A icon of a padlock

Enterprise-grade beveiliging \

Geleid door de oprichters van Boomi, weten we hoe belangrijk beveiliging is. Met een team met tientallen jaren ervaring, werkt Guru dag en nacht om ervoor te zorgen dat uw gegevens veilig zijn.

Neem niet alleen ons woord ervoor — meer dan 10.000 bedrijven gebruiken en vertrouwen Guru

Guru voldoet aan de hoogste beveiligingsnormen

Soc 2 Type 2

Guru conducts an independent SOC 2, Type II audit on our knowledge management system and we share the report under NDA.
Guru uses an independent third party to conduct a SOC 2, Type II audit on its knowledge management system. This audit covers the SOC 2 Common Criteria and the Confidentiality and Privacy trust services criteria. We’re happy to share this report with clients or prospects with a signed non-disclosure agreement on file.

Voldoet aan PCI-normen

Guru verwerkt PCI-gegevens niet direct. We gebruiken een derde partij voor betalingen, voltooien jaarlijks een SAQ (A-EP) en scannen maandelijks openbare verbindingen op kwetsbaarheden.
Guru verwerkt geen PCI-gegevens, maar gebruikt een derde partij voor betalingsdoeleinden. Dienvolgens voert Guru jaarlijks een Zelfbeoordelingsvragenlijst (A-EP) uit en scant maandelijks haar openbare verbindingen op beveiligingskwetsbaarheden.

AVG gereed

Guru zorgt voor AVG-naleving voor EU-klanten via gegevensverwerkingsprocessen, verwerkersovereenkomsten en EU-standaardcontractbepalingen.
Guru neemt de gegevensverwerking van onze EU-klanten serieus. Voordat de AVG in mei 2018 van kracht werd, hadden we al meerdere processen aan ons beveiligingsbeheerraamwerk toegevoegd en onze verwerkers verplicht zich te houden aan minimale beveiligingsnormen via gegevensverwerkingsovereenkomsten. We staan klaar om te voldoen aan verzoeken van betrokkenen waar en wanneer ze zich voordoen en we houden ons aan de standaardcontractuele bepalingen van de Europese Commissie.

EU - VS Privacykader

Guru voldoet aan de EU-VS, EU (VK-uitbreiding)-VS en Zwitsers-VS Gegevens Privacykader Programma, en we zijn toegewijd aan het oplossen van klachten over het verzamelen en gebruik van persoonlijke gegevens. Guru voldoet aan de EU-VS Gegevens Privacykader (EU-VS), het UK-uitbreiding tot de EU-VS Gegevens Privacykader, en het Zwitsers-VS Gegevens Privacykader, zoals uiteengezet door het Amerikaanse Ministerie van Handel.

Guru voldoet aan de EU-VS Gegevens Privacykader EU-VS Gegevens Privacykader (EU-VS DPF) en de UK-uitbreiding tot de EU-VS DPF, en de Zwitsers-VS EU-VS Gegevens Privacykader (Zwitserland-VS DPF) zoals uiteengezet door de VS Ministerie van Handel. Guru heeft gecertificeerd aan de VS. Ministerie van Handel dat het zich houdt aan de EU-VS. Privacykaderprincipes (EU-VS. Privacykaderprincipes) met betrekking tot de verwerking van persoonsgegevens afkomstig van de Europese Unie en het Verenigd Koninkrijk in aanvulling op de EU-VS. Privacykader en de UK-uitbreiding naar de EU-VS. Privacykader. Guru heeft gecertificeerd aan de VS. Ministerie van Handel dat het zich houdt aan de Zwitserse-VS. Privacykaderprincipes (Zwitserse-VS. DPF Beginselen) met betrekking tot de verwerking van persoonsgegevens ontvangen uit Zwitserland in vertrouwen op de Zwitsers-Amerikaanse. DPF. Bij een conflict tussen de voorwaarden in ons privacybeleid en de EU-V.S. DPF Beginselen en/of de Zwitsers-Amerikaanse. DPF Beginselen, zullen de Beginselen leidend zijn. Voor meer informatie over het Data Privacy Framework (DPF) Programma, en om onze certificering te bekijken, bezoek alstublieft https://www.dataprivacyframework.gov/

