セキュリティとプライバシー

InterMINDがお客様のデータをどのように取り扱うか — 暗号化、ストレージ、翻訳パイプライン、認証。

セキュリティとプライバシー

このページでは、InterMINDがお客様のデータをどのように取り扱うかを平易な言葉で説明します。法的な表現については、プライバシーポリシーおよび利用規約を参照してください。GDPR監査およびDPAリンクを含む購入者向けの概要については、プライバシー&セキュリティ機能ページを参照してください。

暗号化

通信中。 InterMINDへのすべての接続はHTTPS / WSS (TLS)を経由します。HTTPリクエストは自動的にHTTPSにリダイレクトされ、平文へのフォールバックはありません。これには、Webアプリ、チャットとシグナリングを担うWebSocketサーバー、および翻訳エンジンへの独自呼び出しが含まれます。ミーティングの音声と映像は、お客様のブラウザとフランスにある当社独自エンジンのメディアサーバー間でWebRTC with DTLS-SRTP経由で送信されます。メディアサーバーは各ストリームを復号し、他の参加者ならびに音声認識および翻訳パイプラインに転送します。

保管時。 データベース(Neon、フランクフルト)はAES-256でストレージを暗号化します。Tigrisオブジェクトストレージ上の録画、添付ファイル、エクスポートアーカイブは、常に有効なサーバー側暗号化で保護されています。OAuth統合トークンとOIDCクライアントシークレットは、書き込まれる前にアプリケーションレベル(AES-256-GCM)で追加暗号化され、OIDCセッショントークンはセッションキャッシュに暗号化されて保存されます。ベンダーの声明:Neon セキュリティ概要、Tigris S3 API。

エンドツーエンド暗号化:なし。 翻訳は処理を伴います。音声認識と翻訳はドイツとフランスにある当社独自のサーバー上で動作する当社独自のエンジンで実行され、そのエンジンが翻訳のためにコンテンツを読み取る必要があります。したがって、InterMINDは通信経路が暗号化され、保管時も暗号化されていますが、処理のポイントにおいて当社のインフラストラクチャがコンテンツを読み取ることができます。エンドツーエンド暗号化ではなく、プランや設定を変更してもこれは変わりません。その代わりに当社が提供するのは、検証可能なデータパスです。すべてのホップでEU内にあること、サードパーティのモデルではなくライブ音声向けの当社独自エンジンを使用すること、お客様の組織が選択するゲートウェイ上でのAI機能(当社独自のテナント、お客様のデータでのトレーニングなし)、そしてお客様が制御するデータ保持です。音声ノートは同じテナント内のAzure AI Speechによって文字起こしされます。エンドツーエンド暗号化が他の何よりも優先される場合は、それを中心に構築された製品(Element、Wire、Threema)がより適しており、それらはいずれも翻訳について明記していません。当社はメッセンジャー比較でも同様の見解を述べています。

認証

方法ステータス
メール + 確認コード利用可能
Googleでサインイン(OAuth 2.0)利用可能
Microsoftでサインイン(OAuth 2.0)利用可能
SSO(Google / Microsoft、確認済みドメインによる自動チーム参加)BusinessおよびEnterpriseプランで利用可能
独自のIdP経由のエンタープライズSSO(OIDC — Okta、Microsoft Entra ID、Google Workspace)BusinessおよびEnterpriseプランで利用可能

パスワードは保存されません。サインインは、一度限りの確認コード、またはGoogle / MicrosoftとのOAuthフローのいずれかです。セッションはHTTP専用クッキーに保持され、プロフィールメニューからいつでもサインアウトできます。

エンタープライズSSOは、PKCE (S256)、state、およびnonceを使用したOpenID Connect Authorization Codeを使用します。IDトークンは、IdPが公開したJWKS(署名、発行者、オーディエンス)に対して検証され、チームがDNS経由で確認したメールドメインに対してのみサインインが許可されます。お客様のIdPは、所有権を証明したドメインに対してのみ権限を持ちます。OIDCクライアントシークレットは保管時に暗号化され、すべてのSSOサインインはチーム監査ログに記録されます。セットアップ:SSOセットアップ。

