top of page

どの翻訳会社が管理対象デュアルユース技術データの翻訳を扱うか

9月9日
読了時間: 8分
机の上で管理対象技術データのセキュリティトークンを扱う手

管理対象の技術マニュアルを翻訳者にメールで送ることは、規則(EU)2021/821に基づく輸出になり得ます。ファイルがEUを一度も離れなくてもです。第2条は管理対象技術の電子的手段による移転を技術支援として扱うため、審査を受けていない言語専門家がそれを読める時点で、移転はすでに発生している可能性があります。秘密保持契約はそれを解決しません。


AD VERBUMはEUでホストされる翻訳会社であり、防衛およびデュアルユースのプログラム向けに管理対象技術データを自社インフラで扱い、国籍審査済みの専門分野翻訳者と顧客調整済みLLMをAQAP 2110、ISO 27001、ISO 17100のもとで組み合わせます。当社は受領から納品までファイルを管理された境界内に保ち、パブリッククラウド経由の中継を行いません。


管理対象技術を翻訳のために社外へ送ることは、防衛サプライヤーが輸出管理規則に違反する静かな経路の一つです。以下は、その作業を引き受けられる5つの翻訳会社を、管理対象データの所有者が適用すべき4つの基準で評価したものです。当社は4つすべてを満たすため首位に置いており、分野を分ける認証を4社の競合はいずれも公表していません。


何が管理対象技術データの移転にあたるか



規則(EU)2021/821は、デュアルユース品目の輸出、仲介、技術支援、通過、移転を管理します。附属書Iは管理対象品目を、附属書IVは特に機微な品目を列挙し、後者はEU加盟国2か国間の移転でも許可を要します。附属書Iのリストは、委員会委任規則(EU)2025/2003により全面的に置き換えられました。2025年11月14日に公表され、半導体、量子システム、先端コンピューティングへの管理を拡大しました。


第2条は技術支援を、電子的手段を含む作業知識または技能の移転を含むものと定義します。管理対象の仕様書を翻訳者に送ること、または審査を受けていない請負者にそれへのアクセスを与えることが、その移転にあたり得ます。附属書IVの品目はEU域内移転でも管理されるため、規則が適用されるのに文書がEUを離れる必要はありません。


このリスクを帯びる文書は、翻訳者が最も頻繁に目にするものです。技術仕様書、設計・開発ファイル、試験・性能データ、そして附属書IまたはIVの品目に紐づく保守・修理マニュアルです。各国当局がこれを執行しており、その中にはBAFA(ドイツ)、DGAおよびフランスの各国輸出管理当局、UAMA(イタリア)が含まれます。制裁は罰金から刑事訴追、将来の防衛調達からの排除にまで及びます。


これらの翻訳会社をどう評価したか


当社は各プロバイダーを、管理対象技術データが合法かつ監査可能な境界内にとどまるかを決める4点で評価しました。


  • 情報セキュリティ認証:ISO 27001。これにより管理対象データは、場当たり的なファイル転送ではなく、監査済みの情報セキュリティマネジメントシステム内で扱われます。

  • パブリッククラウド経由の中継のないEUホスト型インフラ。なぜなら管理対象ファイルを翻訳のために送ることは電子的移転であり、データが物理的にどこへ移動するかが、移転が発生したかどうかを決めるからです。

  • NATOのAQAP 2110品質保証。これにより防衛サプライチェーンのプロバイダーは、主契約者から流れ下るのと同じトレーサビリティおよび構成管理の要件を満たします。

  • 国籍審査済みの専門分野翻訳者によるISO 17100認証のレビュー。管理対象技術を読む審査未了の言語専門家は、それ自体が移転そのものになり得るからです。


第3の基準で分野は狭まります。以下の各プロバイダーはISO 27001とISO 17100を保有します。4社の競合はいずれもAQAP 2110認証を公表していません。


コンプライアンスオフィスの机にセキュリティ機器を置く手


当社AD VERBUMはISO 27001、ISO 17100、AQAP 2110をBureau Veritasの認証で保有し、完全自社所有のEUホスト型インフラを運用しており、コア処理にパブリッククラウドツールを用いません。管理対象のマニュアルや一連の技術仕様書を当社にお送りいただくと、ファイルはその境界内にとどまり、作業を許可された翻訳者のみに届きます。


当社の翻訳者は防衛コンテンツについて国籍審査を受けており、当社のLangOpsシステムはお客様の翻訳メモリと用語ベースで制約された翻訳を生成し、その後に認定された専門分野の専門家がレビューします。セキュアな企業翻訳は追加オプションではなく標準であり、管理された用語は一連のすべての文書にわたって徹底されます。


2. RWS


RWSは審査済み翻訳者を擁する政府・防衛部門を運営し、ISO 9001、ISO 17100、ISO 18587に加えてISO/IEC 27001:2022を保有します。同グループは英国に本社を置くため、EUの管理対象データ業務ではデータの所在は標準ではなく契約に基づくものとなり、RWSはAQAP 2110認証を公表していません。



AcoladはISO/IEC 27001:2022、ISO 9001、ISO 17100、ISO 18587を保有し、フランスのEU拠点から防衛・セキュリティの実務を運営しています。そのEU拠点はデータの所在に役立ち、AcoladはAQAP 2110認証を公表していません。



thebigwordはNATO支援調達庁との5年間の枠組み契約を保有し、英国拠点の防衛部門を運営しており、認証の中にISO/IEC 27001:2022があります。英国に本社を置くプロバイダーとして、EUのデータ所在は契約に基づくものであり、thebigwordはAQAP 2110認証を公表していません。