In overeenstemming met de EU-V.S. DPF en de UK-uitbreiding naar de EU-V.S. DPF en de Zwitsers-Amerikaanse. DPF, Guru verbindt zich om klachten met betrekking tot DPF Beginselen over onze verzameling en gebruik van uw persoonlijke informatie op te lossen. EU en UK personen en Zwitserse personen met vragen of klachten over onze verwerking van persoonsgegevens ontvangen in vertrouwen op de EU-V.S. DPF en de UK-uitbreiding naar de EU-V.S. DPF, en de Zwitsers-Amerikaanse. Bij DPF moet u eerst contact opnemen met Guru op: privacy@getguru.com.

In overeenstemming met de EU-V.S. DPF en de UK-uitbreiding naar de EU-V.S. DPF en de Zwitsers-Amerikaanse. DPF, Guru verbindt zich om onopgeloste klachten met betrekking tot onze verwerking van persoonsgegevens ontvangen in vertrouwen op de EU-V.S. door te verwijzen. DPF en de UK-uitbreiding naar de EU-V.S. DPF en de Zwitsers-Amerikaanse. DPF naar het Internationale Centrum voor Geschillenbeslechting, een alternatieve geschillenbeslechtingsaanbieder gevestigd in New York, Verenigde Staten. Indien u geen tijdige bevestiging ontvangt van uw DPF Beginselen-gerelateerde klacht van ons, of als wij uw DPF Beginselen-gerelateerde klacht niet naar uw tevredenheid hebben behandeld, bezoek dan https://go.adr.org/dpf_irm.html voor meer informatie of om een klacht in te dienen. De diensten van het Internationale Centrum voor Geschillenbeslechting worden gratis aan u verstrekt


[Zie alle details in onze FAQ]

Google CASA Certified

As a certified integration under Google’s CASA program, Guru has passed a third-party audit to ensure our Google Drive Source meets Google’s strict standards for data security and privacy.
CASA certification confirms that Guru meets Google’s security standards for authentication, encryption, infrastructure protection, and incident response. This audit helps enterprises confidently deploy Guru with Google Workspace, knowing our integration has been independently validated for compliance.

Microsoft 365 Certified

Guru has achieved Microsoft 365 Certification through Microsoft’s App Compliance Program, confirming that our app meets Microsoft’s rigorous standards for security, privacy, and compliance controls derived from leading industry frameworks.
The Microsoft 365 Certification logo represents that this app has achieved Microsoft 365 Certification. In addition to app security, this program reviews the practices and procedures the app publisher employs. While customer data is under control of the app publisher, you can rest assured that Microsoft has validated that the app will handle it in a safe and secure manner.

CA Privacy Rights Act

Guru fungeert als dienstverlener onder CPRA, waar van toepassing.

Waarom u Guru’s AI kunt vertrouwen

Uw gegevens zijn altijd veilig bij ons. Onze onfeilbare bescherming beschermt uw inhoud, ongeacht waar deze vandaan komt, en stelt u in staat om onze AI-gedreven bedrijfszoekoplossing met absolute zekerheid te gebruiken.

A icon of a padlock

Geen gegevensbewaring door derde partijen LLM's

Uw gegevens worden nooit gebruikt om te trainen, noch bewaard door derde partij LLM's

U bent de enige eigenaar van uw gegevens en inhoud

Alle inhoud en gegevens van uw team zijn van u — niet van Guru

Rolgebaseerde toegangscontrole

Gebruikers zien alleen wat ze al toestemming hebben om te zien

An icon denoting AI-powered enterprise search

Privaat AI-model

Het AI-model van uw team is uniek voor u en privaat getraind in uw Guru-instantie op basis van de gegevens en interacties van uw team

Extra beveiligingsfuncties

Gegevensversleuteling in transit en in rust
SAML-gebaseerde SSO
SCIM-provisioning
Gedetailleerd app-beheer
IP-whitelisting

Ontmoet Wes

Hij heeft eerder bij het DoD en het Amerikaanse leger Cyber Command gewerkt. Hij is onze InfoSec-leider. Hij maakt zich zorgen over beveiliging zodat u dat niet hoeft te doen. Lees meer over de rol van Wes in de beveiliging bij Guru op onze blog.