リアルタイム翻訳

リアルタイムの音声および字幕翻訳は、InterMIND独自のインフラストラクチャ上で実行されます。音声データは当社のプライベートWebSocketサービスで処理され、公開されたOpenAI / Google Translate / Azureのエンドポイントには送信されません。

ドキュメント翻訳(PDF、DOCX、DOC、PPTX、XLSX)は、翻訳プロバイダーとしてDeepLを使用します。ファイルはTLS接続を経由してDeepLに翻訳のためにアップロードされ、結果はお客様のミーティングチャットに返されます。DeepLのデータ取り扱いはDeepL自身のプライバシー規約に準拠しており、トレーニングのためにコンテンツを保持することはありません。

AI機能

ミーティングの要約、ドキュメントの要約、ライティングアシスタント、Ask AI、およびMia(ミーティング中に名前で呼びかけることができるAI参加者)は、ハイパースケーラーの言語モデルゲートウェイを使用し、InterMIND独自のテナント内で動作します。これはお客様の組織が独自のAI用途に最も可能性として既に使用しているのと同じゲートウェイです:

ゲートウェイリージョンステータス
Azure OpenAI(Microsoft)EUデータゾーン — EU加盟国内での処理と保存デフォルト
Google Vertex AI(Google Cloud)EUマルチリージョンエンドポイント利用可能 — 組織管理者が設定で選択
Amazon Bedrock(AWS)EU(フランクフルト)またはお客様が選択した任意のリージョン(お客様独自のAWSアカウント内)。Bedrock呼び出し権限を持つIAMアクセスキーを追加します。モデル、クォータ、Marketplaceの契約はお客様のものです利用可能 — 組織管理者が設定でAWSアカウントを入力
独自のエンドポイント実行する場所ならどこでも利用可能 — OpenAI互換のサーバーならどれでも可能(例:データセンターや独自のテナントでのデプロイメントとしてのvLLM)

組織管理者は統合ページでゲートウェイを選択します。この選択はその組織のすべてのAI機能に一度に適用されます。また、組織全体でAI機能をオフにすることも可能で、その場合も文字起こしと翻訳は引き続き機能します。AI呼び出しのためにInterMINDから送信されるのは、ミーティング終了時のミーティングトランスクリプトとチャットウィンドウ、共有ドキュメント、エディタのテキスト、または質問された内容です。すべてのゲートウェイはデータ保持ゼロに設定されており、お客様のコンテンツでのトレーニングは行われません。Miaの音声は、ゲートウェイと同じベンダー(Azure AI Speech、Google Cloud Text-to-Speech、EUリージョン)によって合成されます。独自のエンドポイントを使用する場合、Miaはテキストで回答します。

録画とトランスクリプト

データストレージ保持期間
ミーティングの録画S3互換オブジェクトストレージお客様が削除するまで保存
トランスクリプト録画 / ミーティングに紐付け録画と同じ
チャットメッセージデータベース、ミーティングまたはチャンネルに紐付けお客様が削除するまで、またはアドホックミーティングの場合は通話終了時に消去

保持期間はお客様が制御します。お客様のアカウントまたはチームワークスペースがアクティブである限り、コンテンツは利用可能なまま維持され、いつでも任意の録画、チャンネル、またはメッセージを削除できます。アカウントを削除すると、データベースおよびストレージ全体で関連するすべてのコンテンツが完全に消去されます。当社は自動的な有効期限を設けていません。コンテンツを保持する期間はお客様が決定します。保持に関する完全な記述については、プライバシーポリシーを参照してください。

データの保管場所

InterMINDの主要なアプリケーションリージョンは、Fly.io上のパリ(CDG、フランス)です。データベースはドイツのフランクフルトにあります。録画とファイルは、**EUリージョン(フランクフルト / アムステルダム)**に固定されたS3互換ストレージに保管されます。現在、顧客ごとのリージョン固定は行っていません。

