发布日期:08-06
银行、证券公司、基金、投资机构和专业服务机构在委托翻译时,往往需要向外部供应商提供研究报告、交易文件、客户资料、项目记录、法律文本或内部沟通材料。
对金融机构而言,选择翻译供应商不能只比较语言能力和报价。文件由谁接收、哪些人员可以访问、数据是否会跨境流转、项目结束后是否继续保留,以及译稿和草稿能否被用于其他目的,同样关系到项目风险。
一份金融机构与外包商签署的保密承诺函显示,保密义务不仅覆盖项目文件本身,还涉及信息的使用目的、内部知悉范围、数据传输地域、信息系统安全、文件返还与销毁、知识产权及违约责任。
金融机构在采购翻译服务时,可以重点关注以下七个方面。
一、先明确哪些内容属于保密信息
在很多项目中,供应商容易把“保密”简单理解为不公开原始文件。实际上,金融项目中的保密范围通常更广。
除报告、记录、文件和数据外,以下信息也可能需要受到保护:
- 项目名称及项目是否存在;
- 金融机构与供应商正在接洽或合作的事实;
- 客户、交易方及项目参与方身份;
- 文件目录、修改意见和内部批注;
- 交付时间和会议安排;
- 草稿、成稿、术语表及审校记录。
保密承诺函特别提出,在某些情况下,金融机构与外包商之间进行沟通和交流的行为本身,也可以构成保密信息。
因此,客户应在项目启动前明确:供应商能否公开客户名称、使用客户标识、展示文件截图,或者把项目写入公开案例。
未经书面授权,敏感金融项目通常更适合采用匿名方式描述,而不应被供应商自行用于市场宣传。
二、限制访问范围,落实“确有必要知悉”
保密文件进入供应商的系统后,并不意味着供应商所有员工都可以访问。
金融机构应了解:
- 谁负责接收文件;
- 哪位项目经理拥有访问权限;
- 哪些译员和审校人员会参与;
- 外部顾问或分包人员是否能够看到资料;
- 文件是否会通过私人邮箱或非授权网盘流转;
- 人员退出项目后,访问权限是否及时关闭。
该承诺函要求,未经金融机构事先书面同意,不得向任何其他个人、法人、机构、组织,以及无需知悉相关信息的内部人员披露保密内容;参与项目的董事、高级管理人员、员工、顾问和代理也应遵守相关规定。
因此,客户询问供应商“是否保密”还不够,更应继续确认:
哪些人可以接触文件,供应商如何控制和记录访问权限?
对于高度敏感的项目,还可以要求供应商提供项目成员名单,限制未经批准的人员加入。
三、涉外翻译不代表数据可以自由跨境
金融机构委托英文翻译,并不等于同意供应商把文件交给境外团队处理。
这份保密承诺函明确规定,项目相关信息,尤其是涉外信息,不得直接或间接发送、携带至中国内地以外的区域,也不得提供给境外控制的机构。
因此,金融机构在选择翻译供应商时,需要提前确认:
- 文件是否必须在中国内地处理;
- 供应商是否使用境外译员或审校人员;
- 文件服务器和云存储位于哪里;
- 是否通过境外邮箱或协作平台传输;
- 是否存在自动同步至境外服务器的情况;
- 第三方软件是否能够访问或留存项目内容。
“使用英语处理文件”和“允许数据出境”是两个完全不同的问题。
如果项目对处理地域有明确限制,客户应将要求写入合同、保密承诺函或项目说明中,而不能只依赖口头提醒。
四、检查供应商的信息系统和处理方式
金融文件的安全不仅取决于人员是否守密,也取决于供应商如何保存、传输和处理资料。
该承诺函要求外包商采取适当措施,最大限度地保护信息的保密性和安全性,并确保相关信息系统及处理方式符合网络安全、数据安全、个人信息保护及行业监管要求。
金融机构可以在供应商审查中了解:
- 文件传输是否加密;
- 是否使用权限控制的项目空间;
- 电脑和移动存储设备是否受到管理;
- 项目文件是否自动备份;
- 邮件附件和本地副本如何处理;
- 是否有信息安全事件报告机制;
- 是否对项目人员进行保密培训。
保密协议只能规定责任,实际风险还取决于供应商是否有可执行的文件管理流程。
五、依法披露也应遵循通知和最小范围原则
金融文件并非在任何情况下都绝对不得披露。如果法律或监管机构依法要求供应商提供相关信息,供应商可能必须配合。
但这并不意味着供应商可以自行扩大披露范围。
文件约定,在法律或监管机构要求披露时,外包商应立即书面通知金融机构,使其有机会采取保护措施;披露范围只能限于法律或监管要求的必要范围,并应尽力促使接收信息的部门继续保密。
