AI w spotkaniach na własnej bramce chmurowej: jak podsumowania, streszczenia i asystent podczas spotkania pozostają w obrębie Państwa perymetru Azure, Google lub AWS
Każda platforma do spotkań oferuje teraz funkcje AI, a każda funkcja AI dodaje co najmniej jedną firmę do listy podmiotów mających dostęp do treści Państwa spotkań. W większości organizacji ta lista ma już określony kształt: bramka modelu językowego, której używają we własnych rozwiązaniach AI — Azure OpenAI z dzierżawą Microsoft 365, Google Vertex AI z Google Workspace, Amazon Bedrock z zasobami AWS. Ich zespół ds. compliance przeanalizował już tę bramkę wraz z jej DPA, regionem i warunkami braku szkolenia modeli.
InterMIND uruchamia swoje funkcje AI na tej samej bramce. Ten wpis wyjaśnia, co to oznacza w praktyce, co opuszcza organizację podczas wywołania AI, a co nie, jak działa to ustawienie, jak inne narzędzia do spotkań podchodzą do tego samego zagadnienia w swojej publicznej dokumentacji i co może zweryfikować recenzent przetargowy bez zdawania się na nasze słowo.
Czym jest „ta sama bramka"
Funkcje AI w InterMIND dla danej organizacji — podsumowania spotkań, streszczenia dokumentów, asystent pisania w notatkach, Ask AI oraz Mia, uczestniczka AI, do której można zwracać się z imienia podczas spotkania — działają wszystkie przez jedną bramkę modelu językowego na organizację. Administrator organizacji wybiera bramkę na stronie Billing, a wybór obowiązuje dla wszystkich funkcji AI jednocześnie.
| Bramka | Gdzie działa model | Jak jest konfigurowana |
|---|---|---|
| Azure OpenAI (Microsoft) | EU Data Zone — przetwarzanie i przechowywanie w państwach członkowskich UE | Własna dzierżawa InterMIND; domyślna dla każdej organizacji |
| Google Vertex AI (Google Cloud) | Punkt końcowy w regionie wieloregionalnym UE | Własny projekt InterMIND; wybierany z tej samej karty |
| Amazon Bedrock (AWS) | UE (Frankfurt), na własnym koncie AWS organizacji | Organizacja dodaje klucz IAM z uprawnieniami wywołania Bedrock; modele, limity i umowa Marketplace pozostają na jej koncie — w przygotowaniu |
| Własny punkt końcowy | Gdziekolwiek go uruchomicie | Dowolny serwer zgodny z OpenAI — vLLM w Państwa centrum danych lub wdrożenie we własnej dzierżawie |
Konsekwencja dla przeglądu compliance jest prosta: żaden nowy podprocesor AI nie wchodzi do perymetru. Organizacja korzystająca z Microsoft 365, której podsumowania spotkań działają na Azure OpenAI, ma do czynienia z podmiotem, który już zatwierdziła — w ramach umowy Microsoft Products and Services DPA i EU Data Boundary, na których już polega. To samo dotyczy klientów Google Workspace na Vertex AI. Organizacja na AWS idzie o krok dalej: z Bedrock na własnym koncie treść spotkania nie przechodzi nawet przez dzierżawę chmurową InterMIND w drodze do modelu.
Bramki używane przez InterMIND są skonfigurowane z zerowym przechowywaniem danych i brakiem szkolenia na treściach klientów — ustawieniami, które są domyślne dla Azure OpenAI w EU Data Zone i stanowiskiem kontraktowym Google Cloud dla Vertex AI (źródła na końcu). Własna strona podprocesorów InterMIND wymienia Microsoft i Google wraz z regionem i celem; wymienia Google tylko dla organizacji, które wybrały Vertex AI.