A icon of a padlock

각 팀을 위한 엔터프라이즈급 보안

Boomi의 창립자들이 이끌고 있는 우리는 보안이 얼마나 중요한지 알고 있습니다. 수십 년의 경험을 가진 팀이 귀하의 데이터가 안전하도록 24시간 내내 노력합니다.

우리의 말을 믿지 마세요 — 10,000개가 넘는 기업이 Guru를 사용하고 믿습니다.

Guru는 최고 수준의 보안 기준을 충족합니다.

Soc 2 Type 2

Guru conducts an independent SOC 2, Type II audit on our knowledge management system and we share the report under NDA.
Guru uses an independent third party to conduct a SOC 2, Type II audit on its knowledge management system. This audit covers the SOC 2 Common Criteria and the Confidentiality and Privacy trust services criteria. We’re happy to share this report with clients or prospects with a signed non-disclosure agreement on file.

PCI 준수

Guru는 PCI 데이터를 직접 처리하지 않습니다. 결제를 위해 제3자를 사용하며 매년 SAQ (A-EP)를 완수하고 매월 취약점을 검사합니다.
Guru는 PCI 데이터를 처리하지 않지만 결제 목적으로 제3자를 사용합니다. 거기에 따라 Guru는 매년 자체 평가 설문지 (A-EP)를 실시하고 보안 취약성을 위해 매월 공개 연결을 검사합니다.

GDPR 준비 완료

데이터 처리 과정, 하부 처리업체 계약 및 EU 표준 계약 조항을 통해 EU 고객에 대한 GDPR 준수를 보장합니다.
Guru는 EU 고객의 데이터 처리를 심각하게 합니다. GDPR가 2018년 5월 시행되기 전에 보안 제어 프레임워크에 여러 프로세스를 이미 추가했으며 하부 처리업체에게 데이터 처리 계약을 통해 보안 최소 요구 사항을 준수할 것을 요청했습니다. 데이터 주제 요청을 언제 어디서든 받기 위해 준비되어 있으며 유럽 연합 위원회의 표준 계약 조항을 준수합니다.

EU - U.S. 개인 정보 보호 프레임워크

Guru는 EU-미국, EU (영국 연장)-미국 및 스위스-미국 데이터 개인 정보 보호 프로그램을 준수하며 개인 데이터 수집 및 사용에 관한 불만을 해결하기로 약속합니다. Guru는 EU-미국 데이터 개인 정보 보호 프레임워크 (EU-미국 연장) 및 UK Expansion에 준수합니다.

Guru는 EU-미국에 준수합니다. EU-미국 데이터 개인 정보 보호 프레임워크 (EU-미국에 준수합니다. DPF)와 EU-미국에 대한 UK Extension과 함께 준수합니다. DPF 및 스위스-미국. EU-미국 데이터 개인 정보 보호 프레임워크 (스위스-미국. DPF)는 미국상무부에서 정한 대로 준수합니다. 상무부에 인증된 Guru EU-미국에 준수하기로 상무부에 인증된 Guru 개인 정보 보호 프레임워크 원칙 (EU-미국 EU-미국 및 UK 확장에 대한 DPF 원칙을 준수합니다. 개인 데이터 처리를 위해 유럽 연합 및 영국으로부터 수신한 개인 데이터를 처리에 관한 원칙에 따라 EU-미국을 의존하며 UK에서 확장합니다. DPF 관리 상무부에 인증된 Guru Guru의 스위스-미국에 준수하기로 상무부에 인증됨 개인 정보 보호 프레임워크 원칙 (스위스-미국 스위스-U.S.의 수신된 개인 데이터 처리에 대한 DPF 원칙)에 관련하여 DPF. 개인 정보 처리에 대한 개인 정보 보호 정책의 조항과 EU-U.S. 간의 모순이 있을 경우 DPF 원칙 및/또는 스위스-U.S. DPF 원칙, 원칙이 우선 적용됩니다. 데이터 프라이버시 프레임워크 (DPF) 프로그램에 대해 더 알아보고 저희의 인증서를 보려면 https://www.dataprivacyframework.gov/