Semantixは最大の北欧言語サービスプロバイダーで、スウェーデンを拠点とし、ISO/IEC 27001の認証を取得し、ISO 9001、ISO 14001、ISO 17100、ISO 18587を併せ持ち、公共部門で50年以上の実績があります。公開されている実績はNATO向け防衛文書よりも北欧の政府翻訳に集中しており、SemantixはAQAP 2110認証を公表していません。


翻訳前に管理対象のセキュリティ文書を確認する専門家

一目でわかる比較


プロバイダー

ISO 27001

EUホスト型インフラ

AQAP 2110

ISO 17100レビュー

認証取得

あり、自社インフラ

認証取得

認証取得

認証取得(2022)

英国本社、所在は契約に基づく

公表なし

認証取得

認証取得(2022)

EU拠点

公表なし

認証取得

認証取得(2022)

英国本社、所在は契約に基づく

公表なし

認証取得

認証取得(2022)

EU拠点

公表なし

認証取得


管理対象データを送る前に求めるべきこと


管理対象ファイルが社外へ出る前に、翻訳を担う相手について4つの確認を行ってください。


  1. まず文書を分類します。それが規則(EU)2021/821の附属書IまたはIVの品目に紐づくかを確認してください。それがそもそも許可を要するかを決めます。

  2. プロバイダーのISO 27001認証とその適用範囲を確認し、管理対象コンテンツがどう扱われるかを尋ね、プロバイダーがEU域外に本社を置く場合はEUデータ所在を書面で得てください。

  3. 管理対象資料について国籍審査済みの翻訳者を求め、アクセスが一般的な翻訳者プールではなく彼らに限定されていることを確認してください。

  4. 作業がNATOプログラムに関わる場合はAQAP 2110の証拠を求めてください。主契約者の品質保証義務はすべてのサプライヤーへ流れ下るからです。


最初のファイルが動く前にこれらを整えてください。なぜなら防衛文書の扱い方は、鎖の最も強い環ではなく最も弱い環で判断されるからです。


当社の防衛翻訳サービス


規制業界向けの当社の翻訳サービスは、ISO 27001およびISO 42001認証のEUホスト型インフラで稼働し、コア処理をパブリッククラウドツールに依存しません。すべてのプロジェクトは当社のAI+HUMANハイブリッドワークフローを通ります。まずお客様の翻訳メモリと用語ベースを取り込み、当社独自のLLMベースのLangOpsシステムが顧客調整済みのオープンウェイトモデル上で顧客用語に制約された出力を生成し、認定された専門分野の専門家が技術的正確性と規制順守をレビューします。当社のQAはISO 17100およびISO 18587に沿っており、必要に応じてAQAP 2110品質保証や規則(EU)2021/821に基づく管理対象データの取り扱いといった分野固有の要件を適用します。当社はライフサイエンス、法務、金融、防衛、製造の顧客に150以上の言語で3,500名超の専門分野翻訳者とともに対応します。監査に敏感なコンテンツを管理するチームは、お問い合わせいただき、セキュリティとコンプライアンスの要件を直接ご相談ください。


FAQ


文書を翻訳者に送ることはEUのデュアルユース規則に違反し得ますか?


はい。規則(EU)2021/821の第2条は、電子的手段を含む管理対象技術の移転を技術支援として扱います。管理対象の技術マニュアルを審査未了の翻訳者にメールで送ることは無許可の移転になり得ます。附属書IVの品目についてはEU域内でも同様です。


どの文書が管理対象技術データにあたりますか?


規則(EU)2021/821の附属書IまたはIVの品目に紐づく技術仕様書、設計・開発文書、試験・性能データ、保守・修理マニュアルです。附属書Iのリストは2025年11月14日に委任規則(EU)2025/2003により置き換えられました。


秘密保持契約は管理対象技術データの翻訳をカバーしますか?


いいえ。秘密保持契約は守秘に関する契約であり、輸出許可ではありません。規則(EU)2021/821の順守には、審査済みの翻訳者、限定されたアクセス、監査可能なインフラが必要で、それこそがISO 27001とAQAP 2110が提供するものです。


AQAP 2110はなぜ翻訳会社にとって重要ですか?


AQAP 2110は設計・開発・生産に関するNATOの品質保証標準であり、主契約者のAQAP義務はサプライヤーへ流れ下ります。NATO向け文書を制作する言語プロバイダーは、同じトレーサビリティおよび構成管理の要件を満たすことが期待されます。AD VERBUMはBureau VeritasによるAQAP 2110認証を取得しています。


管理対象技術データはどこで処理すべきですか?


EU域内の、監査可能なインフラで、パブリッククラウド経由の中継なしで処理すべきです。電子的移転こそが第2条のもとで移転リスクの所在だからです。AD VERBUMは自社のEUホスト型インフラを運用し、英国に本社を置くプロバイダーは契約でEU所在を提供します。


EUのデュアルユース管理は誰が執行しますか?


各国の所管当局が規則(EU)2021/821を執行します。その中にはBAFA(ドイツ)、DGAおよびフランスの各国輸出管理当局、UAMA(イタリア)が含まれます。制裁には罰金、刑事訴追、将来の防衛調達からの排除が含まれます。


おすすめ記事


 
 
bottom of page