主権

1つのInterMIND会議が何で構成されているか

ランタイムマップの補足:会議がどこで実行されるかではなく、何で構成されているかについて。レイヤーごとのスタック — 自社のコードまたはオープンソースソフトウェアを実行する部分、プロプライエタリなSaaSについてプラグマティックに対応する部分、そして、あなたのデータの大部分が流れるエンジンが自社のコードである理由と、公開されたBSDライセンスのクライアントSDKについて。

The Mind.com Team

1つのInterMIND会議が何で構成されているか

1つのInterMINDミーティングは何で構成されているか

ほぼすべての製品は、同じデフォルトのスタックから構築されています。誰もが手を伸ばす巨大なプロプライエタリSaaSのデフォルトです。それらは最も抵抗の少ない道です。あなたのミーティングデータが実際に存在するすべてのレイヤーにおいて、私たちは別の道を選びました。自社のコード、または自己ホスト可能なオープンソースです。

これは、各サービスがどこで実行され、どのようなデータがそれを通過するかという地理をマッピングした1つのInterMINDミーティングが実際にどこで実行されるかの姉妹編です。この投稿は、セキュリティチームが次に尋ねる質問に答えます。これは何で構築されているのか — そして、私たちはそれを読み、監査し、置き換えることができるのか?

それがどこで実行されるかではなく — レイヤーごとに、それが何でできているかを。


デフォルトと、その代償

すべての製品は選択のスタックです。ほとんどの製品において、それらの選択のほとんどはデフォルトで決まります。Google Analytics、Firebase、Google Translate API、Auth0、Reactです。それらは最も抵抗の少ない道であり、ほとんどのチームにとっては合理的な判断です。そのトレードオフは、それぞれがあなたのスタックの一部を、読むことも、監査することも、書き直しなしには離れることもできないベンダーの背後に置くという点です。

私たちは、あなたのミーティングデータが実際に存在するすべてのレイヤーで異なる選択をしました。**自社のコード、または自己ホスト可能なオープンソースソフトウェアです。**レイヤーがミーティングのコンテンツに触れない場合、私たちはプラグマティックに対応し、そのように明記します。全体像は以下の通りです。


中核:エンジンは自社のコードであり、第三者のものではない

最も重要なレイヤーから始めましょう。あなたのミーティングの大部分がそこを流れるからです。リアルタイムのトランスポートと音声/チャットの翻訳は、どちらも**mind-sdk + Mind API — OVH France上で稼働する自社のエンジン**で実行されます。翻訳されたミーティングを構築する一般的な方法は、リアルタイムSaaS(LiveKit)に翻訳API(DeepL、Google)を接続することですが、私たちはそのどちらもライブパスでは実行していません。サードパーティの翻訳モデルはループに入りません。(DeepLは使用しますが、ライブの音声/チャットパスではなく、チャットにドロップされたドキュメントのみです。ランタイムマップを参照してください。パイプラインの仕組みについては、4つの翻訳パイプラインの内部で解説しました。)

ランタイムマップにはない部分を説明します。あなたのミーティングが実行されるSDKはBSD 3-Clauseライセンスの下でオープンソースです — mind-sdkクライアントはgitlab.com/mindlabs/api/sdkで公開されており、著作権は私たちのエストニアIPエンティティであるMindMeeting OÜに帰属します。これはOVH France上で私たちが自身で運用するapi.mind.comのMind APIと通信します。

これは「見ることはできるが触れない」ソースアベイラブルな仕組みではありません。BSD 3-Clauseは寛容なOSI承認ライセンスです。あなたのセキュリティチームはSDKをクローンし、音声とテキストがどのようにキャプチャ、フレーム化、ストリーミングされるかを正確に読み、その統合を独自の要件に対して監査できます。それが通信するサーバー側のエンジンは私たちのものです — 第三者のブラックボックスではありません — そして、それを必要とするテナント向けの完全に自己ホスト可能なエンジンはロードマップ上にあり、今日提供しているものではありません。出荷された瞬間にこの投稿を更新します。


