top of page

Mitkä käännöstoimistot täyttävät GDPR:n ja EU:n tekoälyasetuksen dokumentaatiovaatimukset

27.8.
5 min käytetty lukemiseen
Vaatimustenmukaisuuspäällikkö tarkastelee tekoälyasiakirjoja toimistolla

Vain yksi sertifikaatti todistaa, että käännöspalveluntarjoaja ajaa tekoälyään auditoidussa hallintajärjestelmässä, ja se on ISO/IEC 42001. Tämä yksi rivi ratkaisee suurimman osan tästä järjestyksestä. Jos vastaat suostumusasiakirjoista, yksittäisistä turvallisuusraporteista tai tekoälyavusteisesta kliinisestä dokumentaatiosta, palveluntarjoajasi on todistettava kaksi asiaa yhtä aikaa. Erityisten henkilötietoryhmien on pysyttävä GDPR:n valvonnassa, ja jokaisen työnkulun tekoälyn on täytettävä EU:n tekoälyasetuksen avoimuusvelvoitteet, jotka tulivat voimaan 2. elokuuta 2026.


Teimme tämän vertailun life science- ja kliinisen datan omistajille, joten kriteerit palkitsevat näytön, jonka voit esittää tarkastajalle, eivät adjektiiveja. AD VERBUM on ensimmäisenä, koska meillä on sertifikaatti, jota muulla kentällä ei ole, osoitettuna samoilla neljällä testillä, jotka koskevat jokaista alla olevaa merkintää. Jokainen neljästä seuraavasta tarjoajasta on vahva jossakin ja heikko jossakin, ja syy on yleensä sama, joka ratkaisee, säänteleekö GDPR:n 9 artikla käännettyjä kliinisiä ja PV-tietoja.


Teknikko käyttää palvelinten pääsylaitteistoa datakeskuksessa

Neljä kriteeriä, joiden mukaan arvioimme


Tietosuojavastaava tai kliinisen toiminnan johtaja voi todentaa kunkin niistä sertifikaatista tai kirjallisesta selvityksestä, ei myyntiesitteestä.


  • Erityisten henkilötietoryhmien käsittely GDPR:n 9 artiklan mukaan EU:ssa isännöidyssä infrastruktuurissa, EU-datan sijainti oletuksena eikä sopimuksella, tuettuna ISO/IEC 27001 -turvakontrolleilla.

  • Sertifioitu ISO/IEC 42001 -tekoälynhallintajärjestelmä, standardi, joka vastaa EU:n tekoälyasetuksen riskienhallintaa, datan hallintaa ja teknistä dokumentaatiota 9–15 artiklan mukaan.

  • Valmius EU:n tekoälyasetuksen 50 artiklan avoimuuteen, kun tekoälyn tuotos jälkieditoidaan ISO 18587:n mukaan nimetyn kieliasiantuntijan toimesta eikä toimiteta raakana.

  • Sertifioitu ihmistarkastus ISO 17100:n mukaan, suoritettuna asiakaskohtaisesti viritetyillä avoimen painon malleilla julkisen pilven LLM:ien sijaan, jolloin mikään lähettämäsi ei kouluta kolmannen osapuolen järjestelmää.


Kolme neljästä on yleisiä tällä markkinalla. Toinen ei ole, ja asetuksen (EU) 2016/679 mukaan ensimmäinen on se, jonka useimmat tarjoajat kuvaavat väljästi. Siinä järjestys erottuu.



Me täytämme kaikki neljä. AD VERBUM pitää ISO/IEC 42001:tä tekoälynhallintaan ISO 27001:n, ISO 17100:n ja ISO 18587:n rinnalla, joten yksittäisen turvallisuusraportin tekoälyavusteinen käännös jättää tarkastusjäljen ensimmäisestä luonnoksesta sertifioituun ihmistarkastukseen. Erityiset henkilötietoryhmät GDPR:n 9 artiklan mukaan pysyvät EU:ssa isännöidyssä infrastruktuurissa, jonka omistamme ja jota käytämme, ilman julkisen pilven työkaluja ydinkäsittelyssä, mikä vastaa datan sijaintikysymykseen kirjallisesti eikä sopimusliitteessä. LangOps-järjestelmämme rajaa tuotoksen käännösmuisteihisi ja termikantoihisi asiakaskohtaisesti viritetyillä avoimen painon malleilla, jolloin mikään lähettämäsi ei kouluta jonkun toisen mallia. Sama kokoonpano kantaa kliinisten tutkimusten ja ICF:n käännöstämme, ja 3 500+ erikoisalan kääntäjän ja 150+ kielen sekä ISO 13485:n avulla lääkinnällisten laitteiden ja kliinisiin laadunhallintajärjestelmiin 50 artiklan avoimuusvaihe muuttuu dokumentoiduksi luovutukseksi, ei kiireeksi.


