top of page

Welche Übersetzungsunternehmen betreiben kundenspezifische LLMs auf EU-gehosteter Infrastruktur

  • vor 1 Tag
  • 5 Min. Lesezeit

Nur ein Anbieter in diesem Vergleich passt offene KI-Modelle an Ihre eigenen Daten an und betreibt sie innerhalb der EU, mit einem ISO-42001- und einem ISO-27001-Zertifikat im Rücken. Diese Kombination ist seltener, als das Marketing vermuten lässt.


Fügen Sie einen vertraulichen klinischen Bericht oder ein Verteidigungsangebot in ein öffentliches KI-Übersetzungstool ein, und der Text landet auf Servern, die Sie nicht kontrollieren, unter einer Rechtsordnung, die Sie nie gewählt haben. Bei regulierten Inhalten kann dieser eine Schritt gegen Ihre eigene Sicherheitsrichtlinie verstoßen, bevor ein einziges Wort übersetzt ist.


Die Frage an ein Übersetzungsunternehmen reicht also weiter als nur, ob KI eingesetzt wird. Läuft die KI auf Modellen, die für Sie angepasst sind, in einer Infrastruktur, die Sie auf einer Karte zeigen können, mit Zertifikaten, die sowohl die Daten als auch das KI-System abdecken?


Wir haben die folgenden Anbieter anhand von vier Kriterien bewertet, die darüber entscheiden, ob kundenspezifische KI-Übersetzung für regulierte Arbeit sicher ist:


  • Feinabstimmung offener LLMs auf Ihrem Translation Memory und Ihrer Terminologiedatenbank, statt Ihren Text über eine geteilte öffentliche API zu leiten

  • EU-gehostetes oder mandantengetrenntes Deployment, bei dem Ihre Inhalte Ihre Umgebung nie verlassen

  • ISO 27001 für Informationssicherheit und ISO 42001 für das KI-Managementsystem, beide zertifiziert statt nur behauptet

  • Zertifiziertes Post-Editing durch Fachübersetzer nach ISO 17100 und ISO 18587


Die Reihenfolge richtet sich danach, wie viele dieser vier Punkte ein Anbieter tatsächlich erfüllt, gewichtet zugunsten von Datenisolierung und zertifizierter Revision. Als Grundlage des dritten Kriteriums legt ISO 42001 fest, was ein KI-gesteuerter Anbieter dokumentieren muss.


1. AD VERBUM


AD VERBUM erfüllt alle vier. Wir passen offene Modelle wie Mistral Large 3, DeepSeek V4 und Qwen 3.6 an das Translation Memory und die Terminologiedatenbank jedes Kunden an und betreiben sie dann auf EU-gehosteter Infrastruktur, ohne Rückgriff auf öffentliche Cloud-Tools für die Kernverarbeitung. Ihre Inhalte bleiben im Mandanten.


Beide entscheidenden Zertifikate liegen vor: ISO 27001 für Informationssicherheit und ISO/IEC 42001, der KI-Managementstandard, der auf den EU AI Act abgestimmt ist. Jedes Projekt schließt mit einer zertifizierten Fachrevision nach ISO 17100 und ISO 18587, sodass eine qualifizierte Person den finalen Text freigibt. Das ist der KI-plus-Mensch-Ablauf, und deshalb schlägt ein durch Ihr eigenes Memory eingeschränktes LLM die segmentbasierte maschinelle Übersetzung bei regulierten Inhalten.


Prüfung der IT-Sicherheitskontrollen für die Isolierung von Kundendaten bei EU-gehosteter Übersetzung

2. Smartling


Smartling hält das Zertifikat, das dem Großteil dieses Felds fehlt: ISO/IEC 42001, für die gesamte Plattform mit null Abweichungen im Mai 2026 zertifiziert, neben ISO 27001 seit Dezember 2025. Bei KI-Governance als dokumentierter Nachweiskette ist das die stärkste Position nach unserer, und Smartling ist eines der ganz wenigen Übersetzungsunternehmen, das einen echten ISO-42001-Geltungsbereich vorweisen kann.


