Bezpieczeństwo na poziomie korporacyjnym dla każdego zespołu
Kierowani przez założycieli Boomi, wiemy, jak ważne jest bezpieczeństwo. Z zespołem z wieloletnim doświadczeniem, Guru pracuje przez całą dobę, aby zapewnić bezpieczeństwo Twoich danych.
Guru spełnia najwyższe standardy bezpieczeństwa

Soc 2 Type 2

Zgodny z PCI

Gotowy do RODO

UE - USA Ramy Prywatności
Guru przestrzega UE-USA. Ramowy Program Prywatności Danych (UE-USA DPF) oraz Rozszerzenie UK do UE-USA DPF oraz Szwajcaria-USA Ramowy Program Prywatności Danych (Szwajcaria-USA DPF) zgodnie z przepisami U.S. Departament Handlu. Guru uzyskał certyfikat U.S. Departament Handlu, że stosuje się do UE-USA. Zasady Ramowego Programu Prywatności Danych (UE-USA DPF) w odniesieniu do przetwarzania danych osobowych otrzymanych z Unii Europejskiej oraz Wielkiej Brytanii w oparciu o UE-USA. DPF oraz Rozszerzenie UK do UE-USA DPF. Guru uzyskał certyfikat U.S. Departament Handlu, że stosuje się do Szwajcaria-USA. Zasady Ramowego Programu Prywatności Danych (Szwajcaria-USA Zasady PDP) dotyczące przetwarzania danych osobowych otrzymanych ze Szwajcarii w oparciu o stosunki szwajcarsko-amerykańskie. Zasady PDP. W przypadku konfliktu między warunkami w naszej polityce prywatności a UE-USA. Zasady PDP i/lub stosunki szwajcarsko-amerykańskie. Zasady PDP, zasady mają pierwszeństwo. Aby dowiedzieć się więcej o Programie Ramowej Ochrony Danych (PDP) i sprawdzić nasze certyfikaty, odwiedź https://www.dataprivacyframework.gov/
W zgodzie z UE-USA. PDP i rozszerzenie do UE-USA dla Wielkiej Brytanii. PDP i stosunki szwajcarsko-amerykańskie. W ramach PDP, Guru zobowiązuje się do rozpatrzenia skarg związanych z zasadami PDP dotyczącymi zbierania i wykorzystywania Twoich danych osobowych. Osoby fizyczne z UE i Wielkiej Brytanii oraz osoby szwajcarskie z zapytaniami lub skargami dotyczącymi przetwarzania danych osobowych otrzymanych w oparciu o UE-USA. PDP i rozszerzenie do UE-USA dla Wielkiej Brytanii. PDP oraz stosunki szwajcarsko-amerykańskie. W sprawach związanych z zasadami PDP, prosimy o kontakt z Guru pod adresem: privacy@getguru.com.
W zgodzie z UE-USA. PDP i rozszerzenie do UE-USA dla Wielkiej Brytanii. PDP i stosunki szwajcarsko-amerykańskie. W ramach PDP Guru zobowiązuje się kierować nierozstrzygnięte skargi dotyczące przetwarzania danych osobowych otrzymanych w oparciu o UE-USA. PDP i rozszerzenie do UE-USA dla Wielkiej Brytanii. PDP i stosunki szwajcarsko-amerykańskie. PDP do Międzynarodowego Centrum Rozstrzygania Sporów, dostawcy alternatywnego rozstrzygania sporów z siedzibą w Nowym Jorku, USA. Jeśli nie otrzymasz terminowej odpowiedzi na swoją skargę związane z zasadami PDP, lub jeśli nie rozpatrzono Twojej skargi związanej z zasadami PDP zgodnie z Twoją satysfakcją, odwiedź https://go.adr.org/dpf_irm.html po więcej informacji lub złożenie skargi. Usługi Międzynarodowego Centrum Rozstrzygania Sporów są świadczone za darmo dla Ciebie
[Zobacz wszystkie szczegóły w naszych FAQ]
Google CASA Certified
Microsoft 365 Certified

