架构

您专属云网关上的会议 AI:回顾、摘要及会议中助手如何留在您的 Azure、Google 或 AWS 边界内

现在每款会议工具都内置了 AI,而每项 AI 功能都会增加一个子处理者。以下将介绍 InterMIND 如何在您所在组织已使用的超大规模云服务商网关上运行其 AI 功能——包括欧盟数据区内的 Azure OpenAI、欧盟内的 Google Vertex AI,以及您自己 AWS 账户中的 Amazon Bedrock——同时为每个组织提供关闭开关,并说明采购部门可验证的内容。

The Mind.com Team

您专属云网关上的会议 AI:回顾、摘要及会议中助手如何留在您的 Azure、Google 或 AWS 边界内

自有云网关上的会议 AI:回顾、摘要和会议内助手如何留在您的 Azure、Google 或 AWS 安全边界内

如今,每个会议平台都搭载了 AI 功能,而每个 AI 功能至少会给能够查看您会议内容的机构名单增添一家公司。对于大多数组织而言,这份名单的结构已经定型:他们用于自身 AI 的语言模型网关——与其 Microsoft 365 租户配合使用的 Azure OpenAI、与 Google Workspace 配合使用的 Google Vertex AI,以及与其 AWS 环境配合使用的 Amazon Bedrock。他们的合规团队已经针对该网关审核过一次,包括其 DPA、区域以及零训练条款。

InterMIND 在同一网关上运行其 AI 功能。本文将解释这在实践中意味着什么、在 AI 调用中哪些数据会离开您的组织而哪些不会、该设置如何运作、其他会议工具在其公开文档中如何处理相同的问题,以及采购审核员可以在不盲信我们说辞的情况下自行核对哪些内容。

“同一网关”意味着什么

InterMIND 中某个组织的 AI 功能——会议回顾、文档摘要、笔记中的写作助手、Ask AI,以及您在会议中直呼其名进行对话的 AI 参与者 Mia——全部通过每个组织专用的单一语言模型网关运行。组织管理员在 Billing 页面选择网关,该选择将立即应用于所有 AI 功能。

网关模型运行位置配置方式
Azure OpenAI (Microsoft)EU Data Zone — 在欧盟成员国境内进行处理和存储InterMIND 自有租户;每个组织的默认选项
Google Vertex AI (Google Cloud)欧盟多区域端点InterMIND 自有项目;可从同一卡片中选择
Amazon Bedrock (AWS)欧盟(法兰克福),在组织自有的 AWS 账户组织添加一个拥有 Bedrock 调用权限的 IAM 密钥;模型、配额和 Marketplace 协议保留在其账户中 —— 筹备中
Your own endpoint您运行它的任何位置任何兼容 OpenAI 的服务器 —— 您数据中心内的 vLLM,或您自有租户中的部署

这对合规审查的影响很简单:没有新的 AI 子处理者进入安全边界。 如果一个使用 Microsoft 365 的组织将其会议回顾运行在 Azure OpenAI 上,它就是在与其已经批准的方打交道,且受其已经依赖的 Microsoft Products and Services DPA 和 EU Data Boundary 约束。对于使用 Vertex AI 的 Google Workspace 客户也是如此。使用 AWS 的组织则更进一步:在自己账户中使用 Bedrock 时,会议内容在通往模型的途中甚至根本不会经过 InterMIND 的云租户。

InterMIND 使用的网关配置为零数据保留不基于客户内容进行训练——这些设置是 Azure OpenAI 在 EU Data Zone 的默认选项,也是 Google Cloud 针对 Vertex AI 的合同立场(见文末来源)。InterMIND 自有的子处理者页面列出了 Microsoft 和 Google 及其区域和用途;其中仅针对已选择 Vertex AI 的组织列出 Google。

在 AI 调用中,哪些数据会离开组织,哪些不会

每个 AI 功能仅发送其所需内容,且仅发送一次:

  • 会议回顾: 会议结束时,该场次的会议记录和聊天窗口。
  • 文档摘要: 会议聊天中共享文档的提取文本。
  • 写作助手: 正在编辑的笔记文本。
  • Ask AI: 问题及其搜索的文档。
  • 会议中的 Mia: 向她提出的问题、目前的记录、该场次的聊天和共享文档,以及该会议室之前场次的回顾。

