A icon of a padlock

すべてのチームに企業向けセキュリティ

Boomiの創業者によって導かれ、私たちはセキュリティがどれほど重要であるかを知っています。 数十年の経験を持つチームと共に、Guruは24時間体制であなたのデータが安全であることを保証します。

私たちの言葉をそのまま受け取らないでください — 10,000社以上がGuruを使用し、信頼しています

Guruは最高のセキュリティ基準を満たしています

Soc 2 Type 2

Guru conducts an independent SOC 2, Type II audit on our knowledge management system and we share the report under NDA.
Guru uses an independent third party to conduct a SOC 2, Type II audit on its knowledge management system. This audit covers the SOC 2 Common Criteria and the Confidentiality and Privacy trust services criteria. We’re happy to share this report with clients or prospects with a signed non-disclosure agreement on file.

PCIコンプライアンス

GuruはPCIデータを直接処理しません。 支払いに第三者を使用し、年次SAQ(A-EP)を完了し、月次で公開接続を脆弱性スキャンしています。
GuruはPCIデータを処理しませんが、支払い目的に第三者を使用しています。 したがって、GuruはEUのお客様のためにデータ処理プロセス、サブプロセッサ契約、EU標準契約条項を通じてGDPRコンプライアンスを確保しています。

GDPR対応

Guruは、データ処理プロセス、サブプロセッサ契約、EU標準契約条項を通じてEUのお客様のGDPRコンプライアンスを確保しています。
GuruはEUのお客様のデータ処理を真剣に考えています。 2018年5月にGDPRが強制施行される前に、私たちはすでにセキュリティコントロールフレームワークに複数のプロセスを追加し、サブプロセッサにデータ処理契約を通じてセキュリティの最低基準を確約するよう要求していました。 データ主体からの要求をいつ、どこで行われても受け入れ、欧州委員会の標準契約条項に従います。

EU - U.S. プライバシーフレームワーク

GuruはEU-U.S.、EU(UK拡張)-U.S.、およびスイス-U.S.データプライバシーフレームワークプログラムに準拠しており、個人データの収集と使用に関する苦情を解決することにコミットしています GuruはEU-U.S.に準拠しています。

データプライバシーフレームワーク(EU-U.S. DPF)およびEU-U.S. UK拡張)-U.S. DPF、およびスイス-U.S. データプライバシーフレームワーク(スイス-U.S. DPF)はU.S.によって定められたものです。 商務省。 GuruはEU-U.S.に遵守することを商務省に認定しています。 個人データの処理に関するEU-U.S. データプライバシーフレームワーク原則(EU-U.S. DPF原則)に従って、欧州連合とイギリスから受信した個人データの処理に関してEU-U.S. DPFおよびEU-U.S. DPF。 Guruは商務省にスイス-U.S.に遵守することを認定しています。 データプライバシーフレームワーク原則(スイス-U.S. データプライバシーフレームワーク原則(スイス-米国) スイスから受け取った個人データの処理に関して、Swiss-U.S.に依存します。 DPF. 当社のプライバシーポリシーの条件とEU-U.S.の間に衝突がある場合は、 DPF Principlesおよび/またはSwiss-U.S.がEU-U.S. DPF Principles、原則が支配します。 Data Privacy Framework (DPF) Programの詳細については、認証をご覧ください。https://www.dataprivacyframework.gov/

EU-U.S.に準拠します。 DPF and the UK Extension to the EU-U.S. DPF and the Swiss-U.S. Guruは、個人情報の収集および使用に関するDPF Principlesに関連する苦情を解決することを約束します。 EUおよびUKの個人、スイスの個人は、EU-U.S.に依存して受領した個人データの取り扱いに関する問い合わせや苦情があります。 DPF and the UK Extension to the EU-U.S. DPFとSwiss-U.S。 最初にGuruにprivacy@getguru.comで連絡するべきです。

EU-U.S.に準拠します。 DPF and the UK Extension to the EU-U.S. DPF and the Swiss-U.S. DPF、GuruはEU-U.S.に依存した個人データの取り扱いに関する解決されていない苦情を処理することを約束します。 DPF and the UK Extension to the EU-U.S. DPF and the Swiss-U.S. DPFをニューヨークを拠点とする裁定の中心である国際調停センターに紹介します。 DPF Principlesに関する苦情について当社から適時な確認がない場合、またはDPF Principlesに関する苦情がお客様の満足に応じて解決されていない場合、詳細や苦情の提出についてはhttps://go.adr.org/dpf_irm.htmlをご覧ください。 国際調停センターのサービスは無料で提供されます


[より詳細はFAQでご確認ください]

Google CASA Certified

As a certified integration under Google’s CASA program, Guru has passed a third-party audit to ensure our Google Drive Source meets Google’s strict standards for data security and privacy.
CASA certification confirms that Guru meets Google’s security standards for authentication, encryption, infrastructure protection, and incident response. This audit helps enterprises confidently deploy Guru with Google Workspace, knowing our integration has been independently validated for compliance.

