Artikel 78: vertrouwelijkheid van wat u aan een autoriteit overlegt
De Commissie, de markttoezichtautoriteiten, de aangemelde instanties en iedereen die bij de toepassing van de verordening betrokken is, eerbiedigen de vertrouwelijke aard van wat zij bij hun taken verkrijgen, en beschermen daarbij uitdrukkelijk de intellectuele-eigendomsrechten, de vertrouwelijke bedrijfsinformatie en de bedrijfsgeheimen van een natuurlijke of rechtspersoon, waaronder de broncode. Zij mogen alleen vragen om gegevens die strikt noodzakelijk zijn, moeten die beveiligen en moeten die wissen zodra zij niet langer nodig zijn. Voor u is dit dus geen plicht maar een bescherming, met een grens: de uitzondering van artikel 5 van Richtlijn (EU) 2016/943 blijft staan, en de bepaling laat de uitwisseling van informatie en het verspreiden van waarschuwingen tussen autoriteiten onverlet.
Lid 1 bepaalt dat de Commissie, de markttoezichtautoriteiten en de aangemelde instanties, en alle andere natuurlijke of rechtspersonen die bij de toepassing van deze verordening betrokken zijn, overeenkomstig het Unierecht of het nationale recht de vertrouwelijke aard eerbiedigen van informatie en gegevens die zij hebben verkregen tijdens het uitvoeren van hun taken en activiteiten, met name ter bescherming van: a) de intellectuele-eigendomsrechten, en vertrouwelijke bedrijfsinformatie of bedrijfsgeheimen van een natuurlijke of rechtspersoon, waaronder de broncode, uitgezonderd de gevallen bedoeld in artikel 5 van Richtlijn (EU) 2016/943; b) de doeltreffende uitvoering van deze verordening, met name in verband met inspecties, onderzoeken of audits; c) publieke en nationale veiligheidsbelangen; d) het voeren van strafrechtelijke of administratieve procedures; e) informatie die op grond van het Unierecht of het nationale recht gerubriceerd is.
Praxikon houdt Artikel 78: vertrouwelijkheid van wat u aan een autoriteit overlegt uit de EU AI Act bij, getoetst aan de officiële bron op 6 september 2026, met per uitspraak de vindplaats erbij.
- Status
- Van toepassing
- Toepassingsmoment
- Niet vastgelegd
- Versie
- 1.0.0
- Laatst gecontroleerd
- 6 september 2026
Reviewstatus: tegen de officiële bron gelegd (6 september 2026). Volgende controle uiterlijk 5 maart 2027. De controledatum is de kennisdatum van deze versie; een latere hercontrole is niet vastgelegd.
Van bron naar bewijs
Waarom deze verplichting geldt, wat zij van u vraagt en waarmee u dat aantoont.
Geldt
Van toepassing · Niet vastgelegd
Voor wie
- Gebruiksverantwoordelijke
- Aanbieder van een GPAI-model
- Aanbieder van een AI-systeem
Wat u doet
Markeer en registreer wat u aan een autoriteit of instantie overlegt
Wat u vastlegt
Register van overleggingen aan autoriteiten
Officiële bron
Voor wie dit relevant is
Wanneer dit geldt
Gebruiksverantwoordelijke
Een organisatie die een AI-systeem onder haar gezag gebruikt, buiten persoonlijk niet-professioneel gebruik.
Aanbieder van een GPAI-model
Een partij die een AI-model voor algemene doeleinden op de Uniemarkt aanbiedt.
Aanbieder van een AI-systeem
Een partij die een AI-systeem ontwikkelt of laat ontwikkelen en het onder eigen naam aanbiedt.
- 1Van toepassing op alle informatie en gegevens die de Commissie, de markttoezichtautoriteiten, de aangemelde instanties en alle andere natuurlijke of rechtspersonen die bij de toepassing van deze verordening betrokken zijn, tijdens het uitvoeren van hun taken en activiteiten verkrijgen. De bescherming werkt overeenkomstig het Unierecht of het nationale recht en niet zelfstandig.
