Hvilke fem sertifiseringer er uunnværlige for regulert oversettelse
- for 58 minutter siden
- 5 min lesing
Et ISO 17100-sertifikat alene klarer ikke lenger et regulert anbud. Kjøpere innen medisinsk utstyr, forsvar og finans krever nå en hel stabel standarder og sjekker hvert punkt mot leverandørmappen din. Et oversettelsesbyrå som har ett prosessertifikat og ellers ingenting, virker tynt i det øyeblikket en revisor fra et teknisk kontrollorgan eller en datatilsynsmyndighet begynner å lese.
De fem som utgjør adgangsbilletten
Fem sertifiseringer utgjør nå grunnlaget for enhver seriøs leverandør av regulert oversettelse. Hver av dem beviser noe forskjellig, og hver revideres selvstendig:
ISO 17100 styrer selve oversettelsesprosessen med kvalifiserte oversettere, en obligatorisk uavhengig revisjon ved en annen lingvist og fastlagte prosjektopptegnelser.
ISO 27001 dekker informasjonssikkerhet, det settet med kontroller kunden din støtter seg på for GDPR og for håndtering av kontrollerte tekniske data etter Forordning 2021/821 artikkel 2.
ISO 42001 styrer AI-styringssystemet, driftslaget bak forpliktelsene i EUs AI-forordning for enhver leverandør som bruker maskinoversettelse eller store språkmodeller.
ISO 14001 forvalter miljøsiden, nå en vurdert linje i offentlige og private innkjøp i stedet for en fotnote.
ISO 9001 er kvalitetsgrunnlaget de fire andre bygger på, og binder mål, revisjoner og korrigerende tiltak sammen til ett styringssystem.
Hold fire av de fem, og hullet er det første en innkjøpsvurderer ringer inn.
Hvorfor de fem virker som ett system
Dette er ikke fem atskilte permer. Siden 2021 er hver ISO-styringssystemstandard bygget på den harmoniserte strukturen, malen som tidligere het Annex SL, en fast rekkefølge på ti kapitler med felles terminologi. Kontekst, ledelse, planlegging, støtte, drift, evaluering av ytelse og forbedring leses likt på tvers av ISO 9001, ISO 27001, ISO 42001 og ISO 14001.
Et byrå som holder alle fem, driver altså ett integrert styringssystem, ikke fem parallelle. Ett risikoregister mater hver standard, og ett internt revisjonsprogram dekker hele settet. Da ISO 14001:2026 kom i april 2026 og tok klimaendringstillegget fra 2024 inn i hovedteksten, flyttet den over på strukturen de andre allerede brukte, og derfor tok et integrert byrå endringen inn uten å bygge om prosessene sine. Vi har beskrevet miljøavtrykket til AI-oversettelse separat.
Hva en manglende sertifisering koster i en revisjon
Konsekvensen viser seg på gjennomgangstidspunktet og avhenger av hvem som gjennomgår. Et hull dukker vanligvis opp tre steder:
I en revisjon fra et teknisk kontrollorgan etter MDR (Forordning 2017/745) må en produsent påvise at oversettelsen gikk gjennom en kontrollert prosess. En leverandør uten ISO 17100 lar det uavhengige revisjonstrinnet stå udokumentert, og produsenten bærer funnet.
I en gjennomgang fra en datatilsynsmyndighet har en leverandør uten ISO 27001 ikke noe sertifisert kontrollsett å vise til, så du bærer hele byrden med å bevise GDPR-tilstrekkelig håndtering av innholdet du sendte til oversettelse.
I en kunde- eller anbudskvalifisering har en leverandør som leder tekst gjennom et ustyrt AI-verktøy og ikke holder ISO 42001, ingen konsekvensvurdering og ingen revisjonsspor, en direkte eksponering etter EUs AI-forordning artikkel 9, 10 og 15.
Hvert hull flytter risikoen fra leverandøren tilbake til deg, det motsatte av hva et sertifikat skal gjøre.
Hvorfor ISO 17100 alene ikke lenger er nok
I årevis sto et enkelt ISO 17100-sertifikat som en kortform for et seriøst oversettelsesbyrå. Det holdt så lenge oversettelse var en rent menneskelig oppgave uten AI i kjeden og uten en sikkerhets- eller miljølinje i anbudet. Ingen av de betingelsene gjelder lenger. Maskinoversettelse og LLM-er sitter nå i de fleste produksjonsløpene, noe som trekker AI-styring inn i omfanget. GDPR-håndheving gjorde datasikkerhet til et kontraktsvilkår. Offentlige kjøpere vurderer miljøledelse. En leverandør som stoppet ved ISO 17100, er sertifisert for den delen av arbeidet som har endret seg minst, og derfor ber regulerte kjøpere om det bredere sertifiseringssettet.
