Ga naar de hoofdinhoud
Praxikon
Terug naar de verkenner
VerplichtingVan toepassingv1.0.0

Artikel 78: vertrouwelijkheid van wat u aan een autoriteit overlegt

De Commissie, de markttoezichtautoriteiten, de aangemelde instanties en iedereen die bij de toepassing van de verordening betrokken is, eerbiedigen de vertrouwelijke aard van wat zij bij hun taken verkrijgen, en beschermen daarbij uitdrukkelijk de intellectuele-eigendomsrechten, de vertrouwelijke bedrijfsinformatie en de bedrijfsgeheimen van een natuurlijke of rechtspersoon, waaronder de broncode. Zij mogen alleen vragen om gegevens die strikt noodzakelijk zijn, moeten die beveiligen en moeten die wissen zodra zij niet langer nodig zijn. Voor u is dit dus geen plicht maar een bescherming, met een grens: de uitzondering van artikel 5 van Richtlijn (EU) 2016/943 blijft staan, en de bepaling laat de uitwisseling van informatie en het verspreiden van waarschuwingen tussen autoriteiten onverlet.

De officiële bron blijft leidend. Dit is algemene informatie over verplichtingen en geen juridisch advies. Bekijk dit object op de kaart

Adres en citatie

Dit object heeft een eigen adres dat nooit wordt hernoemd of hergebruikt. Neem de identifier op in uw eigen dossier, niet de titel of de link.

Identifier
praxikon:eu:ai-act:obligation:article-78-confidentiality
Payload-hash (sha256)
fe3d73fa9cc874bc4fc12b0f664ff4e60e68de553dfc7bf0c64c38bc1350c8e3

Citatieregel

Praxikon, "Artikel 78: vertrouwelijkheid van wat u aan een autoriteit overlegt", praxikon:eu:ai-act:obligation:article-78-confidentiality@1.0.0, dataset praxikon:sys:registry:dataset:ai-act-implementation-graph 2.2.0 (schema 1.5.0), effective_at 2026-08-08T00:00:00.000Z, known_at 2026-09-06T00:00:00.000Z, sha256 fe3d73fa9cc874bc4fc12b0f664ff4e60e68de553dfc7bf0c64c38bc1350c8e3
Versie
1.0.0
Juridische tijd (effective_at)
2 augustus 2025
Kennistijd (known_at)
6 september 2026
Afgesloten op
Nog niet afgesloten
Onderwerpen
enforcement, governance

Reviewstatus: Tegen de officiële bron gelegd (6 september 2026). Volgende controle uiterlijk 5 maart 2027. De controledatum is de kennisdatum van deze versie; een latere hercontrole is niet vastgelegd.

Wie moet iets en wie wordt geraakt

Op een verplichting staat de normadressaat apart van de partij die alleen geraakt wordt. Dat verschil bepaalt wie een toezichthouder aanspreekt en wie werk heeft zonder dat de plicht op haar rust.

Geen plichtdrager toegewezen

De normadressaat valt buiten de rollen die deze dataset modelleert. De plicht bestaat, zij rust alleen niet op een rol die hier staat.

Plichtdrager

Niet vastgelegd op dit object.

Geraakte actor

Toezicht

Eigenaar van het bewijs

Niet vastgelegd op dit object.

Wat dit object aan andere objecten koppelt

Elke relatie staat hieronder als pad: van de bron met vindplaats, via de voorwaarden en uitzonderingen van het object dat de relatie draagt, naar het gevolg. Een vindplaats hoort in de data bij een uitspraak en niet bij een relatie, dus de bron is het bronanker van het dragende object.

Wie geraakt wordt zonder normadressaat te zijn

3 van 3 getoond

Deze rol wordt praktisch geraakt maar is niet de normadressaat: zij ontvangt de informatie, moet meewerken of verwerkt de gevolgen in het eigen proces.

  1. Bron

    Officieel feit op dit object, met vindplaats.

