A icon of a padlock

Enterprise-grade безпека для кожної команди

Завдяки засновникам Boomi ми знаємо, наскільки важлива безпека. З командою, що має десятиліття досвіду, Guru цілодобово працює, щоб забезпечити безпеку ваших даних.

Не просто вірте словам — більше 10 000 компаній використовують та довіряють Guru

Guru відповідає найвищим стандартам безпеки

Soc 2 Type 2

Guru conducts an independent SOC 2, Type II audit on our knowledge management system and we share the report under NDA.
Guru uses an independent third party to conduct a SOC 2, Type II audit on its knowledge management system. This audit covers the SOC 2 Common Criteria and the Confidentiality and Privacy trust services criteria. We’re happy to share this report with clients or prospects with a signed non-disclosure agreement on file.

Сумісний з PCI

Guru не обробляє дані PCI безпосередньо. Ми використовуємо сторонній сервіс для платежів, виконуємо щорічний SAQ (A-EP) та щомісяця скануємо публічні підключення на наявність вразливостей.
Guru не обробляє дані PCI, але використовує сторонній сервіс для платежних цілей. Відповідно до цього Guru проводить щорічний опитувальник самооцінки (A-EP) та щомісяця сканує свої публічно доступні підключення на предмет вразливостей безпеки.

Готовність до GDPR

Guru забезпечує виконання вимог GDPR для клієнтів з ЄС завдяки процесам обробки даних, угодам з підпідрядниками та стандартним контрактним умовам ЄС.
Guru серйозно ставиться до обробки даних наших клієнтів з ЄС. Перш ніж GDPR набув чинності у травні 2018 року, ми вже використовували кілька процесів у нашій системі контролю безпеки та вимагали від наших підпідрядників зобов'язання дотримуватися мінімальних вимог з безпеки шляхом угод про обробку даних. Ми готові виконувати запити суб'єктів даних де б і коли б це не сталося, і дотримуємося стандартних контрактних умов Європейської комісії.

ЄС - США Конфіденційна рамка

Guru відповідає вимогам програми Захисту персональних даних ЄС-США, ЄС (розширення Великої Британії)-США та Швейцарсько-США, і ми зобов'язані вирішувати скарги щодо збору та використання особистих даних. Guru відповідає вимогам ЄС-США, програми Рамок конфіденційності даних ЄС (розширення на Велику Британію)-США та Швейцарсько-США, і ми зацікавлені у вирішенні скарг на збір та використання особистих даних.

Guru відповідає вимогам ЄС-США. Програма Рамки конфіденційності даних (ЄС-США DPF) та розширення Великої Британії до ЄС-США. DPF та Швейцарсько-США. Програма Рамки конфіденційності даних (Швейцарсько-США DPF), що визначено США. Міністерство торгівлі. Guru сертифікований до США. Міністерству торгівлі, що він дотримується ЄС-США. Принципи програми Рамок конфіденційності даних (ЄС-США Принципи Рамок конфіденційності даних) щодо опрацювання персональних даних, отриманих від Європейського Союзу та Великої Британії на підставі ЄС-США. DPF та розширення Великої Британії до ЄС-США. DPF. Guru сертифікований до США. Міністерству торгівлі, що він дотримується Швейцарсько-США. Принципи програми Рамок конфіденційності даних (Швейцарсько-США Принципи DPF) щодо обробки персональних даних, отриманих з Швейцарії на підставі угоди між Швейцарією та США. DPF. Якщо є конфлікт між умовами нашої політики конфіденційності та ЄС-США. Принципи DPF і/або Швейцарія-США. Принципи DPF, Принципи будуть коригувати. Щоб дізнатися більше про Програму захисту конфіденційності даних (DPF) та переглянути наш сертифікат, відвідайте https://www.dataprivacyframework.gov/

Відповідно до ЄС-США. DPF та розширення України до ЄС-США. DPF та Швейцарсько-США. DPF, Guru зобов'язується вирішити скарги, пов'язані з Принципами DPF щодо збору та використання Ваших персональних даних. Громадяни ЄС та Великої Британії та громадяни Швейцарії з запитаннями або скаргами щодо обробки отриманих персональних даних на підставі ЄС-США. DPF та розширення України до ЄС-США. DPF та Швейцарсько-США. Якщо у вас немає вчасного визнання вашої скарги щодо Принципів DPF від нас або якщо ми не вирішили вашу скаргу щодо Принципів DPF на вашу задоволеність, будь ласка, відвідайте Guru за адресою: privacy@getguru.com.

