Суверенитет

Где на самом деле выполняется одна встреча InterMIND

Карта по поставщикам: какие внешние сервисы взаимодействуют с вашей встречей, где они выполняются и какие данные проходят через каждый из них — включая шаги ИИ после встречи, которые теперь выполняются в инфраструктуре ЕС.

The Mind.com Team

Где на самом деле выполняется одна встреча InterMIND

Где физически проходит одна встреча в InterMIND

Каждый серьезный разговор о корпоративных закупках рано или поздно сводится к одному и тому же вопросу: «Куда уходят эти данные?» DPO нужен список субпроцессоров. CIO хочет знать, какие поставщики зарегистрированы в США. Юристам нужна схема со стрелками.

Мы предпочитаем дать вам полную картину, чем пересылать её по частям по электронной почте. Итак, вот путь данных одной встречи — каждая внешняя служба, к которой она обращается, где выполняется каждая из них и какие данные проходят через них. Проверено на основе фактической конфигурации развёртывания 2026-05-28.

Каждый путь, затрагивающий содержимое встречи, находится в ЕС во время выполнения — включая этапы ИИ после встречи, которые мы раньше выделяли как единственный пробел и с тех пор перенесли на процессоры в ЕС. Мы прямо говорим, где находится единственная оставшаяся модель в США и почему она никогда не видит вашу встречу.

В этом посте показано, где проходит ваша встреча. Его дополнение, Из чего состоит одна встреча InterMIND, показывает, из чего она состоит — какие слои являются нашим собственным кодом, какие — открытым исходным кодом, а где мы прагматично относимся к проприетарному SaaS.


Что на самом деле означает «где это выполняется»

В дискуссиях о контроле данных часто путают две вещи, но это не одно и то же:

  1. Среда выполнения / путь данных. Где байты вашей встречи физически обрабатываются во время запроса. Именно об этом на самом деле говорят нормы по резидентности данных и большинство DPA.
  2. Юрисдикция регистрации поставщика. Где юридически зарегистрирован SaaS-поставщик. Об этом идут дискуссии вокруг CLOUD-Act — теоретический охват американских предписаний в отношении материнской компании поставщика, независимо от того, где выполняется рабочая нагрузка.

Почти каждый вопрос «это в ЕС?» на самом деле сводится к одной из этих двух вещей, неточно сформулированных. Ниже мы отвечаем на них отдельно для каждого поставщика.


Путь данных одной встречи

Проследим один звонок от присоединения до письма с резюме:

  1. Браузер открывает страницу встречи. SSR работает на Vercel, закрепленный за fra1 (Франкфурт). Все данные запросов/ответов — файлы cookie сеанса, полезные нагрузки API, HTML, отрендеренный на сервере, — обрабатываются в ЕС во время выполнения.
  2. WebSocket подключается к нашему серверу встреч в Париже (cdg). Оркестрация встречи, присутствие, сигнализация — всё в ЕС.
  3. Распознавание речи выполняется в браузере говорящего. Локально. Никогда не покидает устройство, пока полученная транскрипция не будет отправлена на перевод. (Мы описали причину в Внутри четырех конвейеров перевода.)
  4. Перевод голоса и чата поступает в наш собственный движок на OVH во Франции. Это mind-sdk + Mind API — наш код, наши серверы, во Франции. В цикле нет сторонних моделей. Бюджет менее секунды, пул WebSocket для каждого языка, резидентность в ЕС на каждом шаге.
  5. Документ, загруженный в чат (PDF, DOCX, PPTX, XLSX), отправляется с серверной стороны парижского ws-сервера в DeepL в Кельне. Немецкая компания, немецкая обработка. Голос и чат не касаются DeepL.
  6. Данные приложения — пользователи, команды, сообщения, метаданные встречи — хранятся в Neon Postgres на AWS во Франкфурте (eu-central-1). Снапшоты в том же регионе.
  7. Записи, вложения, экспорты хранятся на Tigris, S3-совместимом хранилище на Fly. Реплицируется на edge-узлы; бакет настраивается на мультиторегиональное расположение в ЕС для арендаторов, которым требуется более жесткая привязка.
  8. Ошибки и трассировки производительности отправляются в европейский инстанс Sentry (de.sentry.io). Организация в США была закрыта в мае.
  9. Продуктовая аналитика отправляется в PostHog EU (eu.i.posthog.com).
  10. Транзакционные письма (magic links, приглашения, квитанции) отправляются через Resend из eu-west-1 (Ирландия).