    • EU AI-verordening 2024/1689

      Vindplaats: Artikel 78, leden 1 tot en met 5

      praxikon:eu:ai-act:source:reg-eu-2024-1689

      Open officiële bron

    Via

    • Voorwaarde | alleVan toepassing op alle informatie en gegevens die de Commissie, de markttoezichtautoriteiten, de aangemelde instanties en alle andere natuurlijke of rechtspersonen die bij de toepassing van deze verordening betrokken zijn, tijdens het uitvoeren van hun taken en activiteiten verkrijgen. De bescherming werkt overeenkomstig het Unierecht of het nationale recht en niet zelfstandig.
    • Voorwaarde | alleLid 2 begrenst wat een autoriteit mag vragen: alleen gegevens die strikt noodzakelijk zijn ter beoordeling van het risico van AI-systemen en ter uitoefening van haar bevoegdheden overeenkomstig deze verordening en Verordening (EU) 2019/1020. Daar hangen twee vervolgplichten aan: adequate en doeltreffende cyberbeveiligingsmaatregelen, en wissen zodra de gegevens niet langer nodig zijn voor het doel waarvoor zij zijn verkregen.
    • UitzonderingDe bescherming van intellectuele eigendom, vertrouwelijke bedrijfsinformatie en bedrijfsgeheimen, waaronder de broncode, geldt uitgezonderd de gevallen bedoeld in artikel 5 van Richtlijn (EU) 2016/943. Punt a) van lid 1 zegt dat met zoveel woorden.
    • UitzonderingLid 4 bepaalt dat de leden 1, 2 en 3 de rechten en verplichtingen van de Commissie, de lidstaten en hun bevoegde autoriteiten en die van de aangemelde instanties met betrekking tot de uitwisseling van informatie en de verspreiding van waarschuwingen, ook in het kader van grensoverschrijdende samenwerking, onverlet laten, evenals de verplichtingen van de betrokken partijen om in het kader van het strafrecht van de lidstaten informatie te verstrekken. Vertrouwelijkheid onder dit artikel is dus geen zwijgplicht tussen autoriteiten onderling.

    Zolang deze uitzondering niet is uitgesloten, blijft de uitkomst voorwaardelijk en moet u die zelf vaststellen.

    Gevolg

Wie hierop toeziet

1 van 1 getoond

Deze rol houdt toezicht en ontvangt de meldingen. Het is de institutionele rol, niet het nationale orgaan dat hem invult.

  1. Bron

    Officieel feit op dit object, met vindplaats.

    • EU AI-verordening 2024/1689

      Vindplaats: Artikel 78, leden 1 tot en met 5

      praxikon:eu:ai-act:source:reg-eu-2024-1689

      Open officiële bron

    Via

    • Voorwaarde | alleVan toepassing op alle informatie en gegevens die de Commissie, de markttoezichtautoriteiten, de aangemelde instanties en alle andere natuurlijke of rechtspersonen die bij de toepassing van deze verordening betrokken zijn, tijdens het uitvoeren van hun taken en activiteiten verkrijgen. De bescherming werkt overeenkomstig het Unierecht of het nationale recht en niet zelfstandig.
    • Voorwaarde | alleLid 2 begrenst wat een autoriteit mag vragen: alleen gegevens die strikt noodzakelijk zijn ter beoordeling van het risico van AI-systemen en ter uitoefening van haar bevoegdheden overeenkomstig deze verordening en Verordening (EU) 2019/1020. Daar hangen twee vervolgplichten aan: adequate en doeltreffende cyberbeveiligingsmaatregelen, en wissen zodra de gegevens niet langer nodig zijn voor het doel waarvoor zij zijn verkregen.
    • UitzonderingDe bescherming van intellectuele eigendom, vertrouwelijke bedrijfsinformatie en bedrijfsgeheimen, waaronder de broncode, geldt uitgezonderd de gevallen bedoeld in artikel 5 van Richtlijn (EU) 2016/943. Punt a) van lid 1 zegt dat met zoveel woorden.
    • UitzonderingLid 4 bepaalt dat de leden 1, 2 en 3 de rechten en verplichtingen van de Commissie, de lidstaten en hun bevoegde autoriteiten en die van de aangemelde instanties met betrekking tot de uitwisseling van informatie en de verspreiding van waarschuwingen, ook in het kader van grensoverschrijdende samenwerking, onverlet laten, evenals de verplichtingen van de betrokken partijen om in het kader van het strafrecht van de lidstaten informatie te verstrekken. Vertrouwelijkheid onder dit artikel is dus geen zwijgplicht tussen autoriteiten onderling.

    Zolang deze uitzondering niet is uitgesloten, blijft de uitkomst voorwaardelijk en moet u die zelf vaststellen.

    Gevolg

Wat er moet gebeuren

1 van 1 getoond

Dit is wat onder de verplichting concreet moet gebeuren.

  1. Bron

    Officieel feit op dit object, met vindplaats.

