AI-transkription som håller dina data i Europa
Hur Mandraki levererar AI-driven transkription och sammanfattning samtidigt som dina ljud-, text- och metadata aldrig lämnar EU:s jurisdiktion.
AI-driven transkription och mötessammanfattning har blivit självklara funktioner i verktyg för företagssamarbete. De sparar tid, förbättrar tillgängligheten och skapar sökbara register över diskussioner som annars endast skulle finnas i deltagarnas minnen.
Men för europeiska organisationer för dessa funktioner med sig ett allvarligt frågetecken: vart skickas ljudet, vem bearbetar det och vad händer med det sedan?
Med de flesta stora samarbetsplattformar är svaret obekvämt. Ljudet strömmas till datacenter som drivs av USA-baserade företag, bearbetas av modeller som körs på USA-kontrollerad infrastruktur och behålls enligt villkor som styrs av USA-lag. För ett europeiskt sjukhus som diskuterar patientvård, en bank som granskar finansiell strategi eller en myndighet som samordnar politik är detta inte en abstrakt regulatorisk fråga — det är en verklig dataskyddsrisk.
Mandraki har valt ett i grunden annorlunda angreppssätt.
Bearbetning inom EU:s jurisdiktion
Varje komponent i Mandrakis AI-pipeline körs på europeisk hyperscale-infrastruktur inom Europeiska unionen. Ljudinspelningen, tal-till-text-bearbetningen, sammanfattningsmodellen och lagringen av resultaten sker alla på servrar som omfattas av EU-lagstiftning och drivs av en europeiskt ägd molntjänstleverantör, utan något amerikanskt moderbolag och utan exponering mot amerikansk jurisdiktion.
Det handlar inte om att välja en EU-region i konsolen hos en USA-baserad molntjänstleverantör. Vår infrastrukturleverantör är ett europeiskt företag, registrerat enligt EU-lagstiftning, utan någon utländsk ägarstruktur som skulle kunna skapa indirekt exponering mot utländsk jurisdiktion. När ditt ljud bearbetas av Mandrakis AI-funktioner stannar det inom samma suveräna gräns som resten av dina data.
Hur transkription fungerar
När en organisation aktiverar AI-transkription för ett samtal fångas ljudströmmen upp av vår Selective Forwarding Unit och skickas till transkriptionstjänsten, som körs på samma europeiska hyperscale-infrastruktur. Tal-till-text-modellen bearbetar ljudet i nära realtid och genererar en tidsstämplad transkription med talaridentifiering.
Transkriptionen krypteras sedan med organisationens Data Encryption Key — samma tre-lagers kuvertkryptering som skyddar all annan data i Mandraki — och lagras bredvid samtalssammanfattningen. För BYOK-organisationer krypteras transkriptionen med den kundkontrollerade nyckelhierarkin, vilket säkerställer full kryptografisk kontroll.
Efter bearbetning raderas den råa ljudbufferten ur minnet. Den skrivs inte till disk, behålls inte för modellträning och är inte tillgänglig för Mandrakis personal.
Sammanfattning och smarta funktioner
Utöver transkription erbjuder Mandraki AI-driven mötessammanfattning. I slutet av ett samtal (eller på begäran under ett samtal) bearbetar sammanfattningsmodellen transkriptionen för att generera en strukturerad sammanfattning: viktiga diskussionspunkter, fattade beslut, identifierade åtgärder och frågor som ställts.
Dessa sammanfattningar är utformade för att vara användbara utan att förenkla för mycket. De bevarar diskussionens substans samtidigt som de gör den lätt att överblicka. För ett trettiominuterssamtal är en typisk sammanfattning två till tre stycken — tillräckligt för att påminna en deltagare om de viktigaste punkterna eller för att informera en kollega som inte kunde delta.
Liksom transkriptioner krypteras sammanfattningar i vila med organisationens nyckelhierarki och omfattas av samma principer för datalagring.
