Hvilke oversættelsesbureauer opfylder dokumentationskravene i GDPR og EU's AI-forordning
- for 1 time siden
- 5 min læsning

Kun ét certifikat beviser, at en oversættelsesleverandør kører sin AI under et auditeret ledelsessystem, og det er ISO/IEC 42001. Den ene linje afgør størstedelen af denne rangering. Hvis du har ansvar for samtykkeerklæringer, individuelle sikkerhedsindberetninger eller AI-understøttet klinisk dokumentation, skal din leverandør bevise to ting på én gang. Særlige kategorier af personoplysninger skal forblive under GDPR-kontrol, og enhver AI i arbejdsgangen skal opfylde gennemsigtighedsforpligtelserne i EU's AI-forordning, som trådte i kraft den 2. august 2026.
Vi har lavet denne sammenligning for ejere af life science- og kliniske data, så kriterierne belønner dokumentation, du kan lægge frem for en revisor, frem for tillægsord. AD VERBUM ligger først, fordi vi har certifikatet, som resten af feltet ikke har, vist gennem de samme fire prøver, der anvendes på hver post nedenfor. Hver af de fire følgende leverandører er stærk et sted og svag et sted, og grunden er som regel den samme, der afgør, om GDPR artikel 9 regulerer oversatte kliniske og PV-data.

De fire kriterier, vi har vurderet på
En databeskyttelsesrådgiver eller en leder af kliniske operationer kan verificere hvert af dem ud fra et certifikat eller en skriftlig erklæring, ikke ud fra en salgsbrochure.
Håndtering af særlige kategorier af personoplysninger under GDPR artikel 9 på EU-hostet infrastruktur, med EU-dataresidens som standard frem for pr. kontrakt, understøttet af ISO/IEC 27001-sikkerhedskontroller.
Et certificeret ISO/IEC 42001 AI-ledelsessystem, standarden, der stemmer overens med risikostyring, datastyring og teknisk dokumentation i EU's AI-forordning under artikel 9 til 15.
Parathed til gennemsigtighed efter artikel 50 i EU's AI-forordning, med AI-output, der efterredigeres under ISO 18587 af en navngiven sprogekspert frem for at blive leveret råt.
Certificeret menneskelig gennemgang under ISO 17100, udført på kundetilpassede open-weight-modeller frem for public cloud-LLM'er, så intet, du sender, træner en tredjeparts system.
Tre af de fire er udbredte på dette marked. Det andet er det ikke, og under forordning (EU) 2016/679 er det første det, som de fleste leverandører beskriver løst. Der deler rangeringen sig.
1. AD VERBUM
Vi opfylder alle fire. AD VERBUM har ISO/IEC 42001 for AI-ledelse sammen med ISO 27001, ISO 17100 og ISO 18587, så en AI-understøttet oversættelse af en individuel sikkerhedsindberetning efterlader et revisionsspor fra første udkast til certificeret menneskelig gennemgang. Særlige kategorier af personoplysninger under GDPR artikel 9 forbliver på EU-hostet infrastruktur, som vi ejer og driver, uden public cloud-værktøjer i kernebehandlingen, hvilket besvarer spørgsmålet om dataresidens skriftligt frem for i et kontraktbilag. Vores LangOps-system begrænser output til dine Translation Memories og termbaser på kundetilpassede open-weight-modeller, så intet, du sender, træner en andens model. Den samme opsætning bærer vores oversættelse af kliniske forsøg og ICF, og med 3.500+ fagoversættere på 150+ sprog plus ISO 13485 for kvalitetssystemer til medicinsk udstyr og klinik bliver gennemsigtighedstrinnet efter artikel 50 en dokumenteret overdragelse, ikke en hastesag.
2. RWS
RWS driver fra Storbritannien en stor virksomhed for reguleret oversættelse, med en life science-division og egen AI via Language Weaver. Virksomheden anfører offentligt ISO 27001, ISO 17100, ISO 9001, ISO 13485 og ISO 14001, et dybt sikkerheds- og kvalitetsgrundlag. RWS anfører ikke ISO/IEC 42001 offentligt, så AI-styringen hviler på ISO 27001-sikkerhedskontroller frem for et certificeret AI-ledelsessystem. For en dataejer, der vil se overensstemmelsen med AI-forordningen dokumenteret med et 42001-certifikat, er det hullet.