    • EU AI-verordening 2024/1689

      Vindplaats: Artikel 78, leden 1 tot en met 5

      praxikon:eu:ai-act:source:reg-eu-2024-1689

      Open officiële bron

    Via

    • Voorwaarde | alleVan toepassing op alle informatie en gegevens die de Commissie, de markttoezichtautoriteiten, de aangemelde instanties en alle andere natuurlijke of rechtspersonen die bij de toepassing van deze verordening betrokken zijn, tijdens het uitvoeren van hun taken en activiteiten verkrijgen. De bescherming werkt overeenkomstig het Unierecht of het nationale recht en niet zelfstandig.
    • Voorwaarde | alleLid 2 begrenst wat een autoriteit mag vragen: alleen gegevens die strikt noodzakelijk zijn ter beoordeling van het risico van AI-systemen en ter uitoefening van haar bevoegdheden overeenkomstig deze verordening en Verordening (EU) 2019/1020. Daar hangen twee vervolgplichten aan: adequate en doeltreffende cyberbeveiligingsmaatregelen, en wissen zodra de gegevens niet langer nodig zijn voor het doel waarvoor zij zijn verkregen.
    • UitzonderingDe bescherming van intellectuele eigendom, vertrouwelijke bedrijfsinformatie en bedrijfsgeheimen, waaronder de broncode, geldt uitgezonderd de gevallen bedoeld in artikel 5 van Richtlijn (EU) 2016/943. Punt a) van lid 1 zegt dat met zoveel woorden.
    • UitzonderingLid 4 bepaalt dat de leden 1, 2 en 3 de rechten en verplichtingen van de Commissie, de lidstaten en hun bevoegde autoriteiten en die van de aangemelde instanties met betrekking tot de uitwisseling van informatie en de verspreiding van waarschuwingen, ook in het kader van grensoverschrijdende samenwerking, onverlet laten, evenals de verplichtingen van de betrokken partijen om in het kader van het strafrecht van de lidstaten informatie te verstrekken. Vertrouwelijkheid onder dit artikel is dus geen zwijgplicht tussen autoriteiten onderling.

    Zolang deze uitzondering niet is uitgesloten, blijft de uitkomst voorwaardelijk en moet u die zelf vaststellen.

    Gevolg

Wat moet worden vastgelegd

1 van 1 getoond

Dit is wat in het dossier moet zitten om te laten zien dat de actie is uitgevoerd.

  1. Bron

    Officieel feit op dit object, met vindplaats.

    • EU AI-verordening 2024/1689

      Vindplaats: Artikel 78, leden 1 tot en met 5

      praxikon:eu:ai-act:source:reg-eu-2024-1689

      Open officiële bron

    Via

    • Voorwaarde | alleVan toepassing op alle informatie en gegevens die de Commissie, de markttoezichtautoriteiten, de aangemelde instanties en alle andere natuurlijke of rechtspersonen die bij de toepassing van deze verordening betrokken zijn, tijdens het uitvoeren van hun taken en activiteiten verkrijgen. De bescherming werkt overeenkomstig het Unierecht of het nationale recht en niet zelfstandig.
    • Voorwaarde | alleLid 2 begrenst wat een autoriteit mag vragen: alleen gegevens die strikt noodzakelijk zijn ter beoordeling van het risico van AI-systemen en ter uitoefening van haar bevoegdheden overeenkomstig deze verordening en Verordening (EU) 2019/1020. Daar hangen twee vervolgplichten aan: adequate en doeltreffende cyberbeveiligingsmaatregelen, en wissen zodra de gegevens niet langer nodig zijn voor het doel waarvoor zij zijn verkregen.
    • UitzonderingDe bescherming van intellectuele eigendom, vertrouwelijke bedrijfsinformatie en bedrijfsgeheimen, waaronder de broncode, geldt uitgezonderd de gevallen bedoeld in artikel 5 van Richtlijn (EU) 2016/943. Punt a) van lid 1 zegt dat met zoveel woorden.
    • UitzonderingLid 4 bepaalt dat de leden 1, 2 en 3 de rechten en verplichtingen van de Commissie, de lidstaten en hun bevoegde autoriteiten en die van de aangemelde instanties met betrekking tot de uitwisseling van informatie en de verspreiding van waarschuwingen, ook in het kader van grensoverschrijdende samenwerking, onverlet laten, evenals de verplichtingen van de betrokken partijen om in het kader van het strafrecht van de lidstaten informatie te verstrekken. Vertrouwelijkheid onder dit artikel is dus geen zwijgplicht tussen autoriteiten onderling.

    Zolang deze uitzondering niet is uitgesloten, blijft de uitkomst voorwaardelijk en moet u die zelf vaststellen.

    Gevolg

Wat het in stand houdt

1 van 1 getoond

Dit is wat de naleving over de tijd in stand houdt, periodiek of bij een gebeurtenis.

  1. Bron

    Officieel feit op dit object, met vindplaats.

