{"meta":{"dataset_id":"praxikon:sys:registry:dataset:ai-act-implementation-graph","dataset_version":"2.2.0","schema_version":"1.5.0","lang":"nl","effective_at":"2026-08-08T00:00:00.000Z","known_at":"2026-09-06T00:00:00.000Z","count":1,"filters":{"id":"praxikon:eu:ai-act:obligation:article-78-confidentiality","type":"obligation","role":null,"duty_holder":null,"topic":null},"identifiers":{"canonical_namespace":"praxikon","canonical_form":"praxikon:<jurisdiction>:<regulation>:<type>:<slug>","legacy_namespace":"raip","legacy_resolution":"permanent","resolved":{"id":"praxikon:eu:ai-act:obligation:article-78-confidentiality","role":null,"duty_holder":null}}},"data":[{"id":"praxikon:eu:ai-act:obligation:article-78-confidentiality","legacy_id":"raip:obligation:article-78-confidentiality","type":"obligation","slug":"article-78-confidentiality","version":"1.0.0","effective_at":"2025-08-02T00:00:00.000Z","known_at":"2026-09-06T00:00:00.000Z","valid_until":null,"payload_hash_sha256":"fe3d73fa9cc874bc4fc12b0f664ff4e60e68de553dfc7bf0c64c38bc1350c8e3","label":"Artikel 78: vertrouwelijkheid van wat u aan een autoriteit overlegt","summary":"De Commissie, de markttoezichtautoriteiten, de aangemelde instanties en iedereen die bij de toepassing van de verordening betrokken is, eerbiedigen de vertrouwelijke aard van wat zij bij hun taken verkrijgen, en beschermen daarbij uitdrukkelijk de intellectuele-eigendomsrechten, de vertrouwelijke bedrijfsinformatie en de bedrijfsgeheimen van een natuurlijke of rechtspersoon, waaronder de broncode. Zij mogen alleen vragen om gegevens die strikt noodzakelijk zijn, moeten die beveiligen en moeten die wissen zodra zij niet langer nodig zijn. Voor u is dit dus geen plicht maar een bescherming, met een grens: de uitzondering van artikel 5 van Richtlijn (EU) 2016/943 blijft staan, en de bepaling laat de uitwisseling van informatie en het verspreiden van waarschuwingen tussen autoriteiten onverlet.","topics":["enforcement","governance"],"actor_ids":["praxikon:eu:ai-act:actor:deployer","praxikon:eu:ai-act:actor:gpai-model-provider","praxikon:eu:ai-act:actor:provider"],"duty_holder_ids":[],"affected_actor_ids":["praxikon:eu:ai-act:actor:deployer","praxikon:eu:ai-act:actor:gpai-model-provider","praxikon:eu:ai-act:actor:provider"],"oversight_actor_ids":["praxikon:eu:ai-act:actor:market-surveillance-authority"],"evidence_owner_ids":[],"duty_holder_uncertainty_status":"out_of_scope","interpretation_status":null,"interpretation_note":null,"obligation_ids":[],"change_ids":[],"action_ids":["praxikon:eu:ai-act:action:mark-confidential-material-on-submission"],"evidence_ids":["praxikon:eu:ai-act:evidence:article-78-submission-register"],"control_ids":["praxikon:eu:ai-act:control:article-78-disclosure-review"],"template_ids":["praxikon:eu:ai-act:template:article-78-legal-text"],"conditions":[{"id":"article-78-scope","operator":"all","description":"Van toepassing op alle informatie en gegevens die de Commissie, de markttoezichtautoriteiten, de aangemelde instanties en alle andere natuurlijke of rechtspersonen die bij de toepassing van deze verordening betrokken zijn, tijdens het uitvoeren van hun taken en activiteiten verkrijgen. De bescherming werkt overeenkomstig het Unierecht of het nationale recht en niet zelfstandig."},{"id":"article-78-strict-necessity","operator":"all","description":"Lid 2 begrenst wat een autoriteit mag vragen: alleen gegevens die strikt noodzakelijk zijn ter beoordeling van het risico van AI-systemen en ter uitoefening van haar bevoegdheden overeenkomstig deze verordening en Verordening (EU) 2019/1020. Daar hangen twee vervolgplichten aan: adequate en doeltreffende cyberbeveiligingsmaatregelen, en wissen zodra de gegevens niet langer nodig zijn voor het doel waarvoor zij zijn verkregen."}],"exceptions":[{"id":"article-78-trade-secrets-directive-carve-out","operator":"not","description":"De bescherming van intellectuele eigendom, vertrouwelijke bedrijfsinformatie en bedrijfsgeheimen, waaronder de broncode, geldt uitgezonderd de gevallen bedoeld in artikel 5 van Richtlijn (EU) 2016/943. Punt a) van lid 1 zegt dat met zoveel woorden."