Hvilke fem certificeringer er uundværlige for reguleret oversættelse
- 8. aug.
- 5 min læsning
Et ISO 17100-certifikat alene klarer ikke længere et reguleret udbud. Købere inden for medicinsk udstyr, forsvar og finans forlanger nu en hel stak standarder og tjekker hvert punkt op mod din leverandørmappe. Et oversættelsesbureau, der har ét procescertifikat og ellers intet, virker tyndt i det øjeblik en auditor fra et bemyndiget organ eller en databeskyttelsesmyndighed begynder at læse.
De fem, der udgør adgangsbilletten
Fem certificeringer udgør nu grundlaget for enhver seriøs leverandør af reguleret oversættelse. Hver især beviser noget forskelligt, og hver auditeres selvstændigt:
ISO 17100 styrer selve oversættelsesprocessen med kvalificerede oversættere, en obligatorisk uafhængig revision ved en anden lingvist og fastlagte projektoptegnelser.
ISO 27001 dækker informationssikkerhed, det sæt kontroller din kunde læner sig op ad til GDPR og til håndtering af kontrollerede tekniske data efter Forordning 2021/821 artikel 2.
ISO 42001 styrer AI-ledelsessystemet, det driftslag der ligger bag EU's AI-forordnings forpligtelser for enhver leverandør, der bruger maskinoversættelse eller store sprogmodeller.
ISO 14001 forvalter miljøsiden, nu en vurderet linje i offentlige og private indkøb frem for en fodnote.
ISO 9001 er kvalitetsgrundlaget, de fire andre bygger på, og binder mål, audits og korrigerende handlinger sammen til ét ledelsessystem.
Hold fire af de fem, og hullet er det første, en indkøbsvurderer sætter ring om.
Hvorfor de fem virker som ét system
Det er ikke fem adskilte mapper. Siden 2021 er hver ISO-ledelsessystemstandard bygget på den harmoniserede struktur, den skabelon der tidligere hed Annex SL, en fast rækkefølge af ti kapitler med fælles terminologi. Kontekst, ledelse, planlægning, støtte, drift, evaluering af præstation og forbedring læses ens på tværs af ISO 9001, ISO 27001, ISO 42001 og ISO 14001.
Et bureau, der holder alle fem, driver altså ét integreret ledelsessystem, ikke fem parallelle. Ét risikoregister fodrer hver standard, og ét internt auditprogram dækker hele sættet. Da ISO 14001:2026 udkom i april 2026 og optog klimaændringstillægget fra 2024 i hovedteksten, flyttede den over på den struktur, de andre allerede brugte, og derfor optog et integreret bureau ændringen uden at bygge sine processer om. Vi har beskrevet AI-oversættelsens miljøaftryk særskilt.
Hvad en manglende certificering koster i et audit
Konsekvensen viser sig på tidspunktet for gennemgangen og afhænger af, hvem der gennemgår. Et hul dukker typisk op tre steder:
I et audit fra et bemyndiget organ efter MDR (Forordning 2017/745) skal en producent påvise, at oversættelsen løb gennem en kontrolleret proces. En leverandør uden ISO 17100 lader det uafhængige revisionstrin være udokumenteret, og producenten bærer fundet.
I en gennemgang fra en databeskyttelsesmyndighed har en leverandør uden ISO 27001 intet certificeret kontrolsæt at pege på, så du bærer hele byrden med at bevise GDPR-tilstrækkelig håndtering af det indhold, du sendte til oversættelse.
I en kunde- eller udbudskvalifikation har en leverandør, der leder tekst gennem et ustyret AI-værktøj og ikke holder ISO 42001, ingen konsekvensvurdering og intet revisionsspor, en direkte eksponering efter EU's AI-forordning artikel 9, 10 og 15.
Hvert hul flytter risikoen fra leverandøren tilbage til dig, det modsatte af, hvad et certifikat skal gøre.
Hvorfor ISO 17100 alene ikke længere er nok
I årevis stod et enkelt ISO 17100-certifikat som en kortform for et seriøst oversættelsesbureau. Det holdt, mens oversættelse var en rent menneskelig opgave uden AI i kæden og uden en sikkerheds- eller miljølinje i udbuddet. Ingen af de betingelser gælder længere. Maskinoversættelse og LLM'er sidder nu i de fleste produktionsforløb, hvilket trækker AI-governance ind i omfanget. GDPR-håndhævelse gjorde datasikkerhed til et kontraktvilkår. Offentlige købere vurderer miljøledelse. En leverandør, der stoppede ved ISO 17100, er certificeret for den del af arbejdet, der har ændret sig mindst, og derfor beder regulerede købere om det bredere certificeringssæt.
