Kedaulatan

Di mana sebuah rapat InterMIND benar-benar berjalan

Peta per vendor mengenai layanan eksternal mana yang mengakses rapat Anda, di mana layanan tersebut dijalankan, dan data apa yang melewati masing-masing layanan — termasuk langkah AI pasca-rapat, yang semuanya kini berjalan di prosesor UE.

The Mind.com Team

Di mana sebuah rapat InterMIND benar-benar berjalan

Di mana sebuah rapat InterMIND benar-benar dijalankan

Setiap percakapan pengadaan perusahaan yang serius akhirnya mencapai pertanyaan yang sama: "Ke mana data ini pergi?" DPO membutuhkan daftar sub-processor. CIO ingin tahu vendor mana yang berdomisili di AS. Tim hukum membutuhkan diagram dengan panah.

Kami lebih baik Anda mendapatkan gambaran lengkap daripada mengirimnya sepotong-sepotong melalui email. Jadi, inilah jalur data dari satu rapat — setiap layanan eksternal yang disentuhnya, di mana masing-masing dieksekusi, dan data apa yang mengalir melaluinya. Diverifikasi terhadap konfigurasi deployment yang sebenarnya pada 2026-05-28.

Setiap jalur yang menyentuh konten rapat berada di UE saat runtime — termasuk langkah AI pasca-rapat, yang sebelumnya kami tandai sebagai satu-satunya celah dan kini telah dipindahkan ke processor UE. Kami menyatakan dengan jelas di mana satu-satunya model AS yang tersisa berada, dan mengapa model tersebut tidak pernah melihat rapat Anda.

Pos ini memetakan di mana rapat Anda dijalankan. Pendampingnya, Dari apa sebuah rapat InterMIND dibangun, memetakan dari apa ia dibangun — lapisan mana yang merupakan kode kami sendiri, mana yang open-source, dan di mana kami bersikap pragmatis terhadap SaaS berpemilik.


Apa yang sebenarnya dimaksud dengan "di mana ia dijalankan"

Dua hal sering dicampuradukkan dalam percakapan tentang kedaulatan dan keduanya bukan hal yang sama:

  1. Runtime / jalur data. Di mana byte rapat Anda diproses secara fisik selama permintaan. Inilah yang sebenarnya menjadi inti dari regulasi residensi data dan sebagian besar DPA.
  2. Domisili perusahaan vendor. Di mana vendor SaaS didirikan secara hukum. Inilah yang menjadi topik diskusi CLOUD-Act — jangkauan teoretis dari paksaan hukum AS terhadap entitas induk vendor, terlepas dari di mana beban kerja dijalankan.

Hampir setiap pertanyaan "apakah ini UE?" sebenarnya adalah salah satu dari kedua hal ini, yang ditanyakan secara tidak tepat. Kami menjawabnya secara terpisah untuk setiap vendor di bawah ini.


Jalur data dari satu rapat

Lacak satu panggilan dari bergabung hingga email tindak lanjut:

