A icon of a padlock

Företagssäkerhet för varje team

Ledda av grundarna av Boomi vet vi hur viktigt säkerhet är. Med ett team med decennier av erfarenhet arbetar Guru dygnet runt för att säkerställa att din data är säker.

Ta inte bara vårt ord för det — mer än 10 000 företag använder och litar på Guru

Guru uppfyller de högsta säkerhetsstandarderna

Soc 2 Type 2

Guru conducts an independent SOC 2, Type II audit on our knowledge management system and we share the report under NDA.
Guru uses an independent third party to conduct a SOC 2, Type II audit on its knowledge management system. This audit covers the SOC 2 Common Criteria and the Confidentiality and Privacy trust services criteria. We’re happy to share this report with clients or prospects with a signed non-disclosure agreement on file.

PCI-kompatibel

Guru hanterar inte PCI-data direkt. Vi använder en tredjepart för betalningar, genomför en årlig SAQ (A-EP) och skannar offentliga anslutningar månatligen för sårbarheter.
Guru behandlar inte PCI-data, men använder en tredjepart för betalningsändamål. I enlighet med det genomför Guru en årlig Self Assessment Questionnaire (A-EP) och skannar månatligen sina offentligt exponerade anslutningar för säkerhetssårbarheter.

GDPR-klar

Guru säkerställer GDPR-efterlevnad för EU-kunder genom datahanteringsprocesser, avtal med delpottar och EU-standardavtalsklausuler.
Guru tar datahanteringen av våra EU-kunder på allvar. Innan GDPR trädde i kraft i maj 2018 hade vi redan lagt till flera processer i vår säkerhetskontrollram och krävt att våra delpottar åtar sig säkerhetsminsta genom Data Processing Agreements. Vi är redo att tillmötesgå dataskyddsärenden var som helst och när som helst och vi följer Europeiska kommissionens standardavtalsklausuler.

EU - U.S. Integritetsramverk

Guru följer EU-U.S., EU (UK Extension)-U.S. och Swiss-U.S. Data Privacy Framework Program och vi åtar oss att lösa klagomål angående insamling och användning av personuppgifter Guru följer EU-U.S.

Data Privacy Framework (EU-U.S. DPF) och UK-utökningen till EU-U.S. Data Privacy Framework Program och Swiss-U.S. Data Privacy Framework (Swiss-U.S. DPF) enligt U.S. Commerce. Guru har certifierat sig till U.S. Commerce att det följer EU-U.S. Data Privacy Framework Principles (EU-U.S. DPF Principles) avseende bearbetning av personuppgifter som mottagits från Europeiska unionen och Storbritannien med stöd på EU-U.S. DPF och UK-utökningen till EU-U.S. DPF. Guru har certifierat sig till U.S. Commerce att det följer Swiss-U.S. Data Privacy Framework Principles (Swiss-U.S. Data Integritetsramverk Principer (Swiss-U.S. DPF-principer) med avseende på behandlingen av personuppgifter som erhållits från Schweiz med stöd av den schweizisk-amerikanska. DPF. Vid konflikt mellan villkoren i vår integritetspolicy och EU-USA. DPF-principer och/eller den schweizisk-amerikanska. DPF-principer, ska principerna styra. För att lära dig mer om Data Privacy Framework (DPF) Program och för att se vår certifiering, besök https://www.dataprivacyframework.gov/

I enlighet med EU-USA. DPF och UK-tillägget till EU-USA. DPF och schweizisk-amerikansk. DPF, åtar sig Guru att lösa klagomål relaterade till DPF-principer angående insamling och användning av dina personuppgifter. EU- och UK-individer samt schweiziska individer med frågor eller klagomål angående vår hantering av personuppgifter som tas emot med stöd av EU-USA. DPF och UK-tillägget till EU-USA. DPF och schweizisk-amerikansk. Vid frågor om DPF ska du kontakta Guru på: privacy@getguru.com.

