A icon of a padlock

Bezpieczeństwo na poziomie korporacyjnym dla każdego zespołu

Kierowani przez założycieli Boomi, wiemy, jak ważne jest bezpieczeństwo. Z zespołem z wieloletnim doświadczeniem, Guru pracuje przez całą dobę, aby zapewnić bezpieczeństwo Twoich danych.

Nie wierz nam na słowo — ponad 10 000 firm korzysta i ufa Guru

Guru spełnia najwyższe standardy bezpieczeństwa

Soc 2 Type 2

Guru conducts an independent SOC 2, Type II audit on our knowledge management system and we share the report under NDA.
Guru uses an independent third party to conduct a SOC 2, Type II audit on its knowledge management system. This audit covers the SOC 2 Common Criteria and the Confidentiality and Privacy trust services criteria. We’re happy to share this report with clients or prospects with a signed non-disclosure agreement on file.

Zgodny z PCI

Guru nie obsługuje danych PCI bezpośrednio. Korzystamy z usług podmiotu trzeciego do płatności, wypełniamy roczne SAQ (A-EP) oraz skanujemy publiczne połączenia miesięcznie w poszukiwaniu podatności.
Guru nie przetwarza danych PCI, ale korzysta z usługi osób trzecich w celach płatniczych. Zgodnie z tym Guru przeprowadza coroczny Samoocenę Zgodności (A-EP) oraz skanuje swoje publiczne połączenia na podatności dotyczące bezpieczeństwa miesięcznie.

Gotowy do RODO

Guru zapewnia zgodność z RODO dla klientów z UE poprzez procesy obsługi danych, umowy z podmiotami przetwarzającymi oraz klauzule standardowe UE.
Guru traktuje obsługę danych naszych klientów z UE poważnie. Zanim RODO zaczęło obowiązywać w maju 2018 r., już dodaliśmy wiele procesów do naszej struktury kontroli bezpieczeństwa oraz wymagaliśmy, żeby nasi podwykonawcy zobowiązali się do minimalnych standardów bezpieczeństwa poprzez Umowy o Przetwarzanie Danych. Jesteśmy gotowi spełnić żądania podmiotów danych gdziekolwiek i kiedykolwiek się pojawiają i przestrzegamy klauzul standardowych Komisji Europejskiej.

UE - USA Ramy Prywatności

Guru stosuje się do UE-USA, UE (Rozszerzenia UK)-USA oraz Szwajcaria-USA. Program Ramy Prywatności Danych i jesteśmy zobowiązani do rozwiązywania skarg dotyczących zbierania i wykorzystywania danych osobowych.

Guru przestrzega UE-USA. Ramowy Program Prywatności Danych (UE-USA DPF) oraz Rozszerzenie UK do UE-USA DPF oraz Szwajcaria-USA Ramowy Program Prywatności Danych (Szwajcaria-USA DPF) zgodnie z przepisami U.S. Departament Handlu. Guru uzyskał certyfikat U.S. Departament Handlu, że stosuje się do UE-USA. Zasady Ramowego Programu Prywatności Danych (UE-USA DPF) w odniesieniu do przetwarzania danych osobowych otrzymanych z Unii Europejskiej oraz Wielkiej Brytanii w oparciu o UE-USA. DPF oraz Rozszerzenie UK do UE-USA DPF. Guru uzyskał certyfikat U.S. Departament Handlu, że stosuje się do Szwajcaria-USA. Zasady Ramowego Programu Prywatności Danych (Szwajcaria-USA Zasady PDP) dotyczące przetwarzania danych osobowych otrzymanych ze Szwajcarii w oparciu o stosunki szwajcarsko-amerykańskie. Zasady PDP. W przypadku konfliktu między warunkami w naszej polityce prywatności a UE-USA. Zasady PDP i/lub stosunki szwajcarsko-amerykańskie. Zasady PDP, zasady mają pierwszeństwo. Aby dowiedzieć się więcej o Programie Ramowej Ochrony Danych (PDP) i sprawdzić nasze certyfikaty, odwiedź https://www.dataprivacyframework.gov/

