A icon of a padlock

Keamanan tingkat perusahaan untuk setiap tim

Dipimpin oleh pendiri Boomi, kami tahu seberapa penting keamanan. Dengan tim yang memiliki pengalaman selama puluhan tahun, Guru bekerja siang dan malam untuk memastikan data Anda aman.

Jangan hanya percaya kata-kata kami — lebih dari 10,000 perusahaan menggunakan dan mempercayai Guru

Guru memenuhi standar keamanan tertinggi

Soc 2 Type 2

Guru conducts an independent SOC 2, Type II audit on our knowledge management system and we share the report under NDA.
Guru uses an independent third party to conduct a SOC 2, Type II audit on its knowledge management system. This audit covers the SOC 2 Common Criteria and the Confidentiality and Privacy trust services criteria. We’re happy to share this report with clients or prospects with a signed non-disclosure agreement on file.

Mematuhi PCI

Guru tidak menangani data PCI secara langsung. Kami menggunakan pihak ketiga untuk pembayaran, melakukan SAQ tahunan (A-EP), dan memindai koneksi publik bulanan untuk kerentanan.
Guru tidak memproses data PCI, tetapi menggunakan pihak ketiga untuk tujuan pembayaran. Oleh karena itu, Guru melakukan Penilaian Mandiri Tahunan (A-EP) dan memindai koneksi yang menghadap ke publik bulanan untuk kerentanan keamanan.

Siap GDPR

Guru memastikan kepatuhan GDPR untuk pelanggan UE melalui proses penanganan data, perjanjian subprosesor, dan klausa kontrak standar UE.
Guru serius dalam menangani data pelanggan UE kami. Sebelum GDPR diberlakukan pada Mei 2018, kami telah menambahkan beberapa proses ke kerangka kontrol keamanan kami dan menuntut subprosesor kami untuk berkomitmen pada minimum keamanan melalui Perjanjian Pemrosesan Data. Kami siap memenuhi permintaan subjek data di mana pun dan kapan pun terjadi dan kami mematuhi klausa kontrak standar Komisi Eropa.

UE - AS Kerangka Privasi

Guru mematuhi UE-AS, UE (Perpanjangan UK)-AS, dan Swiss-AS. Program Kerangka Privasi Data, dan kami bertekad untuk menyelesaikan keluhan tentang pengumpulan dan penggunaan data pribadi.

Guru patuh pada UE-AS Kerangka Privasi Data (UE-AS DPF) dan Perpanjangan UK untuk UE-AS DPF, dan Swiss-AS Kerangka Privasi Data (Swiss-AS DPF) sebagaimana ditetapkan oleh AS Departemen Perdagangan. Guru telah bersertifikasi ke AS Departemen Perdagangan bahwa kami mematuhi UE-AS Prinsip Kerangka Privasi Data (UE-AS Prinsip DPF) sehubungan dengan pemrosesan data pribadi yang diterima dari Uni Eropa dan Inggris dalam ketergantungan pada UE-AS DPF dan Perpanjangan UK ke UE-AS DPF. Guru telah bersertifikasi ke AS Departemen Perdagangan bahwa kami mematuhi Swiss-AS Prinsip Kerangka Privasi Data (Swiss-AS Prinsip DPF) dalam hal pemrosesan data pribadi yang diterima dari Swiss dengan mengandalkan Swiss-U.S. DPF. Jika ada konflik antara ketentuan dalam kebijakan privasi kami dan EU-U.S. Prinsip DPF dan/atau Swiss-U.S. Prinsip DPF, Prinsip akan mengatur. Untuk mempelajari lebih lanjut tentang Program Kerangka Privasi Data (DPF), dan untuk melihat sertifikasi kami, silakan kunjungi https://www.dataprivacyframework.gov/

Mematuhi EU-U.S. DPF dan Perpanjangan UK ke EU-U.S. DPF dan Swiss-U.S. DPF, Guru berkomitmen untuk menyelesaikan keluhan terkait Prinsip DPF tentang pengumpulan dan penggunaan informasi pribadi Anda. Individu-individu UE dan UK serta individu-individu Swiss dengan pertanyaan atau keluhan mengenai penanganan data pribadi yang diterima dengan mengandalkan EU-U.S. DPF dan Perpanjangan UK ke EU-U.S. DPF, dan Swiss-U.S. DPF sebaiknya terlebih dahulu menghubungi Guru di: privacy@getguru.com.

