top of page

Hvad ISO 42001 kræver af en AI-styret sprogudbyder

  • for 6 dage siden
  • 6 min læsning

ISO/IEC 42001:2023 er den første AI-ledelsesstandard, som et certificeringsorgan reelt kan auditere dig op imod. Udgivet i december 2023 forvandler den "vi bruger AI ansvarligt" til en række beviser, der kontrolleres ved certificeringen og igen ved hver årlig overvågningsaudit. For alle, der køber oversættelse under EU's AI-forordning (forordning 2024/1689), betyder det skift noget, for din sprogudbyder ligger nu inden for din compliance-perimeter, uanset om du havde planlagt det eller ej.


Her er den korte version af, hvad standarden kræver. En AI-styret sprogudbyder skal drive et defineret ledelsessystem, bevise at det virker, og fremlægge dokumentation på forlangende. Kan din leverandør ikke fremvise den dokumentation, bliver hullet dit under en undersøgelse fra en databeskyttelsesmyndighed eller en vurdering fra et bemyndiget organ.


Compliance-medarbejder gennemgår auditdokumenter ved skrivebord

Hvad standarden faktisk kræver


ISO 42001 følger Annex SL-strukturen, samme rygrad som ISO 9001 og ISO 27001, og passer dermed ind i en eksisterende certificeringsstak i stedet for at stå ved siden af. De obligatoriske krav findes i kapitel 4 til 10 og kører efter en Plan-Do-Check-Act-cyklus.


Kapitel 4 fastlægger omfanget: hvilke AI-systemer der er dækket, og i hvilken kontekst. Kapitel 5 placerer ansvaret hos en udpeget ledelse og kræver en AI-politik. Kapitel 6 dækker planlægningen, herunder de to elementer, der adskiller denne standard fra et generisk kvalitetssystem: en dokumenteret AI-risikovurdering og en konsekvensvurdering af AI-systemet, der ser på virkningerne for de mennesker og organisationer, der udsættes for resultatet. Kapitel 7 håndterer kompetence, bevidsthed og dokumenteret information. Kapitel 8 er den operationelle kerne, hvor risiko- og konsekvensvurderingerne anvendes på virkelige systemer. Kapitel 9 kræver overvågning, intern audit og ledelsens evaluering. Kapitel 10 lukker cirklen med korrigerende handlinger og løbende forbedring.


Certificeringen kører i en treårig cyklus med årlige overvågningsaudits. Netop den kadence er pointen. En leverandør kan ikke beholde mærket på grundlag af en engangsvurdering, for en auditor kommer tilbage hvert år for at kontrollere, at dokumentationen stadig er levende.


For et oversættelsesworkflow rammer det helt konkrete ting. Hvilken model der behandlede kildeteksten. Om kundedata blev inden for den egne tenant eller berørte en delt API. Hvem der udførte den menneskelige revision, og hvad vedkommende ændrede. ISO 42001 kræver, at dette styres og logges og ikke overlades til, hvem der nu tilfældigvis arbejdede på filen den uge.


Hvordan den passer til EU's AI-forordning


AI-forordningen (forordning 2024/1689) trådte i kraft den 1. august 2024 og er det juridiske regelsæt. ISO 42001 er det styresystem, der gør compliance gentagelig og auditerbar. Koblingen er tæt nok til at bruge som tjekliste.


Artikel 9 kræver et risikostyringssystem. Risikovurderingen fra kapitel 6 i ISO 42001 svarer til det. Artikel 10 dækker datastyring, som standarden når via sine kontroller af trænings- og inputdata. Artikel 11 kræver teknisk dokumentation, der matcher standardens krav til dokumenteret information. Artikel 14 påbyder menneskeligt tilsyn, hvilket svarer til de operationelle kontroller i kapitel 8 og, specifikt for oversættelse, til et kvalificeret menneske i sløjfen. Artikel 15 opstiller forventninger til nøjagtighed og robusthed, fulgt via overvågningen i kapitel 9. AI-kompetencepligten i artikel 4 lander på kravene til kompetence og bevidsthed i kapitel 7.