Відповідно до ЄС-США. DPF та розширення України до ЄС-США. DPF та Швейцарсько-США. DPF, Guru зобов'язується направляти невирішені скарги щодо обробки отриманих персональних даних на підставі ЄС-США. DPF та розширення України до ЄС-США. DPF та Швейцарсько-США. DPF до Міжнародного центру альтернативного врегулювання спорів, провайдера альтернативного вирішення спорів зі статусом в Нью-Йорку, США. Якщо ви не отримали вчасне визнання вашої скарги щодо Принципів DPF від нас, або якщо ми не вирішили вашу скаргу щодо Принципів DPF на вашу задоволеність, будь ласка, відвідайте https://go.adr.org/dpf_irm.html для отримання додаткової інформації або подання скарги. Послуги Міжнародного центру альтернативного врегулювання спорів надаються безкоштовно для вас.


[Дивіться всі деталі в наших ЧаП]

Google CASA Certified

As a certified integration under Google’s CASA program, Guru has passed a third-party audit to ensure our Google Drive Source meets Google’s strict standards for data security and privacy.
CASA certification confirms that Guru meets Google’s security standards for authentication, encryption, infrastructure protection, and incident response. This audit helps enterprises confidently deploy Guru with Google Workspace, knowing our integration has been independently validated for compliance.

Microsoft 365 Certified

Guru has achieved Microsoft 365 Certification through Microsoft’s App Compliance Program, confirming that our app meets Microsoft’s rigorous standards for security, privacy, and compliance controls derived from leading industry frameworks.
The Microsoft 365 Certification logo represents that this app has achieved Microsoft 365 Certification. In addition to app security, this program reviews the practices and procedures the app publisher employs. While customer data is under control of the app publisher, you can rest assured that Microsoft has validated that the app will handle it in a safe and secure manner.

Закон про приватність в Каліфорнії

Guru діє як постачальник послуг згідно з CPRA за наявності відповідності.

Чому ви можете довіряти штучному інтелекту Guru?

Ваші дані завжди захищені з нами. Наші надійні заходи захищають ваш вміст незалежно від його походження, дозволяючи використовувати нашу платформу для підприємств з штучним інтелектом з абсолютною впевненістю.

A icon of a padlock

Відсутність зберігання даних сторонніми LLMs

Ваші дані ніколи не використовуються для навчання або зберігання третіми сторонніми LLMs

Лише ви володієте своїми даними та вмістом

Весь контент та дані вашої команди належать вам — а не Guru

Контроль доступу на основі ролей

Користувачі побачать лише те, до чого вже мають дозвіл

An icon denoting AI-powered enterprise search

Приватна модель штучного інтелекту

Модель штучного інтелекту вашої команди унікальна для вас і приватно навчена в вашому екземплярі Guru на основі даних вашої команди та їх взаємодій

Додаткові функції безпеки

Шифрування даних у русі та у спокої
Основана на SAML однообідна автентифікація
Надання SCIM
Докладне керування додатками
IP-адреси, за якими дозволений доступ

Зустрічайте Веса

Він колишній працівник Департаменту оборони та Кіберкоманди армії США. Він є нашим лідером з інформаційної безпеки. Він турбується про безпеку, щоб вам не доводилося. Дізнайтеся більше про роль Веса в безпеці в Guru на нашому блозі.

Поширені запитання

How do you assess third parties before and during their service?

GenAI is an indispensable part of the Guru service, and Guru keeps source content protected throughout the entire input/output transaction. Key security features include:

  • Only relevant document matches are submitted to the third party LLM; thus ensuring the vast majority of content remains out of the AI workstream (Answers)
  • Any content submitted to the third party LLM for processing is immediately removed after the output is returned (“zero day retention”)
  • Guru does not use your content to train the LLM in any way; your content remains exclusively yours in a protected enclave
  • Our third party AI partner undergoes recurring risk reviews and is bound by a Data Protection Agreement
Як ви керуєте своєю програмою безпеки?

Програму веде відданий лідер інформаційної безпеки, який працює разом з виконавчим керівництвом та експертами з певної галузі для кодифікації процедур та забезпечення виконання

Як я можу знати, що ваша програма безпеки працює?

Guru наймає незалежну аудиторську фірму для проведення щорічного аудиту SOC 2, типу II, в якому включено не лише загальні критерії, але також критерії довіри до конфіденційності та приватності

Чи проводите ви ризикову оцінку принаймні щорічно?

Так. Ми розглядаємо зміни в лінійці продуктів, у регулятивному середовищі та кіберзагрозах. Ми призначаємо бали ризику та забезпечуємо регулярне залучення виконавського керівництва до мінімізації ризиків Ці кроки підтверджуються у щорічному аудиті SOC 2.

Як мої дані протікають через вашу систему?
  • Guru пропонує кілька можливостей для синхронізації, обробки, зберігання та розуміння ваших джерел знань; необхідною у всіх цих можливостях є ваша здатність контролювати, яке знання ділиться
  • Guru оброблятиме лише те, що необхідно для надання своїх послуг та відповідно мінімізує збирання вмісту та обмежує тривалість зберігання якнайбільш
  • Ваш вміст зберігається і керується в високо захищеній базі даних AWS, відокремленій та захищеній від вмісту інших клієнтів унікальним ідентифікатором команди
  • Будь-яке використання інтеграторів контролюється через високо захищені, шифровані підключення API
Чи є у вас політики та процедури безпеки?