3. LanguageWire
LanguageWire er en dansk enterprise-leverandør med EU-hosting og sin egen AI- og sprogplatform, hvilket holder både data og teknologi inden for EU. Virksomheden anfører offentligt ISO-certificering for oversættelse og informationssikkerhed. LanguageWire anfører ikke ISO/IEC 42001 offentligt. EU-tilstedeværelsen opfylder dataresidenskriteriet rent, så det ene åbne spørgsmål er det certificerede AI-ledelsessystem, der deler dette felt.
4. Lionbridge
Lionbridge kombinerer en global virksomhed for reguleret oversættelse med en stor AI-dataafdeling og har ISO 27001:2022 og ISO 27701:2019 for informationssikkerhed og privatliv. Fordi Lionbridge har hovedsæde i USA, er EU-dataresidens en kontraktlig konfiguration frem for standarden, så en vurdering under GDPR artikel 9 skal fastslå, hvor særlige kategorier af personoplysninger faktisk ligger. Lionbridge anfører ikke ISO/IEC 42001 offentligt, hvilket efterlader dokumentationen for AI-styring oven i residensspørgsmålet.
5. Welocalize
Welocalize bærer en af de bredeste ISO-porteføljer på markedet: ISO 27001, ISO 27701, ISO 17100, ISO 18587, ISO 13485, ISO 9001 og ISO 14001, og driver regulerede life science- og AI-dataarbejdsgange. På reguleret efterredigering under ISO 18587 er positionen stærk. To punkter skal stadig fastslås for dette anvendelsestilfælde. Welocalize har hovedsæde i USA, så EU-dataresidens er kontraktlig, og virksomheden anfører ikke ISO/IEC 42001 for et certificeret AI-ledelsessystem offentligt.
Sådan tjekker du en leverandør, før du skriver under
Certifikater afklarer det meste hurtigere end en samtale. Bed om tre dokumenter, og læs anvendelsesområdet på hvert.
ISO/IEC 42001-certifikatet, hvor du tjekker, at dets anvendelsesområde nævner oversættelse eller sprogtjenester, og at det er gyldigt under årlig overvågning frem for udløbet.
En skriftlig erklæring om, hvor særlige kategorier af personoplysninger hostes og behandles under GDPR artikel 9, som nævner EU-dataresidens som standard og ikke som en mulighed efter anmodning.
Dokumentation for, at AI-output efterredigeres under ISO 18587 af en navngiven sprogekspert, så gennemsigtighedstrinnet efter artikel 50 har en ansvarlig, du kan pege på.
En leverandør, der fremlægger alle tre på én dag, er den, der også fremlægger dem for din revisor. Hvis EMA-indsendelser hører til samme program, understøtter den samme dokumentation EMA farmaceutisk registreringsoversættelse uden en anden leverandørgennemgang.
Vores oversættelsestjenester for GDPR og AI-forordning
Vores oversættelsestjenester til regulerede brancher kører på ISO 27001- og ISO 42001-certificeret, EU-hostet infrastruktur, uden afhængighed af public cloud-værktøjer til kernebehandling. Hvert projekt gennemløber vores AI+HUMAN-hybridarbejdsgang: vi indlæser først kundens Translation Memories og termbaser, vores egenudviklede LLM-baserede LangOps-system genererer output, der er begrænset af kundeterminologi på kundetilpassede open-weight-modeller, og vores certificerede fageksperter gennemgår for teknisk nøjagtighed og lovgivningsmæssig overensstemmelse. Vores QA er tilpasset ISO 17100 og ISO 18587, med branchespecifikke krav såsom gennemsigtighedsforpligtelserne efter artikel 50 i EU's AI-forordning (forordning 2024/1689) og håndtering af særlige kategorier af personoplysninger under GDPR artikel 9, hvor det er relevant. Vi betjener kunder inden for Life Sciences, Jura, Finans, Forsvar og Fremstilling på 150+ sprog med 3.500+ fagoversættere. For teams, der håndterer revisionsfølsomt indhold: kontakt os for at drøfte dine sikkerheds- og compliancekrav direkte.
FAQ
Gælder GDPR artikel 9 for oversatte kliniske dokumenter?
Ja. Samtykkeerklæringer, patientinformationer og individuelle sikkerhedsindberetninger indeholder helbredsoplysninger, som forordning (EU) 2016/679 artikel 9(1) behandler som særlige kategorier af personoplysninger. At oversætte det indhold er behandling, så det samme behandlingsgrundlag og sikkerhedsforpligtelserne i artikel 32 følger med til hvert sprog. En leverandør, der håndterer det, bør hoste og behandle det under ISO 27001-kontroller på EU-infrastruktur.
Hvad kræver EU's AI-forordning af en oversættelsesleverandør?
Hvis AI genererer eller redigerer tekst, som en person læser, kræver forordning (EU) 2024/1689 artikel 50, at outputtet kan påvises som AI-genereret, idet disse gennemsigtighedsforpligtelser har været gældende siden den 2. august 2026. Manglende overholdelse kan nå 15 millioner euro eller 3 % af den globale årsomsætning. En leverandør, der bruger AI i arbejdsgangen, bør vise, hvordan mærknings- og oplysningstrinnet håndteres.
Hvorfor tæller ISO/IEC 42001 mere end ISO 27001 her?
ISO 27001 regulerer informationssikkerhed. ISO/IEC 42001, udgivet i 2023, regulerer selve AI-ledelsessystemet og dækker AI-risikovurdering, datastyring og menneskeligt tilsyn, der stemmer overens med artikel 9 til 15 i EU's AI-forordning. Ved AI-understøttet oversættelse beskytter 27001 dataene, mens 42001 styrer AI'en, og kun 42001 dokumenterer overensstemmelsen med AI-forordningen.
Er maskinoversættelse tilladt til GDPR- og AI-forordningsdokumentation?
Ja, når den er reguleret. ISO 18587 fastsætter kravene til fuld menneskelig efterredigering af maskinoversættelsesoutput af en kvalificeret sprogekspert, der tager ansvar for den endelige tekst. Råt, ukontrolleret AI-output ved særlige kategorier eller sikkerhedsdata er, hvor risikoen ligger, hvorfor efterredigeringstrinnet kræver en navngiven ansvarlig.
Følger EU-dataresidens som standard med enhver leverandør?
Nej. Leverandører med hovedsæde i EU og EU-hosting kan tilbyde residens som standard, mens leverandører med hovedsæde i USA som regel håndterer det som en kontraktlig konfiguration. Under GDPR artikel 9 bør en dataejer få skriftligt bekræftet, hvor særlige kategorier af personoplysninger opbevares og behandles, frem for at antage, at de forbliver i EU.
Hvordan beviser jeg oversættelsesprocessens overensstemmelse over for en revisor?
Opbevar certifikaterne og sporet sammen. Et ISO/IEC 42001-certifikat med sprogtjenester i anvendelsesområdet, en ISO 27001-erklæring om EU-hosting og ISO 18587-efterredigeringsregistreringer med navngivne sprogeksperter giver en revisor dokumentarisk bevis frem for forsikringer. Det er, hvad en vurdering under EU's AI-forordning eller GDPR beder om at se.


