주권

하나의 InterMIND 회의가 무엇으로 구성되는지

런타임 맵의 보조 문서: 회의가 어디서 실행되는지가 아니라 무엇으로 구성되는지를 다룹니다. 계층별 스택 — 자체 코드나 오픈소스 소프트웨어를 실행하는 곳, 독점 SaaS에 대해 실용적으로 접근하는 곳, 그리고 대부분의 데이터가 통과하는 엔진이 공개된 BSD 라이선스 클라이언트 SDK와 함께 자체 코드인 이유를 설명합니다.

The Mind.com Team

하나의 InterMIND 회의가 무엇으로 구성되는지

하나의 InterMIND 회의가 무엇으로 구성되는지

거의 모든 제품은 동일한 기본 스택으로 구성됩니다 — 누구나 선택하는 대형 독점 SaaS 기본값들입니다. 이는 마찰이 가장 적은 경로입니다. 하지만 회의 데이터가 실제로 존재하는 모든 계층에서, 우리는 다른 선택을 했습니다: 자체 코드, 또는 직접 호스팅할 수 있는 오픈소스입니다.

이 글은 하나의 InterMIND 회의가 실제로 어디서 실행되는지의 보조 문서로, 해당 글은 지리적 측면 — 각 서비스가 어디서 실행되고 어떤 데이터가 통과하는지 — 을 다뤘습니다. 이 글은 보안팀이 그다음으로 묻는 질문에 답합니다: 이것은 무엇으로 구성되어 있으며, 읽고 감사하고 교체할 수 있는가?

어디서 실행되는지가 아니라 — 무엇으로 만들어졌는지, 계층별로.


기본값들, 그리고 그 대가

모든 제품은 선택의 스택입니다. 대부분의 제품에서, 그 선택의 대부분은 기본적으로 정해집니다: Google Analytics, Firebase, Google Translate API, Auth0, React. 이는 마찰이 가장 적은 경로이며, 대부분의 팀에게 합리적인 선택입니다. 그 대가는, 각각의 선택이 스택의 일부를 읽거나 감사할 수 없고, 재작성 없이는 떠날 수도 없는 벤더 뒤에 놓는다는 것입니다.

우리는 회의 데이터가 실제로 존재하는 모든 계층에서 다른 선택을 했습니다: 자체 코드, 또는 직접 호스팅할 수 있는 오픈소스 소프트웨어. 어떤 계층이 회의 콘텐츠에 닿지 않는 곳에서는, 실용적으로 접근하고 그렇게 명시합니다. 전체 그림은 다음과 같습니다.


핵심: 엔진은 서드파티가 아닌 우리 코드입니다

가장 중요한 계층부터 시작합니다, 회의의 대부분이 이 계층을 통과하기 때문입니다. 실시간 전송과 음성/채팅 번역은 모두 mind-sdk + Mind API — OVH France에서 운영하는 자체 엔진에서 실행됩니다. 번역 회의를 구축하는 기본 방식은 실시간 SaaS(LiveKit)를 번역 API(DeepL, Google)에 결합하는 것이지만, 우리는 라이브 경로에서 둘 다 사용하지 않습니다. 서드파티 번역 모델이 관여하지 않습니다. (DeepL을 사용하기는 하지만 — 채팅에 드롭된 문서에만 사용하며, 라이브 음성/채팅 경로에는 사용하지 않습니다; 런타임 맵을 참조하세요. 파이프라인 메커니즘은 네 가지 번역 파이프라인 내부에서 다뤘습니다.)

런타임 맵에 없는 부분이 있습니다: 회의가 실행되는 SDK는 BSD 3-Clause 라이선스로 배포되는 오픈소스입니다 — mind-sdk 클라이언트는 gitlab.com/mindlabs/api/sdk에 공개되어 있으며, 저작권은 우리의 에스토니아 IP 법인인 MindMeeting OÜ에 있습니다. 이는 OVH France에서 직접 운영하는 api.mind.com의 Mind API와 통신합니다.

이는 "볼 수는 있지만 만질 수는 없는" 소스 제공 방식이 아닙니다. BSD 3-Clause는 관대한, OSI 승인 라이선스입니다. 보안팀은 SDK를 클론하여, 오디오와 텍스트가 어떻게 캡처되고, 프레이밍되고, 스트리밍되는지 정확히 읽고, 그 통합을 자체 요구사항에 대해 감사할 수 있습니다. 이와 통신하는 서버 측 엔진은 우리 것입니다 — 서드파티의 블랙박스가 아니며 — 필요로 하는 테넌트를 위한 완전 자체 호스팅 엔진은 로드맵에 있으며, 오늘 당장 제공하는 것은 아닙니다. 출시되는 즉시 이 글을 업데이트하겠습니다.


