Где физически проходит одна встреча в InterMIND
Каждый серьезный разговор о корпоративных закупках рано или поздно сводится к одному и тому же вопросу: «Куда уходят эти данные?» DPO нужен список субпроцессоров. CIO хочет знать, какие поставщики зарегистрированы в США. Юристам нужна схема со стрелками.
Мы предпочитаем дать вам полную картину, чем пересылать её по частям по электронной почте. Итак, вот путь данных одной встречи — каждая внешняя служба, к которой она обращается, где выполняется каждая из них и какие данные проходят через них. Проверено на основе фактической конфигурации развёртывания 2026-05-28.
Каждый путь, затрагивающий содержимое встречи, находится в ЕС во время выполнения — включая этапы ИИ после встречи, которые мы раньше выделяли как единственный пробел и с тех пор перенесли на процессоры в ЕС. Мы прямо говорим, где находится единственная оставшаяся модель в США и почему она никогда не видит вашу встречу.
В этом посте показано, где проходит ваша встреча. Его дополнение, Из чего состоит одна встреча InterMIND, показывает, из чего она состоит — какие слои являются нашим собственным кодом, какие — открытым исходным кодом, а где мы прагматично относимся к проприетарному SaaS.
Что на самом деле означает «где это выполняется»
В дискуссиях о контроле данных часто путают две вещи, но это не одно и то же:
- Среда выполнения / путь данных. Где байты вашей встречи физически обрабатываются во время запроса. Именно об этом на самом деле говорят нормы по резидентности данных и большинство DPA.
- Юрисдикция регистрации поставщика. Где юридически зарегистрирован SaaS-поставщик. Об этом идут дискуссии вокруг CLOUD-Act — теоретический охват американских предписаний в отношении материнской компании поставщика, независимо от того, где выполняется рабочая нагрузка.
Почти каждый вопрос «это в ЕС?» на самом деле сводится к одной из этих двух вещей, неточно сформулированных. Ниже мы отвечаем на них отдельно для каждого поставщика.
Путь данных одной встречи
Проследим один звонок от присоединения до письма с резюме:
- Браузер открывает страницу встречи. SSR работает на Vercel, закрепленный за
fra1(Франкфурт). Все данные запросов/ответов — файлы cookie сеанса, полезные нагрузки API, HTML, отрендеренный на сервере, — обрабатываются в ЕС во время выполнения. - WebSocket подключается к нашему серверу встреч в Париже (
cdg). Оркестрация встречи, присутствие, сигнализация — всё в ЕС. - Распознавание речи выполняется в браузере говорящего. Локально. Никогда не покидает устройство, пока полученная транскрипция не будет отправлена на перевод. (Мы описали причину в Внутри четырех конвейеров перевода.)
- Перевод голоса и чата поступает в наш собственный движок на OVH во Франции. Это
mind-sdk+ Mind API — наш код, наши серверы, во Франции. В цикле нет сторонних моделей. Бюджет менее секунды, пул WebSocket для каждого языка, резидентность в ЕС на каждом шаге. - Документ, загруженный в чат (PDF, DOCX, PPTX, XLSX), отправляется с серверной стороны парижского ws-сервера в DeepL в Кельне. Немецкая компания, немецкая обработка. Голос и чат не касаются DeepL.
- Данные приложения — пользователи, команды, сообщения, метаданные встречи — хранятся в Neon Postgres на AWS во Франкфурте (
eu-central-1). Снапшоты в том же регионе. - Записи, вложения, экспорты хранятся на Tigris, S3-совместимом хранилище на Fly. Реплицируется на edge-узлы; бакет настраивается на мультиторегиональное расположение в ЕС для арендаторов, которым требуется более жесткая привязка.
- Ошибки и трассировки производительности отправляются в европейский инстанс Sentry (
de.sentry.io). Организация в США была закрыта в мае. - Продуктовая аналитика отправляется в PostHog EU (
eu.i.posthog.com). - Транзакционные письма (magic links, приглашения, квитанции) отправляются через Resend из
eu-west-1(Ирландия).
Всё вышеперечисленное выполняется в ЕС в реальном времени. Переводческий движок — та часть, через которую фактически проходит большинство ваших данных — также является нашим собственным кодом, а не сторонним решением. Клиентский SDK, на котором он работает, имеет открытый исходный код (BSD-3-Clause) и является аудируемым сегодня; самостоятельное размещение самого движка находится в дорожной карте для клиентов, которым это необходимо.