Ustawa o prawach prywatności w Kalifornii
Dlaczego możesz zaufać AI Guru
Twoje dane są zawsze bezpieczne z nami. Nasze żelazne zabezpieczenia chronią Twoje treści, niezależnie od źródła, umożliwiając Ci korzystanie z naszej wyszukiwarki opartej na AI z absolutną pewnością.
Brak przechowywania danych przez zewnętrzne modele LLM
Twoje dane nigdy nie są używane do szkolenia ani przechowywane przez zewnętrzne modele LLM
Tylko Ty posiadasz swoje dane i treści
Cała treść i dane Twojego zespołu są Twoje — nie Guru
Kontrola dostępu oparta na rolach
Użytkownicy zobaczą tylko to, co już mają prawo zobaczyć
Prywatny model AI
Model AI Twojego zespołu jest unikalny i prywatnie szkolony w Twojej instancji Guru na podstawie danych i interakcji Twojego zespołu

Dodatkowe funkcje zabezpieczeń



Poznaj Wesa
Najczęściej zadawane pytania
GenAI is an indispensable part of the Guru service, and Guru keeps source content protected throughout the entire input/output transaction. Key security features include:
- Only relevant document matches are submitted to the third party LLM; thus ensuring the vast majority of content remains out of the AI workstream (Answers)
- Any content submitted to the third party LLM for processing is immediately removed after the output is returned (“zero day retention”)
- Guru does not use your content to train the LLM in any way; your content remains exclusively yours in a protected enclave
- Our third party AI partner undergoes recurring risk reviews and is bound by a Data Protection Agreement
Program jest prowadzony przez dedykowanego lidera ds. bezpieczeństwa informacji, który współpracuje z kierownictwem wykonawczym i ekspertami w dziedzinie tematu, aby skodyfikować procedury i zapewnić ich wykonanie.
Guru zatrudnia niezależną firmę audytorską do przeprowadzenia corocznego audytu SOC 2, typu II, który obejmuje nie tylko Kryteria Ogólne, ale także kryteria usług zaufania w zakresie poufności i prywatności.
Tak. Patrzymy na zmiany w linii produktów, otoczeniu regulacyjnym i zagrożeniach cybernetycznych. Przypisujemy wyniki ryzyka i zapewniamy zaangażowanie kierownictwa wykonawczego w rutynowe zmniejszanie ryzyka. Te kroki są weryfikowane w corocznym audycie SOC 2.
- Guru oferuje wiele funkcji do synchronizacji, przetwarzania, przechowywania i zrozumienia źródeł wiedzy; ściśle związane z tymi funkcjami jest zdolność do kontrolowania udostępniania wiedzy
- Guru przetwarza tylko to, co jest mu potrzebne do świadczenia usługi, co w konsekwencji minimalizuje zbieranie treści i ogranicza czas retencji do możliwie największego stopnia
- Twoje treści są przechowywane i zarządzane w bardzo bezpiecznej bazie danych AWS, oddzielone i chronione od innych treści klientów za pomocą unikalnego identyfikatora zespołu
- Korzystanie z integratorów jest kontrolowane za pomocą ściśle zabezpieczonych, zaszyfrowanych połączeń interfejsu API
Posiadamy ramy kontroli oparte na kontrolach Center for Internet Security, obejmujące szerokie spektrum zgodności i zapewniające naszą skoncentrowaną uwagę na właściwych sprawach. Mamy dziewięć odrębnych polityk, które regulują następujące kwestie:
- Role dotyczące bezpieczeństwa i prywatności
- Zarządzanie ryzykiem
- Zarządzanie i ochrona aktywów
- Klasyfikacja/Działanie/Transmisja danych
- Odzyskiwanie danych i ciągłość działania biznesu
- Zarządzanie dostępem użytkownika
- Ludzie i szkolenia
- Rozwój produktu i zarządzanie zmianami
- Relacje z dostawcami