계층별: 기본값 vs. 우리가 실행하는 것

계층일반적인 기본값우리가 실행하는 것중요한 이유
실시간 + 번역 엔진 (음성 + 채팅)LiveKit + 번역 API (DeepL / Google)mind-sdk (BSD-3-Clause 클라이언트) + 자체 Mind API, OVH France가장 큰 데이터 흐름은 서드파티 모델이 아닌 자체 엔진이며 — 클라이언트 SDK는 공개되어 있고 감사 가능합니다
프런트엔드 프레임워크React (Meta) / Next.jsVue + Nuxt커뮤니티가 관리하는 OSS — UI가 의존하는 프레임워크를 단일 기업이 소유하지 않습니다
제품 분석Google AnalyticsPostHog오픈소스, EU 클라우드, 자체 도메인을 통해 퍼스트파티로 프록시 — 사용 데이터가 서드파티 광고 플랫폼으로 흘러들지 않습니다
폰트Google Fonts CDN자체 호스팅 (@nuxt/fonts)사용자가 로드하는 페이지에서 서드파티 폰트 호출이 없음 — 반복되는 GDPR 발견 사항을 회피
인증Auth0 / Clerk / Firebase Auth자체 운영 OIDC, Google / Microsoft에 페더레이션인증 중개자가 세션을 보유하지 않음 — 자체 ID 제공자를 가져옵니다
문서 번역Google TranslateDeepL (Cologne)전문 EU 벤더, 독일 처리
콘텐츠 / 문서Contentful / Sanity (헤드리스 CMS)Nuxt Content (git 추적 markdown)사이트의 텍스트는 벤더의 데이터베이스가 아닌 자체 리포지토리에 있습니다
애플리케이션 데이터베이스Firestore / DynamoDB (독점)Postgres (Neon)개방 표준 — 모든 Postgres 호스트로 이식 가능, 재작성할 독점 쿼리 API 없음
오브젝트 스토리지독점 blob APITigris (S3 호환)개방 프로토콜 — 녹화 및 내보내기가 모든 S3 스토어로 이식 가능
CRM / 영업Salesforce / HubSpotPipedrive (에스토니아)고객 및 거래 기록이 US 영업 플랫폼이 아닌 EU 소재 CRM에 있습니다

두 가지 흐름이 표 전체에 관통합니다. 도구가 데이터를 처리하는 곳에서는 오픈소스 — 감사할 수 있고 원칙적으로 자체 호스팅할 수 있습니다. 인프라에 의존하는 곳에서는 개방 표준(Postgres, S3 API, OIDC) — 어떤 것도 단일 벤더의 가격이나 컴플라이언스 입장에 고정되지 않습니다. Postgres는 모든 Postgres 호스트로 이동할 수 있고; 스토리지는 모든 S3 스토어로 이동할 수 있으며; 인증은 이미 운영 중인 ID 제공자에 페더레이션됩니다. 마지막 행은 세 번째 축에 있습니다: 고객 기록을 보유한 CRM은 US 영업 플랫폼이 아닌 EU 소재(Pipedrive, 에스토니아)입니다 — 오픈소스는 아니지만, US 관할권 하에 있지도 않습니다.

몇 가지는 한 문장 더 설명할 가치가 있습니다. PostHog는 오픈소스이며 자체 호스팅 가능합니다; 우리는 PostHog의 EU 클라우드에서 실행하고 자체 오리진을 통해 퍼스트파티로 프록시하므로, 이벤트가 애드블로커에 의해 조용히 차단되지 않고 서드파티 분석 도메인을 통과하지도 않습니다. 인증은 사용자와 세션 사이에 위치할 서드파티 인증 SaaS로 가지 않습니다 — OIDC 플로를 직접 운영하고 기존 Google 또는 Microsoft ID에 페더레이션합니다. 그리고 모든 페이지의 폰트는 자체 도메인에서 제공됩니다; 코드베이스에서 Google Fonts가 나타나는 유일한 곳은 오프라인 브랜드 자산 스크립트이며, 사용자가 로드하는 앱에서는 절대 사용되지 않습니다.


실용적으로 접근한 부분 — 분명히 말합니다

전체 스택이 직접 구축되었거나 미국 외에 있다고 주장하지 않습니다. 그렇지 않으며, 그렇게 주장하는 글은 우리 자신의 런타임 맵에 의해 반박될 것입니다.