Hvor AD VERBUM står
AD VERBUM holder alle fem: ISO 17100, ISO 27001, ISO 42001, ISO 14001 og ISO 9001. Vi fører i tillegg ISO 13485 for dokumentasjon av medisinsk utstyr og ISO 18587 for etterredigering, samt AQAP 2110-sertifisering for NATO-forsvarsarbeid. Vi driver dem som ett system på EU-hostet infrastruktur, slik at ISO 42001-styringen bak LangOps-systemet vårt, ISO 27001-kontrollene rundt kundedata og det uavhengige revisjonstrinnet etter ISO 17100 ligger innenfor samme reviderte ramme. Vil du ha detaljen om AI-siden, har vi beskrevet hva ISO 42001 krever av en AI-styrt leverandør.
Det betyr at når det tekniske kontrollorganet ditt, datatilsynsmyndigheten din eller innkjøpsteamet ditt ber om leverandørmappen, er svaret ett integrert sett med sertifikater i stedet for ett enkelt merke og en liste over ting vi retter oss etter. Det lar oss også kombinere sikkerhets- og miljøreferanser uten å behandle noen av dem som et tillegg.
Våre oversettelsestjenester for regulerte bransjer
Våre oversettelsestjenester for regulerte bransjer kjører på ISO 27001- og ISO 42001-sertifisert, EU-hostet infrastruktur, uten avhengighet av offentlige skyverktøy for kjernebehandlingen. Hvert prosjekt går gjennom vår AI+HUMAN-hybridarbeidsflyt: vi tar først inn kundens Translation Memories og Term Bases, vårt eget LLM-baserte LangOps-system genererer utdata avgrenset av kundeterminologi på kundetilpassede open-weight-modeller, og våre sertifiserte fageksperter gjennomgår for teknisk nøyaktighet og regulatorisk samsvar. Vår QA er tilpasset ISO 17100 og ISO 18587, med bransjespesifikke krav som EUs AI-forordning (Forordning 2024/1689), ISO 42001-AI-styring og ISO 14001-miljøledelse anvendt der det er relevant. Vi betjener kunder innen Life Sciences, Juss, Finans, Forsvar og Produksjon på over 150 språk med mer enn 3 500 faglingvister. For team som håndterer revisjonssensitivt innhold: kontakt oss for å drøfte sikkerhets- og samsvarskravene dine direkte.
FAQ
Hvilke fem sertifiseringer er uunnværlige for regulert oversettelse?
ISO 17100 for oversettelsesprosessen, ISO 27001 for informasjonssikkerhet, ISO 42001 for AI-styring, ISO 14001 for miljøledelse og ISO 9001 som kvalitetsgrunnlag. Til sammen dekker de prosessen, dataene, AI-en, miljøavtrykket og det underliggende kvalitetssystemet som regulerte kjøpere nå sjekker.
Er et ISO 17100-sertifikat nok i seg selv?
Nei. ISO 17100 sertifiserer oversettelsesprosessen og den uavhengige revisjonen, men sier ingenting om informasjonssikkerhet, AI-styring eller miljøledelse. Etter at maskinoversettelse og GDPR trengte inn i hvert regulert løp, behandler kjøpere et enkelt ISO 17100-merke som et utgangspunkt, ikke et fullt svar.
Hva er den harmoniserte strukturen, tidligere Annex SL?
Det er den faste malen på ti kapitler som hver ISO-styringssystemstandard følger, med felles terminologi på tvers av ISO 9001, ISO 27001, ISO 42001 og ISO 14001. Fordi standardene deler denne strukturen, kan en leverandør drive dem som ett integrert styringssystem med ett revisjonsprogram i stedet for fem atskilte.
Hvilken sertifisering dekker AI i oversettelse?
ISO 42001, den første sertifiserbare standarden for AI-styringssystemer. Den samsvarer med forpliktelsene i EUs AI-forordning (Forordning 2024/1689), inkludert risikostyring etter artikkel 9, datastyring etter artikkel 10 og nøyaktighet og robusthet etter artikkel 15. Uten den har en leverandør som bruker maskinoversettelse, ingen dokumentert konsekvensvurdering og ingen revisjonsspor.
Oppfyller ISO 27001 GDPR?
ISO 27001 er ikke det samme som GDPR, men gir en kunde et revidert sett med informasjonssikkerhetskontroller å støtte seg på når tilstrekkelig datahåndtering skal bevises. Den underbygger også hvordan en leverandør håndterer kontrollerte tekniske data etter Forordning 2021/821 artikkel 2, noe som teller for forsvars- og dual-use-innhold.
Hva endret seg i ISO 14001:2026?
ISO 14001:2026 kom i april 2026 og tar klimaendringstillegget fra 2024 inn i hovedteksten, slik at klimarisiko nå står i sentrum av miljøledelsessystemet. Sertifikater etter versjonen fra 2015 må omstilles innen mai 2029. Revisjonen flyttet over på den samme harmoniserte strukturen som de andre standardene bruker.


