در جلسه چیزهایی گفته میشود که در هیچ سند رسمی نوشته نمیشود: عدد حقوق، اختلاف بین آدمها، استراتژی قیمتگذاری، مذاکرهٔ نیمهتمام. اگر قرار است اینها ضبط شوند، سؤال «کجا میروند» سؤال فرعی نیست.
این نوشته فهرست سؤالهایی است که باید از هر سرویس ضبط جلسه بپرسی — از جمله از ما.
۱. داده کجا ذخیره میشود؟
سؤال ساده بهنظر میرسد ولی چند لایه دارد: فایل صوتی کجاست، متن رونویسی کجاست، و آیا نسخهٔ موقتی جایی باقی میماند. بسیاری از سرویسها فایل را در یک جا و متن را در جای دیگر نگه میدارند، با سطوح محافظت متفاوت.
محل جغرافیایی هم مهم است، مخصوصاً برای سازمانهایی که الزام نگهداری داده در داخل کشور دارند.
۲. رمزنگاری دقیقاً یعنی چه؟
«دادهها رمزنگاری میشوند» جملهای است که همه مینویسند و معنیهای خیلی متفاوتی دارد. سه چیز جداگانه است:
- رمزنگاری در انتقال. یعنی داده بین مرورگر و سرور رمز است. این حداقلِ مطلق است و اگر نباشد اصلاً بحثی نیست.
- رمزنگاری در حالت سکون. یعنی فایل روی دیسک رمز است. سؤال بعدی: کلید کجاست؟ اگر کلید کنار داده باشد، محافظت محدودی ایجاد میکند.
- کلید بهازای هر کاربر. یعنی حتی داخل سیستم هم دادهٔ یک کاربر با کلید مخصوص خودش رمز است. این سطح، دسترسی گستردهٔ داخلی را عملاً غیرممکن میکند.
راوی از سطح سوم استفاده میکند. جزئیاتش در صفحهٔ امنیت و حریم خصوصی آمده.
۳. چه کسی داخل شرکت دسترسی دارد؟
این سؤالی است که کمتر پرسیده میشود و از بقیه مهمتر است. حتی با رمزنگاری کامل، اگر مهندسان سرویس بتوانند برای «رفع اشکال» محتوای جلسه را ببینند، عملاً دادهٔ تو محرمانه نیست.
جواب قابلقبول باید مشخص کند دسترسی داخلی در چه شرایطی، با چه تأییدی و با چه ثبتی ممکن است — یا اینکه اصلاً ممکن نیست.
۴. داده برای آموزش مدل استفاده میشود؟
این مهمترین سؤال دورهٔ فعلی است. اگر جلسههای تو وارد دادهٔ آموزشی شوند، بخشی از محتوایشان میتواند در خروجی مدل برای کاربران دیگر ظاهر شود. جواب باید صریح باشد، نه با عبارتهایی مثل «ممکن است برای بهبود سرویس استفاده شود».
۵. حذف یعنی حذف؟
وقتی جلسهای را پاک میکنی، چه اتفاقی میافتد؟ سه حالت رایج است: علامتگذاری بهعنوان حذفشده اما ماندن در پایگاه داده، حذف از پایگاه داده اما ماندن در نسخهٔ پشتیبان، یا حذف کامل با چرخهٔ مشخص برای پشتیبانها.
سؤال درست: «تا چند روز بعد از حذف، داده کاملاً از بین میرود؟»
۶. اشتراکگذاری چطور کنترل میشود؟
خلاصهٔ جلسه معمولاً با لینک به اشتراک گذاشته میشود. آن لینک چقدر امن است؟ آیا هر کسی که لینک را داشته باشد میبیند، یا فقط افراد مشخص؟ آیا میشود دسترسی را پس گرفت؟
در عمل، بیشتر نشتهای داده در سرویسهای اشتراکگذاری از همینجا اتفاق میافتد، نه از نفوذ.
۷. مهمان جلسه چه حقوقی دارد؟
وقتی مشتری یا فردی خارج از سازمان در جلسه است، صدای او هم ضبط میشود. آیا مطلع میشود؟ آیا میتواند مخالفت کند؟
موضع ما ساده است: ضبط باید آشکار باشد. راوی بهعنوان یک شرکتکننده در فهرست حاضران دیده میشود و ما ضبط پنهان را پشتیبانی نمیکنیم. دلیلش فقط قانونی نیست؛ ضبط پنهان اعتماد را از بین میبرد و اعتماد چیزی است که جلسهٔ خوب رویش بنا میشود.
چرا اینها را نوشتیم
چون بخش زیادی از تصمیم دربارهٔ یک ابزار تحلیل هوشمند جلسات، تصمیم دربارهٔ اعتماد است. ما ترجیح میدهیم سؤالها را خودمان روی میز بگذاریم تا اینکه امیدوار باشیم کسی نپرسد.
جواب کامل ما به همهٔ اینها در صفحهٔ امنیت و سیاست حریم خصوصی آمده است.