レイヤーごと:デフォルトと私たちが実行しているもの

レイヤー一般的なデフォルト私たちが実行しているものあなたにとって重要な理由
リアルタイム + 翻訳エンジン(音声 + チャット)LiveKit + 翻訳API(DeepL / Google)mind-sdk(BSD-3-Clauseクライアント)+ 当社のMind API、OVH France最も重いデータフローは第三者のモデルではなく自社のエンジンであり — そのクライアントSDKはオープンで監査可能
フロントエンドフレームワークReact(Meta)/ Next.jsVue + NuxtコミュニティガバナンスのOSS — あなたのUIが依存するフレームワークを単一の企業が所有していない
プロダクトアナリティクスGoogle AnalyticsPostHogオープンソース、EUクラウド、当社独自のドメインを通じたファーストパーティプロキシ — 利用データがサードパーティの広告プラットフォームに流れない
フォントGoogle Fonts CDNセルフホスト(@nuxt/fonts)ユーザーが読み込むページからのサードパーティフォントのコールアウトなし — 繰り返し指摘されるGDPRの懸念を回避
認証Auth0 / Clerk / Firebase Authセルフ運用のOIDC、Google / Microsoftへのフェデレーション認証の仲介者があなたのセッションを保持しない — あなた自身のIDプロバイダーを持ち込む
ドキュメント翻訳Google TranslateDeepL(Cologne)特化したEUベンダー、ドイツでの処理
AI機能(リキャップ、ドキュメントサマリー、ライティングアシスタント、Ask AI、Mia)あるベンダーのモデルが独自のAPIの背後にある組織が選択するAIゲートウェイ — Azure OpenAI EU Data Zone(デフォルト)、Vertex AI EU、Amazon Bedrock Frankfurt — または独自のOpenAI互換エンドポイントモデルは選択とホストが可能 — AIのオフは設定一つ
コンテンツ / ドキュメントContentful / Sanity(ヘッドレスCMS)Nuxt Content(gitで追跡されるmarkdown)サイト上の言葉はベンダーのデータベースではなく当社のリポジトリに存在
アプリケーションデータベースFirestore / DynamoDB(プロプライエタリ)Postgres(Neon上)オープンスタンダード — 任意のPostgresホストにポータブル、書き直すべきプロプライエタリなクエリAPIはない
オブジェクトストレージプロプライエタリなblob APITigris(S3互換)オープンプロトコル — 録音とエクスポートは任意のS3ストアにポータブル
CRM / 営業Salesforce / HubSpotPipedrive(エストニア)顧客と商談のレコードがUSの営業プラットフォームではなく、EUに所在するCRMに存在

その表を貫く2つの糸があります。ツールがデータを処理する場所でのオープンソース — それにより監査が可能になり、原則として自己ホストできます。私たちがインフラに依存する場所でのオープンスタンダード(Postgres、S3 API、OIDC)— これにより、単一のベンダーの価格設定やコンプライアンス態度にロックインされることはありません。Postgresは任意のPostgresホストに移動できます。ストレージは任意のS3ストアに移動できます。認証はあなたが既に運用しているIDプロバイダーにフェデレーションされます。最後の行は3つ目の軸にあります。顧客レコードを保持するCRMは、USの営業プラットフォームではなく、EUに所在する(エストニアのPipedrive)ものです — オープンソースではありませんが、USの管轄下でもありません。

これらのいくつかはもう一言説明する価値があります。PostHogはオープンソースで自己ホスト可能です。私たちはそれをPostHogのEUクラウドで実行し、独自のオリジンを通じてファーストパーティとしてプロキシするため、イベントが広告ブロッカーによって密かにドロップされることなく、かつサードパーティのアナリティクスドメインを通過しません。認証が、あなたとセッションの間に位置するサードパーティの認証SaaSに渡ることはありません — 私たちはOIDCフローを自身で実行し、既存のGoogleまたはMicrosoftのIDにフェデレーションします。そして、すべてのページのフォントは独自のドメインから提供されます。Google Fontsが私たちのコードベースに現れる唯一の場所は、オフラインのブランドアセットスクリプトであり、ユーザーが読み込むアプリでは決してありません。


プラグマティックな部分 — 明確に言及しておく

スタック全体が手作りである、あるいは非USであるとは偽りません。そうではなく、そのように主張する投稿は、私たち自身のランタイムマップによって矛盾するでしょう。

基盤となる配管 — ホスティングとSSR(Vercel)、ミーティングサーバーのコンピュート(Fly.io)、決済(Stripe)、トランザクショナルメール(Resend)— はUS所在のSaaS上で実行されます。StripeとResendは請求と招待を処理し、ミーティングのコンテンツを見ることはありません。VercelとFlyはレンタルされたコンピュートです。そこでは自社のコードが実行されており、Fly上のミーティングサーバーはライブセッションとダイジェストが読み取るトランスクリプトを処理しますが、それは彼らのマシン上で実行される私たちのコードであり、あなたのミーティングを取り込むベンダーの製品ではありません。そのすべてはランタイム時にEU内で実行されます(ランタイムマップの主題です)。