- 2Lid 2 begrenst wat een autoriteit mag vragen: alleen gegevens die strikt noodzakelijk zijn ter beoordeling van het risico van AI-systemen en ter uitoefening van haar bevoegdheden overeenkomstig deze verordening en Verordening (EU) 2019/1020. Daar hangen twee vervolgplichten aan: adequate en doeltreffende cyberbeveiligingsmaatregelen, en wissen zodra de gegevens niet langer nodig zijn voor het doel waarvoor zij zijn verkregen.
Wat de officiële bron vastlegt
Lid 3 bepaalt dat, onverminderd de leden 1 en 2, op vertrouwelijke basis tussen de nationale bevoegde autoriteiten of tussen nationale bevoegde autoriteiten en de Commissie uitgewisselde informatie niet openbaar mag worden gemaakt zonder voorafgaande raadpleging van de nationale bevoegde autoriteit waarvan de informatie afkomstig is en de gebruiksverantwoordelijke, wanneer in punt 1, 6 of 7 van bijlage III vermelde AI-systemen met een hoog risico worden gebruikt door rechtshandhavingsinstanties en grenstoezichts-, immigratie- of asielautoriteiten, en wanneer die openbaarmaking openbare en nationale veiligheidsbelangen in gevaar zou brengen. Die informatie-uitwisseling behelst geen gevoelige operationele gegevens in verband met de activiteiten van rechtshandhavings-, grenstoezichts-, immigratie- of asielautoriteiten. De tweede alinea van lid 3 bepaalt dat, indien de rechtshandhavingsinstanties of immigratie- of asielautoriteiten aanbieders van in punt 1, 6 of 7 van bijlage III bedoelde AI-systemen met een hoog risico zijn, de in bijlage IV vermelde technische documentatie in de gebouwen van die autoriteiten blijft, dat die autoriteiten waarborgen dat de in artikel 74, leden 8 en 9, bedoelde markttoezichtautoriteiten zo nodig op verzoek onmiddellijk toegang tot de documentatie kunnen krijgen of een kopie ervan kunnen ontvangen, en dat alleen personeel van de markttoezichtautoriteit met een passende veiligheidsmachtiging die documentatie of kopieen ervan mag inzien.
Lid 4 bepaalt dat de leden 1, 2 en 3 de rechten en verplichtingen van de Commissie, de lidstaten en hun bevoegde autoriteiten, alsmede die van de aangemelde instanties, met betrekking tot de uitwisseling van informatie en de verspreiding van waarschuwingen, ook in het kader van grensoverschrijdende samenwerking, evenals de verplichtingen van de betrokken partijen om in het kader van het strafrecht van de lidstaten informatie te verstrekken, onverlet laten. Lid 5 bepaalt dat de Commissie en de lidstaten zo nodig en met inachtneming van de relevante bepalingen van internationale overeenkomsten en handelsakkoorden vertrouwelijke informatie kunnen uitwisselen met regelgevingsinstanties van derde landen waarmee zij bilaterale of multilaterale vertrouwelijkheidsovereenkomsten hebben gesloten die een passend niveau van vertrouwelijkheid waarborgen.
Onze duiding
De officiële bron blijft leidend. Deze algemene duiding is geen juridisch advies.
