Soberania

Onde uma reunião do InterMIND é realmente executada

Um mapa fornecedor por fornecedor de quais serviços externos acessam sua reunião, onde são executados e quais dados passam por cada um — incluindo as etapas de IA pós-reunião, que agora são executadas em processadores na UE.

The Mind.com Team

Onde uma reunião do InterMIND é realmente executada

Onde uma reunião do InterMIND realmente é executada

Toda conversa séria de aquisição empresarial eventualmente chega à mesma pergunta: "Para onde esses dados vão?" O DPO quer uma lista de subprocessadores. O CIO quer saber quais fornecedores são baseados nos EUA. O Jurídico quer um diagrama com setas.

Preferimos que você tenha o quadro completo a enviá-lo em partes por email. Então, aqui está o caminho dos dados de uma reunião — todos os serviços externos que ela toca, onde cada um roda e quais dados fluem por eles. Verificado contra a configuração de deploy real em 2026-05-28.

Todo caminho que toca o conteúdo da reunião está na UE em tempo de execução — incluindo as etapas de IA pós-reunião, que costumávamos sinalizar como a única lacuna e desde então movemos para processadores europeus. Dizemos claramente onde o único modelo americano restante reside e por que ele nunca vê sua reunião.

Este post mapeia onde sua reunião roda. Seu post complementar, Do que uma reunião do InterMIND é feita, mapeia do que ela é feita — quais camadas são código próprio, quais são open-source e onde somos pragmáticos em relação a SaaS proprietário.


O que "onde roda" realmente significa

Duas coisas são confundidas em conversas sobre soberania e elas não são a mesma coisa:

  1. Tempo de execução / caminho dos dados. Onde os bytes da sua reunião são fisicamente processados durante a requisição. É disso que tratam as regulamentações de residência de dados e a maioria dos DPAs.
  2. Domicílio corporativo do fornecedor. Onde o fornecedor de SaaS é legalmente constituído. É sobre isso que tratam as discussões sobre o CLOUD Act — o alcance teórico de uma intimação americana contra a entidade controladora do fornecedor, independentemente de onde a carga de trabalho é executada.

Quase toda pergunta "isto é UE?" é na verdade uma dessas duas, feita de forma imprecisa. Respondemos a elas separadamente para cada fornecedor abaixo.


O caminho dos dados de uma reunião

Rastreie uma chamada da entrada na chamada ao email de acompanhamento:

  1. O navegador abre a página da reunião. O SSR roda na Vercel, fixado em fra1 (Frankfurt). Todos os dados de requisição/resposta — cookies de sessão, payloads de API, HTML renderizado no servidor — são processados na UE em tempo de execução.
  2. O WebSocket se conecta ao nosso servidor de reuniões em Paris (cdg). Orquestração da reunião, presença, sinalização — tudo na UE.
  3. O reconhecimento de fala roda no navegador de quem fala. Local. Nunca deixa o dispositivo até que a transcrição resultante seja enviada para tradução. (Cobrimos o porquê em Por dentro dos quatro pipelines de tradução.)
  4. A tradução de voz e chat acessa nosso próprio motor na OVH France. Este é o mind-sdk + a Mind API — nosso código, nossas máquinas, na França. Nenhum modelo de terceiros está no loop. Orçamento inferior a um segundo, pool de WebSocket por idioma, residente na UE a cada salto.
  5. Um documento solto no chat (PDF, DOCX, PPTX, XLSX) vai do lado do servidor do ws-server de Paris para a DeepL em Colônia. Empresa alemã, processamento alemão. Voz e chat não tocam a DeepL.
  6. Dados da aplicação — usuários, equipes, mensagens, metadados da reunião — residem no Neon Postgres na AWS Frankfurt (eu-central-1). Snapshots na mesma região.
  7. Gravações, anexos, exportações são armazenados no Tigris, armazenamento compatível com S3 na Fly. Replicado na borda; o bucket é configurável para multi-região na UE para locatários que precisem disso fixado de forma mais restrita.
  8. Erros e rastreamentos de desempenho vão para a instância europeia da Sentry (de.sentry.io). A organização dos EUA foi desativada em maio.
  9. Analytics de produto vão para o PostHog EU (eu.i.posthog.com).
  10. Email transacional (magic links, convites, recibos) é enviado via Resend a partir de eu-west-1 (Irlanda).

Tudo acima está na UE em tempo de execução. O motor de tradução — a parte pela qual a maioria dos seus dados realmente flui — também é código nosso, não de terceiros. O SDK do cliente no qual ele roda é open-source (BSD-3-Clause) e auditável hoje; o self-hosting do próprio motor está no roadmap para um cliente que precise disso.