Mematuhi EU-U.S. DPF dan Perpanjangan UK ke EU-U.S. DPF dan Swiss-U.S. DPF, Guru berkomitmen untuk merujuk keluhan yang tidak terselesaikan tentang penanganan data pribadi yang diterima dengan mengandalkan EU-U.S. DPF dan Perpanjangan UK ke EU-U.S. DPF dan Swiss-U.S. DPF ke Pusat Internasional untuk Penyelesaian Sengketa, penyedia penyelesaian sengketa alternatif yang berbasis di New York, Amerika Serikat. Jika Anda tidak menerima pengakuan tepat waktu terkait keluhan terkait Prinsip DPF dari kami, atau jika kami tidak mengatasi keluhan terkait Prinsip DPF Anda dengan memuaskan, silakan kunjungi https://go.adr.org/dpf_irm.html untuk informasi lebih lanjut atau untuk mengajukan keluhan. Layanan dari Pusat Internasional untuk Penyelesaian Sengketa disediakan secara gratis untuk Anda


[Lihat semua detail di FAQ kami]

Google CASA Certified

As a certified integration under Google’s CASA program, Guru has passed a third-party audit to ensure our Google Drive Source meets Google’s strict standards for data security and privacy.
CASA certification confirms that Guru meets Google’s security standards for authentication, encryption, infrastructure protection, and incident response. This audit helps enterprises confidently deploy Guru with Google Workspace, knowing our integration has been independently validated for compliance.

Microsoft 365 Certified

Guru has achieved Microsoft 365 Certification through Microsoft’s App Compliance Program, confirming that our app meets Microsoft’s rigorous standards for security, privacy, and compliance controls derived from leading industry frameworks.
The Microsoft 365 Certification logo represents that this app has achieved Microsoft 365 Certification. In addition to app security, this program reviews the practices and procedures the app publisher employs. While customer data is under control of the app publisher, you can rest assured that Microsoft has validated that the app will handle it in a safe and secure manner.

CA Privacy Rights Act

Guru bertindak sebagai penyedia layanan sesuai CPRA jika berlaku.

Mengapa Anda dapat mempercayai AI Guru

Data Anda selalu aman dengan kami. Perlindungan kami yang besi menjaga konten Anda tidak peduli dari mana asalnya, memberdayakan Anda untuk menggunakan pencarian perusahaan yang didorong AI kami dengan kepercayaan penuh.

A icon of a padlock

Tidak ada retensi data oleh LLM pihak ketiga

Data Anda tidak pernah digunakan untuk melatih, atau disimpan oleh, LLM pihak ketiga

Hanya Anda yang memiliki data dan konten Anda

Semua konten dan data tim Anda adalah milik Anda — bukan milik Guru

Kontrol akses berbasis peran

Pengguna hanya akan melihat apa yang sudah mereka miliki izin untuk melihat

An icon denoting AI-powered enterprise search

Model AI pribadi

Model AI tim Anda unik untuk Anda dan dilatih secara pribadi dalam instance Guru Anda berdasarkan data dan interaksi tim Anda

Fitur keamanan tambahan

Enkripsi data saat transit dan saat istirahat
SSO berbasis SAML
Provisioning SCIM
Manajemen aplikasi yang granular
Daftar IP

Temui Wes

Dia pernah bekerja di DoD dan U.S Army Cyber Command. Dia adalah pemimpin InfoSec kami. Dia khawatir tentang keamanan sehingga Anda tidak perlu. Pelajari lebih lanjut tentang peran Wes dalam keamanan di Guru di blog.