Lees dit artikel als het antwoord op de vraag die uw leverancier stelt en die u zelf stelt zodra u iets moet inleveren. De bescherming is echt en zij noemt de broncode bij name, wat in het Unierecht ongebruikelijk expliciet is. Maar zij is een plicht van de ontvanger en geen weigeringsrecht van de indiener. Artikel 21, lid 1, verplicht de aanbieder om op een met redenen omkleed verzoek alle informatie en documentatie te verstrekken die nodig is om de overeenstemming aan te tonen; artikel 78 zegt niet dat u iets mag achterhouden, maar wat de ontvanger daarna moet doen. Wie dat omdraait en op basis van vertrouwelijkheid weigert, staat juridisch met lege handen. Twee grenzen erbij, want zij worden in de praktijk gemist. De eerste is artikel 5 van Richtlijn (EU) 2016/943: die uitzondering staat woordelijk in punt a) en zij dekt onder meer het uitoefenen van het recht op vrijheid van meningsuiting en informatie en het onthullen van wangedrag in het algemeen belang. De tweede is lid 4: tussen autoriteiten onderling, en bij het verspreiden van waarschuwingen, werkt de vertrouwelijkheid niet als slot. Uw dossier kan dus bij een andere lidstaat terechtkomen zonder dat dit een schending is. Wat wel uw kant op werkt, is lid 2. Dat is een strikte noodzakelijkheidstoets op het verzoek zelf, met een bewaartermijn eraan vast: wissen zodra de gegevens niet langer nodig zijn voor het doel waarvoor zij zijn verkregen. Dat is een vraag die u aan een autoriteit kunt stellen en waarvan u het antwoord kunt vastleggen.
Er zit een asymmetrie in dit artikel die zelden wordt opgemerkt. Lid 3 geeft een van de partijen een zware extra bescherming: wordt een hoog-risicosysteem uit punt 1, 6 of 7 van bijlage III gebruikt door een rechtshandhavingsinstantie of een grenstoezichts-, immigratie- of asielautoriteit, dan mag op vertrouwelijke basis uitgewisselde informatie niet openbaar worden gemaakt zonder voorafgaande raadpleging van de bronautoriteit en van de gebruiksverantwoordelijke, en de technische documentatie blijft fysiek in de gebouwen van die autoriteit wanneer zij zelf aanbieder is. Voor een commerciele aanbieder in exact dezelfde bijlage III-gebieden geldt die regeling niet. De praktische gevolgtrekking is niet dat de een beter beschermd is dan de ander, maar dat u moet weten aan welke kant u staat: levert u aan zo een autoriteit, dan loopt uw documentatie een ander pad dan uw eigen archief, en dat pad legt u vast in het contract en niet achteraf. Merk daarnaast op wat dit artikel niet regelt. Het zegt niets over de openbaarheid van de EU-databank van artikel 71, waarvan het openbare deel juist bedoeld is om gevonden te worden, en het zegt niets over wat een gebruiksverantwoordelijke aan een geraakte persoon moet uitleggen op grond van artikel 86. Vertrouwelijkheid tegenover een toezichthouder en transparantie tegenover een burger zijn in deze verordening twee losse sporen, en het is een vergissing om het ene met het andere te willen dichtzetten.
Wat u nu kunt doen
Markeer bij elke indiening welk deel u als vertrouwelijke bedrijfsinformatie, bedrijfsgeheim of broncode beschouwt, en waarom, en houd een register bij van wat u aan wie op welke datum hebt overgelegd. Dat register is uw enige uitgangspunt wanneer u later wilt weten of iets buiten de kring is gekomen. Vraag bij een verzoek om aanvullende gegevens naar de noodzaak in de zin van lid 2 en naar het doel waarvoor de gegevens worden verkregen, en leg het antwoord vast; dat is geen weigering en het is de enige manier om de bewaartermijn van lid 2 later te kunnen aanspreken. Neem in leverancierscontracten op wie een verzoek van een autoriteit aanneemt, wie beslist wat wordt overgelegd, en dat de andere partij binnen een afgesproken termijn wordt geinformeerd. Levert u aan een rechtshandhavingsinstantie of aan een grenstoezichts-, immigratie- of asielautoriteit, leg dan vast waar de technische documentatie fysiek blijft en wie er toegang toe heeft. Ga er tot slot niet van uit dat vertrouwelijkheid u van artikel 21 ontslaat: de plicht om op verzoek te leveren staat los van de plicht van de ontvanger om zorgvuldig met het geleverde om te gaan.