Hvor AD VERBUM står
AD VERBUM holder alle fem: ISO 17100, ISO 27001, ISO 42001, ISO 14001 og ISO 9001. Vi fører desuden ISO 13485 til dokumentation af medicinsk udstyr og ISO 18587 til post-editing samt AQAP 2110-certificering til NATO-forsvarsarbejde. Vi driver dem som ét system på EU-hostet infrastruktur, så ISO 42001-governancen bag vores LangOps-system, ISO 27001-kontrollerne omkring kundedata og det uafhængige revisionstrin efter ISO 17100 ligger inden for samme auditerede ramme. Vil du have detaljen om AI-siden, har vi beskrevet, hvad ISO 42001 kræver af en AI-styret leverandør.
Det betyder, at når dit bemyndigede organ, din databeskyttelsesmyndighed eller dit indkøbsteam beder om leverandørmappen, er svaret ét integreret sæt certifikater i stedet for ét enkelt mærke og en liste over ting, vi retter os efter. Det lader os også kombinere sikkerheds- og miljøreferencer uden at behandle nogen af dem som et tillæg.
Vores oversættelsestjenester til regulerede brancher
Vores oversættelsestjenester til regulerede brancher kører på ISO 27001- og ISO 42001-certificeret, EU-hostet infrastruktur uden afhængighed af offentlige cloud-værktøjer til kernebehandlingen. Hvert projekt løber gennem vores AI+HUMAN-hybridworkflow: vi indlæser først kundens Translation Memories og Term Bases, vores eget LLM-baserede LangOps-system genererer output, der er afgrænset af kundeterminologi på kundetilpassede open-weight-modeller, og vores certificerede fageksperter gennemgår for teknisk nøjagtighed og regulatorisk overholdelse. Vores QA er tilpasset ISO 17100 og ISO 18587, med branchespecifikke krav som EU's AI-forordning (Forordning 2024/1689), ISO 42001-AI-governance og ISO 14001-miljøledelse anvendt, hvor det er relevant. Vi betjener kunder inden for Life Sciences, Jura, Finans, Forsvar og Fremstilling på over 150 sprog med mere end 3.500 faglingvister. For teams, der håndterer auditfølsomt indhold: kontakt os for at drøfte dine sikkerheds- og compliancekrav direkte.
FAQ
Hvilke fem certificeringer er uundværlige for reguleret oversættelse?
ISO 17100 til oversættelsesprocessen, ISO 27001 til informationssikkerhed, ISO 42001 til AI-ledelse, ISO 14001 til miljøledelse og ISO 9001 som kvalitetsgrundlag. Tilsammen dækker de processen, dataene, AI'en, miljøaftrykket og det underliggende kvalitetssystem, som regulerede købere nu tjekker.
Er et ISO 17100-certifikat nok i sig selv?
Nej. ISO 17100 certificerer oversættelsesprocessen og den uafhængige revision, men siger intet om informationssikkerhed, AI-governance eller miljøledelse. Efter at maskinoversættelse og GDPR er trængt ind i hvert reguleret forløb, behandler købere et enkelt ISO 17100-mærke som et udgangspunkt, ikke et fuldt svar.
Hvad er den harmoniserede struktur, tidligere Annex SL?
Det er den faste skabelon på ti kapitler, som hver ISO-ledelsessystemstandard følger, med fælles terminologi på tværs af ISO 9001, ISO 27001, ISO 42001 og ISO 14001. Fordi standarderne deler denne struktur, kan en leverandør drive dem som ét integreret ledelsessystem med ét auditprogram i stedet for fem adskilte.
Hvilken certificering dækker AI i oversættelse?
ISO 42001, den første certificerbare standard for AI-ledelsessystemer. Den afspejler forpligtelserne i EU's AI-forordning (Forordning 2024/1689), herunder risikostyring efter artikel 9, datastyring efter artikel 10 og nøjagtighed og robusthed efter artikel 15. Uden den har en leverandør, der bruger maskinoversættelse, ingen dokumenteret konsekvensvurdering og intet revisionsspor.
Opfylder ISO 27001 GDPR?
ISO 27001 er ikke det samme som GDPR, men giver en kunde et auditeret sæt informationssikkerhedskontroller at læne sig op ad, når tilstrækkelig datahåndtering skal bevises. Den underbygger også, hvordan en leverandør håndterer kontrollerede tekniske data efter Forordning 2021/821 artikel 2, hvilket tæller for forsvars- og dual-use-indhold.
Hvad ændrede sig i ISO 14001:2026?
ISO 14001:2026 udkom i april 2026 og optager klimaændringstillægget fra 2024 i hovedteksten, så klimarisiko nu står i centrum af miljøledelsessystemet. Certifikater efter version 2015 skal omstilles inden maj 2029. Revisionen flyttede over på den samme harmoniserede struktur, som de andre standarder bruger.