},{"id":"article-78-information-exchange-unaffected","operator":"not","description":"Lid 4 bepaalt dat de leden 1, 2 en 3 de rechten en verplichtingen van de Commissie, de lidstaten en hun bevoegde autoriteiten en die van de aangemelde instanties met betrekking tot de uitwisseling van informatie en de verspreiding van waarschuwingen, ook in het kader van grensoverschrijdende samenwerking, onverlet laten, evenals de verplichtingen van de betrokken partijen om in het kader van het strafrecht van de lidstaten informatie te verstrekken. Vertrouwelijkheid onder dit artikel is dus geen zwijgplicht tussen autoriteiten onderling."}],"statements":[{"kind":"official_fact","text":"Lid 1 bepaalt dat de Commissie, de markttoezichtautoriteiten en de aangemelde instanties, en alle andere natuurlijke of rechtspersonen die bij de toepassing van deze verordening betrokken zijn, overeenkomstig het Unierecht of het nationale recht de vertrouwelijke aard eerbiedigen van informatie en gegevens die zij hebben verkregen tijdens het uitvoeren van hun taken en activiteiten, met name ter bescherming van: a) de intellectuele-eigendomsrechten, en vertrouwelijke bedrijfsinformatie of bedrijfsgeheimen van een natuurlijke of rechtspersoon, waaronder de broncode, uitgezonderd de gevallen bedoeld in artikel 5 van Richtlijn (EU) 2016/943; b) de doeltreffende uitvoering van deze verordening, met name in verband met inspecties, onderzoeken of audits; c) publieke en nationale veiligheidsbelangen; d) het voeren van strafrechtelijke of administratieve procedures; e) informatie die op grond van het Unierecht of het nationale recht gerubriceerd is. Lid 2 bepaalt dat de autoriteiten die op grond van lid 1 bij de toepassing van deze verordening betrokken zijn, alleen verzoeken om gegevens die strikt noodzakelijk zijn ter beoordeling van het risico van AI-systemen en ter uitoefening van hun bevoegdheden in overeenstemming met deze verordening en met Verordening (EU) 2019/1020, dat zij adequate en doeltreffende cyberbeveiligingsmaatregelen treffen ter bescherming van de veiligheid en de vertrouwelijkheid van de verkregen informatie en gegevens, en dat zij de verzamelde gegevens wissen zodra die niet langer nodig zijn voor het doel waarvoor zij zijn verkregen, overeenkomstig het toepasselijke Unierecht of nationale recht.","citations":[{"source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 78, leden 1 tot en met 5","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"}],"review":{"reviewed_at":"2026-08-08T00:00:00.000Z","reviewer":"Praxikon release validation","review_method":"source_link_and_rule_validation","legal_status":"source_checked"}},{"kind":"official_fact","text":"Lid 3 bepaalt dat, onverminderd de leden 1 en 2, op vertrouwelijke basis tussen de nationale bevoegde autoriteiten of tussen nationale bevoegde autoriteiten en de Commissie uitgewisselde informatie niet openbaar mag worden gemaakt zonder voorafgaande raadpleging van de nationale bevoegde autoriteit waarvan de informatie afkomstig is en de gebruiksverantwoordelijke, wanneer in punt 1, 6 of 7 van bijlage III vermelde AI-systemen met een hoog risico worden gebruikt door rechtshandhavingsinstanties en grenstoezichts-, immigratie- of asielautoriteiten, en wanneer die openbaarmaking openbare en nationale veiligheidsbelangen in gevaar zou brengen. Die informatie-uitwisseling behelst geen gevoelige operationele gegevens in verband met de activiteiten van rechtshandhavings-, grenstoezichts-, immigratie- of asielautoriteiten. De tweede alinea van lid 3 bepaalt dat, indien de rechtshandhavingsinstanties of immigratie- of asielautoriteiten aanbieders van in punt 1, 6 of 7 van bijlage III bedoelde AI-systemen met een hoog risico zijn, de in bijlage IV vermelde technische documentatie in de gebouwen van die autoriteiten blijft, dat die autoriteiten waarborgen dat de in artikel 74, leden 8 en 9, bedoelde markttoezichtautoriteiten zo nodig op verzoek onmiddellijk toegang tot de documentatie kunnen krijgen of een kopie ervan kunnen ontvangen, en dat alleen personeel van de markttoezichtautoriteit met een passende veiligheidsmachtiging die documentatie of kopieen ervan mag inzien.","citations":[{"source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 78, leden 1 tot en met 5","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"}],"review":{"reviewed_at":"2026-08-08T00:00:00.000Z","reviewer":"Praxikon release