Veelgestelde vragen

How do you assess third parties before and during their service?

GenAI is an indispensable part of the Guru service, and Guru keeps source content protected throughout the entire input/output transaction. Key security features include:

  • Only relevant document matches are submitted to the third party LLM; thus ensuring the vast majority of content remains out of the AI workstream (Answers)
  • Any content submitted to the third party LLM for processing is immediately removed after the output is returned (“zero day retention”)
  • Guru does not use your content to train the LLM in any way; your content remains exclusively yours in a protected enclave
  • Our third party AI partner undergoes recurring risk reviews and is bound by a Data Protection Agreement
Hoe beheert u uw beveiligingsprogramma?

Het programma wordt gerund door een toegewijde infosec-leider die samenwerkt met uitvoerend leiderschap en deskundigen om procedures te codificeren en uit te voeren.

Hoe weet ik dat uw beveiligingsprogramma werkt?

Guru huurt een onafhankelijk auditbedrijf in om jaarlijks een SOC 2, Type II-audit uit te voeren, die niet alleen de Common Criteria, maar ook de Vertrouwelijkheid en Privacy services criteria omvat.

Voert u minstens jaarlijks een risicobeoordeling uit?

Ja. We kijken naar veranderingen in de productlijn, de regelgeving en de cyberdreiging. We wijzen risicoscores toe en zorgen ervoor dat het uitvoerend leiderschap op regelmatige basis betrokken is bij risicovermindering. Deze stappen worden geverifieerd in de jaarlijkse SOC 2-audit.

Hoe stroomt mijn data door uw systeem?
  • Guru biedt meerdere functies om uw kennisbronnen te synchroniseren, verwerken, opslaan en zin te geven; inherent aan al deze functies is uw vermogen om te bepalen welke kennis wordt gedeeld
  • Guru verwerkt alleen wat nodig is om haar dienst te leveren, en zal daarom minimaliseren de verzameling van inhoud en beperk retentietijd tot het grootst mogelijke
  • Uw inhoud wordt opgeslagen en beheerd in een zeer beveiligde AWS-database, gescheiden en beschermd tegen andere clientinhoud door een uniek team-ID
  • Het gebruik van integrators wordt gecontroleerd via zeer veilige, versleutelde API-verbindingen
Heeft u beveiligingsbeleid en -procedures?

We hebben een controlekader gebaseerd op de Controls van het Center for Internet Security, dat een breed nalevingspectrum bestrijkt en ervoor zorgt dat we ons richten op de juiste zaken. We hebben negen afzonderlijke beleidslijnen die het volgende regelen:

  • Veiligheids- en privacyrollen
  • Risicobeheer
  • Assetmanagement en -bescherming
  • Gegevensclassificatie/-behandeling/-transmissie
  • Gegevensherstel en bedrijfscontinuïteit
  • Gebruikerstoegangsbeheer
  • Mensen en training
  • Productontwikkeling en -wijzigingsbeheer
  • Leveranciersrelaties
Hoe zorgt u ervoor dat geen onbevoegde Guru-medewerkers mijn gegevens zien?

Standaard hebben Guru-medewerkers geen toegang tot klantgegevens. Dit is voorbehouden aan back-endbeheerders met een aangetoonde behoefte. Deze leden worden schriftelijk goedgekeurd door de CTO en de toegangen worden driemaal per jaar beoordeeld.

Is Guru HIPAA-conform?