对客户而言,这意味着合同中最好明确:
- 哪些情况下可以依法披露;
- 应在什么时间通知客户;
- 通知应通过什么方式发送;
- 供应商能否在披露前与客户沟通;
- 应如何记录实际披露的内容和范围。
六、项目结束后,明确文件返还、销毁与存档规则
许多金融机构非常重视项目进行期间的保密,却忽略了交付完成后的文件处理。
项目结束后,资料可能仍然存在于:
- 项目经理邮箱;
- 译员个人电脑;
- 下载文件夹;
- 临时共享空间;
- 备份系统;
- 审校版本和历史版本;
- 打印件及手写笔记。
保密承诺函约定,在收到书面要求后的三个工作日内,外包商应按要求返还或销毁保密资料,不保留相关复印件和电子文档,并书面确认返还或销毁情况,提供相应清单。文件同时预留了因技术困难或法定存档要求而采取限制性保存措施的可能安排。
因此,客户应提前约定:
- 文件默认保存多久;
- 哪些材料需要返还;
- 哪些材料需要销毁;
- 备份文件如何处理;
- 因法律规定必须存档时,能否停止除安全存储之外的其他处理;
- 是否需要供应商出具销毁确认或清单。
文件删除不应只理解为删除项目文件夹,还应覆盖副本、缓存、邮件附件和可恢复的工作版本。
七、明确工作成果、知识产权和违约责任
金融翻译项目产生的成果通常不止最终译稿,还可能包括:
- 草稿和修订稿;
- 双语术语表;
- 图表文字;
- 演讲稿和新闻稿;
- 字幕文件;
- 审校意见;
- 排版后的最终文件。
该承诺函规定,金融机构对合作中提供或形成的工作成果,包括草稿和成稿,享有相应知识产权;未经同意,外包商不得向第三方提供,也不得用于本次合作之外的目的。
文件还规定,如果外包商将保密信息用于约定目的之外、未经许可披露,或违反其他条款,应补偿由此产生的损失、费用和责任;仅靠资金赔偿不足以补救时,金融机构还可以寻求其他法律允许的措施。
因此,客户在合同中应明确:
- 最终译稿和中间成果的使用权;
- 供应商是否可以保留术语或项目内容;
- 是否可以将成果用于其他客户项目;
- 是否允许建立包含客户原文的内部语料;
- 发生泄密后如何通知、调查和补救;
- 违约责任及争议解决方式。
该文件同时约定适用中国法律,并将协商未果的争议提交设在北京的中国国际经济贸易仲裁委员会处理,同时要求仲裁期间及之后继续对仲裁材料承担保密义务。
中英文保密文件还要进行一致性审校
金融机构与国际供应商、境外关联方或双语项目团队合作时,常常需要同时提供中文和英文保密文件。
本项目的英文版本对应设置了保密义务、非保密信息、依法披露、资料返还、保密期限、安全保证、知识产权、违约补救和争议解决等条款。
中英文版本需要重点核对:
- 定义范围是否一致;
- “应当”“不得”等义务强度是否被弱化;
- 直接和间接披露是否都被覆盖;
- 地域限制是否完整;
- 责任主体是否遗漏;
- 保密期限是否一致;
- 条件、例外和时间期限是否准确;
- 条款编号及交叉引用是否对应。
法律文件英文流畅并不等于法律含义一致。正式签署前,翻译团队应完成双语一致性审校,具体法律安排则应由客户法务或指定专业人士最终确认。
金融机构应如何审查翻译供应商?
在询价和供应商准入阶段,金融机构可以重点确认:
- 供应商是否接受客户的保密承诺和安全要求;
- 是否能够按项目限制访问人员;
- 外部译员和顾问是否承担同等保密义务;
- 文件是否会被传输至指定地域之外;
- 使用哪些传输、存储和协作系统;
- 是否能按照客户要求返还或销毁文件;
- 是否能够出具书面销毁确认;
- 是否具备金融与法律文件的双语一致性审校能力。
真正专业的金融翻译服务,应当保护文件从接收、分配、翻译、审校到交付和销毁的完整生命周期,而不只是保证最终译文准确。
结语
金融机构外包翻译时,语言质量只是基础要求。项目是否遵循最小知悉原则、数据是否跨境、系统是否安全、文件能否按要求销毁,以及工作成果是否被用于其他目的,都会影响整体风险。
心译翻译可为银行、证券公司、基金、投资机构及专业服务机构提供金融与法律文件翻译、中英文一致性审校、保密项目管理和多语种内容支持。针对敏感项目,可在启动前根据客户要求明确项目成员、文件处理地域、交付方式、保存期限及返还销毁安排,协助客户降低翻译外包过程中的信息安全风险。