Det ömsesidigt uteslutande förhållandet till E2EE
Vi vill vara helt öppna med arkitekturens begränsningar. AI-transkription och end-to-end-kryptering utesluter varandra i Mandraki. Detta är inte en begränsning som vi kan konstruera bort — det är en grundläggande egenskap hos E2EE.
End-to-end-kryptering innebär att servern inte kan komma åt klartextinnehåll. AI-transkription kräver att servern bearbetar klartextljud. Dessa två krav är logiskt oförenliga.
Mandraki upprätthåller detta på arkitekturnivå, inte bara genom policy. Ett samtal med aktiverad end-to-end-kryptering kan inte samtidigt ha AI-funktioner aktiverade, och omvänt. validateAiE2eeMutualExclusion-vakten kontrollerar denna begränsning innan någon AI-åtgärd tillåts.
Organisationer gör sitt val på samtals- eller kanalnivå. Ett företag kan använda E2EE för styrelsemöten och juridiska diskussioner men aktivera AI-transkription för vanliga teammöten. Valet är detaljerat och uttryckligt.
Samtycke och styrning
AI-funktioner i Mandraki styrs på flera nivåer, vilket återspeglar principen att organisationer och individer ska behålla kontrollen över hur deras kommunikation bearbetas.
På organisationsnivå anger administratörer en AI-policy: inaktiverad (inga AI-funktioner tillgängliga, E2EE tillgänglig), opt-in (AI tillgänglig men kräver samtycke från deltagarna per samtal) eller aktiverad (AI på som standard). De kan också slå på och av enskilda funktioner: transkription, sammanfattning, smarta svar och inspelningsanalys.
På samtalsnivå, när organisationens policy är inställd på opt-in, ombeds deltagarna att lämna sitt samtycke innan AI-funktioner aktiveras. Samtycket loggas med en tidsstämpel och vilka specifika funktioner det avser. Om någon deltagare avböjer fortsätter samtalet utan AI-funktioner.
Denna samtyckesmodell är utformad för att uppfylla GDPR:s krav på laglig behandling, särskilt i jurisdiktioner där övervakning av anställda är strängt reglerad. Samtyckesloggen utgör ett spårbart underlag som vid behov kan lämnas ut till dataskyddsmyndigheter.
Datalagring
Mandraki stöder tre AI-datalagringslägen, konfigurerbara på organisationsnivå.
Tillfällig. AI-genererat innehåll (transkriptioner, sammanfattningar) finns i minnet under bearbetning och krypteras och lagras, men det råa indatamaterialet (ljudbuffertar) behålls aldrig. Detta är det enda läget som är tillgängligt för BYOK-organisationer.
Sessionsbaserad. AI-genererat innehåll behålls under samtalstiden och en konfigurerbar tidsperiod därefter, och raderas sedan automatiskt.
Beständig. AI-genererat innehåll behålls enligt organisationens datalagringspolicy, krypteras i vila och ingår i dataexport.
I alla lägen behålls det råa ljudet aldrig längre än under själva bearbetningen. Mandraki använder inte kundernas ljud eller transkriptioner för att träna eller förbättra modeller. AI-modellerna är inte finjusterade på kunddata.
Ett europeiskt förhållningssätt till AI på arbetsplatsen
EU:s AI-förordning fastställer riskkategorier och transparenskrav för AI-system. Även om AI-funktioner för samarbete som transkription och sammanfattning normalt hamnar i de lägre riskkategorierna, är principerna om transparens, samtycke och dataminimering centrala för Mandrakis förhållningssätt.
Vi anser att AI-funktioner ska göra arbetet enklare utan att tvinga organisationer att kompromissa med datasuveränitet eller de anställdas integritet. Genom att bearbeta data inom EU:s jurisdiktion, kryptera utdata med kundkontrollerade nycklar, upprätthålla samtyckeskrav och erbjuda detaljerade lagringskontroller infriar vi det löftet.