Wo Smartling für diesen Anwendungsfall zu kurz greift, ist das Deployment-Modell. Die Plattform läuft als proprietärer, in den USA ansässiger Cloud-Dienst, daher sollten Käufer, die EU-Datenresidenz und kundenspezifische offene Modelle im eigenen Mandanten benötigen, vor dem Versand kontrollierter Inhalte prüfen, wo die Verarbeitung stattfindet und auf welchen Modellen.


3. LanguageWire


LanguageWire mit Sitz in Kopenhagen speichert alle Kundendaten in der EU und betreibt seine Einrichtungen nach ISO 27001, gestützt auf ISO 17100, ISO 18587 und ISO 9001. Für EU-Datenresidenz kombiniert mit zertifiziertem Post-Editing ist das eine starke Kombination, und zwei unserer vier Kriterien sind damit unmittelbar erfüllt.


Die Lücke liegt in der KI-Ebene. LanguageWire verarbeitet Kundeninhalte über die eigene Cloud-Plattform statt über offene, pro Kunde angepasste und in einem isolierten Mandanten selbst gehostete Modelle und führt ISO 42001 nicht öffentlich auf. Für Teams, deren Anforderung ausdrücklich kundenspezifische offene Modelle unter einem zertifizierten KI-Managementsystem sind, ist das der fehlende Baustein.


Zertifizierte Fachübersetzerin prüft LLM-Ausgabe nach ISO 18587

4. RWS


RWS bietet Ihnen eine Deployment-Kontrolle, die wenige erreichen. Language Weaver läuft on-premises, in der Cloud oder als hybrides Edge-Modell hinter Ihrer eigenen Firewall und hält übersetzte Inhalte in Ihrem Netzwerk, und RWS hält ISO 27001:2022 und ISO 17100.


Zwei Punkte schränken die Eignung ein. Language Weaver ist der eigene NMT- und LLM-Stack von RWS und keine Auswahl kundenspezifischer offener Modelle wie Mistral oder Qwen auf Ihrem EU-Mandanten, und RWS führt ISO 42001 nicht öffentlich auf. Sie erhalten starke Sicherheit und flexibles, sicheres Deployment, aber ohne das zertifizierte KI-Managementsystem, das dieser Vergleich gewichtet.


5. Welocalize


Welocalize trägt eines der breiteren ISO-Portfolios der Branche: ISO 27001, ISO 17100, ISO 18587, ISO 13485, ISO 27701 und ISO 14001. Bei zertifiziertem Prozess und Sicherheit ist das eine tiefe Bank, und das ISO-18587-Zertifikat bedeutet, dass Post-Editing maschineller Ausgabe abgedeckt ist.


Zwei Kriterien bleiben nach öffentlicher Faktenlage unerfüllt. Welocalize ist in den USA ansässig, führt ISO 42001 nicht öffentlich auf und dokumentiert keine kundenspezifischen offenen LLMs, die in einem EU-Mandanten gehostet werden. Die Stärke bei der zertifizierten Revision ist real, und die Kombination aus EU-Hosting und zertifiziertem AIMS ist der Punkt, an dem das Unternehmen hinter der Spitze dieser Liste liegt.


