Datenhoheit

Wo ein InterMIND-Meeting tatsächlich ausgeführt wird

Eine Übersicht nach Anbietern, welche externen Dienste in Ihr Meeting involviert sind, wo sie ausgeführt werden und welche Daten durch jeden davon fließen – einschließlich der KI-Schritte nach dem Meeting, die nun alle auf EU-Prozessoren laufen.

The Mind.com Team

Wo ein InterMIND-Meeting tatsächlich ausgeführt wird

Wo ein InterMIND-Meeting tatsächlich läuft

Jede ernsthafte Enterprise-Beschaffungsdiskussion erreicht irgendwann dieselbe Frage: "Wohin gehen diese Daten?" Der Datenschutzbeauftragte will eine Unterauftragnehmer-Liste. Der CIO will wissen, welche Anbieter in den USA ansässig sind. Die Rechtsabteilung will ein Diagramm mit Pfeilen.

Wir geben Ihnen lieber das vollständige Bild, als es Ihnen Stück für Stück per E-Mail zuzuschicken. Hier ist also der Datenpfad eines Meetings — jeder externe Service, den es berührt, wo jeder ausgeführt wird und welche Daten hindurchfließen. Überprüft anhand der tatsächlichen Deployment-Konfiguration am 2026-05-28.

Jeder Pfad, der Meeting-Inhalte berührt, läuft zur Laufzeit in der EU — einschließlich der Post-Meeting-KI-Schritte, die wir früher als einzige Lücke markiert und inzwischen auf EU-Prozessoren verschoben haben. Wir sagen offen, wo das eine verbleibende US-Modell sitzt und warum es niemals Ihr Meeting sieht.

Dieser Beitrag kartiert wo Ihr Meeting läuft. Sein Begleiter, Woraus ein InterMIND-Meeting besteht, kartiert woraus es besteht — welche Schichten unser eigener Code sind, welche Open-Source und wo wir pragmatisch mit proprietärem SaaS umgehen.


Was „wo es läuft" tatsächlich bedeutet

Zwei Dinge werden in Souveränitätsdiskussionen oft vermischt, und sie sind nicht dasselbe:

  1. Laufzeit / Datenpfad. Wo die Bytes Ihres Meetings während der Anfrage physisch verarbeitet werden. Darum geht es bei Datenresidenz-Vorschriften und den meisten AVV tatsächlich.
  2. Sitz des Anbieter-Unternehmens. Wo der SaaS-Anbieter rechtlich inkorporiert ist. Darum geht es bei CLOUD-Act-Diskussionen — die theoretische Reichweite eines US-Zugriffs auf die Muttergesellschaft des Anbieters, unabhängig davon, wo die Workload läuft.

Fast jede „Ist das EU?"-Frage ist in Wirklichkeit eine dieser beiden, ungenau gestellt. Wir beantworten sie für jeden Anbieter unten getrennt.


Der Datenpfad eines Meetings

Verfolgen Sie einen Call vom Beitritt bis zur Follow-up-E-Mail:

  1. Der Browser öffnet die Meeting-Seite. SSR läuft auf Vercel, fixiert auf fra1 (Frankfurt). Alle Request-/Response-Daten — Session-Cookies, API-Payloads, serverseitig gerendertes HTML — werden zur Laufzeit in der EU verarbeitet.
  2. WebSocket verbindet sich mit unserem Meeting-Server in Paris (cdg). Meeting-Orchestrierung, Presence, Signaling — alles EU.
  3. Die Spracherkennung läuft im Browser des Sprechers. Lokal. Verlässt niemals das Gerät, bis das resultierende Transkript zur Übersetzung gesendet wird. (Wir haben das Warum in Einblick in die vier Übersetzungs-Pipelines behandelt.)
  4. Sprach- und Chat-Übersetzung laufen über unsere eigene Engine auf OVH Frankreich. Das ist mind-sdk + die Mind API — unser Code, unsere Hosts, in Frankreich. Kein Drittanbieter-Modell im Spiel. Sub-Sekunden-Budget, pro-Sprache WebSocket-Pool, EU-resident an jedem Hop.
  5. Ein in den Chat eingefügtes Dokument (PDF, DOCX, PPTX, XLSX) geht serverseitig vom Paris-WS-Server zu DeepL nach Köln. Deutsches Unternehmen, deutsche Verarbeitung. Sprache und Chat berühren DeepL nicht.
  6. Anwendungsdaten — Benutzer, Teams, Nachrichten, Meeting-Metadaten — liegen in Neon Postgres auf AWS Frankfurt (eu-central-1). Snapshots in derselben Region.
  7. Aufzeichnungen, Anhänge, Exporte werden auf Tigris gespeichert, S3-kompatiblem Storage auf Fly. Edge-repliziert; der Bucket ist auf Multi-Region-EU konfigurierbar für Tenants, die es enger fixiert brauchen.
  8. Fehler und Performance-Traces gehen zur EU-Instanz von Sentry (de.sentry.io). Die US-Organisation wurde im Mai eingestellt.
  9. Produkt-Analytics gehen zu PostHog EU (eu.i.posthog.com).
  10. Transaktions-E-Mails (Magic Links, Einladungen, Quittungen) gehen über Resend aus eu-west-1 (Irland).

