Tek bir InterMIND toplantısının gerçekten nerede çalıştığı
Her ciddi kurumsal tedarik görüşmesi eninde sonunda aynı soruya ulaşır: "Bu veriler nereye gidiyor?" Veri Koruma Yetkilisi (DPO) bir alt işleyici listesi ister. CIO, hangi satıcıların ABD merkezli olduğunu bilmek ister. Hukuk departmanı oklu bir diyagram ister.
Bilgileri e-posta ile parça parça göndermek yerine tüm resmi görmenizi tercih ederiz. İşte tek bir toplantının veri yolu—etkileşimde bulunduğu her harici servis, her birinin nerede çalıştığı ve içinden hangi verilerin aktığı. 2026-05-28 tarihindeki gerçek dağıtım yapılandırmasına göre doğrulanmıştır.
Toplantı içeriğine dokunan her yol çalışma zamanında AB'dedir—eskiden tek boşluk olarak işaretlediğimiz ve o zamandan beri AB işlemcilerine taşıdığımız toplantı sonrası AI adımları dahil. Geriye kalan tek ABD modelinin nerede bulunduğunu ve toplantınızı neden hiç göremeyeceğini açıkça belirtiyoruz.
Bu yazı toplantınızın nerede çalıştığını haritalandırır. Yoldaşı olan Tek bir InterMIND toplantısının neyden oluştuğu adlı yazı ise neyden inşa edildiğini—hangi katmanların kendi kodumuz, hangilerinin açık kaynak olduğunu ve özel mülk SaaS konusunda nerede pragmatik davrandığımızı—haritalandırır.
"Nerede çalıştığı" gerçekte ne anlama geliyor
Veri egemenliği (sovereignty) konuşmalarında iki şey birbirine karıştırılır ve bunlar aynı şey değildir:
- Çalışma zamanı / veri yolu. Toplantınızın baytlarının istek sırasında fiziksel olarak nerede işlendiğidir. Bu, veri ikametgahı düzenlemelerinin ve çoğu DPA'nın gerçekte hakkında olduğu şeydir.
- Satıcı kurumsal ikametgahı. SaaS satıcısının yasal olarak nerede kurulduğudur. Bu, CLOUD-Act tartışmalarının konusudur—iş yükünün nerede çalıştığına bakılmaksızın, satıcının ana kuruluşuna karşı bir ABD zorunluluğunun teorik erişimidir.
Neredeyse her "bu AB mi?" sorusu aslında bu ikisinden biridir, ancak kesin olmayan bir şekilde sorulur. Aşağıda her satıcı için bunlara ayrı ayrı cevap veriyoruz.
Tek bir toplantının veri yolu
Bir aramayı katılımdan takip e-postasına kadar izleyin:
- Tarayıcı toplantı sayfasını açar. SSR, Vercel üzerinde çalışır ve
fra1(Frankfurt) bölgesine sabitlenmiştir. Tüm istek/yanıt verileri—oturum çerezleri, API yükleri, sunucu tarafında oluşturulan HTML—çalışma zamanında AB'de işlenir. - WebSocket, Paris'teki (
cdg) toplantı sunucumuza bağlanır. Toplantı orkestrasyonu, varlık durumu, sinyalleşme—tamamı AB'dedir. - Konuşma tanıma, konuşmacının tarayıcısında çalışır. Yereldir. Ortaya çıkan transkript çeviri için gönderilene kadar cihazı asla terk etmez. (Nedenini Dört çeviri ardışık düzeninin içinde yazımızda ele aldık.)
- Ses ve sohbet çevirisi Fransa'daki OVH üzerindeki kendi motorumuza ulaşır. Bu
mind-sdk+ Mind API—kendi kodumuz, kendi sunucularımız, Fransa'da. Döngüde hiçbir üçüncü taraf modeli yoktur. Saniyenin altındaki bütçe, dil başına WebSocket havuzu, her atlama noktasında AB yerleşik. - Sohbete bırakılan bir belge (PDF, DOCX, PPTX, XLSX) Paris ws-sunucusundan sunucu tarafında Cologne'daki DeepL'e gider. Alman şirketi, Alman işlemesi. Ses ve sohbet DeepL'e dokunmaz.