Карта поставщиков
| Поставщик | Что он делает | Местоположение во время выполнения |
|---|---|---|
OVH (mind-sdk + Mind API) | Движок перевода голоса и чата | Франция |
| Fly.io | Оркестрация WebSocket для встреч | Париж (cdg) |
| Vercel (Nuxt + Nitro APIs) | Оболочка приложения, серверные API, SSR | Франкфурт (fra1) |
| Neon | Postgres для приложения | AWS Франкфурт (eu-central-1) |
| Tigris | Объектное хранилище (записи, вложения) | Реплицируется на edge-узлы; с привязкой к ЕС |
| DeepL | Перевод документов (PDF/DOCX/PPTX/XLSX) | Кельн |
| Sentry | Отслеживание ошибок | de.sentry.io (ЕС) |
| PostHog | Продуктовая аналитика | eu.i.posthog.com |
| Resend | Транзакционная электронная почта | Ирландия (eu-west-1) |
| Stripe | Платежи | Ирландия (Stripe Payments Europe Ltd.) для клиентов из ЕС |
Два самых объемных потока данных — перевод голоса/чата через наш собственный движок на OVH и перевод документов через DeepL — также оказались двумя поставщиками, чьи материнские компании зарегистрированы в ЕС. Это покрывает основную часть содержимого встречи. Полный список субпроцессоров с указанием юрисдикции регистрации включается в DPA в качестве стандартной практики; таблица выше представляет собой взгляд с точки зрения времени выполнения, о чем идет речь в большинстве положений о резидентности данных.
Этапы ИИ после встречи, названные прямо
После завершения звонка мы выполняем несколько этапов с использованием языковых моделей над тем, что было сказано: AI-дайджест (темы, решения, пункты действий, открытые вопросы), резюме после встречи и AI-редактор заметок (перевести заметку или исправить / расширить / упростить её). Это единственные места, где модель общего назначения соприкасается с контентом, полученным из встречи, — и теперь все они работают на процессорах в ЕС:
- Дайджест выполняется на размещенной в ЕС модели Mistral (
mistral-large-3, фолбэкmistral-medium-3.5), доступ к которой осуществляется через AI Gateway от Vercel, закрепленный за провайдером Mistral с нулевым хранением данных (zero-data-retention) — запрос завершится ошибкой, а не откатится к не-ZDR или хосту в США. - Резюме и действие перевода в редакторе проходят через наш собственный движок в ЕС на OVH — тот же, что переводит голос и чат в реальном времени, — поэтому резюме никогда не покидает плоскость данных, в которой уже находилась встреча.
- Генеративные действия редактора (исправить, расширить, сократить, упростить, summarize) не могут выполняться на движке перевода, поэтому они используют тот же путь в ЕС через Mistral + нулевое хранение данных, что и дайджест.
Голос в реальном времени, чат в реальном времени, заметки и перевод документов никогда не проходят ни через одно из этих действий — они были резидентны в ЕС с самого начала.
Единственное место, где модель, зарегистрированная в США, всё еще находится в цикле, не касается данных встреч: наш публичный бенчмарк качества перевода использует передовую модель в качестве автоматического судьи, оценивая машинный перевод эталонных предложений FLORES-200. Это фиксированный публичный набор данных, а не чья-то встреча.
Мы также продолжаем развивать шаги с EU-Mistral: планируется опция отключения, контролируемая владельцем, чтобы полностью отключить дайджест, и самостоятельное размещение модели с открытыми весами (уровня Kimi) на OVH для замены внешней Mistral в задачах суммаризации, не требующих передовой модели для рассуждений. Оба пункта находятся в дорожной карте, а не в релизе; мы обновим этот пост, когда они будут реализованы.
Что это значит для вашего DPA
Для большинства покупателей в ЕС (немецкий Mittelstand, регулируемые отрасли, использующие стандартные GDPR DPA) описанная выше картина напрямую отвечает на вопрос о резидентности данных: каждый шаг выполнения вашей встречи происходит в ЕС. Юрисдикция поставщика раскрывается в списке субпроцессоров согласно обычной практике; там нет ничего неожиданного. Карта резидентности — это лишь часть; для остальных обязательств по защите данных — стирание, хранение, портативность, согласие — мы провели полный аудит кодовой базы и закрыли каждый пункт на уровне кода.
Для французской концепции souveraineté numérique и закупок уровня SecNumCloud юрисдикция регистрации поставщика сама по себе является частью критерия, а не только местоположение во время выполнения. Это совершенно другой разговор — альтернативная топология развёртывания, при которой каждый компонент остается у поставщиков под европейской юрисдикцией. Мы не запускаем это по умолчанию; мы развернем это для арендатора, которому это нужно и где контракт оправдывает такую реализацию.
Для покупателей внутри США и большинства стран APAC обычно верно обратное — они хотят низкой задержки в своем регионе, что является отдельной проблемой. Сейчас мы работаем в одном регионе fra1. Если ваш трафик оправдывает наличие edge-узла в США, мы спланируем это вместе с вами.
К чему нас обязывает этот пост
Такова картина на 2026-05-28. Мы обновим её при изменении стека — замене поставщика, миграции региона, появлении новой внешней службы. Текущая конфигурация является проверяемой в нашем открытом vercel.json, движке mind-sdk + Mind API, работающем на OVH во Франции, и на дашборде каждого поставщика.
Если что-то здесь кажется неверным или вашему DPO нужен ответ, который не дает эта карта, напишите нам. Мы лучше исправим недостающую деталь, чем позволим вам обнаружить её при проверке контракта.
Источники: регионы выполнения и маршрутизация моделей проверены на основе развёрнутой конфигурации (vercel.json, fly.toml) и поставленного кода; Vercel AI Gateway (путь фиксации провайдера для дайджеста), FLORES-200; проверено в августе 2026 года.