I enlighet med EU-USA. DPF och UK-tillägget till EU-USA. DPF och schweizisk-amerikansk. DPF, åtar sig Guru att hänvisa olösta klagomål angående vår hantering av personuppgifter som tas emot med stöd av EU-USA. DPF och UK-tillägget till EU-USA. DPF och schweizisk-amerikansk. DPF till International Centre for Dispute Resolution, en alternativ tvistlösningsleverantör med bas i New York, USA. Om du inte får en snabb bekräftelse av ditt klagomål relaterat till DPF från oss, eller om vi inte har löst ditt klagomål relaterat till DPF till din belåtenhet, besök https://go.adr.org/dpf_irm.html för mer information eller för att lämna in ett klagomål. Tjänsterna från International Centre for Dispute Resolution tillhandahålls kostnadsfritt för dig


[Se alla detaljer i vår FAQ]

Google CASA Certified

As a certified integration under Google’s CASA program, Guru has passed a third-party audit to ensure our Google Drive Source meets Google’s strict standards for data security and privacy.
CASA certification confirms that Guru meets Google’s security standards for authentication, encryption, infrastructure protection, and incident response. This audit helps enterprises confidently deploy Guru with Google Workspace, knowing our integration has been independently validated for compliance.

Microsoft 365 Certified

Guru has achieved Microsoft 365 Certification through Microsoft’s App Compliance Program, confirming that our app meets Microsoft’s rigorous standards for security, privacy, and compliance controls derived from leading industry frameworks.
The Microsoft 365 Certification logo represents that this app has achieved Microsoft 365 Certification. In addition to app security, this program reviews the practices and procedures the app publisher employs. While customer data is under control of the app publisher, you can rest assured that Microsoft has validated that the app will handle it in a safe and secure manner.

CA Privacy Rights Act

Guru agerar som tjänsteleverantör enligt CPRA där det är tillämpligt.

Varför du kan lita på Gurus AI

Din data är alltid säker med oss. Våra järnhårda skydd skyddar ditt innehåll oavsett var det kommer ifrån och ger dig möjlighet att använda vår AI-drivna företagsökning med absolut trygghet.

A icon of a padlock

Ingen datalagring av tredje part LLM:er

Dina uppgifter används aldrig för att träna, och behålls inte av tredje part LLM:er

Endast du äger din data och ditt innehåll

Innehållet och datan från ditt team tillhör er — inte Guru

Rollbaserad åtkomstkontroll

Användare kommer endast att se vad de redan har behörighet att se

An icon denoting AI-powered enterprise search

Privat AI-modell

Ditt teams AI-modell är unik för dig och tränas privat i din Guru-instans baserat på ditt teams data och interaktioner

Ytterligare säkerhetsfunktioner

Datakryptering under överföring och i vila
SAML-baserad SSO
SCIM-berikning
Granulär apphantering
IP-whitelisting

Möt Wes

Han arbetade tidigare på DoD och U.S Army Cyber Command. Han är vår InfoSec-ledare. Han oroar sig för säkerheten så att du inte behöver. Läs mer om Wes's roll inom säkerhet på Guru på vår blogg.

Vanliga frågor

How do you assess third parties before and during their service?

GenAI is an indispensable part of the Guru service, and Guru keeps source content protected throughout the entire input/output transaction. Key security features include:

  • Only relevant document matches are submitted to the third party LLM; thus ensuring the vast majority of content remains out of the AI workstream (Answers)
  • Any content submitted to the third party LLM for processing is immediately removed after the output is returned (“zero day retention”)
  • Guru does not use your content to train the LLM in any way; your content remains exclusively yours in a protected enclave
  • Our third party AI partner undergoes recurring risk reviews and is bound by a Data Protection Agreement
Hur administrerar du ditt säkerhetsprogram?

Programmet drivs av en dedikerad infosec-ledare som samarbetar med ledningsgruppen och ämnesexperter för att kodifiera procedurer och säkerställa utförande.

Hur vet jag att ert säkerhetsprogram fungerar?

Guru anlitar ett oberoende revisionsföretag för att genomföra en årlig SOC 2, Typ II revision, som inkluderar inte bara Common Criteria, utan även konfidentialitets- och integritetsförtroendetjänsternas kriterier.

Genomför ni en riskbedömning minst årligen?

Ja. Vi granskar förändringar i produktlinjen, regleringsmiljön och cybersäkerhetshoten. Vi tilldelar riskpoäng och säkerställer att ledningsgruppen regelbundet engageras i riskhantering. Dessa steg verifieras i den årliga SOC 2-revisionen.

Hur flödar mina data genom ert system?
  • Guru erbjuder flera funktioner för att synkronisera, bearbeta, lagra och förstå dina kunskapskällor; inneboende i alla dessa funktioner är din förmåga att kontrollera vilken kunskap som delas
  • Guru kommer endast behandla det som behövs för att leverera sin tjänst, och kommer därför minimera insamlingen av innehåll och begränsa lagringstiden så långt som möjligt
  • Ditt innehåll lagras och hanteras i en högsäker AWS-databas, separerad och skyddad från annat klientinnehåll genom ett unikt lag-ID
  • Användningen av integratörer kontrolleras genom högsäkra, krypterade API-uppkopplingar
Har ni säkerhetspolicyer och förfaranden?