    • EU AI-verordening 2024/1689

      Vindplaats: Artikel 78, leden 1 tot en met 5

      praxikon:eu:ai-act:source:reg-eu-2024-1689

      Open officiële bron

    Via

    • Voorwaarde | alleVan toepassing op alle informatie en gegevens die de Commissie, de markttoezichtautoriteiten, de aangemelde instanties en alle andere natuurlijke of rechtspersonen die bij de toepassing van deze verordening betrokken zijn, tijdens het uitvoeren van hun taken en activiteiten verkrijgen. De bescherming werkt overeenkomstig het Unierecht of het nationale recht en niet zelfstandig.
    • Voorwaarde | alleLid 2 begrenst wat een autoriteit mag vragen: alleen gegevens die strikt noodzakelijk zijn ter beoordeling van het risico van AI-systemen en ter uitoefening van haar bevoegdheden overeenkomstig deze verordening en Verordening (EU) 2019/1020. Daar hangen twee vervolgplichten aan: adequate en doeltreffende cyberbeveiligingsmaatregelen, en wissen zodra de gegevens niet langer nodig zijn voor het doel waarvoor zij zijn verkregen.
    • UitzonderingDe bescherming van intellectuele eigendom, vertrouwelijke bedrijfsinformatie en bedrijfsgeheimen, waaronder de broncode, geldt uitgezonderd de gevallen bedoeld in artikel 5 van Richtlijn (EU) 2016/943. Punt a) van lid 1 zegt dat met zoveel woorden.
    • UitzonderingLid 4 bepaalt dat de leden 1, 2 en 3 de rechten en verplichtingen van de Commissie, de lidstaten en hun bevoegde autoriteiten en die van de aangemelde instanties met betrekking tot de uitwisseling van informatie en de verspreiding van waarschuwingen, ook in het kader van grensoverschrijdende samenwerking, onverlet laten, evenals de verplichtingen van de betrokken partijen om in het kader van het strafrecht van de lidstaten informatie te verstrekken. Vertrouwelijkheid onder dit artikel is dus geen zwijgplicht tussen autoriteiten onderling.

    Zolang deze uitzondering niet is uitgesloten, blijft de uitkomst voorwaardelijk en moet u die zelf vaststellen.

    Gevolg

Openbare hulpmiddelen

1 van 1 getoond

Dit is de openbare route waarmee een lezer het zelf kan doen.

  1. Bron

    Officieel feit op dit object, met vindplaats.

    • EU AI-verordening 2024/1689

      Vindplaats: Artikel 78, leden 1 tot en met 5

      praxikon:eu:ai-act:source:reg-eu-2024-1689

      Open officiële bron

    Via

    • Voorwaarde | alleVan toepassing op alle informatie en gegevens die de Commissie, de markttoezichtautoriteiten, de aangemelde instanties en alle andere natuurlijke of rechtspersonen die bij de toepassing van deze verordening betrokken zijn, tijdens het uitvoeren van hun taken en activiteiten verkrijgen. De bescherming werkt overeenkomstig het Unierecht of het nationale recht en niet zelfstandig.
    • Voorwaarde | alleLid 2 begrenst wat een autoriteit mag vragen: alleen gegevens die strikt noodzakelijk zijn ter beoordeling van het risico van AI-systemen en ter uitoefening van haar bevoegdheden overeenkomstig deze verordening en Verordening (EU) 2019/1020. Daar hangen twee vervolgplichten aan: adequate en doeltreffende cyberbeveiligingsmaatregelen, en wissen zodra de gegevens niet langer nodig zijn voor het doel waarvoor zij zijn verkregen.
    • UitzonderingDe bescherming van intellectuele eigendom, vertrouwelijke bedrijfsinformatie en bedrijfsgeheimen, waaronder de broncode, geldt uitgezonderd de gevallen bedoeld in artikel 5 van Richtlijn (EU) 2016/943. Punt a) van lid 1 zegt dat met zoveel woorden.
    • UitzonderingLid 4 bepaalt dat de leden 1, 2 en 3 de rechten en verplichtingen van de Commissie, de lidstaten en hun bevoegde autoriteiten en die van de aangemelde instanties met betrekking tot de uitwisseling van informatie en de verspreiding van waarschuwingen, ook in het kader van grensoverschrijdende samenwerking, onverlet laten, evenals de verplichtingen van de betrokken partijen om in het kader van het strafrecht van de lidstaten informatie te verstrekken. Vertrouwelijkheid onder dit artikel is dus geen zwijgplicht tussen autoriteiten onderling.

    Zolang deze uitzondering niet is uitgesloten, blijft de uitkomst voorwaardelijk en moet u die zelf vaststellen.

    Gevolg

Wat naar dit object verwijst

Objecten die aan deze verplichting hangen

4 van 4 getoond

Het object hoort bij deze verplichting. Daar staat de bronregel waaraan het hangt.

