Keamanan tingkat perusahaan untuk setiap tim
Dipimpin oleh pendiri Boomi, kami tahu seberapa penting keamanan. Dengan tim yang memiliki pengalaman selama puluhan tahun, Guru bekerja siang dan malam untuk memastikan data Anda aman.
Guru memenuhi standar keamanan tertinggi

Soc 2 Type 2

Mematuhi PCI

Siap GDPR

UE - AS Kerangka Privasi
Guru patuh pada UE-AS Kerangka Privasi Data (UE-AS DPF) dan Perpanjangan UK untuk UE-AS DPF, dan Swiss-AS Kerangka Privasi Data (Swiss-AS DPF) sebagaimana ditetapkan oleh AS Departemen Perdagangan. Guru telah bersertifikasi ke AS Departemen Perdagangan bahwa kami mematuhi UE-AS Prinsip Kerangka Privasi Data (UE-AS Prinsip DPF) sehubungan dengan pemrosesan data pribadi yang diterima dari Uni Eropa dan Inggris dalam ketergantungan pada UE-AS DPF dan Perpanjangan UK ke UE-AS DPF. Guru telah bersertifikasi ke AS Departemen Perdagangan bahwa kami mematuhi Swiss-AS Prinsip Kerangka Privasi Data (Swiss-AS Prinsip DPF) dalam hal pemrosesan data pribadi yang diterima dari Swiss dengan mengandalkan Swiss-U.S. DPF. Jika ada konflik antara ketentuan dalam kebijakan privasi kami dan EU-U.S. Prinsip DPF dan/atau Swiss-U.S. Prinsip DPF, Prinsip akan mengatur. Untuk mempelajari lebih lanjut tentang Program Kerangka Privasi Data (DPF), dan untuk melihat sertifikasi kami, silakan kunjungi https://www.dataprivacyframework.gov/
Mematuhi EU-U.S. DPF dan Perpanjangan UK ke EU-U.S. DPF dan Swiss-U.S. DPF, Guru berkomitmen untuk menyelesaikan keluhan terkait Prinsip DPF tentang pengumpulan dan penggunaan informasi pribadi Anda. Individu-individu UE dan UK serta individu-individu Swiss dengan pertanyaan atau keluhan mengenai penanganan data pribadi yang diterima dengan mengandalkan EU-U.S. DPF dan Perpanjangan UK ke EU-U.S. DPF, dan Swiss-U.S. DPF sebaiknya terlebih dahulu menghubungi Guru di: privacy@getguru.com.
Mematuhi EU-U.S. DPF dan Perpanjangan UK ke EU-U.S. DPF dan Swiss-U.S. DPF, Guru berkomitmen untuk merujuk keluhan yang tidak terselesaikan tentang penanganan data pribadi yang diterima dengan mengandalkan EU-U.S. DPF dan Perpanjangan UK ke EU-U.S. DPF dan Swiss-U.S. DPF ke Pusat Internasional untuk Penyelesaian Sengketa, penyedia penyelesaian sengketa alternatif yang berbasis di New York, Amerika Serikat. Jika Anda tidak menerima pengakuan tepat waktu terkait keluhan terkait Prinsip DPF dari kami, atau jika kami tidak mengatasi keluhan terkait Prinsip DPF Anda dengan memuaskan, silakan kunjungi https://go.adr.org/dpf_irm.html untuk informasi lebih lanjut atau untuk mengajukan keluhan. Layanan dari Pusat Internasional untuk Penyelesaian Sengketa disediakan secara gratis untuk Anda
[Lihat semua detail di FAQ kami]
Google CASA Certified
Microsoft 365 Certified

CA Privacy Rights Act
Mengapa Anda dapat mempercayai AI Guru
Data Anda selalu aman dengan kami. Perlindungan kami yang besi menjaga konten Anda tidak peduli dari mana asalnya, memberdayakan Anda untuk menggunakan pencarian perusahaan yang didorong AI kami dengan kepercayaan penuh.
Tidak ada retensi data oleh LLM pihak ketiga
Data Anda tidak pernah digunakan untuk melatih, atau disimpan oleh, LLM pihak ketiga
Hanya Anda yang memiliki data dan konten Anda
Semua konten dan data tim Anda adalah milik Anda — bukan milik Guru
Kontrol akses berbasis peran
Pengguna hanya akan melihat apa yang sudah mereka miliki izin untuk melihat
Model AI pribadi
Model AI tim Anda unik untuk Anda dan dilatih secara pribadi dalam instance Guru Anda berdasarkan data dan interaksi tim Anda