Unsere KI-Übersetzungsdienste


Unsere Übersetzungsdienste für regulierte Branchen laufen auf ISO 27001- und ISO 42001-zertifizierter, EU-gehosteter Infrastruktur, ohne Rückgriff auf öffentliche Cloud-Tools für die Kernverarbeitung. Jedes Projekt durchläuft unseren AI+HUMAN-Hybridworkflow: Wir spielen zuerst die Translation Memories und Terminologiedatenbanken des Kunden ein, unser proprietäres LLM-basiertes LangOps-System erzeugt Ausgabe, die durch die Kundenterminologie auf kundenspezifisch angepassten offenen Modellen eingegrenzt ist, und unsere zertifizierten Fachexperten prüfen auf technische Genauigkeit und regulatorische Konformität. Unsere QA ist auf ISO 17100 und ISO 18587 ausgerichtet, mit branchenspezifischen Anforderungen wie dem EU AI Act (Verordnung 2024/1689) und der ISO-42001-KI-Managementgovernance, wo relevant. Wir betreuen Kunden aus Life Sciences, Recht, Finanzen, Verteidigung und Fertigung in über 150 Sprachen mit mehr als 3.500 Fachübersetzern. Für Teams mit prüfungssensiblen Inhalten kontaktieren Sie uns, um Ihre Sicherheits- und Compliance-Anforderungen direkt zu besprechen.


FAQ


Was bedeutet ein kundenspezifisches LLM eigentlich?


Es bedeutet, ein offenes Modell wie Mistral Large 3 oder DeepSeek V4 auf Ihrem eigenen Translation Memory und Ihrer Terminologiedatenbank feinabzustimmen, sodass die Ausgabe Ihrer freigegebenen Terminologie folgt. Das unterscheidet sich davon, Ihren Text als Prompt an ein geteiltes öffentliches Modell zu senden. ISO/IEC 42001 ist der Standard, der regelt, wie ein solches KI-System verwaltet und auditiert wird.


Warum ist EU-Hosting für KI-Übersetzung wichtig?


Nach der DSGVO und, für kontrollierte technische Daten, nach Verordnung 2021/821 Artikel 2 ist der Ort der Verarbeitung Ihrer Inhalte eine Compliance-Frage und keine Präferenz. EU-gehostetes, mandantengetrenntes Deployment hält regulierte Inhalte in Ihrer Umgebung statt auf einer geteilten öffentlichen API. Es gibt Ihnen zudem eine Antwort zur Datenresidenz, die Sie einem Prüfer vorlegen können.


Ist ISO 42001 dasselbe wie ISO 27001?


Nein. ISO 27001 zertifiziert, wie Sie Informationssicherheit verwalten, während ISO/IEC 42001 zertifiziert, wie Sie das KI-System selbst verwalten, einschließlich Risiko- und Folgenabschätzung über den gesamten Lebenszyklus. Regulierte KI-Übersetzung braucht beide, weil das eine die Daten und das andere das Modell abdeckt. ISO 42001 ist zudem auf die Kontrollbereiche des EU AI Act (Verordnung 2024/1689) abgestimmt.


Macht ein NDA ein öffentliches KI-Tool für regulierte Inhalte sicher?


Ein NDA begründet eine vertragliche Pflicht, ändert aber nicht, wo Ihre Daten verarbeitet werden oder welche Server sie halten. Für kontrolliertes oder reguliertes Material brauchen Sie Datenresidenz und Mandantentrennung, nicht nur eine Unterschrift. Deshalb zählen das Deployment-Modell und der ISO-27001-Geltungsbereich mehr als die Vertraulichkeitsklausel.


Welche offenen Modelle passt AD VERBUM an und hostet sie?


Wir arbeiten hauptsächlich mit Mistral Large 3 (Apache 2.0, EU-gebaut), DeepSeek V4 (MIT) und Qwen 3.6 (Apache 2.0). Alle drei tragen saubere Lizenzen und sind selbst hostbar, sodass wir sie auf EU-Infrastruktur unter ISO 27001 und ISO 42001 betreiben.


Braucht kundenspezifische KI-Übersetzung weiterhin menschliche Revision?


Ja. ISO 18587 verlangt einen qualifizierten Post-Editor, der die maschinelle Ausgabe prüft und die Verantwortung für die finale Übersetzung übernimmt, und unsere zertifizierten Fachexperten tun genau das für technische Genauigkeit und regulatorische Konformität. Bei regulierten Inhalten macht die menschliche Freigabe die Ausgabe prüfungsfähig.


Empfohlen



 
 
bottom of page