У нас є контрольна рамка на основі контролів Центру безпеки Інтернету, яка охоплює широкий спектр вимог відповідності та гарантує, що ми зосереджені на правильних речах У нас є дев'ять окремих політик, які регулюють наступне:

  • Ролі з безпеки та конфіденційності
  • Управління ризиками
  • Управління та захист активів
  • Категоризація/Обробка/Передача даних
  • Відновлення даних та неперервність бізнесу
  • Управління доступом користувачів
  • Люди та навчання
  • Розробка продукту та управління змінами
  • Відносини з постачальниками
Як ви гарантуєте, що мої дані не бачать несанкціоновані співробітники Guru?

За замовчуванням персонал Guru не має доступу до даних клієнтів. Це залишається для адміністраторів фонових процесів з підтвердженою необхідністю. Ці члени схвалені головним технічним директором під час письмового затвердження, а доступи переглядаються тричі щорічно.

Чи Guru відповідає вимогам закона HIPAA?

Гуру серйозно ставиться до ваших потреб у медичній конфіденційності та безпеці, і хоча ми готові укласти угоду з бізнес-партнерстві щодо відповідності стандартам HIPAA, спочатку ми попросимо вас розглянути ймовірність того, що платформа Гуру коли-небудь буде споживати, обробляти або зберігати електронну обмежену інформацію про здоров'я. Якщо ви вважаєте, що існує розумна ймовірність того, що такі особисті дані потраплять в систему, ми готові надати типову угоду BAA як гарантію підписання Гуру, що ми будемо дотримуватися відповідних вимог від HHS з метою захисту ваших даних.

Як ви оцінюєте сторонні сторони до та під час їхнього обслуговування?

Будь-який постачальник, який може мати доступ до чутливих даних клієнта, зобов'язаний забезпечити зовнішню аудиторію або, як мінімум, погодитися на інтерв'ю на ризик та продемонструвати кращі практики з безпеки. Ці артефакти щорічно оновлюються для забезпечення відсутності пропуску в нагляді. Крім того, вимагається, щоб кожен постачальник уклав угоду про обробку даних та контрактно зобов'язався дотримуватися практик забезпечення безпеки даних.

Чи скануєте ви вашу мережу та ваш додаток на вразливості?

Нашу публічну мережу сканують щомісяця для перевірки актуальності сертифікатів, відкритих портів та протоколів і заголовків безпеки. Наші контейнери додатків скануються через AWS перед розгортанням для виявлення та усунення вразливостей.

Чи перевіряється ваш додаток на проникнення?

Так. Додаток регулярно піддається тестуванню на проникнення з боку зовнішнього агентства не менше двічі на рік для виявлення загальних вразливостей OWASP. Звіт про результати тестування доступний за запитом.

Опишіть вашу систему резервного копіювання та відновлення даних.

Ми щоденно копіюємо нашу базу даних та зберігаємо її в резервному сайті в повністю відокремленому регіоні. Ми щоденно проводимо перевірку цілісності цієї резервної копії, щоб переконатися, що вона буде корисною у разі потреби. Об'єктивом відновлення є 1 година, а час відновлення - 24 години.

Чи у вас є програма реагування на інциденти?

Гуру підтримує комплексну процедуру класифікації та реагування на інциденти, двічі на рік проводячи формальне навчання по таблицях цих потенційних інцидентів. Учасники фіксують отримані уроки та постійно прагнуть зробити програму краще. Хоча це малоймовірно, про будь-яке порушення даних буде повідомлено адміністратора Гуру клієнта протягом 24 годин після підтвердження.

Чи проводите ви перевірки забезпечення під час розробки?

Забезпечення вбудовується у процес кодування, і виконується кілька перевірок для перевірки нового коду перед розгортанням. Крім того, розробники Гуру проходять спеціалізоване навчання з безпеки для усунення загальних вразливостей, таких як впровадження скриптів на віддаленому сайті та введення SQL.

Чи готові ви підтримати закони про конфіденційність, такі як CCPA і GDPR?

Гуру повністю поважає як встановлені, так і нові правила конфіденційності, і створило необхідні процедури для підтримки прав суб'єктів даних. Гуру пропонує угоду про захист даних та контрактно зобов'язується підтримувати будь-які та всі нові правила конфіденційності згідно з придатністю до послуги. Також стороннім сторонам потрібно документувати свої зобов'язання з безпеки відповідно до законів та правил.

Do third parties have access to my data?

In addition to AWS, Guru uses some third parties to perform certain components of its operations. Only vendors who have successfully demonstrated sufficient security capabilities and commitments are authorized to support the Guru system.