Domyślnie pracownicy Guru nie mają dostępu do danych klienta. Jest to zarezerwowane dla administratorów zaplecza posiadających udokumentowaną potrzebę. Członkowie ci muszą zostać zatwierdzeni przez CTO na piśmie, a dostępy są przeglądane trzy razy w roku.
Guru poważnie traktuje twoją prywatność medyczną i potrzeby związane z bezpieczeństwem, i chociaż jesteśmy przygotowani do zawarcia Porozumienia Partnera Biznesowego w celu uzyskania zgodności z HIPAA, najpierw poprosilibyśmy cię o rozważenie prawdopodobieństwa, że platforma Guru kiedykolwiek będzie przetwarzać, przetwarzać lub przechowywać elektroniczne chronione informacje zdrowotne. Jeśli uważasz, że istnieje uzasadniona szansa, że takie dane osobowe znajdą się w systemie, jesteśmy gotowi dostarczyć wzorzec BAA jako zapewnienie podpisane przez Guru, że będziemy przestrzegać obowiązujących zarządzeń HHS dotyczących zabezpieczenia twoich danych.
Każdy dostawca mający potencjał dostępu do wrażliwych danych klientów jest zobowiązany do przeprowadzenia zewnętrznej audytu lub co najmniej poddania się wywiadowi ryzyka i wykazania najlepszych praktyk bezpieczeństwa. Te artefakty są odświeżane rocznie, aby zapewnić brak braków w nadzorze. Co więcej, każdy dostawca jest zobowiązany do podpisania Umowy przetwarzania danych i zobowiązania kontraktowego do praktyk dotyczących bezpieczeństwa danych.
Nasza publicznie dostępna sieć jest skanowana miesięcznie pod kątem aktualności certyfikatów, otwartych portów i protokołów oraz nagłówków bezpieczeństwa. Nasze kontenery aplikacyjne są skanowane przez AWS przed wdrożeniem, aby odkryć i rozwiązać podatności.
Tak. Aplikacja jest regularnie testowana pod kątem penetracji przez zewnętrzną agencję co najmniej dwa razy do roku, aby wykryć powszechne podatności OWASP. Podsumowanie wykonawcze jest dostępne na żądanie.
Codziennie kopiujemy naszą bazę danych i zapisujemy ją na stronie odzyskiwania po katastrofie w całkowicie oddzienym regionie. Codziennie wykonujemy sprawdzanie integralności tej kopii zapasowej, aby upewnić się, że jest używalna, gdy jest potrzebna. Obiekt wspólny odzyskiwania wynosi 1 godzinę, a czas odzyskiwania wynosi 24 godziny.
Guru utrzymuje kompleksową procedurę klasyfikacji i reakcji na incydenty, przeprowadzając próby potencjalnych zdarzeń dwa razy do roku poprzez formalne ćwiczenia wokół stołu. Uczestnicy wyciągają wnioski i stale starają się ulepszać program. Choć mało prawdopodobne, wszelkie naruszenie danych zostanie skomunikowane administratorowi Guru klienta w ciągu 24 godzin od potwierdzenia.
Bezpieczeństwo jest wbudowane w proces kodowania, a przeprowadza się wiele kontroli w celu zweryfikowania nowego kodu przed wdrożeniem. Ponadto, programiści Guru przeszli specjalistyczne szkolenie z zakresu bezpieczeństwa, aby zająć się powszechnymi podatnościami, takimi jak Cross Site Scripting i wstrzykiwanie SQL.
Guru w pełni przestrzega zarówno ustalonych, jak i nowych regulacji dotyczących prywatności i stworzył niezbędne procesy do wspierania praw podmiotów danych. Guru oferuje Umowę o Ochronie Danych i zobowiązuje się umownie do wspierania wszystkich nowych przepisów dotyczących prywatności w odniesieniu do usługi. Od dostawców wymaga się również udokumentowania ich zobowiązań w zakresie bezpieczeństwa zgodnie z obowiązującymi przepisami prawnymi.
In addition to AWS, Guru uses some third parties to perform certain components of its operations. Only vendors who have successfully demonstrated sufficient security capabilities and commitments are authorized to support the Guru system.