Guru neemt uw medische privacy- en veiligheidsbehoeften serieus, en hoewel we bereid zijn om een overeenkomst te sluiten voor Business Associate Agreement voor naleving van HIPAA, zouden we eerst vragen om te overwegen hoe waarschijnlijk het is dat het Guru-platform ooit elektronische beschermd gezondheidsinformatie zal consumeren, verwerken of opslaan. Als u denkt dat er een redelijke kans is dat dergelijke persoonlijke gegevens in het systeem terechtkomen, zijn we bereid om een standaard BAA te verstrekken als de ondertekende verzekering van Guru dat we ons zullen houden aan de toepasselijke HHS-mandaat voor het beschermen van uw gegevens.

Hoe beoordeelt u derden voorafgaand aan en tijdens hun dienst?

Elke leverancier met het potentieel om toegang te krijgen tot gevoelige klantgegevens, moet een externe audit leveren of op zijn minst deelnemen aan een risicogesprek en de beste beveiligingspraktijken aantonen. Deze artefacten worden jaarlijks vernieuwd om ervoor te zorgen dat er geen verzuim is in het toezicht. Bovendien is elke leverancier verplicht om een Data Processing Agreement te ondertekenen en contractueel toe te zeggen aan data beveiligingspraktijken.

Scant u uw netwerk en uw applicatie op kwetsbaarheden?

Ons openbare netwerk wordt maandelijks gescand op certificaatvaluta, open poorten en protocollen en beveiligingsheaders. Onze toepassingscontainers worden vóór implementatie gescand via AWS om kwetsbaarheden te ontdekken en aan te pakken.

Wordt uw toepassing penetratietest uitgevoerd?

Ja. De toepassing wordt routinematig getest door een extern bureau minstens twee keer per jaar om veelvoorkomende OWASP-kwetsbaarheden aan het licht te brengen. Een beknopte samenvatting is op verzoek beschikbaar.

Beschrijf uw gegevensback-up- en herstelsysteem.

We kopiëren onze database dagelijks en slaan deze op in een rampenherstelsite in een volledig aparte regio. We voeren dagelijks een integriteitscontrole op die back-up uit om ervoor te zorgen dat deze bruikbaar is indien nodig. Het herstelpuntdoel is 1 uur, met een hersteltijddoel van 24 uur.

Heeft u een programma voor incidentrespons?

Guru onderhoudt een uitgebreide incidentclassificatie- en responsprocedure, waarbij potentiële incidenten twee keer per jaar worden gerepeteerd via een formele tafeloefening. Deelnemers leggen geleerde lessen vast en streven er voortdurend naar om het programma te verbeteren. Hoewel zeer onwaarschijnlijk, zou elke data-inbreuk binnen 24 uur na bevestiging worden gecommuniceerd aan de Guru-beheerder van een cliënt.

Voert u beveiligingsbeoordelingen uit tijdens de ontwikkeling?

Beveiliging is geïntegreerd in het coderingsproces, en er worden verschillende controles uitgevoerd om nieuwe code te valideren vóór implementatie. Ook ondergaan de ontwikkelaars van Guru gespecialiseerde beveiligingstraining om veelvoorkomende kwetsbaarheden zoals Cross Site Scripting en SQL-injectie aan te pakken.

Bent u klaar om de privacywetten zoals CCPA en GDPR te ondersteunen?

Guru respecteert volledig zowel gevestigde als opkomende privacyregels en heeft de noodzakelijke processen gecreëerd om de rechten van de betrokkenen van gegevens te ondersteunen. Guru biedt een Data Protection Agreement aan en stemt contractueel in met het ondersteunen van alle opkomende privacyregels zoals ze van toepassing zijn op de dienst. Derden moeten ook hun beveiligingstoezeggingen documenteren in overeenstemming met wetten en voorschriften.

Do third parties have access to my data?

In addition to AWS, Guru uses some third parties to perform certain components of its operations. Only vendors who have successfully demonstrated sufficient security capabilities and commitments are authorized to support the Guru system.