A icon of a padlock

Проприетарный ИИ на каждый экземпляр.

Под руководством основателей Boomi мы знаем, как важна безопасность. С командой с десятилетним опытом Guru работает круглосуточно, чтобы убедиться, что ваши данные находятся в безопасности.

Не верьте нам на слово — более 10 000 компаний используют и доверяют Guru

Guru соответствует самым высоким стандартам безопасности

Soc 2 Type 2

Guru conducts an independent SOC 2, Type II audit on our knowledge management system and we share the report under NDA.
Guru uses an independent third party to conduct a SOC 2, Type II audit on its knowledge management system. This audit covers the SOC 2 Common Criteria and the Confidentiality and Privacy trust services criteria. We’re happy to share this report with clients or prospects with a signed non-disclosure agreement on file.

Соответствует стандартам PCI

Гуру не обрабатывает данные PCI напрямую. Мы используем сторонний сервис для платежей, выполняем ежегодное SAQ (A-EP) и ежемесячно сканируем общедоступные соединения на наличие уязвимостей.
Гуру не обрабатывает данные PCI, но использует сторонний сервис для целей платежей. Соответственно, Гуру проводит ежегодный анкетный опрос самооценки (A-EP) и ежемесячно сканирует свои общедоступные соединения на наличие уязвимостей в безопасности.

Готово к GDPR

Гуру обеспечивает соблюдение GDPR для клиентов из ЕС через процессы обработки данных, соглашения о субподрядчиках и стандартные контрактные условия ЕС.
Гуру серьезно относится к обработке данных наших клиентов из ЕС. Прежде чем GDPR вступил в силу в мае 2018 года, мы уже добавили несколько процессов в нашу систему контроля безопасности и требовали от наших субподрядчиков обязательства соблюдения минимальных требований безопасности через соглашения о обработки данных. Мы готовы удовлетворить запросы субъектов данных везде и всегда, и соблюдаем стандартные контрактные условия Европейской комиссии.

ЕС - США Фреймворк конфиденциальности

Гуру соблюдает EU-U.S., EU (UK Extension)-U.S. и Swiss-U.S. Программу по конфиденциальности данных, и мы стремимся решить жалобы на сбор и использование персональных данных.

Гуру соблюдает EU-U.S. Фреймворк конфиденциальности данных (EU-U.S DPF) и UK Extension to the EU-U.S. DPF, и Swiss-U.S. Фреймворк конфиденциальности данных (Swiss-U.S DPF) в соответствии с U.S. Департаментом торговли. Гуру сертифицирован в U.S. Департамент торговли США, что он придерживается EU-U.S. Принципов Фреймворка конфиденциальности данных (EU-U.S DPF Principles) относительно обработки персональных данных, полученных из Европейского союза и Великобритании, обращаясь к EU-U.S. DPF и UK Extension to the EU-U.S DPF. Гуру сертифицирован в U.S. Департамент торговли США, что он придерживается Swiss-U.S. Принципов Фреймворка конфиденциальности данных (Swiss-U.S Принципы DPF) в отношении обработки полученных из Швейцарии персональных данных на основе Швейцарско-американского. DPF. Если возникнет конфликт между условиями нашей политики конфиденциальности и EU-U.S. Принципы DPF и/или Швейцарско-американские. Принципы DPF, которые должны преобладать. Чтобы узнать больше о программе по защите данных Data Privacy Framework (DPF) и посмотреть нашу сертификацию, пожалуйста, посетите https://www.dataprivacyframework.gov/

Соблюдая EU-U.S. DPF и Расширение в Великобританию по EU-U.S. DPF и Швейцарско-американские. DPF, Guru обязуется разрешить жалобы, связанные с Принципами DPF, относительно сбора и использования ваших персональных данных. Граждане ЕС и Великобритании, а также граждане Швейцарии, имеющие вопросы или жалобы относительно обработки персональных данных, полученных на основе EU-U.S. DPF и Расширение в Великобританию по EU-U.S. DPF и Швейцарско-американские. В случае возникновения любой жалобы, связанной с Принципами DPF, первым делом следует обратиться к Guru по адресу: privacy@getguru.com.

