主权

符合 GDPR 的视频会议:究竟需要什么(以及一个自带翻译功能的 Zoom 替代方案)

视频工具主页上的“符合 GDPR”意义远比您想象的要小。这里有一份通俗的核查清单,说明它真正的要求、Zoom 需要配置的地方,以及一个专为翻译而构建的欧盟运行时替代方案。

The Mind.com Team

符合 GDPR 的视频会议:究竟需要什么(以及一个自带翻译功能的 Zoom 替代方案)

符合 GDPR 的视频会议:究竟需要什么(以及一个自带翻译功能的 Zoom 替代方案)

“符合 GDPR”这句话出现在视频平台的主页上,几乎等同于毫无实质内容。GDPR 不是您通过即可的认证——它是针对(数据控制者)的一系列义务,供应商要么协助您履行这些义务,要么悄悄将其留给您自行处理。有用的问题不是“这个工具符合 GDPR 吗?”而是“这个工具让我承担什么责任,我的会议数据究竟去了哪里?

🔒 更新——我们对自己进行了核查。 自本文发布以来,我们让 InterMIND 自己的代码库接受了下方完整的核查清单测试,并关闭了每一项——擦除、保留、欧盟运行时、子处理者——均已对照代码进行验证,而非仅在页面上声明。逐行阅读审计结案报告

本文是针对该问题的通俗版本:一份 DPO 实际会执行的核查清单,Zoom 在其中的定位(客观地说——它的合规能力强于互联网上的普遍暗示),以及欧盟运行时替代方案在何处改变了答案。如果您想了解更宽泛的“实时会议应如何运作”的框架,请阅读核心指南;本文专门探讨数据保护层。


通俗的核查清单

抛开营销噱头,“符合 GDPR 的视频会议”实际上归结为您可以真正验证的七件事:

  1. 已签署的 DPA。 即《数据处理附录》,其中指定供应商为您的处理者,并记录了目的和指令。没有 DPA,就没有合法的处理——没有例外。
  2. 真实的子处理者列表。 接触会议数据的每个第三方——转录、存储、电子邮件、分析、AI 功能——都需列出名称、职责及其注册地。
  3. 运行时数据的处理位置。 处理您的音频、转录、录音和元数据的物理区域。这正是大多数数据驻留条款的实际核心。
  4. 国际传输机制。 如果任何数据离开 EEA,其法律依据是什么?标准合同条款(SCCs)、充分性认定,还是完全避免传输的驻留设置。这是 Schrems II 案带来的问题,并不会因为主页上写着“合规”就凭空消失。
  5. 您可审计的安全态势。 ISO 27001、ISO 27701、SOC 2——独立的认证,而非自我声明。
  6. 数据主体权利工具。 您是能够真正履行对会议数据的访问、删除和可携带性请求,还是仅在理论上可行?
  7. 由您控制的保留与删除。 录音、转录和 AI 摘要按照您的时间表删除,而非供应商的默认设置。

只有当这七个问题都有具体答案时,一个工具才在真正意义上“符合 GDPR”的目的。大多数主页对其中任何一个都没有作答。


Zoom 的实际定位(客观评价)

Zoom 的 GDPR 合规能力比其名声所暗示的更强,准确客观地看待这一点,而非以廉价的抨击博取关注,是有价值的:

  • 它发布了内置 2021 年欧盟标准合同条款的全球 DPA
  • 它为 Enterprise 和 Education 客户提供欧盟数据驻留(即“Zoom EU Infrastructure”),涵盖 Meetings、Webinar、Chat、Phone 和 Contact Center。
  • 它持有 ISO 27001 以及截至 2026 年 2 月的 ISO 27701(隐私管理扩展)认证,并发布了针对欧盟公共部门的控制措施。

因此,在正确的套餐层级上进行适当配置的 Zoom 部署,可以满足核查清单上的大部分要求。诚实的警告在于默认设置和注册地,而非能力:

  • 欧盟驻留是套餐和配置的附加项,而非默认设置。 它适用于 Enterprise/Education 客户且必须手动开启。免费和较低级别付费套餐不提供此功能。“我们使用 Zoom”和“我们使用配置了欧盟驻留的 Zoom”是不同的采购事实。
  • Zoom 是一家美国注册的公司。 即使有 SCCs 和欧盟驻留,供应商的公司注册地也属于 CLOUD-Act 和主权级别评估的范畴。对于标准的 GDPR,这可以通过 SCCs 进行管理;对于法国的数字主权(souveraineté numérique)或 SecNumCloud 级别的采购,公司注册地本身就是一个标准,这是一个更为棘手的对话。
  • 会议仍然使用单一语言进行。 Zoom 的翻译字幕和 AI Companion 有所帮助,但会议室并未真正实现多语言化——即每位参与者用母语实时收听会议。如果您的合规问题同时也是语言问题(跨境审计、多站点 CAPA 审查),那么无论数据存储在哪里,这个差距都未被解决。