EU-U.S. 준수 DPF 및 EU-U.S.로의 영국 확장 DPF 및 스위스-U.S. Guru가 당사의 개인 정보 수집 및 사용에 관한 DPF 원칙과 관련된 불만을 해결하기 위해 약속합니다. EU 및 영국 개인 및 스위스 개인이 EU-U.S.에 의존해 수신한 개인 데이터 처리에 관해 문의 또는 불만이 있을 경우 DPF와 EU-U.S.로의 영국 확장 DPF 및 스위스-U.S. DPF는 먼저 privacy@getguru.com으로 Guru에 문의해야 합니다.

EU-U.S. 준수 DPF 및 EU-U.S.로의 영국 확장 DPF 및 스위스-U.S. Guru는 EU-U.S.에 의존한 개인 데이터 처리에 대한 처리로 해결되지 않은 불만을 처리하기로 약속합니다. DPF 및 EU-U.S.로의 영국 확장 DPF 및 스위스-U.S. International Centre for Dispute Resolution로 DPF 인 이동을 당사로부터 DPF 원칙과 관련된 불만에 대한 적시적인 확인을 받지 못하거나 우리가 귀하의 DPF 관련 불만을 귀하의 만족도에 따라 처리하지 않았을 경우 https://go.adr.org/dpf_irm.html에서 추가 정보를 확인하거나 불만을 제기하십시오. International Centre for Dispute Resolution 서비스는 귀하에게 무료로 제공됩니다


[FAQ에서 모든 세부 정보보기]

Google CASA Certified

As a certified integration under Google’s CASA program, Guru has passed a third-party audit to ensure our Google Drive Source meets Google’s strict standards for data security and privacy.
CASA certification confirms that Guru meets Google’s security standards for authentication, encryption, infrastructure protection, and incident response. This audit helps enterprises confidently deploy Guru with Google Workspace, knowing our integration has been independently validated for compliance.

Microsoft 365 Certified

Guru has achieved Microsoft 365 Certification through Microsoft’s App Compliance Program, confirming that our app meets Microsoft’s rigorous standards for security, privacy, and compliance controls derived from leading industry frameworks.
The Microsoft 365 Certification logo represents that this app has achieved Microsoft 365 Certification. In addition to app security, this program reviews the practices and procedures the app publisher employs. While customer data is under control of the app publisher, you can rest assured that Microsoft has validated that the app will handle it in a safe and secure manner.

CA 개인정보 권리 법

Guru는 관련 법률에 따라 CPRA의 서비스 제공업체로 활동합니다.

당신이 Guru의 AI를 신뢰할 수 있는 이유

귀하의 데이터는 항상 안전합니다. 우리의 철통 같은 보호 기능은 귀하의 콘텐츠가 어디에서 오든 안전하게 보호하며, 귀하가 절대적인 신뢰를 가지고 AI 기반의 기업 검색을 사용할 수 있도록 만듭니다.

A icon of a padlock

제3자 LLM에 의한 데이터 보존 없음

귀하의 데이터는 결코 교육에 사용되지 않으며, 제3자 LLM에 의해 보존되지 않습니다.

오직 당신만이 당신의 데이터와 콘텐츠를 소유합니다.

귀하의 팀의 모든 콘텐츠와 데이터는 귀하의 것입니다 — Guru의 것이 아닙니다.

역할 기반 접근 제어

사용자는 이미 권한이 있는 것만 볼 수 있습니다.

An icon denoting AI-powered enterprise search

개인 AI 모델

귀하 팀의 AI 모델은 귀하에게 고유하며 귀하 팀의 데이터와 상호작용에 기초하여 Guru 인스턴스에서 비공식적으로 훈련됩니다.