  1. Browser membuka halaman rapat. SSR berjalan di Vercel, di-pin ke fra1 (Frankfurt). Semua data permintaan/respons — cookie sesi, payload API, HTML yang di-render server — diproses di UE saat runtime.
  2. WebSocket terhubung ke server rapat kami di Paris (cdg). Orkestrasi rapat, kehadiran, persinyalan — semuanya di UE.
  3. Pengenalan ucapan berjalan di browser pembicara. Lokal. Tidak pernah meninggalkan perangkat hingga transkrip yang dihasilkan dikirim untuk diterjemahkan. (Kami membahas alasannya di Di dalam empat pipeline terjemahan.)
  4. Terjemahan suara dan chat ditangani oleh mesin kami sendiri di OVH Prancis. Ini adalah mind-sdk + Mind API — kode kami, host kami, di Prancis. Tidak ada model pihak ketiga yang terlibat. Anggaran waktu di bawah satu detik, pool WebSocket per bahasa, berdomisili di UE di setiap hop.
  5. Dokumen yang dimasukkan ke dalam chat (PDF, DOCX, PPTX, XLSX) diteruskan dari sisi server ws-server Paris ke DeepL di Cologne. Perusahaan Jerman, pemrosesan di Jerman. Suara dan chat tidak menyentuh DeepL.
  6. Data aplikasi — pengguna, tim, pesan, metadata rapat — berada di Neon Postgres di AWS Frankfurt (eu-central-1). Snapshot di region yang sama.
  7. Rekaman, lampiran, ekspor disimpan di Tigris, penyimpanan yang kompatibel dengan S3 di Fly. Direplikasi di edge; bucket dapat dikonfigurasi ke multi-region UE untuk tenant yang membutuhkannya dipasang lebih ketat.
  8. Kesalahan dan jejak kinerja dikirim ke instance UE Sentry (de.sentry.io). Organisasi AS telah dihentikan pada bulan Mei.
  9. Analitik produk masuk ke PostHog UE (eu.i.posthog.com).
  10. Email transaksional (magic link, undangan, tanda terima) dikirim melalui Resend dari eu-west-1 (Irlandia).

Semua di atas berada di UE saat runtime. Mesin terjemahan — bagian tempat sebagian besar data Anda benar-benar mengalir — juga merupakan kode kami sendiri, bukan pihak ketiga. SDK klien tempat ia berjalan bersifat open-source (BSD-3-Clause) dan dapat diaudit hari ini; self-hosting mesin itu sendiri ada di peta jalan untuk pelanggan yang membutuhkannya.


Peta vendor

VendorFungsinyaLokasi runtime
OVH (mind-sdk + Mind API)Mesin terjemahan suara + chatPrancis
Fly.ioOrkestrasi WebSocket rapatParis (cdg)
Vercel (Nuxt + Nitro APIs)App shell, API server, SSRFrankfurt (fra1)
NeonPostgres aplikasiAWS Frankfurt (eu-central-1)
TigrisPenyimpanan objek (rekaman, lampiran)Direplikasi di edge; dapat di-pin di UE
DeepLTerjemahan dokumen (PDF/DOCX/PPTX/XLSX)Cologne
SentryPelacakan kesalahande.sentry.io (UE)
PostHogAnalitik produkeu.i.posthog.com
ResendEmail transaksionalIrlandia (eu-west-1)
StripePembayaranIrlandia (Stripe Payments Europe Ltd.) untuk pelanggan UE

Dua aliran data terberat berdasarkan volume — terjemahan suara/chat melalui mesin kami sendiri di OVH dan terjemahan dokumen melalui DeepL — kebetulan juga merupakan dua vendor yang entitas induknya berada di UE. Hal itu mencakup sebagian besar konten rapat. Daftar sub-processor lengkap dengan detail domisili perusahaan masuk ke dalam DPA sebagai praktik standar; tabel di atas adalah tampilan runtime, yang merupakan inti dari sebagian besar klausa residensi data.


Langkah-langkah AI pasca-rapat, disebutkan dengan jelas

Setelah panggilan berakhir, kami menjalankan beberapa langkah model bahasa pada apa yang telah dikatakan: AI digest (topik, keputusan, item aksi, pertanyaan terbuka), ringkasan pasca-rapat, dan AI note-editor (menerjemahkan catatan, atau memperbaiki / memperluas / menyederhanakannya). Ini adalah satu-satunya tempat di mana model tujuan umum menyentuh konten turunan rapat — dan semuanya kini berjalan di processor UE:

  • Digest berjalan di Mistral yang hosted di UE (mistral-large-3, fallback mistral-medium-3.5), dijangkau melalui Vercel AI Gateway yang di-pin ke provider Mistral dengan zero-data-retention — permintaan akan gagal alih-alih kembali ke host non-ZDR atau AS.
  • Ringkasan dan aksi translate editor melalui mesin UE kami sendiri di OVH — mesin yang sama yang menerjemahkan suara dan chat secara langsung — sehingga ringkasan tidak pernah meninggalkan data plane tempat rapat sudah berada.
  • Aksi generatif editor (memperbaiki, memperluas, mengurangi, menyederhanakan, meringkas) tidak dapat berjalan di mesin terjemahan, sehingga menggunakan jalur Mistral UE + zero-data-retention yang sama seperti digest.