绝不会发送至语言模型的数据包括:音频和视频流、录音以及语音识别。语音、聊天和笔记的实时翻译运行于 InterMIND 部署在欧盟的自有引擎上——这是一条独立于 AI 功能的流水线,不使用任何超大规模云服务商网关。Security 页面提供了各方可见内容的完整表格。

关闭开关

一些组织不希望他们的会议附近出现任何语言模型,无论其使用何种网关。Billing 页面上的 AI 功能开关可一次性为整个组织关闭所有 AI 功能:会议回顾不再包含摘要、共享文档不再包含摘要,隐藏写作助手和 Ask AI,Mia 也不会收听。转录和翻译继续保持工作,因为它们不依赖语言模型。重新打开该开关可恢复一切。

这是采购问卷中日益优先询问的设置——“能否在租户级别禁用 AI 功能?”——答案是肯定的,可由每个组织的管理员自行操作。

Mia:会说每位参与者语言的 AI 参与者

Mia 是人们在会议中最容易注意到的部分。说出她的名字——“Mia,上次我们达成了什么共识?”——或者在会议聊天中输入 @Mia,她就会根据本次会议的记录、聊天和共享文档,以及同一会议室之前场次的回顾进行回答。

关于安全边界问题,有两个设计决策至关重要:

  • Mia 在组织的网关上运行,与所有其他 AI 功能一样,她的声音由同一提供商合成(Azure AI Speech 或 Google Cloud Text-to-Speech,位于欧盟区域)。在组织自有的端点上,她以文本形式回答。
  • Mia 不是通话的参与者。 她的回答以会议中使用的每种语言原生编写,并在每位参与者自己的设备上播报。她的任何内容都不会进入音频流、录音或记录中,每位参与者都能听到自己语言的播报。

当前其他会议工具如何处理相同问题

下表陈述了各供应商的公开文档中所描述的其 AI 运行位置以及客户可以选择的选项。这是一份文档化事实的列表,而非排名。

供应商公开文档中点名的模型提供商客户可以选择网关或区域吗?文档化自主选项来源,已于 2026 年 9 月核对
Zoom子处理者列表将 Anthropic(美国,SCC)、OpenAI(美国/欧盟,SCC)、Perplexity 和 Suki AI 列为在启用 AI 功能时接收客户内容的“智能功能服务提供商”未作为客户选项说明未在子处理者列表中说明Zoom 子处理者列表,页面更新于 2026-04-29
Otter.ai使用 Anthropic Claude 进行摘要和查询,基于零数据保留协议(根据 Claude 客户案例)未说明Enterprise 计划控制(“将数据排除在训练外”,SSO/SCIM)Claude 客户案例:OtterOtter Enterprise
Fireflies.aiSecurity 页面未点名任何模型提供商未说明Enterprise 计划提供“Private Storage”:录音和记录存储在客户自有的 S3/GCS 存储桶中(存储,而非模型)Fireflies 安全Private Storage 公告,2023-08
tl;dv使用 Anthropic 提供生成式 AI,应用于匿名化和打乱顺序的片段是——客户可选择在欧盟或美国进行 AI 处理“Enterprise 级别可应要求提供私有化托管的 AI”tl;dv 安全承诺tl;dv 关于 GDPR 合规助手,2025-12-08
InterMIND默认使用 Microsoft(Azure OpenAI,EU Data Zone);选定时使用 Google(Vertex AI,欧盟);在组织自有 AWS 账户中的 Amazon Bedrock(筹备中);或组织自有端点是——组织管理员选择网关;可按组织关闭 AI组织已用于自身 AI 的网关,或其自有端点子处理者Security

如果不加任何评判,该表中有两点非常显眼。AI 处理的区域选择在该类别中确实存在(tl;dv 记录了欧盟或美国)。而网关本身的选择——在客户自有的超大规模云租户上,或在客户自有的 AWS 账户中运行供应商的 AI——并未被上述供应商记录在案;这正是本文探讨的核心轴点。

采购审核员可以验证什么

以下问题在 2026 年的 AI 供应商安全审查中反复出现——一份针对此类审查的供应商指南列出了扩展至第三方模型提供商的书面零训练政策、点明模型提供商和区域的子处理者透明度,以及禁用 AI 的能力,这些都是被持续要求的项目(见来源)。以下是 InterMIND 中每个答案可验证的位置:

  • 哪个模型提供商,在哪个区域? 子处理者页面点明了 Microsoft(Azure OpenAI,EU Data Zone),以及对于选择了该选项的组织,点明了 Google(Vertex AI,欧盟多区域)。组织使用的网关对其在 Billing 页面上的管理员是可见的。
  • 模型提供商会在我们的内容上进行训练吗? 不会。零数据保留和不进行训练是两个网关上的已配置条款;这些条款的提供商自有文档链接见来源。
  • 我们能完全避开您的 AI 供应商吗? 能:自带您的端点,或者在 AWS 上,使用您自有的 Bedrock 账户(筹备中)。您输入的密钥将被加密存储,且不再显示。
  • 我们能关闭 AI 吗? 能,按组织执行,由其管理员操作;转录和翻译不受影响。
  • AI 调用包含什么? 上面已逐项列出,并在 Security 页面上有明细——绝不是音频,绝不是视频,绝不是录音。

常见问题

InterMIND 用于会议回顾的 AI 提供商有哪些? 默认情况下,为 InterMIND 自有租户中、位于 Microsoft EU Data Zone 的 Azure OpenAI。组织管理员可以将组织切换到位于 Google 欧盟多区域端点的 Google Vertex AI、组织自有 AWS 账户中的 Amazon Bedrock(筹备中),或组织自有且兼容 OpenAI 的端点。该选择适用于该组织的每一个 AI 功能。

能否在自己的 Azure 或 Google Cloud 租户上运行 InterMIND 的 AI 功能? 不在您的租户上——在我们的租户上,在您的租户使用的同一网关上运行:Azure OpenAI 或 Vertex AI。对于您自有的租户或硬件,请选择 Your own endpoint,并将 InterMIND 指向任何兼容 OpenAI 的服务器,例如您数据中心内的 vLLM,或您自有云项目中的模型部署。对于 AWS,Bedrock 选项在设计上即支持在您自有账户中运行。

能否为整个组织禁用 AI 功能? 能。Billing 页面上的 AI 功能开关会为该组织的所有会议关闭回顾、文档摘要、写作助手、Ask AI 和 Mia。转录和实时翻译继续工作,因为它们运行在 InterMIND 的自有引擎上,而不是语言模型上。

会议音频会发送给 AI 提供商吗? 不会。音频和视频流、录音以及语音识别永远不会触达语言模型。AI 功能接收的是文本:会议结束时用于回顾的记录和聊天窗口、用于摘要的文档提取文本、用于写作助手的笔记文本,或用于 Ask AI 及 Mia 的问题。

会议内容是否用于训练 AI 模型? 不会。EU Data Zone 中的 Azure OpenAI 和 Vertex AI 均配置为零数据保留,且不基于客户内容进行训练;这些条款的提供商文档链接见下文来源。在您自有的端点上,保留和训练完全由您自行配置。

Mia 的声音来自哪里,她会在录音中吗? Mia 的声音由与组织网关相同的提供商合成——Azure AI Speech 或 Google Cloud Text-to-Speech,位于欧盟区域。她不是通话的参与者:她的回答以该参与者使用的语言在每位参与者的设备上播报,因此不会出现在音频流、录音或记录中。

对于会议中的访客,组织的 AI 设置会如何处理? 由会议主办方的组织决定。访客使用主办方的 AI 功能——包括向 Mia 提问——在主办方组织的网关及其开关控制下进行;访客无法更改任一项。


亲自体验


来源:Zoom 子处理者列表(zoom.com/en/trust/subprocessors,页面更新于 2026-04-29);Otter.ai(Claude 客户案例Otter Enterprise);Fireflies.ai(安全Private Storage,2023-08);tl;dv(安全承诺GDPR 合规会议助手,2025-12-08);Azure OpenAI 数据处理与 EU Data Zone(Azure OpenAI 的数据、隐私和安全性);Google Cloud 面向 Vertex AI 的生成式 AI 数据治理(生成式 AI 与数据治理);Amazon Bedrock 数据保护(Amazon Bedrock 中的数据保护);AI 供应商安全审查项目(Merciv,AI 供应商安全审查流程,2026-07-07);InterMIND 声明已对照发布代码和 /legal/subprocessors 进行验证;所有内容均已于 2026 年 9 月核对。

通过电子邮件获取新文章和产品更新

每月一封电子邮件,包含新文章和产品更新。随时可取消订阅。