Суверенітет

Де насправді проходить одна зустріч в InterMIND

Постатейна карта того, які зовнішні сервіси звертаються до вашої зустрічі, де вони виконуються та які дані проходять через кожен з них — включно з кроками AI, які виконуються в регіоні ЄС шлюзу AI, обраному вашою організацією.

The Mind.com Team

Де насправді проходить одна зустріч в InterMIND

Де насправді працює один мітинг InterMIND

Кожна серйозна консультація щодо корпоративних закупів зрештою сягає одного й того ж питання: «Куди йдуть ці дані?» DPO хоче список субопроцесорів. CIO хоче знати, які постачальники зареєстровані в США. Юристи хочуть діаграму зі стрілками.

Нам краще дати вам повну картину, ніж надсилати її частинами електронною поштою. Отже, ось шлях даних одного мітингу — кожна зовнішня служба, до якої він звертається, де кожна з них виконується та які дані проходять через неї. Перевірено на основі фактичної конфігурації розгортання 2026-05-28.

Кожен шлях, який стосується вмісту мітингу, знаходиться в ЄС під час виконання — включно з кроками ШІ, які виконуються на ШІ-шлюзі, обраному вашою організацією, у регіоні ЄС у нашому власному тенанті. Постачальники, що стоять за цим шлюзом, є американськими компаніями, які управляють регіонами в ЄС; ми відкрито вказуємо на це нижче, а також вказуємо, яка модель взагалі не торкається мітингу.

Цей пост показує, де працює ваш мітинг. Його супровідна стаття, З чого складається один мітинг InterMIND, описує, з чого він побудований — які шари є нашим власним кодом, які є відкритими, а де ми прагматично підходимо до пропрієтарного SaaS.


Що насправді означає «де воно працює»

У розмовах про суверенітет часто змішують дві речі, які не є одним і тим самим:

  1. Виконання / шлях даних. Де байти вашого мітингу фізично обробляються під час запиту. Це те, про що насправді йдуть нормативні вимоги щодо резидентності даних та більшість DPA.
  2. Корпоративне місце реєстрації постачальника. Де постачальник SaaS юридично зареєстрований. Це те, про що йдуть обговорення щодо CLOUD Act — теоретичний досяг американського примусу щодо материнської компанії постачальника, незалежно від того, де виконується навантаження.

Майже кожне запитання «чи це ЄС?» насправді є одним із цих двох, поставленим неточно. Нижче ми окремо відповідаємо на них для кожного постачальника.


Шлях даних одного мітингу

Відстежте один дзвінок від приєднання до листа-нагадування:

  1. Браузер відкриває сторінку мітингу. SSR працює на Vercel, зафіксований на fra1 (Франкфурт). Усі дані запиту/відповіді — сесійні файли cookie, корисні навантаження API, HTML, відрендерений на сервері — обробляються в ЄС під час виконання.
  2. WebSocket підключається до нашого сервера мітингів у Парижі (cdg). Оркестрація мітингу, присутність, сигнальний обмін — усе в ЄС.
  3. Розпізнавання мовлення працює на нашому медіа-сервері. Аудіо надходить через WebRTC до нашого власного рушія — Mind API на OVH, Франція — і розпізнається там слово за словом на тому самому сервері, який підтримує виклик; жодна стороння служба розпізнавання мовлення не залучена. Голосові нотатки в чаті є єдиним винятком: їхнє перетворення мовлення в текст виконується на Azure AI Speech, службі мовлення типового ШІ-шлюзу (таблиця постачальників нижче). Сам конвеєр описано у Всередині чотирьох конвеєрів перекладу.
  4. Переклад голосу та чату звертається до нашого власного рушія на OVH у Франції. Це mind-sdk + Mind API — наш код, наші хости у Франції. Жодна стороння модель не залучена. Бюджет — менше секунди, один переклад на кожну цільову мову, присутню в кімнаті, з резидентністю в ЄС на кожному кроці.
  5. Документ, скинутий у чат (PDF, DOCX, DOC, PPTX, XLSX), йде на серверній стороні з Парижкого ws-сервера до DeepL у Кельні. Німецька компанія, німецька обробка. Голос та чат не торкаються DeepL.
  6. Дані додатку — користувачі, команди, повідомлення, метадані мітингу — зберігаються в Neon Postgres на AWS у Франкфурті (eu-central-1). Знімки у тому самому регіоні.
  7. Записи, вкладення, експорти зберігаються на Tigris, S3-сумісному сховищі на Fly. Реплікуються на межі; бакет можна налаштувати на мультирегіон у ЄС для тенантів, яким потрібна суворіша фіксація.
  8. Помилки та траси продуктивності надсилаються до ЄС-інстансу Sentry (de.sentry.io). США-організація була виведена з експлуатації у травні.
  9. Продуктова аналітика надсилається до PostHog EU (eu.i.posthog.com).
  10. Транзакційна електронна пошта (магічні посилання, запрошення, квитанції) надсилається через Resend з eu-west-1 (Ірландія).

