meetbot.dev

06 · compliance recording api

Q4 2026 · エンタープライズ

Compliance、 ベンダーロックなし。

Tenant-wide meeting capture for FINRA, MiFID II, HIPAA, and similar regimes. We use Microsoft Teams' compliance bot framework for the Teams path; identical contract on the output side as the standard meeting-bot API.

概要

なぜこれが存在するか。

これは何か。Microsoft は「Teams compliance bot」パスをライセンスし、登録済みアプリケーションがテナント内のすべてのミーティングからすべての音声 + 動画ストリームを受信できるようにしています — 参加者タイルとして参加することなく、lobby 許可なしで、ユーザーが IT 管理者が従業員ハンドブックで開示した以上のことを知ることなく。我々はこのパスのための meetbot のアダプタを構築中で、規制業界 (金融、医療、法律) が自社インフラを動かすことなくキャプチャできるようにします。

出力契約は標準の /product/meeting-bot-api と同一 — 同じ話者ごと音声 webm ファイル、同じ字幕 JSONL、同じ完了時署名 webhook。変わるのは:anti-bot 戦略は不要 (同意でテナント内にいるため)、保持はデフォルトで「forever」で WORM バケットサポート、Q4 までに完了する BAA + SOC 2 Type II レポートを取得。EU (Hetzner Frankfurt) または US (AWS us-east-1) で規制所在地要件に応じてホスト。

正直なスコープ。Q4 2026 とは SOC 2 監査と一緒に出荷することを意味し、それより前ではありません。今日の M1 プロダクトラインは意図的に compliance の買い手向けではありません — まだ管理体制が整っておらず、BAA もなく、監査もありません。今すぐ必要なら Recall または Verint と話してください。我々はそれを率直に伝えます。2027 年の調達サイクルを計画しているなら、waitlist に登録してください。10 月にベータに繋ぎます。

honest scope

Where compliance recording stands today.

We are explicit: there is nothing here today. M1 product line was deliberately not pitched at compliance buyers. Q4 2026 is when both the Teams compliance-bot adapter and the SOC 2 Type 1 audit complete in parallel.

works today

  • Standard bot API

    /product/meeting-bot-api ships today and works on Microsoft Teams as an anonymous-guest bot. It is not a tenant-wide compliance capture path; it joins one meeting at a time, by URL, with the host admitting from the lobby.

  • EU residency by default

    All capture, storage, and processing default to Hetzner Falkenstein (DE). US region planned alongside the compliance product.

  • DPA template (draft)

    /dpa-template.pdf will be available pending counsel finalisation — usable for non-HIPAA workloads where GDPR-shape DPAs are sufficient.

not yet

  • Microsoft Teams Compliance Bot registration

    Q4 2026. Register a meetbot application as a Teams compliance app; capture every meeting in a tenant under the IT admin's policy.

  • WORM-bucket support (S3 Object Lock, Azure Blob immutable)

    Q4 2026. Retention can't be tampered with post-hoc.

  • Per-user retention overrides + audited delete log

    Q4 2026. FINRA-compatible per-employee retention windows.

  • SOC 2 Type 1 attestation

    Audit in progress, target 2026 H2. No issued attestation today.

  • Signed BAA (HIPAA)

    Q4 2026 alongside this product. We have no formal HIPAA certification today and don't claim one.

  • Tenant-wide event firehose (WebSocket / RTMP / webhook for the whole tenant)

    Q4 2026. One connection scales to thousands of concurrent calls.

  • US region (AWS us-east-1) for data residency

    Q4 2026, sequenced with this product.

Need a Teams meeting captured one at a time today (not tenant-wide)? The standard bot API handles that — see /product/meeting-bot-api/teams.

計画中の範囲

Spec、 オープンに。

item

Teams Compliance Bot

登録済みの Microsoft Teams compliance アプリケーション。IT 管理者のポリシーの下でテナント内のすべてのミーティングをキャプチャ。

item

WORM-bucket support

Write-once-read-many ストレージターゲット (S3 Object Lock、Azure Blob immutable) で、保持を後から改ざんできません。

item

Per-user retention overrides

FINRA 互換の従業員ごとの保持ウィンドウ。保持例外に対する監査済み削除ログ。

item

BAA + SOC 2 Type II

両方とも 2026 年 Q4 に監査と一緒に到着。テナントごとに EU + US データ所在地を選択可能。

item

Audit log export

テナントに対するすべての meetbot オーケストレータアクションが audit-log エントリを発行。スケジュールで SIEM (Splunk、Datadog、S3) にエクスポート。

item

Tenant-wide event firehose

テナント全体の meeting-start + meeting-end イベントの WebSocket / RTMP / webhook 配信。1 接続で数千の同時通話にスケール。