Kedaulatan

Di mana satu rapat InterMIND benar-benar berjalan

Peta layanan eksternal mana yang menyentuh rapat Anda, di mana layanan tersebut dijalankan, dan data apa yang melewati setiap layanan menurut masing-masing vendor — termasuk langkah AI, yang berjalan di wilayah UE dari gateway AI yang dipilih oleh organisasi Anda.

The Mind.com Team

Di mana satu rapat InterMIND benar-benar berjalan

Di mana satu rapat InterMIND benar-benar berjalan

Setiap percakapan pengadaan perusahaan yang serius pada akhirnya sampai pada pertanyaan yang sama: "Ke mana data ini pergi?" DPO ingin daftar sub-processor. CIO ingin tahu vendor mana yang berkedudukan di AS. Tim hukum ingin diagram dengan panah.

Kami lebih suka Anda memiliki gambaran utuh daripada mengirimkannya sepotong-sepotong melalui email. Jadi, ini adalah jalur data dari satu rapat — setiap layanan eksternal yang disentuhnya, di mana masing-masing dieksekusi, dan data apa yang mengalir melaluinya. Diverifikasi terhadap konfigurasi deployment yang sebenarnya pada 2026-05-28.

Setiap jalur yang menyentuh konten rapat berada di UE saat runtime — termasuk langkah AI, yang berjalan di AI gateway yang dipilih organisasi Anda, di region UE dari tenant kami sendiri. Vendor di balik gateway tersebut adalah perusahaan AS yang mengoperasikan region UE; kami menyatakannya dengan jelas di bawah ini, dan kami menyebutkan model mana yang berada di luar rapat sepenuhnya.

Pos ini memetakan di mana rapat Anda berjalan. Pendampingnya, Dari apa satu rapat InterMIND dibangun, memetakan dari apa ia dibangun — lapisan mana yang merupakan kode kami sendiri, mana yang open-source, dan di mana kami pragmatis terhadap SaaS berpemilik.


Apa makna sebenarnya dari "di mana ia berjalan"

Dua hal sering dicampuradukkan dalam percakapan tentang kedaulatan dan keduanya bukan hal yang sama:

  1. Runtime / jalur data. Di mana byte rapat Anda diproses secara fisik selama permintaan. Ini adalah yang sebenarnya menjadi pokok regulasi residensi data dan sebagian besar DPA.
  2. Domisili perusahaan vendor. Di mana vendor SaaS secara hukum didirikan. Ini adalah apa yang dibahas dalam diskusi CLOUD-Act — jangkauan teoretis dari paksaan AS terhadap entitas induk vendor, terlepas dari di mana beban kerja berjalan.

Hampir setiap pertanyaan "Apakah ini UE?" sebenarnya adalah salah satu dari kedua hal ini, yang ditanyakan secara kurang tepat. Kami menjawabnya secara terpisah untuk setiap vendor di bawah ini.


Jalur data dari satu rapat

Lacak satu panggilan dari bergabung hingga email tindak lanjut:

  1. Browser membuka halaman rapat. SSR berjalan di Vercel, di-pin ke fra1 (Frankfurt). Semua data permintaan/respons — cookie sesi, payload API, HTML yang dirender server — diproses di UE saat runtime.
  2. WebSocket terhubung ke server rapat kami di Paris (cdg). Orkestrasi rapat, kehadiran, sinyal — semuanya di UE.
  3. Pengenalan ucapan berjalan di server media kami. Audio datang melalui WebRTC di mesin kami sendiri — Mind API di OVH, Prancis — dan dikenali di sana, kata demi kata, di server yang sama yang membawa panggilan; tidak ada layanan ucapan pihak ketiga yang terlibat. Catatan suara di chat adalah satu-satunya pengecualian: speech-to-text mereka berjalan di Azure AI Speech, layanan ucapan dari AI gateway default (tabel vendor di bawah). Pipeline itu sendiri ada di Di dalam empat pipeline terjemahan.
  4. Terjemahan suara dan chat menuju mesin kami sendiri di OVH Prancis. Ini adalah mind-sdk + Mind API — kode kami, host kami, di Prancis. Tidak ada model pihak ketiga yang terlibat. Anggaran di bawah satu detik, satu terjemahan per bahasa target yang ada di ruangan, berdomisili UE di setiap hop.
  5. Dokumen yang dimasukkan ke dalam chat (PDF, DOCX, DOC, PPTX, XLSX) pergi dari sisi server dari ws-server Paris ke DeepL di Cologne. Perusahaan Jerman, pemrosesan Jerman. Suara dan chat tidak menyentuh DeepL.
  6. Data aplikasi — pengguna, tim, pesan, metadata rapat — berada di Neon Postgres di AWS Frankfurt (eu-central-1). Snapshot di region yang sama.
  7. Rekaman, lampiran, ekspor disimpan di Tigris, penyimpanan yang kompatibel dengan S3 di Fly. Direplikasi di edge; bucket dapat dikonfigurasi ke multi-region UE untuk tenant yang memerlukannya dipasang lebih ketat.
  8. Kesalahan dan jejak performa pergi ke instance Sentry UE (de.sentry.io). Organisasi AS dihentikan pada Mei.
  9. Analitik produk pergi ke PostHog UE (eu.i.posthog.com).
  10. Email transaksional (magic links, undangan, tanda terima) dikirim melalui Resend dari eu-west-1 (Irlandia).