Alles oben ist zur Laufzeit EU. Die Übersetzungs-Engine — der Teil, durch den die meisten Ihrer Daten tatsächlich fließen — ist ebenfalls unser eigener Code, nicht der eines Drittanbieters. Das Client-SDK, auf dem sie läuft, ist Open-Source (BSD-3-Clause) und heute auditierbar; Self-Hosting der Engine selbst ist auf der Roadmap für Kunden, die es benötigen.


Die Anbieter-Übersicht

AnbieterFunktionLaufzeit-Ort
OVH (mind-sdk + Mind API)Sprach- + Chat-Übersetzungs-EngineFrankreich
Fly.ioMeeting-WebSocket-OrchestrierungParis (cdg)
Vercel (Nuxt + Nitro APIs)App-Shell, Server-APIs, SSRFrankfurt (fra1)
NeonAnwendungs-PostgresAWS Frankfurt (eu-central-1)
TigrisObject Storage (Aufzeichnungen, Anhänge)Edge-repliziert; EU-fixierbar
DeepLDokumentübersetzung (PDF/DOCX/PPTX/XLSX)Köln
SentryError-Trackingde.sentry.io (EU)
PostHogProdukt-Analyticseu.i.posthog.com
ResendTransaktions-E-MailsIrland (eu-west-1)
StripeZahlungenIrland (Stripe Payments Europe Ltd.) für EU-Kunden

Die beiden größten Datenflüsse nach Volumen — Sprach-/Chat-Übersetzung über unsere eigene Engine auf OVH und Dokumentübersetzung über DeepL — sind zufällig auch die beiden Anbieter, deren Muttergesellschaft in der EU sitzt. Das deckt den Großteil der Meeting-Inhalte ab. Die vollständige Unterauftragnehmer-Liste mit Sitz-Details geht als Standardpraxis in die AVV ein; die Tabelle oben ist die Laufzeit-Ansicht, um die es bei den meisten Datenresidenz-Klauseln geht.


Die Post-Meeting-KI-Schritte, offen benannt

Nach dem Call-Ende führen wir einige Sprachmodell-Schritte auf dem Gesagten aus: das AI-Digest (Themen, Entscheidungen, Action-Items, offene Fragen), das Post-Meeting-Summary und der AI-Note-Editor (eine Notiz übersetzen oder korrigieren / erweitern / vereinfachen). Dies sind die einzigen Stellen, an denen ein allgemeines Modell Meeting-abgeleitete Inhalte berührt — und alle laufen inzwischen auf EU-Prozessoren:

  • Das Digest läuft auf EU-gehostetem Mistral (mistral-large-3, mistral-medium-3.5 Fallback), erreicht über Vercels AI Gateway, fixiert auf den Mistral-Provider mit Zero-Data-Retention — die Anfrage scheitert, anstatt auf einen Non-ZDR- oder US-Host zurückzufallen.
  • Das Summary und die Translate-Aktion des Editors gehen durch unsere eigene EU-Engine auf OVH — dieselbe, die Live-Sprache und -Chat übersetzt — sodass das Summary nie die Datenebene verlässt, in der das Meeting bereits stattfand.
  • Die generativen Aktionen des Editors (korrigieren, erweitern, kürzen, vereinfachen, zusammenfassen) können nicht auf einer Übersetzungs-Engine laufen, deshalb nutzen sie denselben EU-Mistral- + Zero-Data-Retention-Pfad wie das Digest.