2. RWS


RWS pyörittää Yhdistyneestä kuningaskunnasta suurta säännellyn kääntämisen toimintaa, jolla on life science -divisioona ja oma tekoäly Language Weaverin kautta. Yhtiö ilmoittaa julkisesti ISO 27001:n, ISO 17100:n, ISO 9001:n, ISO 13485:n ja ISO 14001:n, syvän turvallisuus- ja laatuperustan. RWS ei ilmoita ISO/IEC 42001:tä julkisesti, joten sen tekoälyn hallinta nojaa ISO 27001 -turvakontrolleihin eikä sertifioituun tekoälynhallintajärjestelmään. Datan omistajalle, joka haluaa nähdä tekoälyasetukseen vastaavuuden osoitettuna 42001-sertifikaatilla, se on aukko.


Kieliammattilainen hyödyntää tekoälyapua työpöydällä


LanguageWire on tanskalainen yritystason tarjoaja, jolla on EU-isännöinti ja oma tekoäly- ja kielialusta, mikä pitää sekä datan että teknologian EU:n sisällä. Yhtiö ilmoittaa julkisesti ISO-sertifioinnin kääntämiselle ja tietoturvalle. LanguageWire ei ilmoita ISO/IEC 42001:tä julkisesti. EU-läsnäolo täyttää datan sijaintikriteerin siististi, joten ainoa avoin kysymys on sertifioitu tekoälynhallintajärjestelmä, joka erottaa tämän kentän.



Lionbridge yhdistää globaalin säännellyn kääntämisen liiketoiminnan suureen tekoälydataosastoon ja pitää ISO 27001:2022:ta ja ISO 27701:2019:ää tietoturvaan ja yksityisyyteen. Koska Lionbridgen pääkonttori on Yhdysvalloissa, EU-datan sijainti on sopimuksellinen konfiguraatio eikä oletus, joten GDPR:n 9 artiklan mukaisen arvioinnin on määritettävä, missä erityiset henkilötietoryhmät todella sijaitsevat. Lionbridge ei ilmoita ISO/IEC 42001:tä julkisesti, mikä jättää tekoälyn hallinnan näytön sijaintikysymyksen päälle.



Welocalizella on yksi markkinoiden laajimmista ISO-portfolioista: ISO 27001, ISO 27701, ISO 17100, ISO 18587, ISO 13485, ISO 9001 ja ISO 14001, ja se pyörittää säänneltyjä life science- ja tekoälydatatyönkulkuja. Säännellyssä jälkieditoinnissa ISO 18587:n mukaan asema on vahva. Kaksi seikkaa on vielä määritettävä tähän käyttötapaukseen. Welocalizen pääkonttori on Yhdysvalloissa, joten EU-datan sijainti on sopimuksellinen, eikä yhtiö ilmoita ISO/IEC 42001:tä sertifioidulle tekoälynhallintajärjestelmälle julkisesti.


Näin tarkistat tarjoajan ennen allekirjoitusta


Sertifikaatit selvittävät suurimman osan nopeammin kuin puhelu. Pyydä kolme asiakirjaa ja lue kunkin soveltamisala.


  • ISO/IEC 42001 -sertifikaatti, ja tarkista, että sen soveltamisala mainitsee kääntämisen tai kielipalvelut ja että se on voimassa vuosivalvonnassa eikä umpeutunut.

  • Kirjallinen selvitys siitä, missä erityisiä henkilötietoryhmiä isännöidään ja käsitellään GDPR:n 9 artiklan mukaan, ja joka mainitsee EU-datan sijainnin oletuksena eikä pyynnöstä saatavana vaihtoehtona.

  • Näyttö siitä, että tekoälyn tuotos jälkieditoidaan ISO 18587:n mukaan nimetyn kieliasiantuntijan toimesta, jolloin 50 artiklan avoimuusvaiheella on osoitettavissa oleva vastuuhenkilö.


Tarjoaja, joka esittää kaikki kolme yhdessä päivässä, on se, joka esittää ne myös tarkastajallesi. Jos EMA-hakemukset kuuluvat samaan ohjelmaan, sama näyttö tukee EMA-lääkealan viranomaiskäännöstä ilman toista toimittaja-arviointia.