Det er ingen tilfældighed. Standarden blev bygget til at give organisationer en struktureret måde at opfylde netop den slags forpligtelser, som AI-forordningen nu håndhæver.


Hvad ustyret AI hos din sprogudbyder koster


Forestil dig gennemgangen. En databeskyttelsesmyndighed eller et bemyndiget organ spørger, hvordan AI berørte dit regulerede indhold, og din leverandør har intet svar på skrift.


Der er ingen revisionsspor, der viser, hvilket system der kørte oversættelsen, eller hvor dataene gik hen. Der er ingen konsekvensvurdering i sagen. Der er intet dokumenteret trin for menneskeligt tilsyn, så du kan ikke påvise, at artikel 14 blev overholdt. Tilsynsmyndigheden stopper ikke ved din leverandørs dør. Ansvaret ligger hos dig som idriftsætter, og "vores leverandør stod for AI'en" er ikke et forsvar, når leverandøren ikke førte optegnelser.


Fejltilstanden er stille. Indhold løber gennem et AI-forbrugerværktøj, kildetekst lander på en tredjeparts server uden for enhver tenant, du kontrollerer, og seks måneder senere kan ingen rekonstruere forløbet, når der bliver spurgt. Et certificeret AI-ledelsessystem findes for at gøre den rekonstruktion til rutine i stedet for umulig.


Forretningsmøde om ISO-certificering

Grænsen, du bør kende


En ISO 42001-certificering er ikke automatisk juridisk overholdelse af AI-forordningen. Enhver, der fortæller dig, at mærket alene opfylder forordningen, sælger det for højt.


Den særskilte harmoniserede standard for forordningens fulde kvalitetsledelseskrav, prEN 18286, er stadig under udvikling hos CEN-CENELEC JTC 21 og endnu ikke udgivet. Indtil den lander, er ISO 42001 den stærkeste certificerbare governance-ramme, der findes, og den dækker det meste af, hvad forordningen kræver, men den er et fundament snarere end et stempel for juridisk overensstemmelse.


Timing tæller også. Regler om forbudte praksisser har været gældende siden februar 2025 og forpligtelser for AI til almen brug siden august 2025. Efter "AI-Omnibus"-aftalen i maj 2026 blev kravene til højrisiko-AI rykket til december 2027. Det giver dig råderum, og det er vinduet til at få din forsyningskæde, oversættelse inklusive, over på et styret fundament, før de hårde forpligtelser bider.


Hvor vi står


Vores oversættelsestjenester til regulerede brancher kører på ISO 27001- og ISO 42001-certificeret, EU-hostet infrastruktur, uden afhængighed af offentlige cloud-værktøjer til kernebehandlingen. Hvert projekt gennemløber vores AI+HUMAN-hybridarbejdsgang: først indlæser vi kundens Translation Memories og termbaser, vores proprietære LLM-baserede LangOps System genererer output begrænset af kundens terminologi på kundetilpassede open-weight-modeller, og vores certificerede fageksperter gennemgår for teknisk nøjagtighed og regulatorisk overholdelse. Vores QA er afstemt efter ISO 17100 og ISO 18587, med AI-styring efter ISO 42001 og EU's AI-forordning (forordning 2024/1689), hvor det er relevant. Vi betjener kunder inden for Life Sciences, jura, finans, forsvar og fremstilling på 150+ sprog med 3.500+ fagsproglige lingvister. For teams, der håndterer auditfølsomt indhold: kontakt os for at drøfte jeres sikkerheds- og compliancekrav direkte.


For en compliance- eller indkøbsansvarlig er den stak svaret på et konkret spørgsmål: når auditoren spørger, hvordan AI berørte dit oversatte indhold, kan din leverandør så fremlægge dokumentationen? Et certificeret AI-ledelsessystem betyder, at svaret er ja, med loggene som bevis.