- 01
Markeer en registreer wat u aan een autoriteit of instantie overlegt
Geef bij elke indiening aan welk deel vertrouwelijke bedrijfsinformatie, bedrijfsgeheim of broncode is, houd bij wat aan wie op welke datum is overgelegd, en vraag bij een aanvullend verzoek naar de noodzaak en het doel in de zin van artikel 78, lid 2.
Wat u moet vastleggen
Register van overleggingen aan autoriteiten
Per overlegging: welk systeem, welk document, welke versie, aan welke ontvanger, op welke datum, welk deel als vertrouwelijk is gemarkeerd, en welk doel de ontvanger heeft opgegeven.
Borging en hercontrole
Toets voor het overleggen van broncode of bedrijfsgeheimen
De borging dat een overlegging die broncode, trainingsmethode of bedrijfsgeheim raakt langs een vaste toets gaat: is het verzoek met redenen omkleed, wat is het opgegeven doel, welk deel is strikt noodzakelijk, en wie binnen de organisatie tekent daarvoor.
Openbare hulpmiddelen
Volledige tekst van artikel 78
De volledige wettekst in de publieke AI Act Explorer.
Voorwaarden en uitzonderingen
- De bescherming van intellectuele eigendom, vertrouwelijke bedrijfsinformatie en bedrijfsgeheimen, waaronder de broncode, geldt uitgezonderd de gevallen bedoeld in artikel 5 van Richtlijn (EU) 2016/943. Punt a) van lid 1 zegt dat met zoveel woorden.
- Lid 4 bepaalt dat de leden 1, 2 en 3 de rechten en verplichtingen van de Commissie, de lidstaten en hun bevoegde autoriteiten en die van de aangemelde instanties met betrekking tot de uitwisseling van informatie en de verspreiding van waarschuwingen, ook in het kader van grensoverschrijdende samenwerking, onverlet laten, evenals de verplichtingen van de betrokken partijen om in het kader van het strafrecht van de lidstaten informatie te verstrekken. Vertrouwelijkheid onder dit artikel is dus geen zwijgplicht tussen autoriteiten onderling.
Officiële bronnen en locators
EU AI-verordening 2024/1689
Europees Parlement en Raad | original-oj-2024-07-12
Bronlocator: Artikel 78, leden 1 tot en met 5
EU AI-verordening 2024/1689
Europees Parlement en Raad | original-oj-2024-07-12
Bronlocator: Artikel 21, lid 1; artikel 74, leden 8 en 9; artikel 113, tweede alinea
Verwijzen naar dit object
Citeerblok
Neem deze verwijzing over in uw advies, artikel of dossier. De identifier, de versie en de hash maken de uitspraak later terugvindbaar, ook wanneer de dataset intussen verder is gegaan.