Всё вышеперечисленное выполняется в ЕС в реальном времени. Переводческий движок — та часть, через которую фактически проходит большинство ваших данных — также является нашим собственным кодом, а не сторонним решением. Клиентский SDK, на котором он работает, имеет открытый исходный код (BSD-3-Clause) и является аудируемым сегодня; самостоятельное размещение самого движка находится в дорожной карте для клиентов, которым это необходимо.


Карта поставщиков

ПоставщикЧто он делаетМестоположение во время выполнения
OVH (mind-sdk + Mind API)Движок перевода голоса и чатаФранция
Fly.ioОркестрация WebSocket для встречПариж (cdg)
Vercel (Nuxt + Nitro APIs)Оболочка приложения, серверные API, SSRФранкфурт (fra1)
NeonPostgres для приложенияAWS Франкфурт (eu-central-1)
TigrisОбъектное хранилище (записи, вложения)Реплицируется на edge-узлы; с привязкой к ЕС
DeepLПеревод документов (PDF/DOCX/PPTX/XLSX)Кельн
SentryОтслеживание ошибокde.sentry.io (ЕС)
PostHogПродуктовая аналитикаeu.i.posthog.com
ResendТранзакционная электронная почтаИрландия (eu-west-1)
StripeПлатежиИрландия (Stripe Payments Europe Ltd.) для клиентов из ЕС

Два самых объемных потока данных — перевод голоса/чата через наш собственный движок на OVH и перевод документов через DeepL — также оказались двумя поставщиками, чьи материнские компании зарегистрированы в ЕС. Это покрывает основную часть содержимого встречи. Полный список субпроцессоров с указанием юрисдикции регистрации включается в DPA в качестве стандартной практики; таблица выше представляет собой взгляд с точки зрения времени выполнения, о чем идет речь в большинстве положений о резидентности данных.


Этапы ИИ после встречи, названные прямо

После завершения звонка мы выполняем несколько этапов с использованием языковых моделей над тем, что было сказано: AI-дайджест (темы, решения, пункты действий, открытые вопросы), резюме после встречи и AI-редактор заметок (перевести заметку или исправить / расширить / упростить её). Это единственные места, где модель общего назначения соприкасается с контентом, полученным из встречи, — и теперь все они работают на процессорах в ЕС:

  • Дайджест выполняется на размещенной в ЕС модели Mistral (mistral-large-3, фолбэк mistral-medium-3.5), доступ к которой осуществляется через AI Gateway от Vercel, закрепленный за провайдером Mistral с нулевым хранением данных (zero-data-retention) — запрос завершится ошибкой, а не откатится к не-ZDR или хосту в США.
  • Резюме и действие перевода в редакторе проходят через наш собственный движок в ЕС на OVH — тот же, что переводит голос и чат в реальном времени, — поэтому резюме никогда не покидает плоскость данных, в которой уже находилась встреча.
  • Генеративные действия редактора (исправить, расширить, сократить, упростить, summarize) не могут выполняться на движке перевода, поэтому они используют тот же путь в ЕС через Mistral + нулевое хранение данных, что и дайджест.

Голос в реальном времени, чат в реальном времени, заметки и перевод документов никогда не проходят ни через одно из этих действий — они были резидентны в ЕС с самого начала.