Соблюдая EU-U.S. DPF и Расширение в Великобританию по EU-U.S. DPF и Швейцарско-американские. DPF, Guru обязуется направлять неразрешенные жалобы относительно обработки персональных данных, полученных на основе EU-U.S. DPF и Расширение в Великобританию по EU-U.S. DPF и Швейцарско-американские. DPF в Международный Центр по Разрешению Споров, поставщика альтернативных способов разрешения споров с обусловленным в Нью-Йорке, Соединенные Штаты. Если вы не получили своевременное подтверждение своей жалобы, связанной с Принципами DPF, от нас, или если мы не удовлетворили вашу жалобу, связанную с Принципами DPF, на ваше удовлетворение, пожалуйста, посетите https://go.adr.org/dpf_irm.html для получения дополнительной информации или подачи жалобы. Услуги Международного Центра по Разрешению Споров предоставляются вам бесплатно


[См. все детали в нашем FAQ]

Google CASA Certified

As a certified integration under Google’s CASA program, Guru has passed a third-party audit to ensure our Google Drive Source meets Google’s strict standards for data security and privacy.
CASA certification confirms that Guru meets Google’s security standards for authentication, encryption, infrastructure protection, and incident response. This audit helps enterprises confidently deploy Guru with Google Workspace, knowing our integration has been independently validated for compliance.

Microsoft 365 Certified

Guru has achieved Microsoft 365 Certification through Microsoft’s App Compliance Program, confirming that our app meets Microsoft’s rigorous standards for security, privacy, and compliance controls derived from leading industry frameworks.
The Microsoft 365 Certification logo represents that this app has achieved Microsoft 365 Certification. In addition to app security, this program reviews the practices and procedures the app publisher employs. While customer data is under control of the app publisher, you can rest assured that Microsoft has validated that the app will handle it in a safe and secure manner.

Закон о правах на конфиденциальность Калифорнии

Guru действует как поставщик услуг в соответствии с CPRA, если это применимо.

Почему вы можете доверять ИИ Guru

Ваши данные всегда в безопасности у нас. Наши надежные меры защиты сохраняют ваше содержание в безопасности, независимо от его источника, позволяя вам использовать наш корпоративный поиск на основе ИИ с абсолютной уверенностью.

A icon of a padlock

Отсутствие хранения данных сторонними LLM

Ваши данные никогда не используются для обучения или хранения сторонними LLM

Только вы владеете своими данными и содержанием

Все данные и содержание вашей команды принадлежат вам — не Guru

Контроль доступа на основе ролей

Пользователи будут видеть только то, к чему у них уже есть разрешение

An icon denoting AI-powered enterprise search

Частная модель ИИ

Модель ИИ вашей команды уникальна и приватно обучена в вашей инстанции Guru на основе данных и взаимодействий вашей команды

Дополнительные функции безопасности

Шифрование данных при передаче и хранении
SSO на основе SAML
Управление SCIM
Детализированное управление приложениями
Белый список IP-адресов

Встретьте Уэса

Он работал в Минобороны и в Киберкомандовании армии США. Он наш руководитель по информационной безопасности. Он заботится о безопасности, чтобы вам не пришлось. Узнайте больше о роли Веса в обеспечении безопасности в Guru на нашем блоге.

Часто задаваемые вопросы

How do you assess third parties before and during their service?

GenAI is an indispensable part of the Guru service, and Guru keeps source content protected throughout the entire input/output transaction. Key security features include:

  • Only relevant document matches are submitted to the third party LLM; thus ensuring the vast majority of content remains out of the AI workstream (Answers)
  • Any content submitted to the third party LLM for processing is immediately removed after the output is returned (“zero day retention”)
  • Guru does not use your content to train the LLM in any way; your content remains exclusively yours in a protected enclave
  • Our third party AI partner undergoes recurring risk reviews and is bound by a Data Protection Agreement
Как вы управляете своей программой безопасности?

Программа управляется предназначеным лидером по информационной безопасности, который работает в тесном сотрудничестве с исполнительным руководством и экспертами в предметной области для кодификации процедур и обеспечения выполнения.

Как язнать, что ваша программа безопасности работает?

Guru нанимает независимую аудиторскую фирму для проведения ежегодного аудита SOC 2, тип II, который включает не только Общие критерии, но и критерии доверия к конфиденциальности и приватности.

Проводите ли вы оценку рисков по крайней мере ежегодно?

Да. Мы просматриваем изменения в линейке продуктов, регулятивной среде и киберугрозах. Мы назначаем оценочные баллы по рискам и обеспечиваем регулярное вовлечение исполнительного руководства в смягчение рисков. Эти шаги проверяются в ежегодном аудите SOC 2.

Как мои данные проходят через вашу систему?
  • Guru предлагает несколько функций для синхронизации, обработки, хранения и интерпретации ваших источников знаний; специфичной для всех этих функций является ваша способность контролировать, какие знания будут общедоступны.
  • Guru обрабатывает только ту информацию, которая необходима для выполнения своих обязательств, следовательно, минимизируя сбор контента и ограничивая время его хранения в наибольшей степени возможной.
  • Ваш контент хранится и управляется в высоко защищенной базе данных AWS, отделенной и защищенной от другого контента клиентов уникальным идентификатором команды.
  • Любое использование интеграторов контролируется через высоко защищенные, зашифрованные API-соединения.
У вас есть политики и процедуры безопасности?