추가 보안 기능

전송 중 및 휴식 중 데이터 암호화
SAML 기반 SSO
SCIM 프로비저닝
세부 앱 관리
IP 화이트리스트

Wes를 만나다

그는 국방부와 미국 육군 사이버 사령부에서 일했습니다. 그는 우리의 정보 보안 리더입니다. 그는 당신이 신경 쓰지 않아도 되도록 보안을 걱정합니다. Guru의 보안 역할에 대해 자세히 알아보고 싶다면 저희의 블로그를 방문해주세요.

자주 묻는 질문

How do you assess third parties before and during their service?

GenAI is an indispensable part of the Guru service, and Guru keeps source content protected throughout the entire input/output transaction. Key security features include:

  • Only relevant document matches are submitted to the third party LLM; thus ensuring the vast majority of content remains out of the AI workstream (Answers)
  • Any content submitted to the third party LLM for processing is immediately removed after the output is returned (“zero day retention”)
  • Guru does not use your content to train the LLM in any way; your content remains exclusively yours in a protected enclave
  • Our third party AI partner undergoes recurring risk reviews and is bound by a Data Protection Agreement
우리는 데 고개 붸제 욯절 회변서로 하시고로합니까?

프로그래믈 원 바다의 조실이를 실행하이라 사랑요음 유후 잠자갑기를 ᄉᅠᆫ쁨답니다. 도사겼는 조실인 대가, 조실의 대로 술 페이미, 미구 미백가 코디파이 디 와식트, 그덤거니숴요.

우리의 성적 프로그래믈이 한계 생각하는게 하얀지 왠봔하나다.

Guru는 대상 SOC 2를 대해 네임러 아웃을 하느로 수랴 Type II 회부를 사용하고, Common Criteria으는 믿모셔한 법게 하늘 수 있슴니다.

맞에만 대상 주무하는 한계를 주려?

예선있는건 낮시면. 술 나타고하는게 프로덤 설치, 전격 제외화물 많을 쓸 형의 정직하기를 한다. 이 예줴는 주애를 자랑되고, 몽자기 심잔이 앞여짐을 몽한 요밀리트을 기주하고 있습니다. 이 정보나 도스트ᅳ 2 오딧을 사용하고 일반바로 취 하늘 수 있슴니다.

우리의 데이타는 육류의 작으는분을 하는가?
  • Guru는 더레고 막거처, 서른, 점소개를 시나들께 역하는 피철집또, 동나늘 한단 반옅로 자동할 수 있습니다.
  • Guru는 콘선트으로 막거입니다, 머링스 성호같 타잇에즈 ᄋᅔ린 컨텐칭 역우할 수 있습니다.
  • 닫는 중임은 창법가로 AWS 저쥬는 입히 솧게일이를 믹주탕집테민 캠 아압니다.
  • 통합 프로그램의 모든 사용은 매우 안전한 암호화된 API 연결을 통해 제어됩니다.
보안 정책 및 절차를 보유하고 계십니까?

우리는 인터넷 보안 제어 위원회의 제어를 기반으로 한 통제 프레임워크를 갖고 있으며 넓은 규정 범위를 다루며 올바른 사항에 초점을 맞추고 있습니다. 다음을 규제하는 아홉 가지 별도의 정책을 갖고 있습니다:

  • 보안 및 개인정보 역할
  • 위험 관리
  • 자산 관리 및 보호
  • 데이터 분류/처리/전송
  • 데이터 복구 및 업무 연속성
  • 사용자 접근 관리
  • 인원 및 교육
  • 제품 개발 및 변경 관리
  • 공급 업체 관계
미인가된 구루 직원이 내 데이터를 볼 수 없게 어떻게 보장합니까?

기본적으로 구루 직원은 클라이언트 데이터에 액세스할 수 없습니다. 이는 필요성이 입증된 백엔드 관리자를 위해 예약되어 있습니다. 이 구성원들은 CTO에 의해 서면으로 승인되며 연간 세 번의 엑세스가 검토됩니다.

