Företagssäkerhet för varje team
Ledda av grundarna av Boomi vet vi hur viktigt säkerhet är. Med ett team med decennier av erfarenhet arbetar Guru dygnet runt för att säkerställa att din data är säker.
Guru uppfyller de högsta säkerhetsstandarderna

Soc 2 Type 2

PCI-kompatibel

GDPR-klar

EU - U.S. Integritetsramverk
Data Privacy Framework (EU-U.S. DPF) och UK-utökningen till EU-U.S. Data Privacy Framework Program och Swiss-U.S. Data Privacy Framework (Swiss-U.S. DPF) enligt U.S. Commerce. Guru har certifierat sig till U.S. Commerce att det följer EU-U.S. Data Privacy Framework Principles (EU-U.S. DPF Principles) avseende bearbetning av personuppgifter som mottagits från Europeiska unionen och Storbritannien med stöd på EU-U.S. DPF och UK-utökningen till EU-U.S. DPF. Guru har certifierat sig till U.S. Commerce att det följer Swiss-U.S. Data Privacy Framework Principles (Swiss-U.S. Data Integritetsramverk Principer (Swiss-U.S. DPF-principer) med avseende på behandlingen av personuppgifter som erhållits från Schweiz med stöd av den schweizisk-amerikanska. DPF. Vid konflikt mellan villkoren i vår integritetspolicy och EU-USA. DPF-principer och/eller den schweizisk-amerikanska. DPF-principer, ska principerna styra. För att lära dig mer om Data Privacy Framework (DPF) Program och för att se vår certifiering, besök https://www.dataprivacyframework.gov/
I enlighet med EU-USA. DPF och UK-tillägget till EU-USA. DPF och schweizisk-amerikansk. DPF, åtar sig Guru att lösa klagomål relaterade till DPF-principer angående insamling och användning av dina personuppgifter. EU- och UK-individer samt schweiziska individer med frågor eller klagomål angående vår hantering av personuppgifter som tas emot med stöd av EU-USA. DPF och UK-tillägget till EU-USA. DPF och schweizisk-amerikansk. Vid frågor om DPF ska du kontakta Guru på: privacy@getguru.com.
I enlighet med EU-USA. DPF och UK-tillägget till EU-USA. DPF och schweizisk-amerikansk. DPF, åtar sig Guru att hänvisa olösta klagomål angående vår hantering av personuppgifter som tas emot med stöd av EU-USA. DPF och UK-tillägget till EU-USA. DPF och schweizisk-amerikansk. DPF till International Centre for Dispute Resolution, en alternativ tvistlösningsleverantör med bas i New York, USA. Om du inte får en snabb bekräftelse av ditt klagomål relaterat till DPF från oss, eller om vi inte har löst ditt klagomål relaterat till DPF till din belåtenhet, besök https://go.adr.org/dpf_irm.html för mer information eller för att lämna in ett klagomål. Tjänsterna från International Centre for Dispute Resolution tillhandahålls kostnadsfritt för dig
[Se alla detaljer i vår FAQ]
Google CASA Certified
Microsoft 365 Certified

CA Privacy Rights Act
Varför du kan lita på Gurus AI
Din data är alltid säker med oss. Våra järnhårda skydd skyddar ditt innehåll oavsett var det kommer ifrån och ger dig möjlighet att använda vår AI-drivna företagsökning med absolut trygghet.
Ingen datalagring av tredje part LLM:er
Dina uppgifter används aldrig för att träna, och behålls inte av tredje part LLM:er
Endast du äger din data och ditt innehåll
Innehållet och datan från ditt team tillhör er — inte Guru
Rollbaserad åtkomstkontroll
Användare kommer endast att se vad de redan har behörighet att se
Privat AI-modell
Ditt teams AI-modell är unik för dig och tränas privat i din Guru-instans baserat på ditt teams data och interaktioner

