Direct antwoord
Wat regelt artikel 78 van de AI Act over vertrouwelijkheid van wat u aan een autoriteit overlegt?
Uw vraag gaat over Artikel 78: vertrouwelijkheid van wat u aan een autoriteit overlegt. Die verplichting geldt nu. Of uw systeem er werkelijk onder valt, hangt af van voorwaarden die u zelf toetst.
Dit stelt u zelf vast
- Van toepassing op alle informatie en gegevens die de Commissie, de markttoezichtautoriteiten, de aangemelde instanties en alle andere natuurlijke of rechtspersonen die bij de toepassing van deze verordening betrokken zijn, tijdens het uitvoeren van hun taken en activiteiten verkrijgen. De bescherming werkt overeenkomstig het Unierecht of het nationale recht en niet zelfstandig.
- Lid 2 begrenst wat een autoriteit mag vragen: alleen gegevens die strikt noodzakelijk zijn ter beoordeling van het risico van AI-systemen en ter uitoefening van haar bevoegdheden overeenkomstig deze verordening en Verordening (EU) 2019/1020. Daar hangen twee vervolgplichten aan: adequate en doeltreffende cyberbeveiligingsmaatregelen, en wissen zodra de gegevens niet langer nodig zijn voor het doel waarvoor zij zijn verkregen.
- De bescherming van intellectuele eigendom, vertrouwelijke bedrijfsinformatie en bedrijfsgeheimen, waaronder de broncode, geldt uitgezonderd de gevallen bedoeld in artikel 5 van Richtlijn (EU) 2016/943. Punt a) van lid 1 zegt dat met zoveel woorden.
- Lid 4 bepaalt dat de leden 1, 2 en 3 de rechten en verplichtingen van de Commissie, de lidstaten en hun bevoegde autoriteiten en die van de aangemelde instanties met betrekking tot de uitwisseling van informatie en de verspreiding van waarschuwingen, ook in het kader van grensoverschrijdende samenwerking, onverlet laten, evenals de verplichtingen van de betrokken partijen om in het kader van het strafrecht van de lidstaten informatie te verstrekken. Vertrouwelijkheid onder dit artikel is dus geen zwijgplicht tussen autoriteiten onderling.
Eerste stap: Markeer en registreer wat u aan een autoriteit of instantie overlegt.
Artikel 78 van de AI Act gaat over vertrouwelijkheid van wat u aan een autoriteit overlegt. De Commissie, de markttoezichtautoriteiten, de aangemelde instanties en iedereen die bij de toepassing van de verordening betrokken is, eerbiedigen de vertrouwelijke aard van wat zij bij hun taken verkrijgen, en beschermen daarbij uitdrukkelijk de intellectuele-eigendomsrechten, de vertrouwelijke bedrijfsinformatie en de bedrijfsgeheimen van een natuurlijke of rechtspersoon, waaronder de broncode. Zij mogen alleen vragen om gegevens die strikt noodzakelijk zijn, moeten die beveiligen en moeten die wissen zodra zij niet langer nodig zijn. Voor u is dit dus geen plicht maar een bescherming, met een grens: de uitzondering van artikel 5 van Richtlijn (EU) 2016/943 blijft staan, en de bepaling laat de uitwisseling van informatie en het verspreiden van waarschuwingen tussen autoriteiten onverlet. Deze bepaling gaat over de gebruiksverantwoordelijke, de aanbieder van een GPAI-model en de aanbieder van een AI-systeem. Deze bepaling geldt nu.
Dit geldt nu
Uw eerste acties
- Markeer en registreer wat u aan een autoriteit of instantie overlegt. Geef bij elke indiening aan welk deel vertrouwelijke bedrijfsinformatie, bedrijfsgeheim of broncode is, houd bij wat aan wie op welke datum is overgelegd, en vraag bij een aanvullend verzoek naar de noodzaak en het doel in de zin van artikel 78, lid 2.
Leg dit vast
Algemene duiding, geen juridisch advies. Getoetst aan Verordening (EU) 2024/1689 en de Digital Omnibus (EU) 2026/1744; de officiële bron blijft leidend.
Volledige kaart voor uw situatie