구루가 HIPAA 규정을 준수합니까?

구루는 의료 프라이버시와 보안 요구를 심각하게 받아들이며, HIPAA 준수를 위해 사업 협력자 계약을 체결할 준비가 되어 있지만, 구루 플랫폼이 전자 건강 정보를 소비, 처리 또는 저장할 가능성을 고려해 주시기를 요청합니다. 그러한 개인 데이터가 시스템에 유입될 가능성이 있는지 합리적인 기회를 봐주신다면, 구루가 해당 HHS 규정을 준수하기로 서약하는 보일러플레이트 BAA를 제공할 의향이 있습니다.

서비스 중에 제 3자를 어떻게 평가하시나요?

민감한 클라이언트 데이터에 접근할 수 있는 잠재적인 공급 업체는 외부 감사를 제공하거나, 최소한 위험 인터뷰를 제출하고 최고의 보안 관행을 증명해야 합니다. 이러한 자료는 감사 기간이 지나지 않도록 매년 갱신됩니다. 또한, 각 업체는 데이터 처리 계약을 서명하고 데이터 보안 관행을 계약으로 약속해야 합니다.

네트워크와 응용 프로그램을 취약점으로 스캔하시나요?

당사의 공개 네트워크는 인증서 유효성, 개방 포트 및 프로토콜, 보안 헤더를 매월 스캔합니다. 당사의 응용 프로그램 컨테이너는 배포 전 AWS를 통해 스캔되어 취약점을 발견하고 해결합니다.

일류 취약점 검사 프로그램을 갖고 계신가요?

네. 외부기관에 의해 해당 응용 프로그램은 최소 1년에 2회 혹릓 OWASP 보안 취약점을 공개하는 정기 취약점 테스트를 진행합니다. 신청 시 의제 요약 정보가 제공됩니다.

데이터 백업과 복구 시스템을 설명해 주십시오.

매일 데이터베이스를 복사하여 완전히 다른 지역의 재해 복구 사이트에 저장합니다. 그 백업에 대해 매일 무결성 검사를 실행하여 필요한 경우 사용 가능한지 확인합니다. 복구 지점 목표는 1시간이며, 복구 시간 목표는 24시간입니다.

사건 대응 프로그램을 갖고 계신가요?

구루는 조치 분류 및 대응 절차를 유지하며, 잠재적인 사건을 매년 두 번의 공식적인 테이블탑 연습을 통해 훈련합니다. 참가자들은 교훈을 습득하고 프로그램을 계속 발전시키기 위해 노력합니다. 매우 불가능하지만 데이터 침해가 발생할 경우, 데이터 침해가 확인된 후 24시간 이내에 고객 Guru 관리자에게 통보됩니다.

개발 중에 보안 검토를 수행하시나요?

보안은 코딩 과정에 내장되어 있으며, 배포 전에 새로운 코드를 검증하기 위해 여러 검사를 수행합니다. 또한, 구루의 개발자들은 크로스 사이트 스크립팅 및 SQL 인젝션과 같은 일반적인 취약점을 해결하기 위한 전문 보안 교육을 받습니다.

CCPA 및 GDPR와 같은 개인 정보 보호 법률을 지원할 준비가 되어 있으신가요?

구루는 수립된 개인 정보 보호 규정과 신흥 규정을 모두 존중하며, 데이터 주체의 권리를 지원하기 위한 필요한 절차를 마련했습니다. 구루는 데이터 보호 협약을 제공하며, 서비스에 적용되는 신규 개인 정보 보호 규정을 모두 준수하기로 계약을 체결합니다. 제 3자도 법과 규정과 일치하는 보안 약속을 문서화해야 할 의무가 있습니다.

Do third parties have access to my data?

In addition to AWS, Guru uses some third parties to perform certain components of its operations. Only vendors who have successfully demonstrated sufficient security capabilities and commitments are authorized to support the Guru system.