O mapa de fornecedores

FornecedorO que fazLocalização em tempo de execução
OVH (mind-sdk + Mind API)Motor de tradução de voz + chatFrança
Fly.ioOrquestração de WebSocket da reuniãoParis (cdg)
Vercel (Nuxt + Nitro APIs)App shell, APIs de servidor, SSRFrankfurt (fra1)
NeonPostgres da aplicaçãoAWS Frankfurt (eu-central-1)
TigrisArmazenamento de objetos (gravações, anexos)Replicado na borda; fixável na UE
DeepLTradução de documentos (PDF/DOCX/PPTX/XLSX)Colônia
SentryRastreamento de errosde.sentry.io (UE)
PostHogAnalytics de produtoeu.i.posthog.com
ResendEmail transacionalIrlanda (eu-west-1)
StripePagamentosIrlanda (Stripe Payments Europe Ltd.) para clientes da UE

Os dois fluxos de dados mais pesados por volume — tradução de voz/chat por meio do nosso próprio motor na OVH e tradução de documentos pela DeepL — também são os dois fornecedores cuja entidade controladora está na UE. Isso cobre a maior parte do conteúdo da reunião. A lista completa de subprocessadores com detalhes de domicílio corporativo entra no DPA como prática padrão; a tabela acima é a visão de tempo de execução, que é sobre o que tratam a maioria das cláusulas de residência de dados.


As etapas de IA pós-reunião, nomeadas de forma clara

Após o término da chamada, executamos algumas etapas de modelo de linguagem sobre o que foi dito: o resumo de IA (tópicos, decisões, itens de ação, perguntas em aberto), o resumo pós-reunião e o editor de notas com IA (traduzir uma nota, ou corrigir / estender / simplificá-la). Estes são os únicos lugares onde um modelo de propósito geral toca conteúdo derivado da reunião — e todos eles agora rodam em processadores europeus:

  • O resumo roda na Mistral hospedada na UE (mistral-large-3, mistral-medium-3.5 como fallback), acessada pelo AI Gateway da Vercel fixado no provedor Mistral com zero-data-retention — a requisição falha em vez de recorrer a um host não-ZDR ou americano.
  • O resumo e a ação de tradução do editor passam pelo nosso próprio motor europeu na OVH — o mesmo que traduz voz e chat ao vivo — de modo que o resumo nunca saia do plano de dados em que a reunião já ocorreu.
  • As ações generativas do editor (corrigir, estender, reduzir, simplificar, resumir) não podem rodar em um motor de tradução, então elas usam o mesmo caminho de Mistral na UE + zero-data-retention do resumo.

Voz em tempo real, chat em tempo real, notas e tradução de documentos nunca passam por nenhuma dessas — elas eram residentes na UE desde o início.

O único lugar em que um modelo baseado nos EUA ainda está no loop não toca em nenhum dado de reunião: nosso benchmark de qualidade de tradução público usa um modelo de fronteira como juiz automatizado, pontuando traduções automáticas de frases de referência do FLORES-200. Este é um conjunto de dados público e fixo — não a reunião de ninguém.

Ainda estamos indo além nas etapas da Mistral na UE: um opt-out controlado pelo proprietário planejado para desativar o resumo inteiramente, e um modelo de pesos abertos auto-hospedado (classe Kimi) na OVH para substituir a Mistral externa para tarefas de sumarização que não exigem um raciocinador de fronteira. Ambos estão no roadmap, não lançados; atualizaremos este post quando eles forem implantados.


O que isso significa para o seu DPA

Para a maioria dos compradores da UE — Mittelstand alemão, indústrias reguladas que executam DPAs padrão do GDPR — o quadro acima responde diretamente à questão da residência de dados: cada salto de tempo de execução que sua reunião dá está na UE. O domicílio do fornecedor é divulgado na lista de subprocessadores conforme a prática normal; nada surpreendente ali. O mapa de residência é uma parte; para o restante das obrigações de proteção de dados — apagamento, retenção, portabilidade, consentimento — passamos a base de código por uma auditoria completa e fechamos cada item contra o código.

Para a souveraineté numérique francesa e o procurement de nível SecNumCloud, o domicílio corporativo do fornecedor é por si só parte do critério, não apenas a localização em tempo de execução. Essa é uma conversa diferente — uma topologia de deploy alternativa que mantém todos os componentes sob fornecedores de jurisdição europeia. Não rodamos isso por padrão; vamos ativá-la para um locatário que precise e onde o contrato justifique a construção.

Para compradores domésticos dos EUA e da maioria da APAC, o inverso é geralmente verdadeiro — eles querem baixa latência de sua região, o que é um problema diferente. Hoje rodamos em região única em fra1. Se o seu tráfego justificar uma borda nos EUA, planejaremos isso com você.


A que este post nos compromete

Este é o quadro em 2026-05-28. Atualizaremos quando a stack mudar — troca de fornecedor, migração de região, um novo serviço externo. A configuração atual é verificável em nosso vercel.json aberto, no motor mind-sdk + Mind API rodando na OVH France e no próprio painel de cada fornecedor.

Se algo aqui parecer errado, ou se o seu DPO precisar de uma resposta que este mapa não fornece, escreva para nós. Preferimos corrigir um detalhe ausente a fazer você descobri-lo em uma revisão de contrato.


Fontes: regiões de tempo de execução e roteamento de modelo verificados contra a configuração de deploy (vercel.json, fly.toml) e o código lançado; Vercel AI Gateway (o caminho de fixação de provedor do resumo), FLORES-200; verificado em agosto de 2026.

Receba novas publicações por e-mail

Enviaremos um e-mail quando publicarmos algo novo. Cancele a inscrição quando quiser.