Усе вищезазначене знаходиться в ЄС під час виконання. Рушій перекладу — частина, через яку насправді проходить більшість ваших даних — також є нашим власним кодом, а не сторонім. Клієнтський SDK, на якому він працює, є відкритим (BSD-3-Clause) і доступним для аудиту вже сьогодні; самостійне розміщення (self-hosting) самого рушія знаходиться в дорожній карті для клієнтів, яким це необхідно.


Карта постачальників

ПостачальникЩо робитьМісце виконання
OVH (mind-sdk + Mind API)Рушій перекладу голосу та чатуФранція
Fly.ioОркестрація WebSocket мітингуПариж (cdg)
Vercel (Nuxt + Nitro APIs)Оболонка додатку, серверні API, SSRФранкфурт (fra1)
NeonPostgres додаткуAWS Франкфурт (eu-central-1)
TigrisОб'єктне сховище (записи, вкладення)Реплікація на межі; можна зафіксувати в ЄС
DeepLПереклад документів (PDF/DOCX/PPTX/XLSX)Кельн
Microsoft / Google / AWS (ШІ-шлюз, який обирає ваша організація)Підсумки, резюме документів, помічник написання, Ask AI, MiaAzure OpenAI EU Data Zone (типово) · Vertex AI EU multi-region endpoint · Amazon Bedrock Frankfurt — наш власний тенант у кожному
Microsoft (Azure AI Speech, служба мовлення типового шлюзу)Перетворення мовлення в текст для голосових нотаток — на типового шлюзі; організації Vertex AI та Bedrock поки отримують лише запис без транскриптуSweden Central (ЄС), наш власний тенант
SentryВідстеження помилокde.sentry.io (ЄС)
PostHogПродуктова аналітикаeu.i.posthog.com
ResendТранзакційна електронна поштаІрландія (eu-west-1)
StripeПлатежіІрландія (Stripe Payments Europe Ltd.) для клієнтів з ЄС

Два найбільш інтенсивні потоки даних за обсягом — переклад голосу/чату через наш власний рушій на OVH та переклад документів через DeepL — також є двома постачальниками, чиї материнські компанії знаходяться в ЄС. Це покриває основну частину вмісту мітингу. Повний список субопроцесорів із деталями корпоративного місця реєстрації вноситься до DPA як стандартна практика; таблиця вище є мірою виконання, про яку йдеться в більшості положень про резидентність даних.


Кроки ШІ, названі прямо

Після завершення дзвінка ми виконуємо кілька кроків мовленнєвої моделі над тим, що було сказано: ШІ-дайджест (теми, рішення, елементи дій, відкриті питання), підсумок після мітингу та ШІ-редактор нотаток (перекласти нотатку, або виправити / розширити / спростити її). Під час дзвінка той самий тип кроку створює резюме кожного документа, скинутого в чат, і відповідає на запити Ask AI та Mia. Це єдині місця, де модель загального призначення торкається вмісту, отриманого з мітингу, і всі вони йдуть до одного місця:

  • ШІ-шлюз, який обирає ваша організація. Один резолвер у коді обирає його для кожного місця виклику; іншого шляху немає. Типовим є Azure OpenAI у EU Data Zone; з його налаштувань організація може переключитися на Vertex AI на EU multi-region endpoint або Amazon Bedrock у Франкфурті, або спрямувати кожну ШІ-функцію на власний OpenAI-сумісний ендпойнт — vLLM у власному дата-центрі, розгортання у власному тенанті. Кожен розміщений шлюз працює у нашому власному тенанті, налаштований на нульове збереження даних і відсутність навчання на вмісті клієнтів; резервний варіант залишається на тому самому шлюзі — у другому регіоні ЄС, або на другій моделі того самого постачальника — ніколи не інший постачальник. У документації ШІ-функцій наведено список шлюзів та регіонів.
  • Підсумок та дія перекладу редактора проходять через тракт перекладу, а не через мовленнєву модель — той самий шлях, що й переклад живого чату.
  • ШІ можна вимкнути для всієї організації: транскрипція та переклад продовжують працювати; дайджест, резюме документів, помічник написання та Ask AI зупиняються.

Голос у реальному часі, чат у реальному часі, нотатки та переклад документів ніколи не проходять через жодне з цього — вони були резидентами в ЄС з самого початку.

Де знаходяться постачальники: Microsoft, Google та Amazon — це американські компанії, які управляють регіонами в ЄС. Це прямо вказано на сторінці довіри, а не приховано — це питання корпоративного місця реєстрації з початку цього посту, на яке для цього кроку відповідають так само, як і для базової інфраструктури. Одна модель взагалі не торкається мітингу: наш публічний бенчмарк якості перекладу використовує LLM-суддю (Gemini, з Claude як резервом, через Vercel's AI Gateway) для оцінювання машинного перекладу еталонних речень FLORES-200. Це фіксований, публічний набір даних — а не чийсь мітинг.


Що це означає для вашого DPA

Для більшості покупців з ЄС — німецького Mittelstand, регульованих індустрій, які використовують стандартні GDPR DPA — наведена вище картина прямо відповідає на питання щодо резидентності даних: кожен крок виконання вашого мітингу знаходиться в ЄС. Місце реєстрації постачальника розкривається у списку субопроцесорів згідно зі звичайною практикою; там немає нічого дивного. Карта резидентності є лише частиною; для решти зобов'язань із захисту даних — видалення, збереження, портативність, згода — ми провели повний аудит кодової бази та закрили кожен пункт на рівні коду.

Для французького souveraineté numérique та закупівель рівня SecNumCloud корпоративне місце реєстрації постачальника є частиною критерію, а не лише місце виконання. Це зовсім інша розмова — альтернативна топологія розгортання, яка розміщує кожен компонент у постачальників під європейською юрисдикцією. Ми не запускаємо її за замовчуванням; ми розгорнемо її для тенанта, якому це потрібно, і де контракт виправдовує таке створення.

Для покупців на внутрішньому ринку США та в більшості регіонів APAC зазвичай справедливо зворотне — вони хочуть низьку затримку у своєму регіоні, що є іншою проблемою. Сьогодні ми працюємо в одному регіоні у fra1. Якщо ваш трафік виправдовує використання US edge, ми сплануємо це разом з вами.


До чого зобов'язує нас цей пост

Така картина станом на 2026-05-28. Ми оновимо її, коли стек зміниться — заміна постачальника, міграція регіону, нова зовнішня служба. Поточна конфігурація є перевірюваною у нашому відкритому vercel.json, рушії mind-sdk + Mind API, що працює на OVH France, та на інформаційних панелях кожного постачальника.

Якщо щось тут здається неправильним, або вашому DPO потрібна відповідь, якої немає на цій карті, напишіть нам. Ми краще виправимо пропущену деталь, ніж ви виявите її під час перевірки контракту.


Джерела: регіони виконання та маршрутизація моделей перевірені на основі розгорнутої конфігурації (vercel.json, fly.toml) та наданого коду; Vercel AI Gateway (шлях фіксації постачальника для дайджесту), FLORES-200; перевірено серпні 2026.

Отримуйте нові публікації та оновлення продукту на email

Один лист на місяць із новими публікаціями та оновленнями продукту. Скасувати підписку можна будь-коли.