他の関係者が閲覧できる情報

関係者閲覧できる情報
InterMINDミーティングメタデータ、チャットの内容、(お客様が削除するまでの)録画、トランスクリプト、お客様のアカウント情報
DeepLお客様が翻訳を依頼したドキュメントの内容のみ(ファイル単位)
Microsoft(Azure OpenAI、Azure AI Speech — デフォルトのAIゲートウェイ)上記AI機能のための、ミーティング終了時のミーティングトランスクリプトとチャットウィンドウ、共有ドキュメント、エディタのテキストおよびAsk AIの質問。テキスト読み上げ用のMiaの回答。チャンネルに録音された音声ノートの音声(音声テキスト変換用) — EUデータゾーン、データ保持ゼロ、トレーニングには使用されない
Google(Vertex AI、Cloud Text-to-Speech — このゲートウェイを選択した組織のみ)上記と同じコンテンツ(GoogleのEUエンドポイント上) — データ保持ゼロ、トレーニングには使用されない
Google / Microsoft(これらでサインインした場合)お客様の名前、メール、プロフィール写真 — 標準的なOAuthスコープのみ
Stripe(支払いを行った場合)請求詳細(カード、住所) — InterMINDは生のカード番号を閲覧しません
Sentry、PostHog(エラー&分析)匿名の利用イベントとクラッシュトレース。ミーティングコンテンツは送信されません

InterMINDが行わないこと

  • お客様のデータを使用したモデルトレーニングはありません。 会話、ドキュメント、録画は、いかなるAIモデルのトレーニングにも使用されません。
  • 販売や共有はありません。 お客様のデータは販売されたり、広告主と共有されたりすることはありません。
  • ミーティング内でのサードパーティによるトラッキングはありません。 ミーティングルームにトラッキングピクセルや広告SDKはありません。

データの削除

削除対象方法
単一の録画ミーティングを開く → Recordings → delete
単独のチャット履歴チャンネルを開く → Delete Channel Permanently(チャンネルおよびそのすべてのメッセージ、ファイル、履歴が削除されます)
アカウント全体Profile → Settings → Delete account、または security@intermind.com にご連絡ください

アカウントを削除すると、プロフィール、ミーティング、録画、トランスクリプト、チャット履歴が削除されます。バックアップが完全に消去されるまで最大30日かかる場合があります。

セキュリティの問題の報告

InterMINDにセキュリティの脆弱性を発見したと思われる場合は、ぜひお知らせください。

お問い合わせ方法。 security@intermind.com に、問題の簡単な説明と、再現に必要な十分な詳細(手順、影響を受けるURL、スクリーンショットまたは概念実証)を記載してメールをお送りください。必要に応じて暗号化メールで構いません。機械可読な連絡先も /.well-known/security.txt (RFC 9116) に公開されています。

期待される対応。 当社は3営業日以内に報告の受領確認を行い、調査および修正の過程で最新の状況をお知らせするよう努めます。報告が修正につながった場合、希望すればお名前をクレジットに記載いたします。

お願い。 責任ある開示を実践してください。問題を当社に非公開でまず報告し、公開での議論を行う前に修正のための合理的な時間を設けてください。問題を証明するために必要な最小限を超えて、他のユーザーやアカウントに属するデータにアクセス、変更、ダウンロード、または保持しないでください。サービスを低下または妨害しないでください。報告がクローズされたら、テスト中に取得したデータやスクリーンショットはすべて削除してください。

対象範囲。 対象内:intermind.com およびそのAPI、InterMINDのWeb、モバイル、デスクトップアプリケーション、および当社のWebSocketサービス。対象外:ユーザーのデバイスへの物理的なアクセスを必要とする発見、当社のスタッフやユーザーに対するソーシャルエンジニアリング、ボリューム型のサービス拒否攻撃、および実際に悪用可能な影響を示さない自動スキャナーからの報告。

報酬。 現在、有料のバグバウンティプログラムは実施していないため、金銭的報酬は提供できません。ただし、善意による報告を真に重視しており、その内容を認めいたします。

セーフハーバー。 善意に基づいて行動し、本ポリシーに従い、プライバシーの侵害、データの破壊、サービスの妨害を回避する研究者に対して、当社は法的措置を追求または支援しません。行動が認可されているかどうか疑わしい場合は、security@intermind.com で事前にお問い合わせください。

関連情報