У нас есть контрольная структура, основанная на контрольных мерах Центра интернет-безопасности, охватывающая широкий спектр соответствия и обеспечивающая основное внимание на правильные вещи. У нас есть девять отдельных политик, которые регулируют следующее:

  • Роли по безопасности и конфиденциальности
  • Управление рисками
  • Управление и защита активов
  • Классификация/обработка/передача данных
  • Восстановление данных и бизнес-континуити
  • Управление доступом пользователей
  • Люди и обучение
  • Разработка продукта и управление изменениями
  • Отношения с поставщиками
Как вы гарантируете, что ни один неавторизованный сотрудник Guru не видит мои данные?

По умолчанию сотрудники Guru не имеют доступа к данным клиентов. Это остается за администраторами бэк-энда с демонстрированной необходимостью. Эти члены утверждаются главным техническим директором письменно, а доступы пересматриваются три раза в год.

Соответствует ли Guru стандартам HIPAA?

Guru серьезно относится к вашим потребностям в медицинской конфиденциальности и безопасности, и хотя мы готовы заключить соглашение о сотрудничестве с бизнес-ассоциацией для соответствия HIPAA, мы бы хотели, чтобы вы сначала рассмотрели вероятность того, что платформа Guru когда-либо будет потреблять, обрабатывать или хранить электронную защищенную медицинскую информацию. Если вы считаете, что существует разумный шанс того, что такие личные данные попадут в систему, мы готовы предоставить шаблонное соглашение BAA в качестве подписанного подтверждения Guru, что мы будем следовать соответствующим указаниям HHS по обеспечению защиты ваших данных.

Как вы оцениваете третьи стороны до и во время их обслуживания?

Любому поставщику с потенциалом доступа к чувствительным данным клиента требуется предоставить внешний аудит или, как минимум, пройти рисковый интервью и продемонстрировать лучшие практики безопасности. Эти артефакты ежегодно обновляются, чтобы избежать просчетов в надзоре. Кроме того, каждому поставщику требуется подписать соглашение о обработке данных и контрактно обязаться соблюдать практики безопасности данных.

Сканируете ли вы свою сеть и ваше приложение на уязвимости?

Наша открытая сеть сканируется ежемесячно на актуальность сертификата, открытые порты и протоколы, а также на заголовки безопасности. Наши контейнеры приложений сканируются через AWS перед развертыванием для обнаружения и устранения уязвимостей.

Проходит ли ваше приложение тест на проникновение?

Да. Приложение регулярно проходит тестирование на проникновение внешним агентством не менее двух раз в год, чтобы выявить распространенные уязвимости OWASP. Краткое изложение доступно по запросу.

Опишите вашу систему резервного копирования и восстановления данных.

Мы ежедневно копируем нашу базу данных и сохраняем ее на сайте резервного копирования в полностью отдельном регионе. Мы ежедневно проверяем целостность этой резервной копии, чтобы убедиться, что она может быть использована в случае необходимости. Цель восстановления составляет 1 час, с временем восстановления в пределах 24 часов.

У вас есть программа реагирования на инциденты?

Guru поддерживает всеобъемлющую процедуру классификации и реагирования на инциденты, прорабатывая потенциальные инциденты дважды в год через формальное упражнение за столом. Участники извлекают уроки и постоянно стремятся улучшить программу. Хотя это маловероятно, любое нарушение данных будет сообщено администратору Guru клиента в течение 24 часов после подтверждения.

Вы проводите обзоры безопасности во время разработки?

Безопасность вшита в процесс кодирования, и проводится ряд проверок для проверки нового кода перед развертыванием. Кроме того, разработчики Guru проходят специализированное обучение по безопасности, чтобы адресовать распространенные уязвимости, такие как межсайтовый скриптинг и SQL-инъекции.

Готовы ли вы поддерживать законы о конфиденциальности, такие как CCPA и GDPR?

Guru полностью уважает как установленные, так и новые правила конфиденциальности и создал необходимые процессы для поддержки прав субъектов данных. Guru предлагает соглашение о защите данных и контрактно соглашается поддерживать все новые правила конфиденциальности, касающиеся предоставляемых услуг. Также требуется, чтобы третьи стороны документировали свои обязательства в области безопасности в соответствии с законами и нормативными актами.

Do third parties have access to my data?

In addition to AWS, Guru uses some third parties to perform certain components of its operations. Only vendors who have successfully demonstrated sufficient security capabilities and commitments are authorized to support the Guru system.