top of page

Welke vijf certificeringen zijn onmisbaar voor gereguleerde vertaling

8 aug
5 minuten om te lezen

Een ISO 17100-certificaat alleen haalt tegenwoordig geen gereguleerde aanbesteding meer binnen. Kopers in medische hulpmiddelen, defensie en financiën vragen nu om een hele reeks normen en toetsen elk punt aan uw leveranciersdossier. Een vertaalbureau dat één procescertificaat heeft en verder niets, oogt mager zodra een auditor van een aangemelde instantie of een gegevensbeschermingsautoriteit begint te lezen.


De vijf die het toegangsbewijs vormen


Vijf certificeringen vormen nu de basis van elke serieuze aanbieder van gereguleerde vertaling. Elk bewijst iets anders en elk wordt afzonderlijk geauditeerd:


  • ISO 17100 regelt het vertaalproces zelf, met gekwalificeerde vertalers, een verplichte onafhankelijke revisie door een tweede taalkundige en vastgelegde projectgegevens.

  • ISO 27001 dekt de informatiebeveiliging, de set maatregelen waarop uw klant vertrouwt voor de AVG en voor het verwerken van gecontroleerde technische gegevens onder Verordening 2021/821 artikel 2.

  • ISO 42001 stuurt het AI-managementsysteem aan, de operationele laag achter de verplichtingen van de EU-AI-verordening voor elke aanbieder die machinevertaling of grote taalmodellen gebruikt.

  • ISO 14001 beheert de milieukant, nu een beoordeelde regel in publieke en zakelijke inkoop in plaats van een voetnoot.

  • ISO 9001 is de kwaliteitsbasis waarop de andere vier voortbouwen en verbindt doelstellingen, audits en corrigerende maatregelen tot één managementsysteem.


Houd vier van de vijf en het hiaat is het eerste wat een inkoopbeoordelaar omcirkelt.


Waarom de vijf als één systeem werken


Dit zijn geen vijf losse ordners. Sinds 2021 is elke ISO-managementsysteemnorm gebouwd op de Geharmoniseerde Structuur, het sjabloon dat vroeger Annex SL heette, een vaste reeks van tien hoofdstukken met gedeelde terminologie. Context, leiderschap, planning, ondersteuning, uitvoering, evaluatie van de prestaties en verbetering lezen hetzelfde in ISO 9001, ISO 27001, ISO 42001 en ISO 14001.


Een bureau dat alle vijf heeft, voert dus één geïntegreerd managementsysteem, niet vijf parallelle. Eén risicoregister voedt elke norm en één intern auditprogramma dekt de hele set. Toen ISO 14001:2026 in april 2026 verscheen en de klimaatwijziging van 2024 in de hoofdtekst opnam, ging die over op de structuur die de andere al gebruikten, waardoor een geïntegreerd bureau de wijziging opnam zonder zijn processen te herbouwen. De milieuvoetafdruk van AI-vertaling hebben we apart uiteengezet.



Wat een ontbrekende certificering kost bij een audit


Het gevolg blijkt op het moment van beoordeling en hangt af van wie beoordeelt. Een hiaat komt meestal op drie plekken aan het licht:


  • Bij een audit van een aangemelde instantie onder MDR (Verordening 2017/745) moet een fabrikant aantonen dat de vertaling een gecontroleerd proces doorliep. Een aanbieder zonder ISO 17100 laat de onafhankelijke revisiestap ongedocumenteerd, en de fabrikant draagt de bevinding.

  • Bij een beoordeling door een gegevensbeschermingsautoriteit heeft een aanbieder zonder ISO 27001 geen gecertificeerde set maatregelen om naar te verwijzen, zodat u de volledige last draagt om AVG-conforme verwerking aan te tonen van de inhoud die u ter vertaling stuurde.

  • Bij een klant- of aanbestedingskwalificatie heeft een aanbieder die tekst door een ongestuurd AI-hulpmiddel leidt en geen ISO 42001 heeft, geen effectbeoordeling en geen auditspoor, een direct risico onder EU-AI-verordening artikel 9, 10 en 15.


Elk hiaat verschuift het risico van de aanbieder terug naar u, precies het tegenovergestelde van wat een certificaat hoort te doen.


Waarom ISO 17100 alleen niet meer volstaat


Jarenlang stond één ISO 17100-certificaat symbool voor een serieus vertaalbureau. Dat gold zolang vertaling een puur menselijke taak was zonder AI in de keten en zonder beveiligings- of milieuregel in de aanbesteding. Geen van die voorwaarden geldt nog. Machinevertaling en LLM's zitten nu in de meeste productieprocessen, wat AI-governance binnen het bereik trekt. AVG-handhaving maakte gegevensbeveiliging tot een contractvoorwaarde. Publieke kopers beoordelen milieubeheer. Een aanbieder die bij ISO 17100 bleef staan, is gecertificeerd voor het deel van het werk dat het minst is veranderd, en daarom vragen gereguleerde kopers om de bredere certificeringsset.



