Chủ quyền

Cuộc họp của bạn có bảo mật không?

Bạn nói những điều trong các cuộc họp mà mình sẽ không bao giờ viết ra — rồi cuộc họp đó đi qua các đám mây, mô hình và chính sách lưu trữ mà bạn chưa từng đọc. Ba câu hỏi cụ thể biến 'bảo mật' từ một từ ngữ trên trang chủ thành điều bạn có thể kiểm tra, cùng câu trả lời của chúng tôi cho từng câu hỏi.

The Mind.com Team

Cuộc họp của bạn có bảo mật không?

Cuộc họp của bạn có bảo mật không?

Mọi người thường nói trong các cuộc họp những điều mà họ sẽ không bao giờ viết trong email. Mức lương. Đánh giá thẳng thắn về một đối tác. Giới hạn đàm phán. Chiến lược pháp lý. Đó chính là mục đích của các cuộc họp — phương tiện duy nhất nơi bạn vẫn có thể suy nghĩ thành tiếng.

Điều này khiến việc hiếm khi ai hỏi những suy nghĩ thành tiếng đó thực sự đi đâu trở nên kỳ lạ. Lời nói rời khỏi miệng bạn, trở thành âm thanh, tiếp cận một máy chủ, có thể đưa vào một mô hình, có thể trở thành bản ghi chép, và có thể được lưu giữ theo một chính sách mà bạn đã đồng ý chỉ bằng một cú nhấp chuột vào "tham gia". Từ "bảo mật" trên trang chủ của một nhà cung cấp không cho bạn biết bất kỳ điều gì về tất cả những điều đó.

Chúng tôi cũng đặt từ này trên trang chủ của mình. Vì vậy, đây là những gì chúng tôi nghĩ nó bắt buộc phải mang ý nghĩa — ba câu hỏi đủ cụ thể để kiểm tra, và câu trả lời của chúng tôi cho từng câu hỏi. Không phải vì bạn nên tin vào các câu trả lời, mà vì mỗi câu trả lời đều có thể xác minh, đây là loại tuyên bố bảo mật duy nhất đáng giá.

Câu hỏi 1: Ai xử lý lời nói của bạn, ngoài những người trong phòng họp?

Một cuộc họp được dịch thuật, không thể tránh khỏi, là một cuộc họp được xử lý. Lời nói thành văn bản, văn bản thành ngôn ngữ khác, AI viết tóm tắt. Vấn đề bảo mật không phải là có hay không máy móc tiếp xúc với lời nói của bạn — mà là những máy móc nào, do ai vận hành, theo điều khoản gì.

Câu trả lời của chúng tôi: dịch thuật giọng nói và trò chuyện chạy trên engine riêng của chúng tôi, trên các máy chủ chuyên dụng tại Pháp — không được định tuyến qua các API dịch thuật bên thứ ba thông thường, do đó buổi đàm phán của bạn không đi qua một dịch vụ dành cho người tiêu dùng. Các tính năng AI có sử dụng mô hình bên ngoài (tóm tắt, tóm tắt tài liệu, trợ lý viết, Ask AI) chạy trên AI gateway do tổ chức của bạn chọn, trong một khu vực EU — Azure OpenAI trong EU Data Zone theo mặc định, Vertex AI EU hoặc Amazon Bedrock Frankfurt theo lựa chọn, hoặc endpoint của riêng bạn — với việc không lưu trữ dữ liệu và không huấn luyện trên nội dung của khách hàng: nội dung cuộc họp của bạn được xử lý cho tính năng đó, chứ không được nhà cung cấp lưu trữ. Các nhà cung cấp đằng sau các gateway được lưu trữ là các công ty Mỹ đang vận hành các khu vực EU, được nêu rõ ràng trên trang trust của chúng tôi. Dịch thuật tài liệu chỉ đi qua đúng một bên xử lý phụ được nêu tên (DeepL's Document API, để hỗ trợ định dạng tệp), được công khai trên danh sách bên xử lý phụ của chúng tôi thay vì "cung cấp khi có yêu cầu".