Единственное место, где модель, зарегистрированная в США, всё еще находится в цикле, не касается данных встреч: наш публичный бенчмарк качества перевода использует передовую модель в качестве автоматического судьи, оценивая машинный перевод эталонных предложений FLORES-200. Это фиксированный публичный набор данных, а не чья-то встреча.

Мы также продолжаем развивать шаги с EU-Mistral: планируется опция отключения, контролируемая владельцем, чтобы полностью отключить дайджест, и самостоятельное размещение модели с открытыми весами (уровня Kimi) на OVH для замены внешней Mistral в задачах суммаризации, не требующих передовой модели для рассуждений. Оба пункта находятся в дорожной карте, а не в релизе; мы обновим этот пост, когда они будут реализованы.


Что это значит для вашего DPA

Для большинства покупателей в ЕС (немецкий Mittelstand, регулируемые отрасли, использующие стандартные GDPR DPA) описанная выше картина напрямую отвечает на вопрос о резидентности данных: каждый шаг выполнения вашей встречи происходит в ЕС. Юрисдикция поставщика раскрывается в списке субпроцессоров согласно обычной практике; там нет ничего неожиданного. Карта резидентности — это лишь часть; для остальных обязательств по защите данных — стирание, хранение, портативность, согласие — мы провели полный аудит кодовой базы и закрыли каждый пункт на уровне кода.

Для французской концепции souveraineté numérique и закупок уровня SecNumCloud юрисдикция регистрации поставщика сама по себе является частью критерия, а не только местоположение во время выполнения. Это совершенно другой разговор — альтернативная топология развёртывания, при которой каждый компонент остается у поставщиков под европейской юрисдикцией. Мы не запускаем это по умолчанию; мы развернем это для арендатора, которому это нужно и где контракт оправдывает такую реализацию.

Для покупателей внутри США и большинства стран APAC обычно верно обратное — они хотят низкой задержки в своем регионе, что является отдельной проблемой. Сейчас мы работаем в одном регионе fra1. Если ваш трафик оправдывает наличие edge-узла в США, мы спланируем это вместе с вами.


К чему нас обязывает этот пост

Такова картина на 2026-05-28. Мы обновим её при изменении стека — замене поставщика, миграции региона, появлении новой внешней службы. Текущая конфигурация является проверяемой в нашем открытом vercel.json, движке mind-sdk + Mind API, работающем на OVH во Франции, и на дашборде каждого поставщика.

Если что-то здесь кажется неверным или вашему DPO нужен ответ, который не дает эта карта, напишите нам. Мы лучше исправим недостающую деталь, чем позволим вам обнаружить её при проверке контракта.


Источники: регионы выполнения и маршрутизация моделей проверены на основе развёрнутой конфигурации (vercel.json, fly.toml) и поставленного кода; Vercel AI Gateway (путь фиксации провайдера для дайджеста), FLORES-200; проверено в августе 2026 года.

Получать новые публикации по email

Мы пришлём письмо, когда выйдет новая публикация. Отписаться можно в любой момент.


Из чего состоит одна встреча InterMIND

Дополнение к нашей карте времени выполнения: не о том, где выполняется ваша встреча, а из чего она состоит. Стек послойно — где мы запускаем собственный код или программное обеспечение с открытым исходным кодом, где идём на компромисс с проприетарным SaaS, и почему движок, через который проходит большая часть ваших данных, — это наш собственный код с публичным клиентским SDK под лицензией BSD.

Ловушка ложной беглости: когда «достаточно хороший» английский хуже, чем никакого английского

Авиационные регуляторы ввели это в обязательном порядке после катастроф на Тенерифе и рейса Avianca. Медицинская литература количественно оценивает это вплоть до количества ошибок на один прием пациента. Сорок лет исследований в сфере международного бизнеса документируют тот же механизм в совете директоров. Почему частичное владение общим языком хуже, чем полное отсутствие общего языка — с данными.