validation","review_method":"source_link_and_rule_validation","legal_status":"source_checked"}},{"kind":"official_fact","text":"Lid 4 bepaalt dat de leden 1, 2 en 3 de rechten en verplichtingen van de Commissie, de lidstaten en hun bevoegde autoriteiten, alsmede die van de aangemelde instanties, met betrekking tot de uitwisseling van informatie en de verspreiding van waarschuwingen, ook in het kader van grensoverschrijdende samenwerking, evenals de verplichtingen van de betrokken partijen om in het kader van het strafrecht van de lidstaten informatie te verstrekken, onverlet laten. Lid 5 bepaalt dat de Commissie en de lidstaten zo nodig en met inachtneming van de relevante bepalingen van internationale overeenkomsten en handelsakkoorden vertrouwelijke informatie kunnen uitwisselen met regelgevingsinstanties van derde landen waarmee zij bilaterale of multilaterale vertrouwelijkheidsovereenkomsten hebben gesloten die een passend niveau van vertrouwelijkheid waarborgen.","citations":[{"source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 78, leden 1 tot en met 5","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"}],"review":{"reviewed_at":"2026-08-08T00:00:00.000Z","reviewer":"Praxikon release validation","review_method":"source_link_and_rule_validation","legal_status":"source_checked"}},{"kind":"editorial_interpretation","text":"Lees dit artikel als het antwoord op de vraag die uw leverancier stelt en die u zelf stelt zodra u iets moet inleveren. De bescherming is echt en zij noemt de broncode bij name, wat in het Unierecht ongebruikelijk expliciet is. Maar zij is een plicht van de ontvanger en geen weigeringsrecht van de indiener. Artikel 21, lid 1, verplicht de aanbieder om op een met redenen omkleed verzoek alle informatie en documentatie te verstrekken die nodig is om de overeenstemming aan te tonen; artikel 78 zegt niet dat u iets mag achterhouden, maar wat de ontvanger daarna moet doen. Wie dat omdraait en op basis van vertrouwelijkheid weigert, staat juridisch met lege handen. Twee grenzen erbij, want zij worden in de praktijk gemist. De eerste is artikel 5 van Richtlijn (EU) 2016/943: die uitzondering staat woordelijk in punt a) en zij dekt onder meer het uitoefenen van het recht op vrijheid van meningsuiting en informatie en het onthullen van wangedrag in het algemeen belang. De tweede is lid 4: tussen autoriteiten onderling, en bij het verspreiden van waarschuwingen, werkt de vertrouwelijkheid niet als slot. Uw dossier kan dus bij een andere lidstaat terechtkomen zonder dat dit een schending is. Wat wel uw kant op werkt, is lid 2. Dat is een strikte noodzakelijkheidstoets op het verzoek zelf, met een bewaartermijn eraan vast: wissen zodra de gegevens niet langer nodig zijn voor het doel waarvoor zij zijn verkregen. Dat is een vraag die u aan een autoriteit kunt stellen en waarvan u het antwoord kunt vastleggen.","citations":[{"source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 78, leden 1 tot en met 5","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"}],"review":{"reviewed_at":"2026-08-08T00:00:00.000Z","reviewer":"Praxikon release validation","review_method":"source_link_and_rule_validation","legal_status":"editorial"}},{"kind":"editorial_interpretation","text":"Er zit een asymmetrie in dit artikel die zelden wordt opgemerkt. Lid 3 geeft een van de partijen een zware extra bescherming: wordt een hoog-risicosysteem uit punt 1, 6 of 7 van bijlage III gebruikt door een rechtshandhavingsinstantie of een grenstoezichts-, immigratie- of asielautoriteit, dan mag op vertrouwelijke basis uitgewisselde informatie niet openbaar worden gemaakt zonder voorafgaande raadpleging van de bronautoriteit en van de gebruiksverantwoordelijke, en de technische documentatie blijft fysiek in de gebouwen van die autoriteit wanneer zij zelf aanbieder is. Voor een commerciele aanbieder in exact dezelfde bijlage III-gebieden geldt die regeling niet. De praktische gevolgtrekking is niet dat de een beter beschermd is dan de ander, maar dat u moet weten aan welke kant u staat: levert u aan zo een autoriteit, dan loopt uw documentatie een ander pad dan uw eigen archief, en dat pad legt u vast in het contract en niet achteraf. Merk daarnaast op wat dit artikel niet regelt. Het zegt niets over de openbaarheid van de EU-databank van