در جلسه چیزهایی گفته می‌شود که در هیچ سند رسمی نوشته نمی‌شود: عدد حقوق، اختلاف بین آدم‌ها، استراتژی قیمت‌گذاری، مذاکرهٔ نیمه‌تمام. اگر قرار است این‌ها ضبط شوند، سؤال «کجا می‌روند» سؤال فرعی نیست.

این نوشته فهرست سؤال‌هایی است که باید از هر سرویس ضبط جلسه بپرسی — از جمله از ما.

۱. داده کجا ذخیره می‌شود؟

سؤال ساده به‌نظر می‌رسد ولی چند لایه دارد: فایل صوتی کجاست، متن رونویسی کجاست، و آیا نسخهٔ موقتی جایی باقی می‌ماند. بسیاری از سرویس‌ها فایل را در یک جا و متن را در جای دیگر نگه می‌دارند، با سطوح محافظت متفاوت.

محل جغرافیایی هم مهم است، مخصوصاً برای سازمان‌هایی که الزام نگهداری داده در داخل کشور دارند.

۲. رمزنگاری دقیقاً یعنی چه؟

«داده‌ها رمزنگاری می‌شوند» جمله‌ای است که همه می‌نویسند و معنی‌های خیلی متفاوتی دارد. سه چیز جداگانه است:

  • رمزنگاری در انتقال. یعنی داده بین مرورگر و سرور رمز است. این حداقلِ مطلق است و اگر نباشد اصلاً بحثی نیست.
  • رمزنگاری در حالت سکون. یعنی فایل روی دیسک رمز است. سؤال بعدی: کلید کجاست؟ اگر کلید کنار داده باشد، محافظت محدودی ایجاد می‌کند.
  • کلید به‌ازای هر کاربر. یعنی حتی داخل سیستم هم دادهٔ یک کاربر با کلید مخصوص خودش رمز است. این سطح، دسترسی گستردهٔ داخلی را عملاً غیرممکن می‌کند.

راوی از سطح سوم استفاده می‌کند. جزئیاتش در صفحهٔ امنیت و حریم خصوصی آمده.

۳. چه کسی داخل شرکت دسترسی دارد؟

این سؤالی است که کمتر پرسیده می‌شود و از بقیه مهم‌تر است. حتی با رمزنگاری کامل، اگر مهندسان سرویس بتوانند برای «رفع اشکال» محتوای جلسه را ببینند، عملاً دادهٔ تو محرمانه نیست.

جواب قابل‌قبول باید مشخص کند دسترسی داخلی در چه شرایطی، با چه تأییدی و با چه ثبتی ممکن است — یا اینکه اصلاً ممکن نیست.

۴. داده برای آموزش مدل استفاده می‌شود؟

این مهم‌ترین سؤال دورهٔ فعلی است. اگر جلسه‌های تو وارد دادهٔ آموزشی شوند، بخشی از محتوایشان می‌تواند در خروجی مدل برای کاربران دیگر ظاهر شود. جواب باید صریح باشد، نه با عبارت‌هایی مثل «ممکن است برای بهبود سرویس استفاده شود».

۵. حذف یعنی حذف؟

وقتی جلسه‌ای را پاک می‌کنی، چه اتفاقی می‌افتد؟ سه حالت رایج است: علامت‌گذاری به‌عنوان حذف‌شده اما ماندن در پایگاه داده، حذف از پایگاه داده اما ماندن در نسخهٔ پشتیبان، یا حذف کامل با چرخهٔ مشخص برای پشتیبان‌ها.

سؤال درست: «تا چند روز بعد از حذف، داده کاملاً از بین می‌رود؟»

۶. اشتراک‌گذاری چطور کنترل می‌شود؟

خلاصهٔ جلسه معمولاً با لینک به اشتراک گذاشته می‌شود. آن لینک چقدر امن است؟ آیا هر کسی که لینک را داشته باشد می‌بیند، یا فقط افراد مشخص؟ آیا می‌شود دسترسی را پس گرفت؟

در عمل، بیشتر نشت‌های داده در سرویس‌های اشتراک‌گذاری از همین‌جا اتفاق می‌افتد، نه از نفوذ.

۷. مهمان جلسه چه حقوقی دارد؟

وقتی مشتری یا فردی خارج از سازمان در جلسه است، صدای او هم ضبط می‌شود. آیا مطلع می‌شود؟ آیا می‌تواند مخالفت کند؟

موضع ما ساده است: ضبط باید آشکار باشد. راوی به‌عنوان یک شرکت‌کننده در فهرست حاضران دیده می‌شود و ما ضبط پنهان را پشتیبانی نمی‌کنیم. دلیلش فقط قانونی نیست؛ ضبط پنهان اعتماد را از بین می‌برد و اعتماد چیزی است که جلسهٔ خوب رویش بنا می‌شود.

چرا این‌ها را نوشتیم

چون بخش زیادی از تصمیم دربارهٔ یک ابزار تحلیل هوشمند جلسات، تصمیم دربارهٔ اعتماد است. ما ترجیح می‌دهیم سؤال‌ها را خودمان روی میز بگذاریم تا اینکه امیدوار باشیم کسی نپرسد.

جواب کامل ما به همهٔ این‌ها در صفحهٔ امنیت و سیاست حریم خصوصی آمده است.