- Uygulama verileri—kullanıcılar, ekipler, mesajlar, toplantı meta verileri—AWS Frankfurt'taki Neon Postgres üzerinde (
eu-central-1) bulunur. Anlık görüntüler aynı bölgededir. - Kayıtlar, ekler, dışa aktarmalar Fly üzerinde S3 uyumlu depolama olan Tigris'te saklanır. Kenarda çoğaltılmıştır; bucket, daha sıkı sabitlenmesi gereken kiracılar için çok bölgeli AB'ye yapılandırılabilir.
- Hatalar ve performans izleri Sentry'nin AB örneğine (
de.sentry.io) gider. ABD organizasyonu Mayıs ayında kullanımdan kaldırıldı. - Ürün analitiği PostHog EU'ya (
eu.i.posthog.com) gider. - İşlemsel e-posta (sihirli bağlantılar, davetler, makbuzlar)
eu-west-1(İrlanda) üzerinden Resend aracılığıyla gönderilir.
Yukarıdakilerin tamamı çalışma zamanında AB'dedir. Verilerinizin aslında büyük bölümünün aktığı kısım—çeviri motoru—da bir üçüncü tarafın değil, kendi kodumuzdur. Üzerinde çalıştığı istemci SDK'sı açık kaynaktır (BSD-3-Clause) ve bugün denetlenebilirdir; motorun kendisini kendi sunucunuzda barındırma (self-hosting), buna ihtiyaç duyan bir müşteri için yol haritasındadır.
Satıcı haritası
| Satıcı | Ne işe yarar | Çalışma zamanı konumu |
|---|---|---|
OVH (mind-sdk + Mind API) | Ses + sohbet çeviri motoru | Fransa |
| Fly.io | Toplantı WebSocket orkestrasyonu | Paris (cdg) |
| Vercel (Nuxt + Nitro APIs) | Uygulama kabuğu, sunucu API'leri, SSR | Frankfurt (fra1) |
| Neon | Uygulama Postgres'i | AWS Frankfurt (eu-central-1) |
| Tigris | Nesne depolama (kayıtlar, ekler) | Kenarda çoğaltılmış; AB'ye sabitlenebilir |
| DeepL | Belge çevirisi (PDF/DOCX/PPTX/XLSX) | Cologne |
| Sentry | Hata izleme | de.sentry.io (AB) |
| PostHog | Ürün analitiği | eu.i.posthog.com |
| Resend | İşlemsel e-posta | İrlanda (eu-west-1) |
| Stripe | Ödemeler | AB müşterileri için İrlanda (Stripe Payments Europe Ltd.) |
Hacme göre en ağır iki veri akışı—OVH üzerindeki kendi motorumuzdan geçen ses/sohbet çevirisi ve DeepL üzerinden geçen belge çevirisi—tesadüfen ana kuruluşu AB'de olan iki satıcıdır. Bu, toplantı içeriğinin büyük bölümünü kapsar. Kurumsal ikametgah detayını içeren tam alt işleyici listesi standart bir uygulama olarak DPA'ya girer; yukarıdaki tablo, çoğu veri ikametgahı maddesinin üzerinde durduğu çalışma zamanı görünümüdür.
Toplantı sonrası AI adımları, açık bir şekilde adlandırılmış
Arama bittikten sonra söylenenler üzerinde birkaç dil modeli adımı çalıştırırız: AI özeti (konular, kararlar, aksiyon maddeleri, açık sorular), toplantı sonrası özeti ve AI not editörü (bir notu çevirmek veya düzeltmek / genişletmek / basitleştirmek). Genel amaçlı bir modelin toplantıdan türetilmiş içeriğe dokunduğu tek yerler bunlardır—ve hepsi artık AB işlemcilerinde çalışıyor:
- Özet, AB'de barındırılan Mistral üzerinde (
mistral-large-3,mistral-medium-3.5yedeği) çalışır ve Mistral sağlayıcısına sıfır veri saklama (zero-data-retention) ile sabitlenmiş Vercel AI Ağ Geçidi (AI Gateway) üzerinden ulaşılır—istek, ZDR olmayan veya ABD'deki bir sunucuya düşmek yerine başarısız olur. - Özet ve editörün çevir eylemi OVH üzerindeki kendi AB motorumuzdan geçer—canlı ses ve sohbeti çeviren aynı motor—böylece özet, toplantının zaten yaşadığı veri düzlemini asla terk etmez.