  1. Bron

    Dit object draagt geen eigen officieel feit. De bronregel hieronder staat bij de verplichting waaraan het hangt; de koppeling zelf is redactioneel vastgelegd.

    • EU AI-verordening 2024/1689

      Vindplaats: Artikel 78, leden 1 tot en met 5

      praxikon:eu:ai-act:source:reg-eu-2024-1689

      Open officiële bron

    Via

    • Voorwaarde | alleAan de orde bij elke overlegging aan een markttoezichtautoriteit, een aangemelde instantie, de Commissie of het AI-bureau, en bij elke registratie waarvan een deel in het beveiligde niet-openbare gedeelte van de EU-databank terechtkomt.

    Relatie vastgelegd op: Markeer en registreer wat u aan een autoriteit of instantie overlegt

    Gevolg

  2. Bron

    Dit object draagt geen eigen officieel feit. De bronregel hieronder staat bij de verplichting waaraan het hangt; de koppeling zelf is redactioneel vastgelegd.

    • EU AI-verordening 2024/1689

      Vindplaats: Artikel 78, leden 1 tot en met 5

      praxikon:eu:ai-act:source:reg-eu-2024-1689

      Open officiële bron

    Via

    Geen voorwaarde of uitzondering vastgelegd op dit object.

    Relatie vastgelegd op: Toets voor het overleggen van broncode of bedrijfsgeheimen

    Gevolg

  3. Bron

    Dit object draagt geen eigen officieel feit. De bronregel hieronder staat bij de verplichting waaraan het hangt; de koppeling zelf is redactioneel vastgelegd.

    • EU AI-verordening 2024/1689

      Vindplaats: Artikel 78, leden 1 tot en met 5

      praxikon:eu:ai-act:source:reg-eu-2024-1689

      Open officiële bron

    Via

    Geen voorwaarde of uitzondering vastgelegd op dit object.

    Relatie vastgelegd op: Register van overleggingen aan autoriteiten

    Gevolg

  4. Bron

    Dit object draagt geen eigen officieel feit. De bronregel hieronder staat bij de verplichting waaraan het hangt; de koppeling zelf is redactioneel vastgelegd.

    • EU AI-verordening 2024/1689

      Vindplaats: Artikel 78, leden 1 tot en met 5

      praxikon:eu:ai-act:source:reg-eu-2024-1689

      Open officiële bron

    Via

    Geen voorwaarde of uitzondering vastgelegd op dit object.

    Relatie vastgelegd op: Volledige tekst van artikel 78

    Gevolg

Wat dit object zegt

Officieel feit

Toe te schrijven aan een benoemde primaire bron, met vindplaats. Bij verschil is de officiële bron leidend.

  • Lid 1 bepaalt dat de Commissie, de markttoezichtautoriteiten en de aangemelde instanties, en alle andere natuurlijke of rechtspersonen die bij de toepassing van deze verordening betrokken zijn, overeenkomstig het Unierecht of het nationale recht de vertrouwelijke aard eerbiedigen van informatie en gegevens die zij hebben verkregen tijdens het uitvoeren van hun taken en activiteiten, met name ter bescherming van: a) de intellectuele-eigendomsrechten, en vertrouwelijke bedrijfsinformatie of bedrijfsgeheimen van een natuurlijke of rechtspersoon, waaronder de broncode, uitgezonderd de gevallen bedoeld in artikel 5 van Richtlijn (EU) 2016/943; b) de doeltreffende uitvoering van deze verordening, met name in verband met inspecties, onderzoeken of audits; c) publieke en nationale veiligheidsbelangen; d) het voeren van strafrechtelijke of administratieve procedures; e) informatie die op grond van het Unierecht of het nationale recht gerubriceerd is. Lid 2 bepaalt dat de autoriteiten die op grond van lid 1 bij de toepassing van deze verordening betrokken zijn, alleen verzoeken om gegevens die strikt noodzakelijk zijn ter beoordeling van het risico van AI-systemen en ter uitoefening van hun bevoegdheden in overeenstemming met deze verordening en met Verordening (EU) 2019/1020, dat zij adequate en doeltreffende cyberbeveiligingsmaatregelen treffen ter bescherming van de veiligheid en de vertrouwelijkheid van de verkregen informatie en gegevens, en dat zij de verzamelde gegevens wissen zodra die niet langer nodig zijn voor het doel waarvoor zij zijn verkregen, overeenkomstig het toepasselijke Unierecht of nationale recht.