Stil enhver sprogudbyder, der behandler dit regulerede indhold, ét spørgsmål. Er I ISO 42001-certificeret, og hvad er omfanget? Bærer omfanget undtagelser, eller er svaret et politikdokument i stedet for et certifikat, så har du fundet hullet, før tilsynsmyndigheden gør.



Vores ISO 42001-styrede oversættelsestjenester


Vores oversættelsestjenester til regulerede brancher kører på ISO 27001- og ISO 42001-certificeret, EU-hostet infrastruktur, uden afhængighed af offentlige cloud-værktøjer til kernebehandlingen. Hvert projekt gennemløber vores AI+HUMAN-hybridarbejdsgang: først indlæser vi kundens Translation Memories og termbaser, vores proprietære LLM-baserede LangOps System genererer output begrænset af kundens terminologi på kundetilpassede open-weight-modeller, og vores certificerede fageksperter gennemgår for teknisk nøjagtighed og regulatorisk overholdelse. Vores QA er afstemt efter ISO 17100 og ISO 18587, med AI-styring efter ISO 42001 og EU's AI-forordning (forordning 2024/1689), hvor det er relevant. Vi betjener kunder inden for Life Sciences, jura, finans, forsvar og fremstilling på 150+ sprog med 3.500+ fagsproglige lingvister. For teams, der håndterer auditfølsomt indhold: kontakt os for at drøfte jeres sikkerheds- og compliancekrav direkte.


FAQ


Hvad er ISO 42001, og hvad certificerer det?


ISO/IEC 42001:2023 er den første certificerbare standard for et AI-ledelsessystem, udgivet i december 2023. Den certificerer, at en organisation driver et dokumenteret, auditeret ledelsessystem for sin AI, som dækker risikovurdering, konsekvensvurdering af AI-systemet, menneskeligt tilsyn og løbende forbedring på tværs af de obligatoriske kapitler 4 til 10.


Gør ISO 42001 en sprogudbyder i overensstemmelse med EU's AI-forordning?


Nej. ISO 42001 er den stærkeste tilgængelige certificerbare governance-ramme og dækker det meste af, hvad AI-forordningen (forordning 2024/1689) kræver, men certificering er ikke automatisk juridisk overholdelse. Den særskilte harmoniserede standard prEN 18286 er stadig under udvikling hos CEN-CENELEC JTC 21. ISO 42001 er et fundament, ikke et juridisk stempel.


Hvorfor påvirker min leverandørs AI-styring min compliance?


Som idriftsætter af oversat reguleret indhold bærer du eksponeringen, hvis AI har berørt indholdet uden et revisionsspor. Under en undersøgelse fra en databeskyttelsesmyndighed eller et bemyndiget organ er "vores leverandør stod for AI'en" ikke et forsvar, når leverandøren ikke førte optegnelser. En certificeret leverandør kan fremlægge loggene.


Hvordan forholder ISO 42001 sig til ISO 27001 og ISO 17100?


De dækker forskellige lag. ISO 42001 styrer, hvordan AI håndteres, ISO 27001 sikrer informationen, og ISO 17100 sætter kvalificerede lingvister og et uafhængigt revisionstrin bag hver fil. Alle tre deler Annex SL-strukturen, så de integreres i ét ledelsessystem i stedet for at stå adskilt.


Hvad skal jeg spørge en sprogudbyder om for at verificere dens ISO 42001-status?


Spørg, om de er certificeret, og hvad certifikatets omfang er. Bærer omfanget undtagelser, eller er svaret et politikdokument i stedet for et certifikat fra et akkrediteret organ, så er det hullet. Certificeringen kører i en treårig cyklus med årlige overvågningsaudits, så bed om det aktuelle certifikat.


Hvornår træder EU's AI-forordnings forpligtelser i kraft?


Regler om forbudte praksisser har været gældende siden februar 2025 og forpligtelser for AI til almen brug siden august 2025. Efter "AI-Omnibus"-aftalen i maj 2026 blev højrisikokravene rykket til december 2027. Det vindue er tidspunktet til at få din forsyningskæde, oversættelse inklusive, over på et styret fundament.


 
 
bottom of page