- Editörün üretken eylemleri (düzelt, genişlet, azalt, basitleştir, özetle) bir çeviri motorunda çalışamaz, bu nedenle özetle aynı AB Mistral + sıfır veri saklama yolunu kullanırlar.
Gerçek zamanlı ses, gerçek zamanlı sohbet, notlar ve belge çevirisi asla bunların hiçbirinden geçmez—başından beri AB yerleşikti.
ABD merkezli bir modelin hala döngüde olduğu tek yer hiçbir toplantı verisine dokunmaz: halka açık çeviri kalitesi kıyaslamamız bir sınır modelini otomatik yargıç olarak kullanır ve FLORES-200 referans cümlelerinin makine çevirilerini puanlar. Bu sabit, halka açık bir veri setidir—kimsenin toplantısı değil.
AB-Mistral adımlarında hala daha ileri gidiyoruz: özeti tamamen devre dışı bırakmak için planlanmış sahip kontrollü bir geri çekilme (opt-out) ve bir sınır muhakemecisine ihtiyaç duymayan özetleme görevleri için harici Mistral'ın yerini alacak OVH üzerinde kendi sunucumuzda barındırılan (self-hosted) açık ağırlıklı bir model (Kimi sınıfı). Her ikisi de yol haritasındadır, henüz yayınlanmadı; yayına aldığımızda bu yazıyı güncelleyeceğiz.
Bu, DPA'nız için ne anlama geliyor
Çoğu AB alıcısı için—Alman Mittelstand'ı, standart GDPR DPA'ları çalıştıran düzenlemeye tabi endüstriler—yukarıdaki resim veri ikametgahı sorusunu doğrudan yanıtlar: toplantınızın yaptığı her çalışma zamanı atlaması AB'dedir. Satıcı ikametgahı, normal uygulamaya göre alt işleyici listesinde açıklanır; orada şaşırtıcı bir şey yoktur. İkametgah haritası bir parçadır; geri kalan veri koruma yükümlülükleri için—silme, saklama, taşınabilirlik, onay—kod tabanını tam bir denetimden geçirdik ve her maddeyi koda karşı kapattık.
Fransız souveraineté numérique ve SecNumCloud sınıfı tedarik için, satıcı kurumsal ikametgahı yalnızca çalışma zamanı konumu değil, kendisi de kriterin bir parçasıdır. Bu farklı bir konuşmadır—her bileşeni Avrupa yargı bölgesindeki satıcılar altında tutan alternatif bir dağıtım topolojisi. Bunu varsayılan olarak çalıştırmıyoruz; buna ihtiyaç duyan ve sözleşmenin yapımayı haklı kıldığı bir kiracı için devreye alacağız.
ABD içi ve çoğu APAC alıcısı için genellikle tersi doğrudur—kendi bölgelerinden düşük gecikme isterler, ki bu farklı bir sorundur. Bugün fra1 bölgesinde tek bölge olarak çalışıyoruz. Trafiğiniz bir ABD edge'ini haklı kılıyorsa, bunu sizinle planlayacağız.
Bu yazının bizi bağladığı şeyler
Bu, 2026-05-28 tarihindeki resimdir. Yığın (stack) değiştiğinde—satıcı değişimi, bölge taşınması, yeni bir harici servis—bunu güncelleyeceğiz. Mevcut yapılandırma açık vercel.json dosyamızda, OVH France'ta çalışan mind-sdk + Mind API motorunda ve her satıcının kendi panelinde doğrulanabilirdir.
Buradaki bir şey yanlış görünüyorsa veya Veri Koruma Yetkiliniz (DPO) bu haritanın vermediği bir yanıta ihtiyaç duyuyorsa, bize yazın. Eksik bir detayı düzeltmeyi, sözleşme incelemesinde bunu keşfetmenizden tercih ederiz.
Kaynaklar: çalışma zamanı bölgeleri ve model yönlendirmesi, dağıtılan yapılandırmaya (vercel.json, fly.toml) ve yayınlanan koda göre doğrulanmıştır; Vercel AI Gateway (özetteki sağlayıcı sabitleme yolu), FLORES-200; Ağustos 2026'da kontrol edilmiştir.