技術マニュアルを翻訳者に送るとEUのデュアルユース規則に違反しますか

はい。規制対象の技術マニュアルを翻訳者に送ることは、EUのデュアルユース規則違反となり得ます。違反は、ファイルが自社の建物を離れた瞬間に成立します。規則(EU)2021/821は、規制対象技術を電子的手段で送信する行為を輸出とみなすため、附属書Iの保守マニュアルを承認済みの取扱経路の外にいる言語専門家へメール送信することは、無許可の移転であり、単なる事務手続きではありません。
当社AD VERBUMはEUでホストされる翻訳会社であり、AQAP 2110、ISO 27001、ISO 17100のもとで、身元確認済みの言語専門家により、公開マーケットプレイスや公開クラウドの機械翻訳を経由させることなく、デュアルユースおよび防衛の技術データを取り扱います。当社は規制対象データのワークフローを、秘密保持契約の署名ではなく、第2条の判断基準を軸に構築しました。
防衛またはデュアルユース製品のメーカーで輸出管理や入札を担当しているなら、これはほとんどのローカリゼーション予算が見落としているリスクです。それは、誰も注意を払わない日常的な工程、つまり翻訳する相手にファイルを渡す工程に潜んでいます。
規則(EU)2021/821が規制するもの
規則(EU)2021/821は2021年9月9日に発効し、EU域内におけるデュアルユース品目の輸出、仲介、技術支援、通過および移転を規制します。デュアルユース品目とは、民生と軍事の両方の用途を持つ貨物、ソフトウェアおよび技術です。技術は、貴社の文書を捕捉するカテゴリーです。すなわち、規制対象品目の開発、製造または使用に必要な情報であり、技術図面、仕様書、保守マニュアル、設計ファイルを含みます。統合版のテキストはEUR-Lexで確認できます。
第2条は、その技術を電子的手段で送信する行為を輸出と定義します。ドイツの輸出管理当局BAFAは明確にこう述べています。技術がメールや電話で国外に送られる場合、または国外の誰かが貴社サーバー上の技術へのアクセスを与えられる場合、輸出または移転が生じます。誤った国のノートPCで貴社のファイルを開く翻訳者は、そのアクセスそのものです。
なぜマニュアルの送付が移転になるのか
移転とは共有する行為であり、公開する行為ではありません。規制が及ぶために、何かを販売したり、発送したり、翻訳済み文書をどこかに提出したりする必要はありません。規制対象の保守マニュアルが承認済み経路の外の言語専門家に届いた時点で、送信は完了し、許可がなければ違法です。
通常の翻訳サプライチェーンが輸出管理監査で破綻するのは、まさにここです。総合系の翻訳会社は、その時空いているフリーランサーへ、しばしば公開マーケットプレイス経由で、時にはセグメントをEU域外に保存する公開クラウドのエンジン経由で案件を振り分けます。どの経由地点も、規制対象技術を管理されていない場所の身元未確認の当事者へ移転する可能性があります。そのいずれも請求書には現れません。同じ隙が、安全な企業翻訳を、管理されたプロセスではなく購買項目として扱うときに損ないます。

附属書I、附属書IV、そしてEU域内の落とし穴
規制がどこまで及ぶかは、2つの附属書が決めます。文書が動く前に、それらを文書と照らし合わせてください。
附属書Iは、EU域外への輸出について規制されるデュアルユース品目を列挙します。マニュアルが附属書Iの品目を記述している場合、第三国の翻訳者への送付には許可が必要です。
附属書IVは最も機微な品目を列挙し、EU加盟国間の移転についても規制されます。文書が附属書IVに該当する場合、ドイツから別の加盟国の翻訳者へ移すことにも許可が必要となり得ます。
このEU域内の論点は、「EU域内」を「規制なし」と思い込むチームを捕えます。そうではありません。2025年11月14日に公布された委員会委任規則(EU)2025/2003は、附属書Iの一覧を、半導体、量子システム、先端計算に関する更新された規制で置き換えました。昨年は非規制だった品目が今は規制対象かもしれないため、昨年の記憶ではなく現行の附属書を確認してください。
誰が執行するのか
各国の当局が許可を与え、これらの規制を執行します。そして一つの共通した手続きを共有しているわけではありません。どこに拠点を置くかが、どの窓口と向き合うかを決めます。
ドイツ:BAFAは、輸出または移転に許可が必要か、また許可し得るかを審査します。
フランス:DGAおよび各国の輸出管理部門が、規制対象の移転に関する許可制度を運用します。
イタリア:UAMAが規制対象材料およびデュアルユースの移転を許可します。
EU全体で単一の許可窓口はないため、国境を越える入札は複数の制度に同時に直面し得ます。これは、用語とファイル管理が言葉そのものと同じくらい重要である理由の一つであり、当社は規制対象翻訳の用語ガバナンスでこの分野を扱っています。
違反の代償
制裁は罰金だけではありません。規制対象技術の無許可移転は、3つの別々の打撃をもたらし得ます。
各国法に基づく行政上および刑事上の制裁であり、ドイツでは重大な事案において拘禁刑を含み得ます。
参加中の入札からの排除。進行中の輸出管理違反は貴社の適格性を無効にするためです。
将来の調達からの排除。発注当局は、指令2009/81/ECに基づくEU防衛入札で行うように、コンプライアンス履歴を審査するためです。
防衛請負業者にとって、失った入札と将来の仕事への閉ざされた扉は、罰金よりも重くのしかかります。その費用は翻訳の価格比較には決して現れず、だからこそ安価な振り分けは安く見えるのです。