artikel 71, waarvan het openbare deel juist bedoeld is om gevonden te worden, en het zegt niets over wat een gebruiksverantwoordelijke aan een geraakte persoon moet uitleggen op grond van artikel 86. Vertrouwelijkheid tegenover een toezichthouder en transparantie tegenover een burger zijn in deze verordening twee losse sporen, en het is een vergissing om het ene met het andere te willen dichtzetten.","citations":[{"source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 21, lid 1; artikel 74, leden 8 en 9; artikel 113, tweede alinea","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"}],"review":{"reviewed_at":"2026-08-08T00:00:00.000Z","reviewer":"Praxikon release validation","review_method":"source_link_and_rule_validation","legal_status":"editorial"}},{"kind":"recommended_action","text":"Markeer bij elke indiening welk deel u als vertrouwelijke bedrijfsinformatie, bedrijfsgeheim of broncode beschouwt, en waarom, en houd een register bij van wat u aan wie op welke datum hebt overgelegd. Dat register is uw enige uitgangspunt wanneer u later wilt weten of iets buiten de kring is gekomen. Vraag bij een verzoek om aanvullende gegevens naar de noodzaak in de zin van lid 2 en naar het doel waarvoor de gegevens worden verkregen, en leg het antwoord vast; dat is geen weigering en het is de enige manier om de bewaartermijn van lid 2 later te kunnen aanspreken. Neem in leverancierscontracten op wie een verzoek van een autoriteit aanneemt, wie beslist wat wordt overgelegd, en dat de andere partij binnen een afgesproken termijn wordt geinformeerd. Levert u aan een rechtshandhavingsinstantie of aan een grenstoezichts-, immigratie- of asielautoriteit, leg dan vast waar de technische documentatie fysiek blijft en wie er toegang toe heeft. Ga er tot slot niet van uit dat vertrouwelijkheid u van artikel 21 ontslaat: de plicht om op verzoek te leveren staat los van de plicht van de ontvanger om zorgvuldig met het geleverde om te gaan.","citations":[{"source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 21, lid 1; artikel 74, leden 8 en 9; artikel 113, tweede alinea","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"}],"review":{"reviewed_at":"2026-08-08T00:00:00.000Z","reviewer":"Praxikon release validation","review_method":"source_link_and_rule_validation","legal_status":"editorial"}}],"legal_status":"applicable","deadline_at":null,"timing_basis":null,"high_risk_regime_from":null,"links":[{"relation":"public_page","href":"https://www.praxikon.com/nl/verplichtingen/article-78-confidentiality","label":"Open de menselijke uitleg"},{"relation":"official_source","href":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","label":"Artikel 78 in EUR-Lex"},{"relation":"public_page","href":"/nl/ai-act/artikel/78","label":"Lees artikel 78 in de AI Act Explorer"}],"review":{"reviewed_at":"2026-08-08T00:00:00.000Z","reviewer":"Praxikon release validation","review_method":"source_link_and_rule_validation","legal_status":"source_checked"},"source_review":{"level":"source_verified","last_checked_at":"2026-09-06T00:00:00.000Z","next_review_due_at":"2027-03-05T00:00:00.000Z","date_basis":"first_publication"}}],"included":{"sources":[{"id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","title":{"nl":"EU AI-verordening 2024/1689","en":"EU Artificial Intelligence Act 2024/1689"},"publisher":{"nl":"Europees Parlement en Raad","en":"European Parliament and Council"},"canonical_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj","source_version":"original-oj-2024-07-12","verified_at":"2026-08-08T00:00:00.000Z","fingerprint_basis":"canonical_url|source_version|verified_at","source_record_hash_sha256":"bf0fca3e1fb47ce58924f6e736d572bb5db3812c3276c0b2891fbf328c42a5c6","review":{"reviewed_at":"2026-08-08T00:00:00.000Z","reviewer":"Praxikon release validation","review_method":"source_link_and_rule_validation","legal_status":"source_checked"},"legacy_id":"raip:source:reg-eu-2024-1689"}]},"links":{"self":"https://www.praxikon.com/api/v1/obligations?id=praxikon%3Aeu%3Aai-act%3Aobligation%3Aarticle-78-confidentiality&lang=nl","alternate":"https://www.praxikon.com/api/v1/obligations?id=praxikon%3Aeu%3Aai-act%3Aobligation%3Aarticle-78-confidentiality&lang=nl&format=jsonld","licence":"https://www.praxikon.com/nl/legal/terms"}}