    • Vindplaats: Artikel 78, leden 1 tot en met 5praxikon:eu:ai-act:source:reg-eu-2024-1689Open officiële bron
  • Lid 3 bepaalt dat, onverminderd de leden 1 en 2, op vertrouwelijke basis tussen de nationale bevoegde autoriteiten of tussen nationale bevoegde autoriteiten en de Commissie uitgewisselde informatie niet openbaar mag worden gemaakt zonder voorafgaande raadpleging van de nationale bevoegde autoriteit waarvan de informatie afkomstig is en de gebruiksverantwoordelijke, wanneer in punt 1, 6 of 7 van bijlage III vermelde AI-systemen met een hoog risico worden gebruikt door rechtshandhavingsinstanties en grenstoezichts-, immigratie- of asielautoriteiten, en wanneer die openbaarmaking openbare en nationale veiligheidsbelangen in gevaar zou brengen. Die informatie-uitwisseling behelst geen gevoelige operationele gegevens in verband met de activiteiten van rechtshandhavings-, grenstoezichts-, immigratie- of asielautoriteiten. De tweede alinea van lid 3 bepaalt dat, indien de rechtshandhavingsinstanties of immigratie- of asielautoriteiten aanbieders van in punt 1, 6 of 7 van bijlage III bedoelde AI-systemen met een hoog risico zijn, de in bijlage IV vermelde technische documentatie in de gebouwen van die autoriteiten blijft, dat die autoriteiten waarborgen dat de in artikel 74, leden 8 en 9, bedoelde markttoezichtautoriteiten zo nodig op verzoek onmiddellijk toegang tot de documentatie kunnen krijgen of een kopie ervan kunnen ontvangen, en dat alleen personeel van de markttoezichtautoriteit met een passende veiligheidsmachtiging die documentatie of kopieen ervan mag inzien.

    • Vindplaats: Artikel 78, leden 1 tot en met 5praxikon:eu:ai-act:source:reg-eu-2024-1689Open officiële bron
  • Lid 4 bepaalt dat de leden 1, 2 en 3 de rechten en verplichtingen van de Commissie, de lidstaten en hun bevoegde autoriteiten, alsmede die van de aangemelde instanties, met betrekking tot de uitwisseling van informatie en de verspreiding van waarschuwingen, ook in het kader van grensoverschrijdende samenwerking, evenals de verplichtingen van de betrokken partijen om in het kader van het strafrecht van de lidstaten informatie te verstrekken, onverlet laten. Lid 5 bepaalt dat de Commissie en de lidstaten zo nodig en met inachtneming van de relevante bepalingen van internationale overeenkomsten en handelsakkoorden vertrouwelijke informatie kunnen uitwisselen met regelgevingsinstanties van derde landen waarmee zij bilaterale of multilaterale vertrouwelijkheidsovereenkomsten hebben gesloten die een passend niveau van vertrouwelijkheid waarborgen.

    • Vindplaats: Artikel 78, leden 1 tot en met 5praxikon:eu:ai-act:source:reg-eu-2024-1689Open officiële bron

Onze duiding

Onze eigen lezing. Kan veranderen zonder dat het recht verandert, en is niet het standpunt van een toezichthouder.

  • Lees dit artikel als het antwoord op de vraag die uw leverancier stelt en die u zelf stelt zodra u iets moet inleveren. De bescherming is echt en zij noemt de broncode bij name, wat in het Unierecht ongebruikelijk expliciet is. Maar zij is een plicht van de ontvanger en geen weigeringsrecht van de indiener. Artikel 21, lid 1, verplicht de aanbieder om op een met redenen omkleed verzoek alle informatie en documentatie te verstrekken die nodig is om de overeenstemming aan te tonen; artikel 78 zegt niet dat u iets mag achterhouden, maar wat de ontvanger daarna moet doen. Wie dat omdraait en op basis van vertrouwelijkheid weigert, staat juridisch met lege handen. Twee grenzen erbij, want zij worden in de praktijk gemist. De eerste is artikel 5 van Richtlijn (EU) 2016/943: die uitzondering staat woordelijk in punt a) en zij dekt onder meer het uitoefenen van het recht op vrijheid van meningsuiting en informatie en het onthullen van wangedrag in het algemeen belang. De tweede is lid 4: tussen autoriteiten onderling, en bij het verspreiden van waarschuwingen, werkt de vertrouwelijkheid niet als slot. Uw dossier kan dus bij een andere lidstaat terechtkomen zonder dat dit een schending is. Wat wel uw kant op werkt, is lid 2. Dat is een strikte noodzakelijkheidstoets op het verzoek zelf, met een bewaartermijn eraan vast: wissen zodra de gegevens niet langer nodig zijn voor het doel waarvoor zij zijn verkregen. Dat is een vraag die u aan een autoriteit kunt stellen en waarvan u het antwoord kunt vastleggen.