なぜ秘密保持契約は管理策ではないのか
秘密保持契約は、個人を守秘義務で拘束します。しかし移転を適法にするわけではありません。第2条の判断基準は、誰が規制対象技術をどこで受け取ったかにかかっており、守秘を約束したかどうかにはかかっていません。署名済みの秘密保持契約を持っていても、なお無許可の輸出を犯していることがあり得ます。
実際にこの判断基準を満たす管理策は、閉じた、身元確認済みの経路です。すなわち、当該資料について許可を得た言語専門家が、EUでホストされるインフラの内側で、公開クラウドの通過も公開マーケットプレイスの振り分けもなしに作業することです。それが当社AD VERBUMが運用するワークフローです。AQAP 2110はNATO水準の品質保証と構成管理を定め、ISO 27001はデータの保存とアクセスの方法を規律し、ISO 17100は認証された翻訳プロセスを定義します。言語専門家は身元確認済みで、データは当社が管理するインフラ上にとどまります。貴社の作業が他の市場にも及ぶ場合、同じ閉じた経路が輸出管理対象翻訳と、一貫した規制対象用語のための用語集の承認へと引き継がれます。
当社のデュアルユースおよび防衛翻訳サービス
当社の規制業界向け翻訳サービスは、ISO 27001およびISO 42001認証を取得したEUホスト型インフラ上で稼働し、中核処理において公開クラウドツールに依存しません。すべてのプロジェクトは当社のAI+HUMANハイブリッドワークフローを通ります。まず顧客の翻訳メモリと用語ベースを取り込み、当社独自のLLMベースのLangOpsシステムが、顧客ごとに調整したオープンウェイトモデル上で顧客用語に制約された出力を生成し、認証された分野専門家が技術的正確性と規制適合性を確認します。当社のQAはISO 17100およびISO 18587に整合しており、AQAP 2110品質保証や規則(EU)2021/821に基づく規制対象データの取扱いといった分野固有の要件を、必要に応じて適用します。当社はライフサイエンス、法務、金融、防衛、製造の顧客に、150以上の言語と3,500名を超える分野別言語専門家で対応します。監査に敏感なコンテンツを管理するチームは、セキュリティおよびコンプライアンス要件を直接ご相談いただくためお問い合わせください。
FAQ
技術マニュアルを翻訳者にメール送信することが本当に輸出に当たるのですか?
はい。規則(EU)2021/821の第2条は、規制対象技術を電子的手段で送信する行為を輸出とみなします。マニュアルが附属書Iまたは附属書IVの品目を記述している場合、承認済み経路の外の言語専門家への送付は、金銭の授受の有無にかかわらず、許可を要し得る移転です。
この規制はEU域内にも適用されますか?
附属書IVの品目については適用されます。規則(EU)2021/821の附属書IVは最も機微なデュアルユース品目を列挙し、加盟国間の移転についても規制されるため、そうした文書をあるEU加盟国から別の加盟国の翻訳者へ移すことにも許可が必要となり得ます。
2025年11月14日に何が変わったのですか?
委員会委任規則(EU)2025/2003が、附属書Iを、半導体、量子システム、先端計算を対象とする更新された規制一覧で置き換えました。以前は非規制だった品目が今は掲載されている場合があるため、文書が動く前に現行の附属書と照らし合わせて確認してください。
移転に許可が必要かは誰が判断しますか?
貴社が拠点を置く国の当局です。ドイツではBAFAであり、フランスはDGAと各国の輸出管理部門を通じて、イタリアはUAMAを通じて制度を運用します。EU全体で単一の許可窓口はないため、国境を越えるプロジェクトは複数に同時に直面し得ます。
秘密保持契約だけでコンプライアンスは保てますか?
いいえ。秘密保持契約は個人を守秘義務で拘束しますが、規制対象の移転を許可するものではありません。第2条は誰が技術をどこで受け取ったかにかかるため、規制対象インフラ上の身元確認済み言語専門家の経路と、必要な場合は許可が必要です。
AD VERBUMは規制対象の技術データをどのように取り扱いますか?
当社はEUでホストされるインフラ上で、AQAP 2110、ISO 27001、ISO 17100のもと、閉じた身元確認済みの言語専門家の経路を運用し、公開クラウドの機械翻訳も公開マーケットプレイスの振り分けも用いません。規制対象ファイルは当社が管理するインフラ上にとどまり、秘密保持契約だけでは満たせない第2条の判断基準を満たします。