简而言之:Zoom 在经过适当配置后可以符合 GDPR。这是否足够取决于您的买家对主权问题的敏感程度——以及会议是否需要多语言。


欧盟运行时替代方案

我们构建 InterMIND 的初衷,是让数据驻留的答案成为默认设置,而非一个配置项目——同时让会议真正实现多语言。在上述核查清单中,属于结构性而非承诺性的部分是会议的运行位置。已对照实际部署进行验证:

  • 每个运行时跃点都在欧盟。 应用和服务器 API 位于法兰克福的 Vercel (fra1);会议 WebSocket 服务器位于巴黎的 Fly.io (cdg);应用程序数据位于法兰克福 AWS 上的 Neon Postgres (eu-central-1);录音存储在可固定于欧盟的 Tigris 上;错误/分析由 Sentry EU 和 PostHog EU 处理;事务性电子邮件通过爱尔兰的 Resend 发送。
  • 翻译引擎是我们自己的代码,位于法国(OVH)——而不是我们转售的美国通用模型。最大的单一会议内容流保持在欧盟境内,从不接触第三方 LLM。文档翻译则交由位于科隆的 DeepL——同样是一家欧盟公司。
  • 包含公司注册地详细信息的子处理者列表随 DPA 一并提供作为标准做法,而非需要额外索取。

没有任何会议内容接触到美国注册的模型。 从会议中衍生出的、需要语言模型的所有内容都停留在欧盟处理者上:会后 AI 摘要(主题、决策、待办事项)在零数据保留的前提下运行于托管于欧盟的 Mistral 上;会后摘要和 AI 笔记编辑器通过我们自己的欧盟引擎进行翻译,且编辑器的生成操作(修复、扩展、简化)运行在同一个欧盟 Mistral 上。唯一仍在循环中使用美国模型的地方不涉及任何会议数据:我们的公开翻译质量基准对 FLORES-200 参考句的机器翻译进行评估——这是一个固定的公开数据集,而非任何人的通话内容。完整的供应商逐一映射图请见一场 InterMIND 会议的实际运行位置,而关于自建与购买的视角请见一场 InterMIND 会议的构建要素

有一件事我们没有声称:我们不会挥舞一张我们尚未获得的 ISO 证书。我们对核查清单的回答是架构性的——欧盟运行时、自有引擎、透明的子处理者、真正的 DPA——我们宁愿您去验证这些,而不是信任一个徽章。认证已在规划路线图中;而运行时在今天已是现实。我们让自己的代码库接受了这份完全相同的核查清单测试,并逐项对照代码进行了落实——逐行查看结案报告

而 Zoom 的驻留设置无法添加的部分是:会议在设计上就是多语言的——每位参与者都可以在 24 种语言中实时使用母语,涵盖语音、聊天和笔记,并且公开了翻译质量而非仅作口头声明。其工作原理请见核心指南;受监管的会议用例请见多语言合规会议


适用买家

  • 运行标准 GDPR DPA 的德国 Mittelstand 和受监管的欧盟团队:每个跃点都在欧盟的运行时直接回答了驻留问题,无需升级套餐或开展驻留项目。当数据不离开欧盟时,关于传输机制的对话就会大大缩短。
  • 法国公共部门和主权级别采购,其中供应商的公司注册地本身就是规范的一部分:这是一场关于部署拓扑的更深层对话,我们将如实探讨,而非过度推销。
  • 美国本土和 APAC 买家:驻留通常不是限制因素——来自您所在区域的延迟才是。这是不同的问题;请告诉我们,我们将为您制定相应的规划。

先试用,再阅读数据图谱

“符合 GDPR 的视频会议”是一份核查清单,而非一枚徽章。无论您选择哪种工具——我们的或是其他人的——都要让供应商以书面形式回答全部七个问题。能做到的供应商值得您投入时间;做不到的只是在向您推销一个主页。

— Mind.com 团队


关于 Zoom 的来源:Zoom — GDPRZoom — 欧盟数据驻留 / 欧洲隐私Zoom — ISO 27701。供应商的产品和套餐层级可能会发生变化;请对照 Zoom 的信任页面核实当前配置。InterMIND 运行时事实已对照实际部署进行验证,如链接的数据图谱文章所述。

通过电子邮件接收新文章

我们将在发布新文章时通过电子邮件通知您。可随时取消订阅。