W zgodzie z UE-USA. PDP i rozszerzenie do UE-USA dla Wielkiej Brytanii. PDP i stosunki szwajcarsko-amerykańskie. W ramach PDP, Guru zobowiązuje się do rozpatrzenia skarg związanych z zasadami PDP dotyczącymi zbierania i wykorzystywania Twoich danych osobowych. Osoby fizyczne z UE i Wielkiej Brytanii oraz osoby szwajcarskie z zapytaniami lub skargami dotyczącymi przetwarzania danych osobowych otrzymanych w oparciu o UE-USA. PDP i rozszerzenie do UE-USA dla Wielkiej Brytanii. PDP oraz stosunki szwajcarsko-amerykańskie. W sprawach związanych z zasadami PDP, prosimy o kontakt z Guru pod adresem: privacy@getguru.com.

W zgodzie z UE-USA. PDP i rozszerzenie do UE-USA dla Wielkiej Brytanii. PDP i stosunki szwajcarsko-amerykańskie. W ramach PDP Guru zobowiązuje się kierować nierozstrzygnięte skargi dotyczące przetwarzania danych osobowych otrzymanych w oparciu o UE-USA. PDP i rozszerzenie do UE-USA dla Wielkiej Brytanii. PDP i stosunki szwajcarsko-amerykańskie. PDP do Międzynarodowego Centrum Rozstrzygania Sporów, dostawcy alternatywnego rozstrzygania sporów z siedzibą w Nowym Jorku, USA. Jeśli nie otrzymasz terminowej odpowiedzi na swoją skargę związane z zasadami PDP, lub jeśli nie rozpatrzono Twojej skargi związanej z zasadami PDP zgodnie z Twoją satysfakcją, odwiedź https://go.adr.org/dpf_irm.html po więcej informacji lub złożenie skargi. Usługi Międzynarodowego Centrum Rozstrzygania Sporów są świadczone za darmo dla Ciebie


[Zobacz wszystkie szczegóły w naszych FAQ]

Google CASA Certified

As a certified integration under Google’s CASA program, Guru has passed a third-party audit to ensure our Google Drive Source meets Google’s strict standards for data security and privacy.
CASA certification confirms that Guru meets Google’s security standards for authentication, encryption, infrastructure protection, and incident response. This audit helps enterprises confidently deploy Guru with Google Workspace, knowing our integration has been independently validated for compliance.

Microsoft 365 Certified

Guru has achieved Microsoft 365 Certification through Microsoft’s App Compliance Program, confirming that our app meets Microsoft’s rigorous standards for security, privacy, and compliance controls derived from leading industry frameworks.
The Microsoft 365 Certification logo represents that this app has achieved Microsoft 365 Certification. In addition to app security, this program reviews the practices and procedures the app publisher employs. While customer data is under control of the app publisher, you can rest assured that Microsoft has validated that the app will handle it in a safe and secure manner.

Ustawa o prawach prywatności w Kalifornii

Guru działa jako dostawca usług zgodnie z CPRA, jeśli dotyczy.

Dlaczego możesz zaufać AI Guru

Twoje dane są zawsze bezpieczne z nami. Nasze żelazne zabezpieczenia chronią Twoje treści, niezależnie od źródła, umożliwiając Ci korzystanie z naszej wyszukiwarki opartej na AI z absolutną pewnością.

A icon of a padlock

Brak przechowywania danych przez zewnętrzne modele LLM

Twoje dane nigdy nie są używane do szkolenia ani przechowywane przez zewnętrzne modele LLM

Tylko Ty posiadasz swoje dane i treści

Cała treść i dane Twojego zespołu są Twoje — nie Guru

Kontrola dostępu oparta na rolach

Użytkownicy zobaczą tylko to, co już mają prawo zobaczyć

An icon denoting AI-powered enterprise search

Prywatny model AI

Model AI Twojego zespołu jest unikalny i prywatnie szkolony w Twojej instancji Guru na podstawie danych i interakcji Twojego zespołu

Dodatkowe funkcje zabezpieczeń

Szyfrowanie danych w tranzycie i w spoczynku
SAML-based SSO
Provisioning SCIM
Granularne zarządzanie aplikacjami
Biała lista IP

Poznaj Wesa

Pracował w DoD i U.S Army Cyber Command. Jest naszym liderem ds. bezpieczeństwa informacji. Martwi się o bezpieczeństwo, aby Ty nie musiał się martwić. Dowiedz się więcej o roli Wesa w zakresie bezpieczeństwa w Guru na naszym blogu.