Bronvermelding
Praxikon, "Artikel 78: vertrouwelijkheid van wat u aan een autoriteit overlegt", praxikon:eu:ai-act:obligation:article-78-confidentiality@1.0.0, dataset praxikon:sys:registry:dataset:ai-act-implementation-graph 2.2.0 (schema 1.5.0), effective_at 2025-08-02T00:00:00.000Z, known_at 2026-09-06T00:00:00.000Z, sha256 fe3d73fa9cc874bc4fc12b0f664ff4e60e68de553dfc7bf0c64c38bc1350c8e3, https://www.praxikon.com/nl/verplichtingen/article-78-confidentiality (https://www.praxikon.com/api/v1/obligations?id=praxikon%3Aeu%3Aai-act%3Aobligation%3Aarticle-78-confidentiality&effective_at=2025-08-02&known_at=2026-09-06&lang=nl, geraadpleegd 2026-09-15)
Korte vorm
praxikon:eu:ai-act:obligation:article-78-confidentiality@1.0.0 (sha256 fe3d73fa)
BibTeX
@misc{praxikon-eu-ai-act-obligation-article-78-confidentiality-1-0-0,
author = {{Praxikon}},
title = {Artikel 78: vertrouwelijkheid van wat u aan een autoriteit overlegt},
year = {2026},
version = {1.0.0},
number = {praxikon:eu:ai-act:obligation:article-78-confidentiality},
howpublished = {AI Act Change \& Evidence Graph, dataset 2.2.0, schema 1.5.0},
note = {effective_at 2025-08-02T00:00:00.000Z; known_at 2026-09-06T00:00:00.000Z; sha256 fe3d73fa9cc874bc4fc12b0f664ff4e60e68de553dfc7bf0c64c38bc1350c8e3},
url = {https://www.praxikon.com/nl/verplichtingen/article-78-confidentiality},
urldate = {2026-09-15},
language = {nl}
}CSL JSON
[
{
"id": "praxikon:eu:ai-act:obligation:article-78-confidentiality@1.0.0",
"type": "dataset",
"title": "Artikel 78: vertrouwelijkheid van wat u aan een autoriteit overlegt",
"container-title": "AI Act Change & Evidence Graph",
"publisher": "Praxikon",
"version": "1.0.0",
"number": "praxikon:eu:ai-act:obligation:article-78-confidentiality",
"URL": "https://www.praxikon.com/nl/verplichtingen/article-78-confidentiality",
"language": "nl",
"issued": {
"date-parts": [
[
2026,
9,
6
]
]
},
"accessed": {
"date-parts": [
[
2026,
9,
15
]
]
},
"note": "dataset praxikon:sys:registry:dataset:ai-act-implementation-graph 2.2.0; schema 1.5.0; effective_at 2025-08-02T00:00:00.000Z; known_at 2026-09-06T00:00:00.000Z; sha256 fe3d73fa9cc874bc4fc12b0f664ff4e60e68de553dfc7bf0c64c38bc1350c8e3; retrieved_from https://www.praxikon.com/api/v1/obligations?id=praxikon%3Aeu%3Aai-act%3Aobligation%3Aarticle-78-confidentiality&effective_at=2025-08-02&known_at=2026-09-06&lang=nl; licence https://www.praxikon.com/nl/legal/terms"
}
]Hoe u een verwijzing later controleert, staat in de methodologie. Voorwaarden
Versiehistorie
v1.0.0
2 augustus 2025
Artikel 78: vertrouwelijkheid van wat u aan een autoriteit overlegt
De Commissie, de markttoezichtautoriteiten, de aangemelde instanties en iedereen die bij de toepassing van de verordening betrokken is, eerbiedigen de vertrouwelijke aard van wat zij bij hun taken verkrijgen, en beschermen daarbij uitdrukkelijk de intellectuele-eigendomsrechten, de vertrouwelijke bedrijfsinformatie en de bedrijfsgeheimen van een natuurlijke of rechtspersoon, waaronder de broncode. Zij mogen alleen vragen om gegevens die strikt noodzakelijk zijn, moeten die beveiligen en moeten die wissen zodra zij niet langer nodig zijn. Voor u is dit dus geen plicht maar een bescherming, met een grens: de uitzondering van artikel 5 van Richtlijn (EU) 2016/943 blijft staan, en de bepaling laat de uitwisseling van informatie en het verspreiden van waarschuwingen tussen autoriteiten onverlet.
Correcties op deze verplichting
Er is geen inhoudelijke correctie op dit object vastgelegd.
Open het correctielogboekHulp bij de uitvoering
Zahed Ashkara, jurist en freelance AI & Privacy Consultant, begeleidt via Embed AI de uitvoering met uw team.
Bekijk AI-governance via Embed AIVoor AI-agents en integraties
Deze pagina en de machine-uitvoer komen uit hetzelfde versieerbare object. Gebruik de API voor deterministische filters op rol, onderwerp en tijd.
