Sovranità

La tua riunione è riservata?

Dici cose in riunione che non metteresti mai per iscritto — poi la riunione passa attraverso cloud, modelli e policy di conservazione che non hai mai letto. Tre domande concrete che trasformano 'riservata' da parola nella homepage in qualcosa che puoi verificare, e le nostre risposte a ciascuna.

The Mind.com Team

La tua riunione è riservata?

La tua riunione è confidenziale?

Le persone dicono nelle riunioni cose che non metterebbero mai in un'email. Fasce salariali. Un giudizio schietto su un partner. Il limite massimo di negoziazione. La strategia legale. È per questo che esistono le riunioni: il mezzo in cui si può ancora pensare a voce alta.

Il che rende strano quanto raramente qualcuno chieda dove finisca davvero tutto quel pensare a voce alta. Le parole lasciano la tua bocca, diventano audio, raggiungono un server, magari alimentano un modello, magari diventano una trascrizione, magari vengono conservate in base a una policy che hai accettato cliccando "partecipa". "Confidenziale" sulla homepage di un vendor non ti dice nulla di tutto ciò.

Anche noi mettiamo questa parola sulla nostra homepage. Ecco cosa pensiamo dovrebbe essere tenuta a significare: tre domande abbastanza concrete da poter verificare, e la nostra risposta a ciascuna. Non perché dovresti fidarti delle risposte, ma perché ognuna di esse è verificabile, che è l'unico tipo di rivendicazione di confidenzialità che valga la pena fare.

Domanda 1: Chi elabora le tue parole, oltre alle persone nella stanza?

Una riunione tradotta è, inevitabilmente, una riunione elaborata. Il parlato diventa testo, il testo diventa un'altra lingua, un'IA scrive il riassunto. La questione della confidenzialità non è se le macchine toccano le tue parole, ma quali macchine, gestite da chi e a quali condizioni.

La nostra risposta: la traduzione di voce e chat gira su il nostro motore, su server dedicati in Francia — senza essere instradata attraverso API di traduzione generiche di terze parti, così la tua negoziazione non transita su un servizio consumer. Le funzionalità IA che utilizzano un modello esterno (il riassunto, i riepiloghi dei documenti, l'assistente alla scrittura, Ask AI) girano su il gateway IA selezionato dalla tua organizzazione, in una regione UE — Azure OpenAI nell'EU Data Zone per impostazione predefinita, Vertex AI UE o Amazon Bedrock Francoforte a scelta, o il tuo endpoint — con zero conservazione dei dati e nessun addestramento sui contenuti dei clienti: i contenuti della tua riunione sono elaborati per la funzionalità, non archiviati dal provider. I vendor dietro i gateway ospitati sono aziende statunitensi che operano in regioni UE, dichiarato chiaramente sulla nostra pagina di trust. La traduzione dei documenti passa esattamente per un sub-processor nominato (DeepL Document API, per il supporto ai formati di file), indicato nel nostro elenco dei sub-processor invece che "disponibile su richiesta".

La parte verificabile: ogni vendor che tocca i dati della riunione è nominato sulla pagina, con la descrizione di cosa fa e dove ha sede.

Domanda 2: Cosa resta dopo — e chi decide?

Una riunione lascia tracce: cronologia chat, file, riepiloghi, talvolta una registrazione. La confidenzialità non è l'assenza di un registro (un registro nella tua lingua è metà del valore del prodotto — abbiamo sostenuto che è la metà che l'industria dimentica). È il fatto che il registro sia tuo:

  • La registrazione è una decisione dell'host. È disponibile quando l'host la attiva — non è un'impostazione predefinita, né un processo in background del vendor.
  • Il periodo di conservazione spetta a te terminarlo. I dati vengono conservati finché tu o il proprietario del tuo team non li elimini — il criterio è scritto nella privacy policy, non è implicito.
  • L'eliminazione elimina davvero. La cancellazione di un account si propaga a cascata nel database e rimuove ogni blob di archiviazione, registrazioni incluse. Abbiamo sottoposto il nostro codebase a un audit per assicurarci che la cascata venga eseguita — e abbiamo pubblicato ciò che abbiamo trovato e corretto.

Domanda 3: Di chi sono le leggi applicabili alla stanza?

Dove risiedono i dati determina chi può richiederli e quali regole li proteggono. Per lo stand-up di una panetteria, è una questione accademica. Per una banca, una clinica, un offerente in una gara pubblica — è la prima domanda che fa l'ufficio acquisti.