Najczęściej zadawane pytania

How do you assess third parties before and during their service?

GenAI is an indispensable part of the Guru service, and Guru keeps source content protected throughout the entire input/output transaction. Key security features include:

  • Only relevant document matches are submitted to the third party LLM; thus ensuring the vast majority of content remains out of the AI workstream (Answers)
  • Any content submitted to the third party LLM for processing is immediately removed after the output is returned (“zero day retention”)
  • Guru does not use your content to train the LLM in any way; your content remains exclusively yours in a protected enclave
  • Our third party AI partner undergoes recurring risk reviews and is bound by a Data Protection Agreement
Jak administrujesz swoim programem bezpieczeństwa?

Program jest prowadzony przez dedykowanego lidera ds. bezpieczeństwa informacji, który współpracuje z kierownictwem wykonawczym i ekspertami w dziedzinie tematu, aby skodyfikować procedury i zapewnić ich wykonanie.

Jak wiem, że Twój program bezpieczeństwa działa?

Guru zatrudnia niezależną firmę audytorską do przeprowadzenia corocznego audytu SOC 2, typu II, który obejmuje nie tylko Kryteria Ogólne, ale także kryteria usług zaufania w zakresie poufności i prywatności.

Czy przeprowadzasz ocenę ryzyka przynajmniej raz w roku?

Tak. Patrzymy na zmiany w linii produktów, otoczeniu regulacyjnym i zagrożeniach cybernetycznych. Przypisujemy wyniki ryzyka i zapewniamy zaangażowanie kierownictwa wykonawczego w rutynowe zmniejszanie ryzyka. Te kroki są weryfikowane w corocznym audycie SOC 2.

Jak przepływa moje dane przez Twój system?
  • Guru oferuje wiele funkcji do synchronizacji, przetwarzania, przechowywania i zrozumienia źródeł wiedzy; ściśle związane z tymi funkcjami jest zdolność do kontrolowania udostępniania wiedzy
  • Guru przetwarza tylko to, co jest mu potrzebne do świadczenia usługi, co w konsekwencji minimalizuje zbieranie treści i ogranicza czas retencji do możliwie największego stopnia
  • Twoje treści są przechowywane i zarządzane w bardzo bezpiecznej bazie danych AWS, oddzielone i chronione od innych treści klientów za pomocą unikalnego identyfikatora zespołu
  • Korzystanie z integratorów jest kontrolowane za pomocą ściśle zabezpieczonych, zaszyfrowanych połączeń interfejsu API
Czy masz polityki i procedury bezpieczeństwa?

Posiadamy ramy kontroli oparte na kontrolach Center for Internet Security, obejmujące szerokie spektrum zgodności i zapewniające naszą skoncentrowaną uwagę na właściwych sprawach. Mamy dziewięć odrębnych polityk, które regulują następujące kwestie:

  • Role dotyczące bezpieczeństwa i prywatności
  • Zarządzanie ryzykiem
  • Zarządzanie i ochrona aktywów
  • Klasyfikacja/Działanie/Transmisja danych
  • Odzyskiwanie danych i ciągłość działania biznesu
  • Zarządzanie dostępem użytkownika
  • Ludzie i szkolenia
  • Rozwój produktu i zarządzanie zmianami
  • Relacje z dostawcami
Jak zapewniacie, że żaden nieupoważniony pracownik Guru nie widzi moich danych?

Domyślnie pracownicy Guru nie mają dostępu do danych klienta. Jest to zarezerwowane dla administratorów zaplecza posiadających udokumentowaną potrzebę. Członkowie ci muszą zostać zatwierdzeni przez CTO na piśmie, a dostępy są przeglądane trzy razy w roku.

Czy Guru spełnia wymogi HIPAA?