    • Vindplaats: Artikel 78, leden 1 tot en met 5praxikon:eu:ai-act:source:reg-eu-2024-1689Open officiële bron
  • Er zit een asymmetrie in dit artikel die zelden wordt opgemerkt. Lid 3 geeft een van de partijen een zware extra bescherming: wordt een hoog-risicosysteem uit punt 1, 6 of 7 van bijlage III gebruikt door een rechtshandhavingsinstantie of een grenstoezichts-, immigratie- of asielautoriteit, dan mag op vertrouwelijke basis uitgewisselde informatie niet openbaar worden gemaakt zonder voorafgaande raadpleging van de bronautoriteit en van de gebruiksverantwoordelijke, en de technische documentatie blijft fysiek in de gebouwen van die autoriteit wanneer zij zelf aanbieder is. Voor een commerciele aanbieder in exact dezelfde bijlage III-gebieden geldt die regeling niet. De praktische gevolgtrekking is niet dat de een beter beschermd is dan de ander, maar dat u moet weten aan welke kant u staat: levert u aan zo een autoriteit, dan loopt uw documentatie een ander pad dan uw eigen archief, en dat pad legt u vast in het contract en niet achteraf. Merk daarnaast op wat dit artikel niet regelt. Het zegt niets over de openbaarheid van de EU-databank van artikel 71, waarvan het openbare deel juist bedoeld is om gevonden te worden, en het zegt niets over wat een gebruiksverantwoordelijke aan een geraakte persoon moet uitleggen op grond van artikel 86. Vertrouwelijkheid tegenover een toezichthouder en transparantie tegenover een burger zijn in deze verordening twee losse sporen, en het is een vergissing om het ene met het andere te willen dichtzetten.

    • Vindplaats: Artikel 21, lid 1; artikel 74, leden 8 en 9; artikel 113, tweede alineapraxikon:eu:ai-act:source:reg-eu-2024-1689Open officiële bron

Aanbevolen stap

Een praktische stap die wij passend achten. Geen verplichting die uit de verordening volgt.

  • Markeer bij elke indiening welk deel u als vertrouwelijke bedrijfsinformatie, bedrijfsgeheim of broncode beschouwt, en waarom, en houd een register bij van wat u aan wie op welke datum hebt overgelegd. Dat register is uw enige uitgangspunt wanneer u later wilt weten of iets buiten de kring is gekomen. Vraag bij een verzoek om aanvullende gegevens naar de noodzaak in de zin van lid 2 en naar het doel waarvoor de gegevens worden verkregen, en leg het antwoord vast; dat is geen weigering en het is de enige manier om de bewaartermijn van lid 2 later te kunnen aanspreken. Neem in leverancierscontracten op wie een verzoek van een autoriteit aanneemt, wie beslist wat wordt overgelegd, en dat de andere partij binnen een afgesproken termijn wordt geinformeerd. Levert u aan een rechtshandhavingsinstantie of aan een grenstoezichts-, immigratie- of asielautoriteit, leg dan vast waar de technische documentatie fysiek blijft en wie er toegang toe heeft. Ga er tot slot niet van uit dat vertrouwelijkheid u van artikel 21 ontslaat: de plicht om op verzoek te leveren staat los van de plicht van de ontvanger om zorgvuldig met het geleverde om te gaan.

    • Vindplaats: Artikel 21, lid 1; artikel 74, leden 8 en 9; artikel 113, tweede alineapraxikon:eu:ai-act:source:reg-eu-2024-1689Open officiële bron

Wanneer dit geldt

  1. 1Van toepassing op alle informatie en gegevens die de Commissie, de markttoezichtautoriteiten, de aangemelde instanties en alle andere natuurlijke of rechtspersonen die bij de toepassing van deze verordening betrokken zijn, tijdens het uitvoeren van hun taken en activiteiten verkrijgen. De bescherming werkt overeenkomstig het Unierecht of het nationale recht en niet zelfstandig.
  2. 2Lid 2 begrenst wat een autoriteit mag vragen: alleen gegevens die strikt noodzakelijk zijn ter beoordeling van het risico van AI-systemen en ter uitoefening van haar bevoegdheden overeenkomstig deze verordening en Verordening (EU) 2019/1020. Daar hangen twee vervolgplichten aan: adequate en doeltreffende cyberbeveiligingsmaatregelen, en wissen zodra de gegevens niet langer nodig zijn voor het doel waarvoor zij zijn verkregen.