Waar AD VERBUM staat


AD VERBUM heeft alle vijf: ISO 17100, ISO 27001, ISO 42001, ISO 14001 en ISO 9001. We voeren daarnaast ISO 13485 voor documentatie van medische hulpmiddelen en ISO 18587 voor post-editing, plus de AQAP 2110-certificering voor NAVO-defensiewerk. We draaien ze als één systeem op in de EU gehoste infrastructuur, zodat de ISO 42001-governance achter ons LangOps-systeem, de ISO 27001-maatregelen rond klantgegevens en de onafhankelijke revisiestap onder ISO 17100 in hetzelfde geauditeerde kader vallen. Wilt u het detail over de AI-kant, dan hebben we uiteengezet wat ISO 42001 vereist van een AI-gestuurde aanbieder.


Dat betekent dat wanneer uw aangemelde instantie, uw gegevensbeschermingsautoriteit of uw inkoopteam het leveranciersdossier opvraagt, het antwoord één geïntegreerde set certificaten is in plaats van één badge en een lijst van dingen waaraan we ons houden. Zo kunnen we ook beveiligings- en milieureferenties combineren zonder een van beide als toevoeging te behandelen.


Onze vertaaldiensten voor gereguleerde sectoren


Onze vertaaldiensten voor gereguleerde sectoren draaien op ISO 27001- en ISO 42001-gecertificeerde, in de EU gehoste infrastructuur, zonder afhankelijkheid van publieke cloudtools voor de kernverwerking. Elk project doorloopt onze AI+HUMAN-hybride workflow: we nemen eerst de Translation Memories en Term Bases van de klant op, ons eigen LLM-gebaseerde LangOps-systeem genereert output die wordt begrensd door klantterminologie op klantspecifiek afgestemde open-weight-modellen, en onze gecertificeerde vakexperts controleren op technische nauwkeurigheid en regelgevende naleving. Onze QA is afgestemd op ISO 17100 en ISO 18587, waarbij sectorspecifieke eisen zoals de EU-AI-verordening (Verordening 2024/1689), ISO 42001-AI-governance en ISO 14001-milieubeheer worden toegepast waar relevant. We bedienen klanten in Life Sciences, Juridisch, Financiën, Defensie en Productie in meer dan 150 talen met meer dan 3.500 vaktaalkundigen. Voor teams die auditgevoelige inhoud beheren: neem contact met ons op om uw beveiligings- en nalevingseisen rechtstreeks te bespreken.


FAQ


Welke vijf certificeringen zijn onmisbaar voor gereguleerde vertaling?


ISO 17100 voor het vertaalproces, ISO 27001 voor informatiebeveiliging, ISO 42001 voor AI-management, ISO 14001 voor milieubeheer en ISO 9001 voor de kwaliteitsbasis. Samen dekken ze het proces, de gegevens, de AI, de milieuvoetafdruk en het onderliggende kwaliteitssysteem dat gereguleerde kopers nu toetsen.


Is een ISO 17100-certificaat op zichzelf genoeg?


Nee. ISO 17100 certificeert het vertaalproces en de onafhankelijke revisie, maar zegt niets over informatiebeveiliging, AI-governance of milieubeheer. Sinds machinevertaling en de AVG in elk gereguleerd proces zijn doorgedrongen, behandelen kopers een enkele ISO 17100-badge als vertrekpunt, niet als volledig antwoord.


Wat is de Geharmoniseerde Structuur, voorheen Annex SL?


Het is het vaste sjabloon van tien hoofdstukken dat elke ISO-managementsysteemnorm volgt, met gedeelde terminologie over ISO 9001, ISO 27001, ISO 42001 en ISO 14001. Omdat de normen deze structuur delen, kan een aanbieder ze als één geïntegreerd managementsysteem met één auditprogramma voeren in plaats van vijf aparte.


Welke certificering dekt AI in vertaling?


ISO 42001, de eerste certificeerbare norm voor AI-managementsystemen. Ze sluit aan op de verplichtingen van de EU-AI-verordening (Verordening 2024/1689), waaronder risicobeheer onder artikel 9, gegevensbeheer onder artikel 10 en nauwkeurigheid en robuustheid onder artikel 15. Zonder deze heeft een aanbieder die machinevertaling gebruikt geen gedocumenteerde effectbeoordeling en geen auditspoor.


Voldoet ISO 27001 aan de AVG?


ISO 27001 is niet hetzelfde als de AVG, maar geeft een klant een geauditeerde set informatiebeveiligingsmaatregelen om op te steunen bij het aantonen van adequate gegevensverwerking. Ze onderbouwt ook hoe een aanbieder omgaat met gecontroleerde technische gegevens onder Verordening 2021/821 artikel 2, wat telt voor defensie- en dual-use-inhoud.


Wat is er veranderd in ISO 14001:2026?


ISO 14001:2026 verscheen in april 2026 en neemt de klimaatwijziging van 2024 op in de hoofdtekst, zodat klimaatrisico nu centraal staat in het milieumanagementsysteem. Certificaten van de versie 2015 moeten vóór mei 2029 worden omgezet. De herziening ging over op dezelfde Geharmoniseerde Structuur die de andere normen gebruiken.


Aanbevolen



 
 
bottom of page