Guru poważnie traktuje twoją prywatność medyczną i potrzeby związane z bezpieczeństwem, i chociaż jesteśmy przygotowani do zawarcia Porozumienia Partnera Biznesowego w celu uzyskania zgodności z HIPAA, najpierw poprosilibyśmy cię o rozważenie prawdopodobieństwa, że platforma Guru kiedykolwiek będzie przetwarzać, przetwarzać lub przechowywać elektroniczne chronione informacje zdrowotne. Jeśli uważasz, że istnieje uzasadniona szansa, że takie dane osobowe znajdą się w systemie, jesteśmy gotowi dostarczyć wzorzec BAA jako zapewnienie podpisane przez Guru, że będziemy przestrzegać obowiązujących zarządzeń HHS dotyczących zabezpieczenia twoich danych.

Jak oceniasz osoby trzecie przed i w trakcie ich usług?

Każdy dostawca mający potencjał dostępu do wrażliwych danych klientów jest zobowiązany do przeprowadzenia zewnętrznej audytu lub co najmniej poddania się wywiadowi ryzyka i wykazania najlepszych praktyk bezpieczeństwa. Te artefakty są odświeżane rocznie, aby zapewnić brak braków w nadzorze. Co więcej, każdy dostawca jest zobowiązany do podpisania Umowy przetwarzania danych i zobowiązania kontraktowego do praktyk dotyczących bezpieczeństwa danych.

Czy skanujesz sieć i swoją aplikację w poszukiwaniu podatności?

Nasza publicznie dostępna sieć jest skanowana miesięcznie pod kątem aktualności certyfikatów, otwartych portów i protokołów oraz nagłówków bezpieczeństwa. Nasze kontenery aplikacyjne są skanowane przez AWS przed wdrożeniem, aby odkryć i rozwiązać podatności.

Czy twoja aplikacja jest testowana pod kątem penetracji?

Tak. Aplikacja jest regularnie testowana pod kątem penetracji przez zewnętrzną agencję co najmniej dwa razy do roku, aby wykryć powszechne podatności OWASP. Podsumowanie wykonawcze jest dostępne na żądanie.

Opisz swój system tworzenia kopii zapasowych i odzyskiwania danych.

Codziennie kopiujemy naszą bazę danych i zapisujemy ją na stronie odzyskiwania po katastrofie w całkowicie oddzienym regionie. Codziennie wykonujemy sprawdzanie integralności tej kopii zapasowej, aby upewnić się, że jest używalna, gdy jest potrzebna. Obiekt wspólny odzyskiwania wynosi 1 godzinę, a czas odzyskiwania wynosi 24 godziny.

Czy masz program reagowania na incydenty?

Guru utrzymuje kompleksową procedurę klasyfikacji i reakcji na incydenty, przeprowadzając próby potencjalnych zdarzeń dwa razy do roku poprzez formalne ćwiczenia wokół stołu. Uczestnicy wyciągają wnioski i stale starają się ulepszać program. Choć mało prawdopodobne, wszelkie naruszenie danych zostanie skomunikowane administratorowi Guru klienta w ciągu 24 godzin od potwierdzenia.

Czy przeprowadzasz przeglądy bezpieczeństwa podczas rozwoju?

Bezpieczeństwo jest wbudowane w proces kodowania, a przeprowadza się wiele kontroli w celu zweryfikowania nowego kodu przed wdrożeniem. Ponadto, programiści Guru przeszli specjalistyczne szkolenie z zakresu bezpieczeństwa, aby zająć się powszechnymi podatnościami, takimi jak Cross Site Scripting i wstrzykiwanie SQL.

Czy jesteś gotów wspierać przepisy dotyczące ochrony prywatności, takie jak CCPA i RODO?

Guru w pełni przestrzega zarówno ustalonych, jak i nowych regulacji dotyczących prywatności i stworzył niezbędne procesy do wspierania praw podmiotów danych. Guru oferuje Umowę o Ochronie Danych i zobowiązuje się umownie do wspierania wszystkich nowych przepisów dotyczących prywatności w odniesieniu do usługi. Od dostawców wymaga się również udokumentowania ich zobowiązań w zakresie bezpieczeństwa zgodnie z obowiązującymi przepisami prawnymi.

Do third parties have access to my data?

In addition to AWS, Guru uses some third parties to perform certain components of its operations. Only vendors who have successfully demonstrated sufficient security capabilities and commitments are authorized to support the Guru system.