Vi har en kontrollram baserad på Center for Internet Security Controls, som täcker ett brett överensstämmelseområde och säkerställer att vi fokuserar på rätt saker. Vi har nio separata policys som styr följande:

  • Säkerhets- och sekretessroller
  • Riskhantering
  • Tillgångshantering och skydd
  • Dataklassificering/hantering/överföring
  • Dataåtervinning och kontinuitet i verksamheten
  • Användaråtkomstshantering
  • Personer och träning
  • Produktutveckling och förändringshantering
  • Leverantörsrelationer
Hur ser ni till att ingen obehörig Guru-anställd ser mina data?

Som standard har Guru-personal inte åtkomst till klientdata. Detta är reserverat för administratörer på baksidan som har ett påvisat behov. Dessa medlemmar godkänns skriftligt av CTO och åtkomster granskas tre gånger årligen.

Är Guru HIPAA-kompatibel?

Guru tar dina medicinska sekretess- och säkerhetsbehov på allvar, och medan vi är beredda att ingå i ett avtal som affärsassociat för HIPAA-efterlevnad, skulle vi först be dig att överväga sannolikheten att Guru-plattformen någonsin kommer att konsumera, bearbeta eller lagra elektroniskt skyddad hälsoinformation. Om du tror att det finns en rimlig chans att sådana personuppgifter kommer att komma in i systemet är vi villiga att tillhandahålla en standard BAA som Gurus signerade försäkring om att vi kommer att följa de tillämpliga HHS-direktiven för att skydda dina data.

Hur bedömer ni tredje parter före och under deras tjänst?

Varje leverantör med potential att få tillgång till känsliga klientdata måste genomföra en extern revision eller åtminstone underkasta sig en riskintervju och visa bästa säkerhetspraxis. Dessa artefakter uppdateras årligen för att säkerställa att det inte föreligger något felaktighet i översynen. Dessutom krävs varje leverantör att underteckna ett dataskyddsavtal och kontraktsenligt åtaga sig dataskyddspraxis.

Skannar ni ert nätverk och er applikation efter sårbarheter?

Vårt publika nätverk skannas månadsvis för certifikats valutadatum, öppna portar och protokoll samt säkerhetsrubriker. Våra applikationscontainrar skannas genom AWS före distribution för att upptäcka och åtgärda sårbarheter.

Är er applikation penetreringstestad?

Ja. Applikationen genomgår regelbundna penetreringstester av en extern byrå minst två gånger per år för att avslöja vanliga OWASP-sårbarheter. En verkställande sammanfattning finns tillgänglig på begäran.

Beskriv ert dataskydds- och återhämtningsystem.

Vi kopierar vår databas dagligen och sparar den på en katastrofåterställningssida i en helt separat region. Vi kör en daglig integritetskontroll av den säkerhetskopian för att säkerställa att den är användbar vid behov. Återställningspunktsmålet är 1 timme, med ett återställningstidsmål på 24 timmar.

Har ni ett incidentresponssystem?

Guru upprätthåller en omfattande incidentklassificering och svarsprocedur och övar potentiella incidenter två gånger per år genom en formell bordsskiveövning. Deltagare fångar upp lärdomar och strävar ständigt efter att göra programmet bättre. Även om det är mycket osannolikt skulle något dataintrång kommuniceras till en klients Guru-administratör inom 24 timmar efter bekräftelse.

Utför ni säkerhetsgranskningar under utveckling?

Säkerhet integreras i kodningsprocessen, och ett antal kontroller utförs för att validera ny kod innan distribution. Dessutom genomgår Gurus utvecklare specialiserad säkerhetsträning för att hantera vanliga sårbarheter som Cross Site Scripting och SQL-injektion.

Är ni redo att stödja integritetslagar som CCPA och GDPR?

Guru respekterar fullt ut både etablerade och framväxande integritetsregler och har skapat de nödvändiga processerna för att stödja dataämnens rättigheter. Guru erbjuder ett dataskyddsavtal och åtar sig kontraktsenligt att stödja alla framväxande integritetsregler i tillämpliga fall till tjänsten. Tredje parter måste också dokumentera sina säkerhetsåtaganden i enlighet med lagar och regler.

Do third parties have access to my data?

In addition to AWS, Guru uses some third parties to perform certain components of its operations. Only vendors who have successfully demonstrated sufficient security capabilities and commitments are authorized to support the Guru system.