Semua di atas berada di UE saat runtime. Mesin terjemahan — bagian tempat sebagian besar data Anda benar-benar mengalir — juga merupakan kode kami sendiri, bukan milik pihak ketiga. SDK klien tempat ia berjalan bersifat open-source (BSD-3-Clause) dan dapat diaudit hari ini; self-hosting mesin itu sendiri ada di peta jalan untuk pelanggan yang membutuhkannya.


Peta vendor

VendorYang dilakukanLokasi runtime
OVH (mind-sdk + Mind API)Mesin terjemahan suara + chatPrancis
Fly.ioOrkestrasi WebSocket rapatParis (cdg)
Vercel (Nuxt + Nitro APIs)App shell, API server, SSRFrankfurt (fra1)
NeonPostgres aplikasiAWS Frankfurt (eu-central-1)
TigrisPenyimpanan objek (rekaman, lampiran)Direplikasi di edge; dapat di-pin ke UE
DeepLTerjemahan dokumen (PDF/DOCX/PPTX/XLSX)Cologne
Microsoft / Google / AWS (AI gateway yang dipilih organisasi Anda)Rekap, ringkasan dokumen, asisten penulisan, Ask AI, MiaAzure OpenAI EU Data Zone (default) · Endpoint multi-region Vertex AI UE · Amazon Bedrock Frankfurt — tenant kami sendiri di masing-masing
Microsoft (Azure AI Speech, layanan ucapan dari gateway default)Speech-to-text catatan suara — di gateway default; organisasi Vertex AI dan Bedrock mendapatkan rekaman tanpa transkrip untuk saat iniSweden Central (UE), tenant kami sendiri
SentryPelacakan kesalahande.sentry.io (UE)
PostHogAnalitik produkeu.i.posthog.com
ResendEmail transaksionalIrlandia (eu-west-1)
StripePembayaranIrlandia (Stripe Payments Europe Ltd.) untuk pelanggan UE

Dua aliran data terberat berdasarkan volume — terjemahan suara/chat melalui mesin kami sendiri di OVH dan terjemahan dokumen melalui DeepL — kebetulan juga merupakan dua vendor yang entitas induknya berada di UE. Itu mencakup sebagian besar konten rapat. Daftar sub-processor lengkap dengan detail domisili perusahaan masuk ke dalam DPA sebagai praktik standar; tabel di atas adalah tampilan runtime, yang merupakan apa yang menjadi pokok sebagian besar klausul residensi data.


Langkah AI, disebutkan dengan jelas

Setelah panggilan berakhir, kami menjalankan beberapa langkah language-model pada apa yang dikatakan: AI digest (topik, keputusan, item aksi, pertanyaan terbuka), ringkasan pasca-rapat, dan AI note-editor (menerjemahkan catatan, atau memperbaiki / memperluas / menyederhanakannya). Selama panggilan, jenis langkah yang sama menulis ringkasan setiap dokumen yang dimasukkan ke dalam chat dan menjawab Ask AI dan Mia. Ini adalah satu-satunya tempat model tujuan umum menyentuh konten turunan rapat, dan semuanya pergi ke satu tempat:

  • AI gateway yang dipilih organisasi Anda. Satu resolver dalam kode memilihnya untuk setiap call site; tidak ada jalur kedua. Defaultnya adalah Azure OpenAI di EU Data Zone; dari pengaturannya, sebuah organisasi beralih ke Vertex AI di endpoint multi-region UE atau Amazon Bedrock di Frankfurt, atau mengarahkan setiap fitur AI ke endpoint yang kompatibel dengan OpenAI miliknya sendiri — vLLM di pusat datanya sendiri, deployment di tenantnya sendiri. Setiap gateway yang di-host berjalan di tenant kami sendiri, dikonfigurasi untuk retensi data nol dan tanpa pelatihan pada konten pelanggan; fallback tetap berada di gateway yang sama — region UE kedua, atau model kedua dari vendor yang sama — tidak pernah vendor lain. Dokumen fitur AI mencantumkan gateway dan region.
  • Ringkasan dan aksi translate editor melewati jalur terjemahan, bukan language model — jalur yang sama yang menerjemahkan chat langsung.
  • AI dapat dimatikan untuk seluruh organisasi: transkripsi dan terjemahan terus berfungsi; digest, ringkasan dokumen, asisten penulisan, dan Ask AI berhenti.

Suara real-time, chat real-time, catatan, dan terjemahan dokumen tidak pernah melewati salah satu pun dari ini — mereka berdomisili UE sejak awal.

Di mana vendor berada: Microsoft, Google, dan Amazon adalah perusahaan AS yang mengoperasikan region UE. Hal itu dinyatakan dengan jelas di halaman trust, tidak disembunyikan — ini adalah pertanyaan domisili perusahaan dari awal pos ini, dijawab untuk hop ini dengan cara yang sama seperti untuk sistem perpipaan. Satu model berada di luar rapat sepenuhnya: benchmark kualitas terjemahan publik kami menggunakan juri LLM (Gemini, dengan Claude sebagai fallback, melalui AI Gateway Vercel) untuk menilai terjemahan mesin dari kalimat referensi FLORES-200. Itu adalah dataset publik yang tetap — bukan rapat siapa pun.


Apa artinya bagi DPA Anda

Bagi sebagian besar pembeli UE — Mittelstand Jerman, industri yang teregulasi yang menjalankan DPA GDPR standar — gambar di atas menjawab pertanyaan residensi data secara langsung: setiap hop runtime yang dilalui rapat Anda berada di UE. Domisili vendor diungkapkan dalam daftar sub-processor sesuai praktik normal; tidak ada yang mengejutkan di sana. Peta residensi adalah satu bagian; untuk kewajiban perlindungan data lainnya — penghapusan, retensi, portabilitas, persetujuan — kami menjalankan basis kode melalui audit penuh dan menutup setiap item terhadap kode.

Untuk pengadaan souveraineté numérique Prancis dan tingkat SecNumCloud, domisili perusahaan vendor itu sendiri adalah bagian dari kriteria, bukan hanya lokasi runtime. Itu adalah percakapan yang berbeda — topologi deployment alternatif yang menjaga setiap komponen tetap berada di vendor dengan yurisdiksi Eropa. Kami tidak menjalankannya secara default; kami akan menyiapkannya untuk tenant yang membutuhkannya dan di mana kontrak membenarkan pembangunannya.

Bagi pembeli domestik AS dan sebagian besar APAC, kebalikannya biasanya benar — mereka menginginkan latensi rendah dari region mereka, yang merupakan masalah yang berbeda. Saat ini kami menjalankan single-region di fra1. Jika lalu lintas Anda membenarkan edge AS, kami akan merencanakannya bersama Anda.


Apa yang menjadi komitmen kami dalam pos ini

Ini adalah gambarannya pada 2026-05-28. Kami akan memperbaruinya ketika tumpukan teknologi berubah — pertukaran vendor, migrasi region, layanan eksternal baru. Konfigurasi saat ini dapat diverifikasi dalam vercel.json kami yang terbuka, mesin mind-sdk + Mind API yang berjalan di OVH Prancis, dan dasbor masing-masing vendor.

Jika ada yang salah di sini, atau DPO Anda membutuhkan jawaban yang tidak diberikan oleh peta ini, tulislah kepada kami. Kami lebih suka mengoreksi detail yang hilang daripada Anda menemukannya saat tinjauan kontrak.


Sumber: region runtime dan perutean model diverifikasi terhadap konfigurasi yang dideploy (vercel.json, fly.toml) dan kode yang dikirimkan; Vercel AI Gateway (jalur provider-pinning untuk digest), FLORES-200; diperiksa Agustus 2026.

Dapatkan postingan baru dan pembaruan produk melalui email

Satu email sebulan dengan postingan baru dan pembaruan produk. Berhenti berlangganan kapan saja.