一场 InterMIND 会议实际在哪里运行
每一场严肃的企业采购对话最终都会触及同一个问题:"这些数据会去往何处?" DPO 想要一份子处理者名单。CIO 想知道哪些供应商在美国注册。法务想要一张带箭头的流程图。
我们宁愿让您看到完整图景,也不愿通过邮件一段段地发给您。以下是一场会议的数据路径——它触及的每一个外部服务、每个服务的执行位置,以及流经其中的数据。已对照 2026-05-28 的实际部署配置进行验证。
每一条触及会议内容的路径在运行时都位于欧盟——包括会后 AI 步骤,我们曾将其标记为唯一的缺口,现已迁移至欧盟处理器。我们会坦率说明唯一仍在使用的美国模型位于何处,以及它为何永远不会接触您的会议。
本文梳理您的会议运行在何处。其姊妹篇 一场 InterMIND 会议由什么构成 梳理它由什么构成——哪些层是我们自己的代码、哪些是开源的,以及我们在何处务实使用专有 SaaS。
"在哪里运行"究竟指什么
在关于数据主权的对话中有两件事常被混为一谈,但它们并非同一回事:
- 运行时 / 数据路径。 您会议的字节在请求过程中被物理处理的位置。这才是数据驻留法规和大多数 DPA 真正关注的。
- 供应商公司注册地。 SaaS 供应商在法律上注册所在的国家/地区。这是 CLOUD-Act 讨论的焦点——美国对供应商母公司行使强制权的理论触达范围,无论工作负载实际运行在何处。
几乎每一个"这是否属于欧盟?"的问题,实际上都是这两者之一被模糊地提出。下面我们针对每个供应商分别作答。
一场会议的数据路径
追踪一次通话,从加入到跟进邮件:
- 浏览器打开会议页面。 SSR 在 Vercel 上运行,固定在
fra1(法兰克福)。所有请求/响应数据——会话 cookie、API 负载、服务端渲染的 HTML——在运行时均在欧盟处理。 - WebSocket 连接到我们位于巴黎(
cdg)的会议服务器。会议编排、在线状态、信令——全部位于欧盟。 - 语音识别在发言者的浏览器中运行。 本地执行。在生成的转写文本被发送翻译之前,数据从不离开设备。(原因我们在 四条翻译管线揭秘 中已说明。)
- 语音和聊天翻译命中我们在 OVH France 上的自有引擎。 即
mind-sdk+ Mind API——我们的代码、我们的主机,位于法国。链路中不存在任何第三方模型。亚秒级预算、按语言划分的 WebSocket 连接池、每一跳均在欧盟驻留。 - 拖入聊天的文档(PDF、DOCX、PPTX、XLSX)从巴黎的 ws-server 走服务端到位于科隆的 DeepL。德国公司,德国境内处理。语音和聊天不接触 DeepL。
- 应用数据——用户、团队、消息、会议元数据——存放在 AWS 法兰克福的 Neon Postgres(
eu-central-1)。快照位于同一区域。 - 录音、附件、导出文件存储在 Tigris 上——Fly 上兼容 S3 的存储。边缘复制;对于需要更严格固定的租户,可将存储桶配置为欧盟多区域。
- 错误和性能追踪发送至 Sentry 的欧盟实例(
de.sentry.io)。美国组织已于五月停用。 - 产品分析发送至 PostHog EU(
eu.i.posthog.com)。 - 事务性邮件(magic links、邀请、收据)通过 Resend 从
eu-west-1(爱尔兰)发出。
上述一切在运行时均位于欧盟。翻译引擎——您的数据真正流经最多的部分——同样是我们的自有代码,而非第三方。其运行的客户端 SDK 是开源的(BSD-3-Clause),今天即可审计;对于需要它的客户,引擎本身的自托管已在路线图上。
供应商映射表
| 供应商 | 职能 | 运行时位置 |
|---|---|---|
OVH(mind-sdk + Mind API) | 语音 + 聊天翻译引擎 | 法国 |
| Fly.io | 会议 WebSocket 编排 | 巴黎(cdg) |
| Vercel(Nuxt + Nitro API) | 应用外壳、服务端 API、SSR | 法兰克福(fra1) |
| Neon | 应用 Postgres | AWS 法兰克福(eu-central-1) |
| Tigris | 对象存储(录音、附件) | 边缘复制;可固定在欧盟 |