Phần có thể kiểm tra: mọi nhà cung cấp tiếp xúc với dữ liệu cuộc họp đều được nêu tên trên trang, cùng với vai trò và nơi đặt trụ sở của họ.

Câu hỏi 2: Cái gì còn sót lại sau đó — và ai quyết định?

Một cuộc họp để lại dấu vết: lịch sử trò chuyện, tệp tin, bản tóm tắt, đôi khi là bản ghi âm. Tính bảo mật không phải là sự vắng mặt của bản ghi (một bản ghi bằng ngôn ngữ của bạn chiếm một nửa giá trị của sản phẩm — chúng tôi đã lập luận rằng đó là một nửa mà ngành công nghiệp này quên mất). Nó là bản ghi thuộc về bạn:

  • Ghi âm là quyết định của chủ trì. Nó khả dụng khi chủ trì bật tính năng này — không phải là mặc định, không phải là quy trình chạy ngầm của nhà cung cấp.
  • Việc lưu trữ dữ liệu do bạn quyết định khi nào kết thúc. Dữ liệu được lưu giữ cho đến khi bạn hoặc chủ sở hữu nhóm của bạn xóa nó — tiêu chí này được viết trong chính sách bảo mật, không phải ngụ ý.
  • Xóa thực sự là xóa. Việc xóa một tài khoản sẽ lan truyền trên toàn cơ sở dữ liệu và quét sạch mọi khối lưu trữ, bao gồm cả các bản ghi âm. Chúng tôi đã tự kiểm toán mã nguồn của mình để đảm bảo quá trình xóa lan truyền này được thực thi — và công bố những gì chúng tôi phát hiện và đã khắc phục.

Câu hỏi 3: Luật của ai được áp dụng cho phòng họp?

Nơi dữ liệu tồn tại quyết định ai có thể buộc cung cấp nó và những quy tắc nào bảo vệ nó. Đối với một cuộc họp cập nhật của tiệm bánh, điều này mang tính lý thuyết. Đối với một ngân hàng, một phòng khám, một nhà thầu trong một gói thầu công — đó là câu hỏi đầu tiên mà bộ phận mua hàng đặt ra.

Câu trả lời của chúng tôi: EU tại mọi điểm chuyển tiếp (hop) khi chạy. Engine dịch thuật chạy tại Pháp, điều phối cuộc họp tại Paris, cơ sở dữ liệu tại Frankfurt; lưu trữ và phân tích cũng được đặt tại EU. Đó là một khu vực pháp lý mà bạn có thể nêu tên trong một đánh giá compliance, chứ không phải một khu vực tiện lợi thay đổi theo bộ cân bằng tải của nhà cung cấp.

Một nửa yên lặng hơn: dữ liệu không bao giờ được thu thập

Một thuộc tính nữa rất dễ bỏ qua: khách của bạn tham gia qua liên kết, không cần tài khoản. Không cần đăng ký nghĩa là không có hồ sơ, không tải lên sổ địa chỉ, không có đồ thị nhận dạng của tất cả những người từng tham dự cuộc họp của bạn. Dữ liệu ít bị lộ nhất là dữ liệu chưa bao giờ được thu thập — và đó cũng chính là cách mà lòng hiếu khách nên hoạt động.

Bắt mọi nhà cung cấp phải trả lời cùng ba câu hỏi đó

Mang danh sách này vào cuộc gọi mua hàng tiếp theo của bạn — nó cũng có tác dụng với chính chúng tôi:

  1. Những công ty nào xử lý nội dung cuộc họp, và danh sách đó có được công khai không?
  2. Có tính năng AI nào lưu giữ nội dung cuộc họp sau khi xử lý không? Theo điều khoản nào — văn bản tiếp thị, hay hợp đồng?
  3. Dữ liệu cuộc họp tồn tại tại các khu vực pháp lý nào, trên từng điểm chuyển tiếp (hop)?
  4. Ai có thể bắt đầu ghi âm, và những người tham gia có biết được không?
  5. Khi khách hàng xóa dữ liệu, điều gì chứng minh việc xóa đã được thực hiện — văn bản chính sách, hay một quá trình xóa lan truyền đã được kiểm toán?