Ytterligare säkerhetsfunktioner



Möt Wes
Vanliga frågor
GenAI is an indispensable part of the Guru service, and Guru keeps source content protected throughout the entire input/output transaction. Key security features include:
- Only relevant document matches are submitted to the third party LLM; thus ensuring the vast majority of content remains out of the AI workstream (Answers)
- Any content submitted to the third party LLM for processing is immediately removed after the output is returned (“zero day retention”)
- Guru does not use your content to train the LLM in any way; your content remains exclusively yours in a protected enclave
- Our third party AI partner undergoes recurring risk reviews and is bound by a Data Protection Agreement
Programmet drivs av en dedikerad infosec-ledare som samarbetar med ledningsgruppen och ämnesexperter för att kodifiera procedurer och säkerställa utförande.
Guru anlitar ett oberoende revisionsföretag för att genomföra en årlig SOC 2, Typ II revision, som inkluderar inte bara Common Criteria, utan även konfidentialitets- och integritetsförtroendetjänsternas kriterier.
Ja. Vi granskar förändringar i produktlinjen, regleringsmiljön och cybersäkerhetshoten. Vi tilldelar riskpoäng och säkerställer att ledningsgruppen regelbundet engageras i riskhantering. Dessa steg verifieras i den årliga SOC 2-revisionen.
- Guru erbjuder flera funktioner för att synkronisera, bearbeta, lagra och förstå dina kunskapskällor; inneboende i alla dessa funktioner är din förmåga att kontrollera vilken kunskap som delas
- Guru kommer endast behandla det som behövs för att leverera sin tjänst, och kommer därför minimera insamlingen av innehåll och begränsa lagringstiden så långt som möjligt
- Ditt innehåll lagras och hanteras i en högsäker AWS-databas, separerad och skyddad från annat klientinnehåll genom ett unikt lag-ID
- Användningen av integratörer kontrolleras genom högsäkra, krypterade API-uppkopplingar
Vi har en kontrollram baserad på Center for Internet Security Controls, som täcker ett brett överensstämmelseområde och säkerställer att vi fokuserar på rätt saker. Vi har nio separata policys som styr följande:
- Säkerhets- och sekretessroller
- Riskhantering
- Tillgångshantering och skydd
- Dataklassificering/hantering/överföring
- Dataåtervinning och kontinuitet i verksamheten
- Användaråtkomstshantering
- Personer och träning
- Produktutveckling och förändringshantering
- Leverantörsrelationer
Som standard har Guru-personal inte åtkomst till klientdata. Detta är reserverat för administratörer på baksidan som har ett påvisat behov. Dessa medlemmar godkänns skriftligt av CTO och åtkomster granskas tre gånger årligen.
Guru tar dina medicinska sekretess- och säkerhetsbehov på allvar, och medan vi är beredda att ingå i ett avtal som affärsassociat för HIPAA-efterlevnad, skulle vi först be dig att överväga sannolikheten att Guru-plattformen någonsin kommer att konsumera, bearbeta eller lagra elektroniskt skyddad hälsoinformation. Om du tror att det finns en rimlig chans att sådana personuppgifter kommer att komma in i systemet är vi villiga att tillhandahålla en standard BAA som Gurus signerade försäkring om att vi kommer att följa de tillämpliga HHS-direktiven för att skydda dina data.
Varje leverantör med potential att få tillgång till känsliga klientdata måste genomföra en extern revision eller åtminstone underkasta sig en riskintervju och visa bästa säkerhetspraxis. Dessa artefakter uppdateras årligen för att säkerställa att det inte föreligger något felaktighet i översynen. Dessutom krävs varje leverantör att underteckna ett dataskyddsavtal och kontraktsenligt åtaga sig dataskyddspraxis.
Vårt publika nätverk skannas månadsvis för certifikats valutadatum, öppna portar och protokoll samt säkerhetsrubriker. Våra applikationscontainrar skannas genom AWS före distribution för att upptäcka och åtgärda sårbarheter.
Ja. Applikationen genomgår regelbundna penetreringstester av en extern byrå minst två gånger per år för att avslöja vanliga OWASP-sårbarheter. En verkställande sammanfattning finns tillgänglig på begäran.
Vi kopierar vår databas dagligen och sparar den på en katastrofåterställningssida i en helt separat region. Vi kör en daglig integritetskontroll av den säkerhetskopian för att säkerställa att den är användbar vid behov. Återställningspunktsmålet är 1 timme, med ett återställningstidsmål på 24 timmar.
Guru upprätthåller en omfattande incidentklassificering och svarsprocedur och övar potentiella incidenter två gånger per år genom en formell bordsskiveövning. Deltagare fångar upp lärdomar och strävar ständigt efter att göra programmet bättre. Även om det är mycket osannolikt skulle något dataintrång kommuniceras till en klients Guru-administratör inom 24 timmar efter bekräftelse.
Säkerhet integreras i kodningsprocessen, och ett antal kontroller utförs för att validera ny kod innan distribution. Dessutom genomgår Gurus utvecklare specialiserad säkerhetsträning för att hantera vanliga sårbarheter som Cross Site Scripting och SQL-injektion.
Guru respekterar fullt ut både etablerade och framväxande integritetsregler och har skapat de nödvändiga processerna för att stödja dataämnens rättigheter. Guru erbjuder ett dataskyddsavtal och åtar sig kontraktsenligt att stödja alla framväxande integritetsregler i tillämpliga fall till tjänsten. Tredje parter måste också dokumentera sina säkerhetsåtaganden i enlighet med lagar och regler.
In addition to AWS, Guru uses some third parties to perform certain components of its operations. Only vendors who have successfully demonstrated sufficient security capabilities and commitments are authorized to support the Guru system.