Fitur keamanan tambahan



Temui Wes
FAQ
GenAI is an indispensable part of the Guru service, and Guru keeps source content protected throughout the entire input/output transaction. Key security features include:
- Only relevant document matches are submitted to the third party LLM; thus ensuring the vast majority of content remains out of the AI workstream (Answers)
- Any content submitted to the third party LLM for processing is immediately removed after the output is returned (“zero day retention”)
- Guru does not use your content to train the LLM in any way; your content remains exclusively yours in a protected enclave
- Our third party AI partner undergoes recurring risk reviews and is bound by a Data Protection Agreement
Program dijalankan oleh seorang pemimpin infosec yang bersungguh-sungguh bekerja sama dengan pimpinan eksekutif dan pakar subjek untuk mengkodekan prosedur dan memastikan eksekusi.
Guru mempekerjakan sebuah firma audit independen untuk melakukan audit SOC 2, Tipe II tahunan, yang mencakup bukan hanya Kriteria Umum, tetapi juga kriteria layanan kepercayaan Kerahasiaan dan Privasi.
Ya. Kami melihat perubahan dalam garis produk, lingkungan regulasi, dan ancaman siber. Kami menetapkan skor risiko dan memastikan pimpinan eksekutif secara rutin terlibat dalam mitigasi risiko. Langkah-langkah ini diverifikasi dalam audit SOC 2 tahunan.
- Guru menawarkan beberapa fitur untuk menyinkronkan, memproses, menyimpan, dan memahami sumber pengetahuan Anda; yang melekat pada semua fitur ini adalah kemampuan Anda untuk mengendalikan pengetahuan mana yang dibagikan
- Guru hanya akan memproses apa yang diperlukan untuk memberikan layanannya, dan karena itu akan meminimalkan pengumpulan konten dan membatasi waktu retensi sejauh mungkin
- Konten Anda disimpan dan dikelola dalam database AWS yang sangat aman, dipisahkan dan dilindungi dari konten klien lain oleh ID tim unik
- Penggunaan integrator dikendalikan melalui koneksi API yang sangat aman dan terenkripsi
Kami memiliki kerangka kontrol berdasarkan Kontrol Keamanan Internet Center, mencakup spektrum kepatuhan yang luas dan memastikan kami fokus pada hal yang tepat. Kami memiliki sembilan kebijakan terpisah yang mengatur hal berikut:
- Peran Keamanan dan Privasi
- Manajemen Risiko
- Manajemen dan Perlindungan Aset
- Klasifikasi/Data/Transmisi
- Pemulihan Data dan Kontinuitas Bisnis
- Manajemen Akses Pengguna
- Orang dan Pelatihan
- Pengembangan Produk dan Manajemen Perubahan
- Hubungan Pemasok
Secara default, staf Guru tidak memiliki akses ke data klien. Ini dipesan untuk administrator back end dengan kebutuhan yang terbukti. Anggota-anggota ini disetujui oleh CTO secara tertulis dan aksesnya ditinjau tiga kali setahun.
Guru menganggap privasi medis dan keamanan Anda secara serius, dan meskipun kami siap untuk mengadakan Perjanjian Mitra Usaha untuk kepatuhan HIPAA, kami akan meminta Anda mempertimbangkan kemungkinan bahwa platform Guru akan pernah mengonsumsi, memproses, atau menyimpan informasi kesehatan yang dilindungi secara elektronik. Jika Anda percaya ada kemungkinan yang wajar bahwa data pribadi tersebut akan masuk ke dalam sistem, kami bersedia menyediakan BAA pola sebagai jaminan yang ditandatangani oleh Guru bahwa kami akan mematuhi peraturan HHS yang berlaku untuk melindungi data Anda.
Setiap vendor dengan potensi untuk mengakses data sensitif klien diwajibkan untuk memberikan audit eksternal atau, setidaknya, tunduk pada wawancara risiko dan menunjukkan praktik keamanan terbaik. Artefak ini diperbarui setiap tahun untuk memastikan tidak ada kelalaian dalam pengawasan. Selain itu, setiap vendor wajib menandatangani Perjanjian Pemrosesan Data dan berkomitmen kontraktual terhadap praktik keamanan data.
Jaringan publik kami dipindai secara bulanan untuk keberadaan sertifikat, port terbuka dan protokol serta header keamanan. Container aplikasi kami dipindai melalui AWS sebelum implementasi untuk menemukan dan menangani kerentanan.
Ya. Aplikasi tersebut secara rutin diuji penetrasi oleh agensi eksternal tidak kurang dari dua kali setahun untuk menemukan kerentanan OWASP umum. Ringkasan eksekutif tersedia atas permintaan.
Kami menyalin database kami setiap hari dan menyimpannya di situs pemulihan bencana di wilayah yang sepenuhnya terpisah. Kami menjalankan pemeriksaan integritas harian pada cadangan tersebut untuk memastikan bahwa itu dapat digunakan jika diperlukan. Tujuan titik pemulihan adalah 1 jam, dengan waktu pemulihan maksimum 24 jam.
Guru menjaga prosedur klasifikasi dan tanggapan insiden yang komprehensif, latihan potensi insiden dua kali setahun melalui latihan meja formal. Peserta menangkap pelajaran yang dipelajari dan terus berupaya membuat program lebih baik. Meskipun sangat tidak mungkin, pelanggaran data akan dikomunikasikan kepada administrator Guru klien dalam waktu 24 jam setelah konfirmasi.
Keamanan disertakan dalam proses pengkodean, dan sejumlah pemeriksaan dilakukan untuk memvalidasi kode baru sebelum implementasi. Selain itu, pengembang Guru menjalani pelatihan keamanan khusus untuk mengatasi kerentanan umum seperti Cross Site Scripting dan injeksi SQL.
Guru sepenuhnya menghormati peraturan privasi yang ada dan sedang berkembang dan telah membuat proses yang diperlukan untuk mendukung hak subjek data. Guru menawarkan Perjanjian Perlindungan Data dan setuju kontraktual untuk mendukung semua peraturan privasi yang sedang berkembang sebagaimana berlaku untuk layanan tersebut. Pihak ketiga juga diwajibkan untuk mendokumentasikan komitmen keamanan mereka sesuai dengan hukum dan peraturan.
In addition to AWS, Guru uses some third parties to perform certain components of its operations. Only vendors who have successfully demonstrated sufficient security capabilities and commitments are authorized to support the Guru system.