Nếu câu trả lời đến nhanh chóng và cụ thể, bạn đang nói chuyện với một nhà cung cấp đã lường trước các câu hỏi này. Bộ tài liệu đầy đủ của chúng tôi — DPA với thời gian thông báo vi phạm 72 giờ, danh sách bên xử lý phụ, điều khoản thời gian hoạt động (uptime), báo cáo kiểm toán GDPR — nằm tại Privacy & Security, chỉ cách một cú nhấp chuột, nơi bộ phận mua hàng có thể nghiên cứu kỹ lưỡng đến mức chán ngán.

Tự kiểm tra


FAQ

Cuộc họp video có bảo mật theo mặc định không?

Không có nền tảng nào có thể hứa hẹn điều đó như một mặc định — nó phụ thuộc vào việc ai xử lý âm thanh, những gì được lưu giữ sau đó, và dữ liệu nằm ở đâu. Đây là những câu hỏi có thể trả lời: hãy yêu cầu danh sách bên xử lý phụ, các điều khoản lưu trữ AI, và khu vực pháp lý của từng điểm chuyển tiếp (hop). Một nhà cung cấp có câu trả lời thực sự sẽ công khai chúng.

Dịch trực tiếp có nghĩa là AI đang nghe cuộc họp của tôi không?

Có — dịch thuật là quá trình xử lý, không có cách nào khác. Điều khác biệt giữa các nhà cung cấp là những máy móc nào xử lý nó và chúng giữ lại gì. Trong InterMIND, dịch thuật giọng nói và trò chuyện chạy trên engine riêng của chúng tôi trên các máy chủ chuyên dụng tại EU, và AI tóm tắt chạy trên gateway do tổ chức của bạn chọn, trong một khu vực EU, với việc không lưu trữ dữ liệu và không huấn luyện trên nội dung của khách hàng.

Ai có thể ghi âm một cuộc họp trên InterMIND?

Việc ghi âm do chủ trì kiểm soát — nó khả dụng khi chủ trì kích hoạt, không bao giờ là mặc định ngầm. Kiểm soát quyền truy cập bao gồm việc ai có thể tham gia, trình bày và ghi âm.

Điều gì xảy ra với dữ liệu cuộc họp khi tôi xóa tài khoản của mình?

Việc xóa sẽ lan truyền trên toàn cơ sở dữ liệu và quét sạch mọi khối lưu trữ, bao gồm cả bản ghi âm. Việc lưu trữ cho đến thời điểm đó nằm dưới sự kiểm soát của bạn — dữ liệu được lưu giữ cho đến khi bạn hoặc chủ sở hữu nhóm của mình xóa nó, theo chính sách đã công bố.

Dữ liệu cuộc họp trên InterMIND được xử lý ở đâu?

Tại EU ở mọi điểm chuyển tiếp (hop) khi chạy: engine dịch thuật trên hạ tầng riêng của chúng tôi tại Pháp, điều phối cuộc họp tại Paris, cơ sở dữ liệu tại Frankfurt, lưu trữ và phân tích đặt tại EU. Dịch thuật tài liệu sử dụng đúng một bên xử lý phụ được nêu tên và công khai tại EU (DeepL), có trong danh sách công khai.


Nguồn: DeepL — bảo mật dữ liệu, được kiểm tra vào tháng 8 năm 2026. Các tuyên bố của InterMIND trong bài viết này được ghi nhận trên Privacy & Security — hạ tầng, danh sách bên xử lý phụ, DPA và báo cáo kiểm toán GDPR — cũng như trong bài viết về đợt kiểm toán.

Nhận bài viết mới và cập nhật sản phẩm qua email

Một email mỗi tháng với các bài viết mới và cập nhật sản phẩm. Hủy đăng ký bất cứ lúc nào.