FAQ

How do you assess third parties before and during their service?

GenAI is an indispensable part of the Guru service, and Guru keeps source content protected throughout the entire input/output transaction. Key security features include:

  • Only relevant document matches are submitted to the third party LLM; thus ensuring the vast majority of content remains out of the AI workstream (Answers)
  • Any content submitted to the third party LLM for processing is immediately removed after the output is returned (“zero day retention”)
  • Guru does not use your content to train the LLM in any way; your content remains exclusively yours in a protected enclave
  • Our third party AI partner undergoes recurring risk reviews and is bound by a Data Protection Agreement
Bagaimana Anda mengelola program keamanan Anda?

Program dijalankan oleh seorang pemimpin infosec yang bersungguh-sungguh bekerja sama dengan pimpinan eksekutif dan pakar subjek untuk mengkodekan prosedur dan memastikan eksekusi.

Bagaimana saya tahu program keamanan Anda berfungsi?

Guru mempekerjakan sebuah firma audit independen untuk melakukan audit SOC 2, Tipe II tahunan, yang mencakup bukan hanya Kriteria Umum, tetapi juga kriteria layanan kepercayaan Kerahasiaan dan Privasi.

Apakah Anda melakukan penilaian risiko setidaknya setiap tahun?

Ya. Kami melihat perubahan dalam garis produk, lingkungan regulasi, dan ancaman siber. Kami menetapkan skor risiko dan memastikan pimpinan eksekutif secara rutin terlibat dalam mitigasi risiko. Langkah-langkah ini diverifikasi dalam audit SOC 2 tahunan.

Bagaimana data saya mengalir melalui sistem Anda?
  • Guru menawarkan beberapa fitur untuk menyinkronkan, memproses, menyimpan, dan memahami sumber pengetahuan Anda; yang melekat pada semua fitur ini adalah kemampuan Anda untuk mengendalikan pengetahuan mana yang dibagikan
  • Guru hanya akan memproses apa yang diperlukan untuk memberikan layanannya, dan karena itu akan meminimalkan pengumpulan konten dan membatasi waktu retensi sejauh mungkin
  • Konten Anda disimpan dan dikelola dalam database AWS yang sangat aman, dipisahkan dan dilindungi dari konten klien lain oleh ID tim unik
  • Penggunaan integrator dikendalikan melalui koneksi API yang sangat aman dan terenkripsi
Apakah Anda memiliki kebijakan dan prosedur keamanan?

Kami memiliki kerangka kontrol berdasarkan Kontrol Keamanan Internet Center, mencakup spektrum kepatuhan yang luas dan memastikan kami fokus pada hal yang tepat. Kami memiliki sembilan kebijakan terpisah yang mengatur hal berikut:

  • Peran Keamanan dan Privasi
  • Manajemen Risiko
  • Manajemen dan Perlindungan Aset
  • Klasifikasi/Data/Transmisi
  • Pemulihan Data dan Kontinuitas Bisnis
  • Manajemen Akses Pengguna
  • Orang dan Pelatihan
  • Pengembangan Produk dan Manajemen Perubahan
  • Hubungan Pemasok
Bagaimana Anda memastikan tidak satupun karyawan Guru yang tidak sah melihat data saya?

Secara default, staf Guru tidak memiliki akses ke data klien. Ini dipesan untuk administrator back end dengan kebutuhan yang terbukti. Anggota-anggota ini disetujui oleh CTO secara tertulis dan aksesnya ditinjau tiga kali setahun.

Apakah Guru patuh dengan HIPAA?