Wanneer dit niet geldt

  • De bescherming van intellectuele eigendom, vertrouwelijke bedrijfsinformatie en bedrijfsgeheimen, waaronder de broncode, geldt uitgezonderd de gevallen bedoeld in artikel 5 van Richtlijn (EU) 2016/943. Punt a) van lid 1 zegt dat met zoveel woorden.
  • Lid 4 bepaalt dat de leden 1, 2 en 3 de rechten en verplichtingen van de Commissie, de lidstaten en hun bevoegde autoriteiten en die van de aangemelde instanties met betrekking tot de uitwisseling van informatie en de verspreiding van waarschuwingen, ook in het kader van grensoverschrijdende samenwerking, onverlet laten, evenals de verplichtingen van de betrokken partijen om in het kader van het strafrecht van de lidstaten informatie te verstrekken. Vertrouwelijkheid onder dit artikel is dus geen zwijgplicht tussen autoriteiten onderling.

Verwijzen naar dit object

Citeerblok

Neem deze verwijzing over in uw advies, artikel of dossier. De identifier, de versie en de hash maken de uitspraak later terugvindbaar, ook wanneer de dataset intussen verder is gegaan.

Bronvermelding

Praxikon, "Artikel 78: vertrouwelijkheid van wat u aan een autoriteit overlegt",
praxikon:eu:ai-act:obligation:article-78-confidentiality@1.0.0,
dataset praxikon:sys:registry:dataset:ai-act-implementation-graph 2.2.0 (schema 1.5.0),
effective_at 2025-08-02T00:00:00.000Z, known_at 2026-09-06T00:00:00.000Z,
sha256 fe3d73fa9cc874bc4fc12b0f664ff4e60e68de553dfc7bf0c64c38bc1350c8e3,
https://www.praxikon.com/nl/verkenner/obligation/article-78-confidentiality
(https://www.praxikon.com/api/v1/obligations?id=praxikon%3Aeu%3Aai-act%3Aobligation%3Aarticle-78-confidentiality&effective_at=2025-08-02&known_at=2026-09-06&lang=nl, geraadpleegd 2026-09-21)

Korte vorm

praxikon:eu:ai-act:obligation:article-78-confidentiality@1.0.0 (sha256 fe3d73fa)

BibTeX

@misc{praxikon-eu-ai-act-obligation-article-78-confidentiality-1-0-0,
  author       = {{Praxikon}},
  title        = {Artikel 78: vertrouwelijkheid van wat u aan een autoriteit overlegt},
  year         = {2026},
  version      = {1.0.0},
  number       = {praxikon:eu:ai-act:obligation:article-78-confidentiality},
  howpublished = {AI Act Change \& Evidence Graph, dataset 2.2.0, schema 1.5.0},
  note         = {effective_at 2025-08-02T00:00:00.000Z; known_at 2026-09-06T00:00:00.000Z; sha256 fe3d73fa9cc874bc4fc12b0f664ff4e60e68de553dfc7bf0c64c38bc1350c8e3},
  url          = {https://www.praxikon.com/nl/verkenner/obligation/article-78-confidentiality},
  urldate      = {2026-09-21},
  language     = {nl}
}

CSL JSON

[
  {
    "id": "praxikon:eu:ai-act:obligation:article-78-confidentiality@1.0.0",
    "type": "dataset",
    "title": "Artikel 78: vertrouwelijkheid van wat u aan een autoriteit overlegt",
    "container-title": "AI Act Change & Evidence Graph",
    "publisher": "Praxikon",
    "version": "1.0.0",
    "number": "praxikon:eu:ai-act:obligation:article-78-confidentiality",
    "URL": "https://www.praxikon.com/nl/verkenner/obligation/article-78-confidentiality",
    "language": "nl",
    "issued": {
      "date-parts": [
        [
          2026,
          9,
          6
        ]
      ]
    },
    "accessed": {
      "date-parts": [
        [
          2026,
          9,
          21
        ]
      ]
    },
    "note": "dataset praxikon:sys:registry:dataset:ai-act-implementation-graph 2.2.0; schema 1.5.0; effective_at 2025-08-02T00:00:00.000Z; known_at 2026-09-06T00:00:00.000Z; sha256 fe3d73fa9cc874bc4fc12b0f664ff4e60e68de553dfc7bf0c64c38bc1350c8e3; retrieved_from https://www.praxikon.com/api/v1/obligations?id=praxikon%3Aeu%3Aai-act%3Aobligation%3Aarticle-78-confidentiality&effective_at=2025-08-02&known_at=2026-09-06&lang=nl; licence https://www.praxikon.com/nl/legal/terms"
  }
]

Hoe u een verwijzing later controleert, staat in de methodologie. Voorwaarden

Voor agents en integraties

Deze pagina en de machine-uitvoer komen uit hetzelfde object en dezelfde twee tijdassen.