Microsoft 365 Certified

Guru has achieved Microsoft 365 Certification through Microsoft’s App Compliance Program, confirming that our app meets Microsoft’s rigorous standards for security, privacy, and compliance controls derived from leading industry frameworks.
The Microsoft 365 Certification logo represents that this app has achieved Microsoft 365 Certification. In addition to app security, this program reviews the practices and procedures the app publisher employs. While customer data is under control of the app publisher, you can rest assured that Microsoft has validated that the app will handle it in a safe and secure manner.

CAプライバシー権法

Guruは、必要に応じてCPRAに基づくサービスプロバイダーとして機能します。

なぜGuruのAIを信頼できるのか

あなたのデータは常に私たちとともに安全です。 私たちの鉄壁の保護は、コンテンツがどこから来たかに関係なく、安全性を確保し、あなたが絶対的な自信をもって私たちのAI駆動のエンタープライズ検索を使用できるようにします。

A icon of a padlock

サードパーティのLLMによるデータの保持ゼロ

あなたのデータはサードパーティのLLMによってトレーニングされることも、保持されることもありません。

あなたのデータとコンテンツは全てあなたのものです - Guruのものではありません

あなたのチームのコンテンツとデータは全てあなたのもの — Guruのものではない

役割ベースのアクセス制御

ユーザーは、既にアクセス権を持っているものだけを表示します。

An icon denoting AI-powered enterprise search

プライベートAIモデル

あなたのチームのAIモデルは独自のものであり、あなたのGuruインスタンスで、あなたのチームのデータとインタラクションに基づいてプライベートにトレーニングされています。

追加のセキュリティ機能

データの転送中および静止時の暗号化
SAMLベースのSSO
SCIMプロビジョニング
詳細なアプリ管理
IPホワイトリスト

ウェスを紹介します

彼は、国防総省と米陸軍サイバーコマンドで働いていました。 彼は私たちの情報セキュリティのリーダーです。 彼はあなたが心配する必要がないように、セキュリティについて考えています。 Guruのリスク管理およびコンプライアンス担当者Wes Andruesについては、当社のブログでご紹介しています。

FAQs

How do you assess third parties before and during their service?

GenAI is an indispensable part of the Guru service, and Guru keeps source content protected throughout the entire input/output transaction. Key security features include:

  • Only relevant document matches are submitted to the third party LLM; thus ensuring the vast majority of content remains out of the AI workstream (Answers)
  • Any content submitted to the third party LLM for processing is immediately removed after the output is returned (“zero day retention”)
  • Guru does not use your content to train the LLM in any way; your content remains exclusively yours in a protected enclave
  • Our third party AI partner undergoes recurring risk reviews and is bound by a Data Protection Agreement
セキュリティプログラムをどのように管理しますか?

プログラムは、専任の情報セキュリティリーダーがエグゼクティブリーダーシップと専門家と協力して手順をコーディングし、実行を確実にすることで実行されます。

セキュリティプログラムが機能しているかどうかをどうやって知れるのですか?

Guruは、年次SOC 2、タイプII監査を実施する独立した監査ファームを採用し、Common Criteriaだけでなく機密性およびプライバシー信頼サービスの基準も含まれます。

少なくとも年次のリスク評価を実施していますか?

はい。 製品ライン、規制環境、サイバー脅威の変化を見ています。 リスクスコアを付与し、エグゼクティブリーダーシップがリスクの緩和に積極的に関与していることを確認しています。 これらの手順は年次SOC 2監査で検証されます。

データはシステムをどのように流れますか?
  • Guruは、複数の機能を提供して、知識源を同期し、処理、保存、理解します。これらの機能に固有のものがすべてあり、共有される知識を制御する機能があります。
  • Guruは、サービスを提供するために必要なものだけを処理し、その結果、コンテンツの収集を最小限に抑え、最大限に保持時間を制限します。
  • お客様のコンテンツは、他のクライアントのコンテンツから一意のチームIDによって分離・保護された非常に安全なAWSデータベースに保存および管理されます。
  • 統合業者の使用は、非常に安全な暗号化されたAPI接続を介して制御されています。
セキュリティポリシーと手順を持っていますか?