기반 시스템 — 호스팅 및 SSR(Vercel), 회의 서버의 컴퓨트(Fly.io), 결제(Stripe), 트랜잭셔널 이메일(Resend) — 은 US 소재 SaaS에서 실행됩니다. Stripe와 Resend는 결제와 초대를 처리하며 회의 콘텐츠를 절대 보지 않습니다. Vercel과 Fly는 임대한 컴퓨트입니다: 자체 코드가 그 위에서 실행되며, Fly의 회의 서버는 라이브 세션과 요약이 읽는 전사본을 처리합니다 — 하지만 이는 벤더 제품이 회의를 수집하는 것이 아니라 그들의 머신 위에서 실행되는 우리 코드입니다. 이 모든 것은 런타임에 EU에서 실행됩니다 (런타임 맵의 주제).

이것은 의도적이고 한정된 트레이드오프입니다: 데이터 플레인은 자체 개발하고 오픈소스화하며; 컨트롤 플레인에는 사용 가능한 최선의 SaaS를 사용합니다. 이를 명시하는 것이 핵심입니다 — "주권"이라는 말은 예외사항이 성과와 함께 테이블 위에 놓이지 않으면 큰 의미가 없습니다.


회의 후 AI 단계, 그리고 계획

독점적인 US 소재 모델은 회의에서 파생된 콘텐츠에 닿지 않습니다. 통화 이후에 실행되는 언어 모델 단계 — AI 요약(주제, 결정사항, 액션 아이템), 회의 후 요약, 그리고 AI 노트 에디터 — 는 모두 EU 프로세서에 있습니다. 요약과 에디터의 생성 액션은 데이터 보존이 없는 EU 호스팅 Mistral에서 실행됩니다(Vercel의 AI 게이트웨이를 통해, Mistral 제공자에 고정). 회의 후 요약과 에디터의 번역 액션은 OVH의 자체 EU 엔진에서 실행됩니다 — 라이브 음성과 채팅을 뒷받침하는 동일한 엔진입니다. 실시간 음성, 채팅, 노트, 문서는 애초에 범용 LLM에 근접한 적이 없습니다.

여전히 관여하는 유일한 US 모델은 공개 번역 벤치마크를 평가합니다 — 고정된 FLORES-200 참조 문장의 기계 번역을 채점하며, 누구의 회의도 아닙니다.

우리는 EU-Mistral 단계에서 더 나아가고 있습니다: 요약을 완전히 끌 수 있는 소유자 제어 옵트아웃, 그리고 외부 Mistral을 대체할 OVH의 자체 호스팅, 오픈웨이트 요약 모델(Kimi급). 오픈웨이트 경로의 핵심은 어느 랩이 가중치를 학습했는지가 아닙니다 — 오픈 가중치는 우리가 제어하는 인프라에서 실행될 수 있으며, 이는 데이터 플레인의 나머지와 동일한 개방형 및 자체 호스팅 가능한 축에 유지됩니다. 둘 다 로드맵에 있으며, 아직 출시되지 않았습니다; 출시되면 이 글을 업데이트하겠습니다.


왜 이것이 우리 너머로 중요한지

이것은 공학 그 자체를 위한 것이 아닙니다. 이런 방식으로 스택을 구축하는 이유는 계약의 고객 측에서 드러납니다:

  1. 감사 가능. 회의가 실행되는 SDK는 보안팀이 읽을 수 있는 오픈소스 코드이며, 그 뒤의 엔진은 자체 것입니다 — 서드파티의 블랙박스가 아닙니다.
  2. 이식 가능. 모든 데이터 계층의 개방 표준 — Postgres, S3, OIDC — 은 독점적 종속을 의미하지 않습니다. 이동할 수 있는 것은 단일 벤더에 묶이지 않습니다.
  3. 자체 호스팅 가능. 개방 표준 데이터 계층 — Postgres, S3, OIDC — 은 이미 제어하는 인프라에서 실행됩니다; 완전 자체 호스팅 번역 엔진은 필요로 하는 테넌트를 위해 로드맵에 있습니다.

이것은 2026-06-07 기준의 그림입니다. 스택이 변경되면 — 벤더 교체, 계층 재구축, 요약 모델 교체 — 업데이트하겠습니다. 현재 구성은 공개된 vercel.json, nuxt.config.ts, 그리고 위에 링크된 BSD-3-Clause mind-sdk 리포지토리에서 검증 가능합니다.

어떤 계층이 잘못 보이거나, 보안 검토에서 이 맵이 주지 않는 답이 필요하다면, 우리에게 연락하세요. 빠진 디테일을 우리가 수정하는 것이, 코드 감사에서 발견하는 것보다 낫습니다.


출처: mind-sdk 리포지토리(BSD-3-Clause), FLORES-200; 스택 사실은 배포된 구성(vercel.json, nuxt.config.ts)과 출시된 코드에 대해 검증되었으며, 2026년 8월에 확인되었습니다.

새 게시물을 이메일로 받기

새 게시물이 발행되면 이메일로 알려드립니다. 언제든지 구독을 취소할 수 있습니다.