La nostra risposta: UE a ogni hop di runtime. Il motore di traduzione gira in Francia, l'orchestrazione della riunione a Parigi, il database a Francoforte; anche l'archiviazione e l'analisi dei dati risiedono nell'UE. È una giurisdizione che puoi nominare in una revisione di conformità, non una regione di convenienza che cambia a seconda del load balancer del vendor.

La metà più silenziosa: i dati mai raccolti

Un'altra proprietà, facile da perdere: i tuoi ospiti accedono tramite link, senza account. Nessuna registrazione significa nessun profilo, nessun caricamento della rubrica, nessun grafo di identità di tutti coloro che hanno mai partecipato alle tue riunioni. I dati meno esposti sono quelli che non sono mai stati raccolti — ed è anche semplicemente come dovrebbe funzionare l'ospitalità.

Fai in modo che ogni vendor risponda alle stesse tre domande

Porta questa lista nella tua prossima call di procurement — funziona anche con noi:

  1. Quali aziende elaborano i contenuti della riunione e l'elenco è pubblico?
  2. Qualche funzionalità IA conserva i contenuti della riunione dopo l'elaborazione? A quali condizioni — copy marketing o contratto?
  3. In quali giurisdizioni risiedono i dati della riunione, hop by hop?
  4. Chi può avviare una registrazione e i partecipanti possono saperlo?
  5. Quando un cliente elimina i dati, cosa dimostra che l'eliminazione è avvenuta — testo di policy o una cascata auditata?

Se le risposte arrivano rapidamente e in modo specifico, stai parlando con un vendor che si aspettava le domande. Il nostro set completo — DPA con una finestra di violazione di 72 ore, elenco dei sub-processor, termini di uptime, l'audit GDPR — si trova su Privacy & Sicurezza, a un clic di profondità, dove l'ufficio acquisti può annoiarsi a dovere.

Verificalo tu stesso


FAQ

Una riunione video è confidenziale per impostazione predefinita?

Nessuna piattaforma può prometterlo come impostazione predefinita — dipende da chi elabora l'audio, cosa viene conservato dopo e dove risiedono i dati. Sono domande a cui si può rispondere: chiedi l'elenco dei sub-processor, i termini di conservazione dell'IA e la giurisdizione di ogni hop. Un vendor con risposte reali le pubblica.

La traduzione in diretta significa che un'IA sta ascoltando la mia riunione?

Sì — la traduzione è un'elaborazione, non c'è modo di evitarlo. Ciò che differisce tra i vendor è quali macchine la elaborano e cosa conservano. In InterMIND, la traduzione di voce e chat gira sul nostro motore su server UE dedicati, e l'IA del riassunto gira sul gateway selezionato dalla tua organizzazione, in una regione UE, con zero conservazione dei dati e nessun addestramento sui contenuti dei clienti.

Chi può registrare una riunione InterMIND?

La registrazione è controllata dall'host — è disponibile quando l'host la abilita, mai come impostazione predefinita in background. I controlli di accesso coprono chi può partecipare, presentare e registrare.

Cosa succede ai dati della riunione quando elimino il mio account?

L'eliminazione si propaga a cascata nel database e rimuove ogni blob di archiviazione, registrazioni incluse. La conservazione fino a quel momento è sotto il tuo controllo — i dati vengono mantenuti finché tu o il proprietario del tuo team non li elimini, secondo la policy pubblicata.

Dove vengono elaborati i dati delle riunioni InterMIND?

Nell'UE a ogni hop di runtime: il motore di traduzione sulla nostra infrastruttura in Francia, l'orchestrazione della riunione a Parigi, il database a Francoforte, archiviazione e analisi residenti nell'UE. La traduzione dei documenti utilizza un sub-processor dell'UE specificamente nominato (DeepL), elencato pubblicamente.


Fonti: DeepL — sicurezza dei dati, verificato ad agosto 2026. Le affermazioni di InterMIND in questo post sono documentate su Privacy & Sicurezza — infrastruttura, elenco dei sub-processor, DPA e il report di audit GDPR — e in il resoconto dell'audit.

Ricevi nuovi post e aggiornamenti del prodotto via email

Un'email al mese con nuovi post e aggiornamenti sul prodotto. Disiscriviti in qualsiasi momento.