広範なコンプライアンススペクトラムをカバーし、適切な焦点を当てるように確認されたCenter for Internet Security Controlsに基づくコントロールフレームワークを有しています。 以下を統治する9つの独立したポリシーがあります:

  • セキュリティおよびプライバシーの役割
  • リスク管理
  • 資産管理と保護
  • データの分類/処理/転送
  • データの回復と事業継続
  • ユーザーアクセス管理
  • 人々とトレーニング
  • 製品開発と変更管理
  • サプライヤーリレーションシップ
不正なGuru従業員がデータを閲覧しないようにどのように保証しますか?

デフォルトでは、Guruスタッフはクライアントデータにアクセスできません。 これは、実証された必要性を持つバックエンド管理者のために予約されています。 これらのメンバーは、CTOの承認を経て書面で承認され、アクセスは年3回レビューされます。

GuruはHIPAA準拠していますか?

Guruはあなたの医療のプライバシーとセキュリティのニーズを真剣に受け止め、HIPAAのコンプライアンスのためのビジネスアソシエイト契約に入る準備ができていますが、まずはGuruプラットフォームが将来的に電子保護された健康情報を取り込み、処理、または保存する可能性があることを考慮していただきたいと思います。 そうした個人データがシステム内に入る可能性があると思われる場合、Guruは適用可能なHHSの規定に従ってあなたのデータを保護することを確約する契約書としてBoilerplate BAAを提供する用意があります。

サーピスのサポート前後でサードパーティーをどのように評価していますか?

機密クライアントデータにアクセスの可能性があるベンダは、外部監査を提供するか、少なくともリスク面接を受けること、そしてベストセキュリティプラクティスを実証することが必要とされています。 これらのアーティファクトは毎年更新され、監視の途切れがないようにされています。 さらに、各ベンダはデータ処理契約に署名し、データセキュリティのプラクティスへの契約上の義務を実行するよう求められています。

ネットワークとアプリケーションの脆弱性をスキャンしていますか?

私たちの公開ネットワークは月次で証明書の有効性、オープンポートとプロトコル、セキュリティヘッダーをスキャンしています。 アプリケーションのコンテナはAWSを介して展開前にスキャンされ、脆弱性を発見して修正しています。

アプリケーションのペネトレーションテストは行っていますか?

はい。 アプリケーションは年間最低2回OWASPの一般的な脆弱性を明らかにするため、外部機関による定期的なペンテストを行っています。 概要がリクエスト可能です。

データのバックアップと復旧システムを説明してください。

私たちは毎日データベースをコピーし、それを完全に異なる地域の災害復旧サイトに保存しています。 そのバックアップに対して毎日整合性チェックを実行して、必要に応じて使用できるか確認しています。 復旧ポイント目標は1時間で、回復時間目標は24時間です。

インシデント応答プログラムを持っていますか?

Guruは包括的なインシデント分類と対応手順を維持し、潜在的なインシデントを年に2回のフォーマルなテーブルトップエクササイズを通じて練習しています。 参加者は学んだ教訓を共有し、プログラムを常に向上させようと努力しています。 高度に信じられないが、データ侵害が発生した場合、確認後24時間以内にクライアントのGuru管理者に通知されます。

開発中にセキュリティレビューを実施していますか?

セキュリティはコーディングプロセスに組み込まれており、新しいコードを展開する前に検証するためにさまざまなチェックが実施されています。 また、Guruの開発者は、クロスサイトスクリプティングやSQLインジェクションなど、一般的な脆弱性に対処するための特別なセキュリティトレーニングを受けています。

CCPAやGDPRのようなプライバシー法をサポートする準備ができていますか?

Guruは確立されたプライバシー規制と新興のプライバシー規制を全面的に尊重し、データ主体の権利を支持するために必要なプロセスを作成しています。 Guruはデータ保護契約を提供し、サービスに適用される新興のプライバシー規制を支持することに契約で同意しています。 法や規制に適合するようサードパーティーもセキュリティに関するコミットメントを文書化する必要があります。

Do third parties have access to my data?

In addition to AWS, Guru uses some third parties to perform certain components of its operations. Only vendors who have successfully demonstrated sufficient security capabilities and commitments are authorized to support the Guru system.