Suara real-time, chat real-time, catatan, dan terjemahan dokumen tidak pernah melewati salah satu pun dari ini — semuanya telah berdomisili di UE sejak awal.

Satu-satunya tempat di mana model berdomisili di AS masih berada dalam siklus ini tidak menyentuh data rapat apa pun: benchmark kualitas terjemahan publik kami menggunakan model frontier sebagai hakim otomatis, menilai terjemahan mesin dari kalimat referensi FLORES-200. Itu adalah dataset publik yang tetap — bukan rapat siapa pun.

Kami masih melangkah lebih jauh pada langkah-langkah UE-Mistral: opt-out yang dikontrol oleh pemilik yang direncanakan untuk menonaktifkan digest sepenuhnya, dan model berbobot terbuka (kelas Kimi) yang di-hosting sendiri di OVH untuk menggantikan Mistral eksternal dalam tugas peringkasan yang tidak memerlukan reasoner frontier. Keduanya ada di peta jalan, belum dirilis; kami akan memperbarui pos ini ketika keduanya tiba.


Apa artinya ini untuk DPA Anda

Bagi sebagian besar pembeli UE — German Mittelstand, industri yang teregulasi yang menjalankan DPA GDPR standar — gambar di atas menjawab pertanyaan residensi data secara langsung: setiap hop runtime yang dilalui rapat Anda berada di UE. Domisili vendor diungkapkan dalam daftar sub-processor sesuai praktik normal; tidak ada yang mengejutkan di sana. Peta residensi adalah satu bagian; untuk kewajiban perlindungan data lainnya — penghapusan, retensi, portabilitas, persetujuan — kami menjalankan codebase melalui audit penuh dan menutup setiap item terhadap kode.

Untuk pengadaan souveraineté numérique (kedaulatan digital) Prancis dan tingkat SecNumCloud, domisili perusahaan vendor itu sendiri merupakan bagian dari kriteria, bukan sekadar lokasi runtime. Itu adalah percakapan yang berbeda — topologi deployment alternatif yang menjaga setiap komponen tetap berada di bawah vendor yurisdiksi Eropa. Kami tidak menjalankannya secara default; kami akan menyiapkannya untuk tenant yang membutuhkannya dan di mana kontrak membenarkan pembangunannya.

Bagi pembeli domestik AS dan sebagian besar APAC, kebalikannya biasanya berlaku — mereka menginginkan latensi rendah dari region mereka, yang merupakan masalah yang berbeda. Saat ini kami menjalankan single-region di fra1. Jika lalu lintas Anda membenarkan edge AS, kami akan merencanakannya bersama Anda.


Apa yang diposkan ini komitmenkan kepada kami

Inilah gambarannya pada 2026-05-28. Kami akan memperbaruinya ketika stack berubah — pergantian vendor, migrasi region, layanan eksternal baru. Konfigurasi saat ini dapat diverifikasi dalam vercel.json yang terbuka, mesin mind-sdk + Mind API yang berjalan di OVH Prancis, dan dasbor masing-masing vendor.

Jika ada sesuatu di sini yang tampak salah, atau DPO Anda membutuhkan jawaban yang tidak diberikan oleh peta ini, tulis kepada kami. Kami lebih suka mengoreksi detail yang hilang daripada Anda menemukannya saat tinjauan kontrak.


Sumber: region runtime dan perutean model diverifikasi terhadap konfigurasi yang di-deploy (vercel.json, fly.toml) dan kode yang dikirim; Vercel AI Gateway (jalur penyematan provider untuk digest), FLORES-200; diperiksa Agustus 2026.

Dapatkan postingan baru melalui email

Kami akan mengirimkan email saat kami mempublikasikan postingan baru. Berhenti berlangganan kapan saja.