これは意図的で境界のあるトレードオフです。データプレーンを所有しオープンソース化し、コントロールプレーンには利用可能な最良のSaaSを使用する。それを明記することがポイントです — 例外が勝利の隣にテーブルに置かれていなければ、「主権」はほとんど意味を持ちません。


AIのステップと、出荷されたプラン

言語モデルのステップ — AIダイジェスト(トピック、決定、アクションアイテム)、ドキュメントサマリー、AIノートエディターの生成アクション、Ask AIとMia — はあなたの組織が選択するAIゲートウェイ上で実行されます。デフォルトではEU Data Zone内のAzure OpenAI、選択によりEUマルチリージョンエンドポイント上のVertex AIまたはフランクフルトのAmazon Bedrockです。それぞれは私たち自身のテナント内で、データ保持ゼロ、顧客コンテンツでのトレーニングなしで実行されます — または、独自のOpenAI互換エンドポイントを使用して、モデルをあなたが管理するインフラ上に維持することもできます。ミーティング後のサマリーとエディターの翻訳アクションは言語モデルではなく、翻訳の経路を通過します。リアルタイムの音声、チャット、ノート、ドキュメントは、そもそも汎用LLMには一切近づきません。

これがこのレイヤーの正直な姿です。モデルはプロプライエタリであり、そのベンダーはEUリージョンを運用するUS企業です — 上記の配管と同じトレードオフであり、隠すのではなく隣に明記しています。自社の自己ホストモデルの代わりに出荷されたのは選択肢です。組織はAIを完全にオフにできます(トランスクリプションと翻訳は引き続き機能します)。また、すべてのAI機能を独自のエンドポイント — 独自のデータセンター内のvLLM、独自のテナント内のデプロイ — に向けることができ、これによりこのレイヤーは残りのデータプレーンと同じオープンかつ自己ホスト可能な軸に置かれます。私たちの公開翻訳ベンチマークは、固定のFLORES-200リファレンス文に対してLLMジャッジ(Gemini、フォールバックとしてClaude)によってスコアリングされます — 誰のミーティングでもありません。


私たちを超えた重要性

これはそれ自体が目的のエンジニアリングではありません。このようなスタックを構築する理由は、契約のあなたの側に現れます。

  1. 監査可能。 あなたのミーティングが実行されるSDKはセキュリティチームが読めるオープンソースコードであり、その背後にあるエンジンは私たち自身のものです — 第三者のブラックボックスではありません。
  2. ポータブル。 すべてのデータレイヤーでのオープンスタンダード — Postgres、S3、OIDC — はプロプライエタリなロックインがないことを意味します。移動可能なものは単一のベンダーに縛られません。
  3. 自己ホスト可能。 オープンスタンダードのデータレイヤー — Postgres、S3、OIDC — は既にあなたが管理するインフラ上で実行されています。それを必要とするテナント向けの完全に自己ホスト可能な翻訳エンジンはロードマップ上にあります。

これが2026-06-07時点の全体像です。スタックが変更された際 — ベンダーの交代、レイヤーの再構築、ダイジェストモデルの置き換え — に更新します。現在の構成は、公開されている vercel.json、nuxt.config.ts、および上記にリンクされたBSD-3-Clauseの mind-sdk リポジトリで検証可能です。

もしここで何かが間違っているように見える場合、またはあなたのセキュリティレビューがこのマップでは得られない回答を必要としている場合は、ご連絡ください。コード監査で見つけていただくより、欠けている詳細を修正したいと考えています。


情報源: mind-sdk リポジトリ(BSD-3-Clause)、FLORES-200。スタックの事実はデプロイされた構成(vercel.json、nuxt.config.ts)および出荷されたコードに対して検証済み、2026年8月確認。

メールで新しい投稿とプロダクトアップデートを受け取る

月1回、新しい投稿とプロダクトのアップデートをお届けするメールをお送りします。いつでも解除できます。