| DeepL | 文档翻译(PDF/DOCX/PPTX/XLSX) | 科隆 |
| Sentry | 错误追踪 | de.sentry.io(欧盟) |
| PostHog | 产品分析 | eu.i.posthog.com |
| Resend | 事务性邮件 | 爱尔兰(eu-west-1) |
| Stripe | 支付 | 爱尔兰(Stripe Payments Europe Ltd.),面向欧盟客户 |
按数据量计算最重的两条数据流——通过我们在 OVH 上的自有引擎进行的语音/聊天翻译,以及通过 DeepL 进行的文档翻译——也恰好是母公司实体位于欧盟的两家供应商。这覆盖了会议内容的主体。完整的子处理者名单及公司注册地详情按标准实践写入 DPA;上表是运行时视图,这才是大多数数据驻留条款关注的。
会后 AI 步骤,坦率说明
通话结束后,我们对所说内容运行几个语言模型步骤:AI 摘要(议题、决议、待办事项、未决问题)、会后总结,以及 AI 笔记编辑器(翻译一条笔记,或修复 / 扩写 / 简化它)。这些是通用模型接触会议派生内容的仅有的几个地方——而它们现在全部运行在欧盟处理器上:
- 摘要运行在托管于欧盟的 Mistral(
mistral-large-3,回退至mistral-medium-3.5)上,通过 Vercel 的 AI Gateway 访问,固定指向 Mistral 提供方并启用零数据保留——请求会失败,而不是回退到非 ZDR 或美国主机。 - 总结和编辑器的翻译操作通过我们自有的欧盟引擎在 OVH 上运行——与翻译实时语音和聊天的是同一个引擎——因此总结永远不会离开会议本身所在的数据平面。
- 编辑器的生成式操作(修复、扩写、精简、简化、总结)无法在翻译引擎上运行,因此使用与摘要相同的欧盟 Mistral + 零数据保留路径。
实时语音、实时聊天、笔记和文档翻译从不经过上述任何步骤——它们从一开始就在欧盟驻留。
唯一仍在链路中使用美国注册模型的地方不接触任何会议数据:我们公开的 翻译质量基准 使用前沿模型作为自动化评审,对 FLORES-200 参考句子的机器翻译进行评分。那是一个固定的公开数据集——不是任何人的会议。
我们仍在欧盟 Mistral 步骤上进一步推进:计划提供由所有者控制的退出选项以完全禁用摘要,以及在 OVH 上自托管的开放权重模型(Kimi 级别),用于替换外部 Mistral 来处理不需要前沿推理能力的总结任务。两者均在路线图上,尚未发布;落地后我们将更新本文。
这对您的 DPA 意味着什么
对于大多数欧盟买家——德国 Mittelstand、运行标准 GDPR DPA 的受监管行业——上面的图景直接回答了数据驻留问题:您会议经历的每一跳运行时都在欧盟。供应商注册地按常规实践在子处理者名单中披露;这方面没有意外。驻留映射只是其中一环;对于其余的数据保护义务——删除、保留、可移植性、同意——我们对代码库进行了全面审计,并逐项对照代码予以落实。
对于法国的 souveraineté numérique(数字主权)和 SecNumCloud 级别的采购,供应商公司注册地本身就是评判标准的一部分,而不仅仅是运行时位置。这是另一类对话——一种将每个组件都保留在欧洲司法管辖区供应商之下的替代部署拓扑。我们默认不运行该方案;会为需要的租户、且合同足以支撑该建设的情形启动它。
对于美国本土以及大多数亚太买家,情况通常相反——他们希望在本地区获得低延迟,这是另一个问题。目前我们以单区域在 fra1 运行。如果您的流量足以支撑美国边缘节点,我们将与您共同规划。
本文的承诺
这是 2026-05-28 的图景。当技术栈发生变化时——供应商更换、区域迁移、新的外部服务——我们会更新本文。当前配置可在我们公开的 vercel.json、运行在 OVH France 的 mind-sdk + Mind API 引擎,以及每个供应商自己的仪表板中得到验证。
如果此处内容看似有误,或您的 DPO 需要本地图未给出的答案,请给我们写信。我们宁愿修正遗漏的细节,也不愿让它在合同评审中由您发现。
来源:运行时区域和模型路由已对照已部署的配置(vercel.json、fly.toml)和发布代码进行验证;Vercel AI Gateway(摘要的提供方固定路径)、FLORES-200;于 2026 年 8 月核对。