Käännöspalvelumme GDPR:ää ja tekoälyasetusta varten


Meidän käännöspalvelumme säännellyille aloille toimivat ISO 27001- ja ISO 42001 -sertifioidussa, EU:ssa isännöidyssä infrastruktuurissa ilman riippuvuutta julkisen pilven työkaluista ydinkäsittelyssä. Jokainen projekti kulkee AI+HUMAN-hybridityönkulkumme läpi: otamme ensin sisään asiakkaan käännösmuistit ja termikannat, oma LLM-pohjainen LangOps-järjestelmämme tuottaa tulosta, jota asiakkaan terminologia rajaa asiakaskohtaisesti viritetyillä avoimen painon malleilla, ja sertifioidut erikoisalan asiantuntijamme tarkastavat teknisen tarkkuuden ja sääntelynmukaisuuden. Laadunvarmistuksemme on linjassa ISO 17100:n ja ISO 18587:n kanssa, ja siinä sovelletaan tarvittaessa alakohtaisia vaatimuksia, kuten EU:n tekoälyasetuksen (asetus 2024/1689) 50 artiklan avoimuusvelvoitteita ja erityisten henkilötietoryhmien käsittelyä GDPR:n 9 artiklan mukaan. Palvelemme Life Sciences-, Laki-, Rahoitus-, Puolustus- ja Valmistusasiakkaita 150+ kielellä 3 500+ erikoisalan kääntäjän voimin. Tarkastusherkkää sisältöä hallitseville tiimeille: ota meihin yhteyttä keskustellaksesi turvallisuus- ja vaatimustenmukaisuustarpeistasi suoraan.


FAQ


Koskeeko GDPR:n 9 artikla käännettyjä kliinisiä asiakirjoja?


Kyllä. Suostumusasiakirjat, potilastiedotteet ja yksittäiset turvallisuusraportit sisältävät terveystietoja, joita asetuksen (EU) 2016/679 9 artiklan 1 kohta käsittelee erityisinä henkilötietoryhminä. Tuon sisällön kääntäminen on käsittelyä, joten sama käsittelyperuste ja 32 artiklan turvallisuusvelvoitteet seuraavat mukana jokaiseen kieleen. Sitä käsittelevän tarjoajan tulisi isännöidä ja käsitellä se ISO 27001 -kontrollien alla EU-infrastruktuurissa.


Mitä EU:n tekoälyasetus vaatii käännöspalveluntarjoajalta?


Jos tekoäly tuottaa tai muokkaa tekstiä, jonka ihminen lukee, asetuksen (EU) 2024/1689 50 artikla vaatii, että tuotos on havaittavissa tekoälyn tuottamaksi, ja nämä avoimuusvelvoitteet ovat olleet voimassa 2. elokuuta 2026 alkaen. Noudattamatta jättäminen voi yltää 15 miljoonaan euroon tai 3 prosenttiin maailmanlaajuisesta vuosiliikevaihdosta. Työnkulussaan tekoälyä käyttävän tarjoajan tulisi osoittaa, miten merkintä- ja ilmoitusvaihe hoidetaan.


Miksi ISO/IEC 42001 painaa tässä enemmän kuin ISO 27001?


ISO 27001 sääntelee tietoturvaa. ISO/IEC 42001, julkaistu 2023, sääntelee itse tekoälynhallintajärjestelmää ja kattaa tekoälyn riskinarvioinnin, datan hallinnan ja ihmisen valvonnan, jotka vastaavat EU:n tekoälyasetuksen 9–15 artiklaa. Tekoälyavusteisessa kääntämisessä 27001 suojaa dataa, kun taas 42001 hallitsee tekoälyä, ja vain 42001 osoittaa tekoälyasetukseen vastaavuuden.


Onko konekäännös sallittu GDPR- ja tekoälyasetusdokumentaatioon?


Kyllä, kun se on säänneltyä. ISO 18587 asettaa vaatimukset konekäännöksen tuotoksen täydelliselle ihmisjälkieditoinnille pätevän kieliasiantuntijan toimesta, joka ottaa vastuun lopullisesta tekstistä. Raaka, tarkastamaton tekoälyn tuotos erityisten ryhmien tai turvallisuustietojen kohdalla on se, missä riski on, minkä vuoksi jälkieditointivaihe tarvitsee nimetyn vastuuhenkilön.


Sisältyykö EU-datan sijainti oletuksena jokaiseen tarjoajaan?


Ei. EU:hun sijoittautuneet tarjoajat, joilla on EU-isännöinti, voivat tarjota sijainnin oletuksena, kun taas Yhdysvaltoihin sijoittautuneet tarjoajat käsittelevät sitä yleensä sopimuksellisena konfiguraationa. GDPR:n 9 artiklan mukaan datan omistajan tulisi saada kirjallinen vahvistus siitä, missä erityisiä henkilötietoryhmiä säilytetään ja käsitellään, sen sijaan että olettaisi niiden pysyvän EU:ssa.


Miten todistan käännösprosessin vaatimustenmukaisuuden tarkastajalle?


Säilytä sertifikaatit ja jälki yhdessä. Kielipalveluihin rajattu ISO/IEC 42001 -sertifikaatti, EU-isännöintiä koskeva ISO 27001 -selvitys ja nimetyillä kieliasiantuntijoilla varustetut ISO 18587 -jälkieditointimerkinnät antavat tarkastajalle dokumentaarisen näytön vakuuttelujen sijaan. Juuri sitä EU:n tekoälyasetuksen tai GDPR:n mukainen arviointi pyytää nähtäväksi.


Suositukset



 
 
bottom of page