Echtzeit-Sprache, Echtzeit-Chat, Notizen und Dokumentübersetzung gehen niemals durch diese — sie waren von Anfang an EU-resident.

Die einzige Stelle, an der ein US-ansässiges Modell noch im Spiel ist, berührt keine Meeting-Daten: Unser öffentlicher Übersetzungsqualitäts-Benchmark verwendet ein Frontier-Modell als automatisierten Judge, das maschinelle Übersetzungen von FLORES-200-Referenzsätzen bewertet. Das ist ein festes, öffentliches Dataset — nicht irgendjemandes Meeting.

Wir gehen bei den EU-Mistral-Schritten noch weiter: ein geplantes Owner-kontrolliertes Opt-Out, um das Digest vollständig zu deaktivieren, und ein selbst gehostetes Open-Weights-Modell (Kimi-Klasse) auf OVH, um das externe Mistral für Zusammenfassungs-Aufgaben zu ersetzen, die keinen Frontier-Reasoner benötigen. Beides ist auf der Roadmap, noch nicht ausgeliefert; wir aktualisieren diesen Beitrag, wenn es live geht.


Was das für Ihre AVV bedeutet

Für die meisten EU-Käufer — deutschen Mittelstand, regulierte Branchen mit Standard-GDPR-AVV — beantwortet das Bild oben die Datenresidenz-Frage direkt: Jeder Laufzeit-Hop, den Ihr Meeting macht, liegt in der EU. Der Anbieter-Sitz wird in der Unterauftragnehmer-Liste nach normaler Praxis offengelegt; nichts Überraschendes dort. Die Residenz-Karte ist ein Baustein; für die übrigen Datenschutz-Verpflichtungen — Löschung, Aufbewahrung, Portabilität, Einwilligung — haben wir die Codebasis durch ein vollständiges Audit geführt und jeden Punkt am Code geschlossen.

Für französische souveraineté numérique und SecNumCloud-grade Beschaffung ist der Sitz des Anbieter-Unternehmens selbst Teil des Kriteriums, nicht nur der Laufzeit-Ort. Das ist eine andere Diskussion — eine alternative Deployment-Topologie, die jede Komponente unter Anbietern mit europäischer Gerichtsbarkeit hält. Wir betreiben das nicht standardmäßig; wir richten es für einen Tenant ein, der es benötigt und wo der Vertrag den Build rechtfertigt.

Für US-interne und die meisten APAC-Käufer gilt meist das Gegenteil — sie wollen niedrige Latenz aus ihrer Region, was ein anderes Problem ist. Heute betreiben wir Single-Region in fra1. Wenn Ihr Traffic einen US-Edge rechtfertigt, planen wir das mit Ihnen.


Wozu uns dieser Beitrag verpflichtet

Das ist das Bild am 2026-05-28. Wir aktualisieren es, wenn sich der Stack ändert — Anbieter-Wechsel, Regions-Migration, ein neuer externer Service. Die aktuelle Konfiguration ist nachprüfbar in unserer offenen vercel.json, der mind-sdk- + Mind-API-Engine, die auf OVH Frankreich läuft, und im Dashboard jedes Anbieters.

Wenn etwas hier falsch aussieht oder Ihr Datenschutzbeauftragter eine Antwort braucht, die diese Karte nicht gibt, schreiben Sie uns. Wir korrigieren lieber ein fehlendes Detail, als dass Sie es in einer Vertragsprüfung entdecken.


Quellen: Laufzeit-Regionen und Modell-Routing verifiziert gegen die deployte Konfiguration (vercel.json, fly.toml) und den ausgelieferten Code; Vercel AI Gateway (der Provider-Pinning-Pfad des Digests), FLORES-200; geprüft August 2026.

Neue Beiträge per E-Mail erhalten

Wir senden Ihnen eine E-Mail, sobald wir einen neuen Beitrag veröffentlichen. Jederzeit kündbar.