Guru menganggap privasi medis dan keamanan Anda secara serius, dan meskipun kami siap untuk mengadakan Perjanjian Mitra Usaha untuk kepatuhan HIPAA, kami akan meminta Anda mempertimbangkan kemungkinan bahwa platform Guru akan pernah mengonsumsi, memproses, atau menyimpan informasi kesehatan yang dilindungi secara elektronik. Jika Anda percaya ada kemungkinan yang wajar bahwa data pribadi tersebut akan masuk ke dalam sistem, kami bersedia menyediakan BAA pola sebagai jaminan yang ditandatangani oleh Guru bahwa kami akan mematuhi peraturan HHS yang berlaku untuk melindungi data Anda.

Bagaimana Anda menilai pihak ketiga sebelum dan selama layanan mereka?

Setiap vendor dengan potensi untuk mengakses data sensitif klien diwajibkan untuk memberikan audit eksternal atau, setidaknya, tunduk pada wawancara risiko dan menunjukkan praktik keamanan terbaik. Artefak ini diperbarui setiap tahun untuk memastikan tidak ada kelalaian dalam pengawasan. Selain itu, setiap vendor wajib menandatangani Perjanjian Pemrosesan Data dan berkomitmen kontraktual terhadap praktik keamanan data.

Apakah Anda memindai jaringan dan aplikasi Anda untuk kerentanan?

Jaringan publik kami dipindai secara bulanan untuk keberadaan sertifikat, port terbuka dan protokol serta header keamanan. Container aplikasi kami dipindai melalui AWS sebelum implementasi untuk menemukan dan menangani kerentanan.

Apakah aplikasi Anda diuji penetrasi?

Ya. Aplikasi tersebut secara rutin diuji penetrasi oleh agensi eksternal tidak kurang dari dua kali setahun untuk menemukan kerentanan OWASP umum. Ringkasan eksekutif tersedia atas permintaan.

Jelaskan sistem pencadangan data dan pemulihan Anda.

Kami menyalin database kami setiap hari dan menyimpannya di situs pemulihan bencana di wilayah yang sepenuhnya terpisah. Kami menjalankan pemeriksaan integritas harian pada cadangan tersebut untuk memastikan bahwa itu dapat digunakan jika diperlukan. Tujuan titik pemulihan adalah 1 jam, dengan waktu pemulihan maksimum 24 jam.

Apakah Anda memiliki program tanggap kejadian?

Guru menjaga prosedur klasifikasi dan tanggapan insiden yang komprehensif, latihan potensi insiden dua kali setahun melalui latihan meja formal. Peserta menangkap pelajaran yang dipelajari dan terus berupaya membuat program lebih baik. Meskipun sangat tidak mungkin, pelanggaran data akan dikomunikasikan kepada administrator Guru klien dalam waktu 24 jam setelah konfirmasi.

Apakah Anda melakukan tinjauan keamanan selama pengembangan?

Keamanan disertakan dalam proses pengkodean, dan sejumlah pemeriksaan dilakukan untuk memvalidasi kode baru sebelum implementasi. Selain itu, pengembang Guru menjalani pelatihan keamanan khusus untuk mengatasi kerentanan umum seperti Cross Site Scripting dan injeksi SQL.

Apakah Anda siap mendukung undang-undang privasi seperti CCPA dan GDPR?

Guru sepenuhnya menghormati peraturan privasi yang ada dan sedang berkembang dan telah membuat proses yang diperlukan untuk mendukung hak subjek data. Guru menawarkan Perjanjian Perlindungan Data dan setuju kontraktual untuk mendukung semua peraturan privasi yang sedang berkembang sebagaimana berlaku untuk layanan tersebut. Pihak ketiga juga diwajibkan untuk mendokumentasikan komitmen keamanan mereka sesuai dengan hukum dan peraturan.

Do third parties have access to my data?

In addition to AWS, Guru uses some third parties to perform certain components of its operations. Only vendors who have successfully demonstrated sufficient security capabilities and commitments are authorized to support the Guru system.