Ga naar de hoofdinhoud
Praxikon
Alle verplichtingen
Van toepassingv1.0.0

Artikel 78: vertrouwelijkheid van wat u aan een autoriteit overlegt

De Commissie, de markttoezichtautoriteiten, de aangemelde instanties en iedereen die bij de toepassing van de verordening betrokken is, eerbiedigen de vertrouwelijke aard van wat zij bij hun taken verkrijgen, en beschermen daarbij uitdrukkelijk de intellectuele-eigendomsrechten, de vertrouwelijke bedrijfsinformatie en de bedrijfsgeheimen van een natuurlijke of rechtspersoon, waaronder de broncode. Zij mogen alleen vragen om gegevens die strikt noodzakelijk zijn, moeten die beveiligen en moeten die wissen zodra zij niet langer nodig zijn. Voor u is dit dus geen plicht maar een bescherming, met een grens: de uitzondering van artikel 5 van Richtlijn (EU) 2016/943 blijft staan, en de bepaling laat de uitwisseling van informatie en het verspreiden van waarschuwingen tussen autoriteiten onverlet.

Lid 1 bepaalt dat de Commissie, de markttoezichtautoriteiten en de aangemelde instanties, en alle andere natuurlijke of rechtspersonen die bij de toepassing van deze verordening betrokken zijn, overeenkomstig het Unierecht of het nationale recht de vertrouwelijke aard eerbiedigen van informatie en gegevens die zij hebben verkregen tijdens het uitvoeren van hun taken en activiteiten, met name ter bescherming van: a) de intellectuele-eigendomsrechten, en vertrouwelijke bedrijfsinformatie of bedrijfsgeheimen van een natuurlijke of rechtspersoon, waaronder de broncode, uitgezonderd de gevallen bedoeld in artikel 5 van Richtlijn (EU) 2016/943; b) de doeltreffende uitvoering van deze verordening, met name in verband met inspecties, onderzoeken of audits; c) publieke en nationale veiligheidsbelangen; d) het voeren van strafrechtelijke of administratieve procedures; e) informatie die op grond van het Unierecht of het nationale recht gerubriceerd is.

Praxikon houdt Artikel 78: vertrouwelijkheid van wat u aan een autoriteit overlegt uit de EU AI Act bij, getoetst aan de officiële bron op 6 september 2026, met per uitspraak de vindplaats erbij.

Status
Van toepassing
Toepassingsmoment
Niet vastgelegd
Versie
1.0.0
Laatst gecontroleerd
6 september 2026

Reviewstatus: tegen de officiële bron gelegd (6 september 2026). Volgende controle uiterlijk 5 maart 2027. De controledatum is de kennisdatum van deze versie; een latere hercontrole is niet vastgelegd.

Van bron naar bewijs

Waarom deze verplichting geldt, wat zij van u vraagt en waarmee u dat aantoont.

Geldt

Van toepassing · Niet vastgelegd

Voor wie

  • Gebruiksverantwoordelijke
  • Aanbieder van een GPAI-model
  • Aanbieder van een AI-systeem

Wat u doet

Markeer en registreer wat u aan een autoriteit of instantie overlegt

Wat u vastlegt

Register van overleggingen aan autoriteiten

Voor wie dit relevant is

Wanneer dit geldt

  • Gebruiksverantwoordelijke

    Een organisatie die een AI-systeem onder haar gezag gebruikt, buiten persoonlijk niet-professioneel gebruik.

  • Aanbieder van een GPAI-model

    Een partij die een AI-model voor algemene doeleinden op de Uniemarkt aanbiedt.

  • Aanbieder van een AI-systeem

    Een partij die een AI-systeem ontwikkelt of laat ontwikkelen en het onder eigen naam aanbiedt.

  1. 1Van toepassing op alle informatie en gegevens die de Commissie, de markttoezichtautoriteiten, de aangemelde instanties en alle andere natuurlijke of rechtspersonen die bij de toepassing van deze verordening betrokken zijn, tijdens het uitvoeren van hun taken en activiteiten verkrijgen. De bescherming werkt overeenkomstig het Unierecht of het nationale recht en niet zelfstandig.
  2. 2Lid 2 begrenst wat een autoriteit mag vragen: alleen gegevens die strikt noodzakelijk zijn ter beoordeling van het risico van AI-systemen en ter uitoefening van haar bevoegdheden overeenkomstig deze verordening en Verordening (EU) 2019/1020. Daar hangen twee vervolgplichten aan: adequate en doeltreffende cyberbeveiligingsmaatregelen, en wissen zodra de gegevens niet langer nodig zijn voor het doel waarvoor zij zijn verkregen.

Wat de officiële bron vastlegt

Lid 3 bepaalt dat, onverminderd de leden 1 en 2, op vertrouwelijke basis tussen de nationale bevoegde autoriteiten of tussen nationale bevoegde autoriteiten en de Commissie uitgewisselde informatie niet openbaar mag worden gemaakt zonder voorafgaande raadpleging van de nationale bevoegde autoriteit waarvan de informatie afkomstig is en de gebruiksverantwoordelijke, wanneer in punt 1, 6 of 7 van bijlage III vermelde AI-systemen met een hoog risico worden gebruikt door rechtshandhavingsinstanties en grenstoezichts-, immigratie- of asielautoriteiten, en wanneer die openbaarmaking openbare en nationale veiligheidsbelangen in gevaar zou brengen. Die informatie-uitwisseling behelst geen gevoelige operationele gegevens in verband met de activiteiten van rechtshandhavings-, grenstoezichts-, immigratie- of asielautoriteiten. De tweede alinea van lid 3 bepaalt dat, indien de rechtshandhavingsinstanties of immigratie- of asielautoriteiten aanbieders van in punt 1, 6 of 7 van bijlage III bedoelde AI-systemen met een hoog risico zijn, de in bijlage IV vermelde technische documentatie in de gebouwen van die autoriteiten blijft, dat die autoriteiten waarborgen dat de in artikel 74, leden 8 en 9, bedoelde markttoezichtautoriteiten zo nodig op verzoek onmiddellijk toegang tot de documentatie kunnen krijgen of een kopie ervan kunnen ontvangen, en dat alleen personeel van de markttoezichtautoriteit met een passende veiligheidsmachtiging die documentatie of kopieen ervan mag inzien.

Lid 4 bepaalt dat de leden 1, 2 en 3 de rechten en verplichtingen van de Commissie, de lidstaten en hun bevoegde autoriteiten, alsmede die van de aangemelde instanties, met betrekking tot de uitwisseling van informatie en de verspreiding van waarschuwingen, ook in het kader van grensoverschrijdende samenwerking, evenals de verplichtingen van de betrokken partijen om in het kader van het strafrecht van de lidstaten informatie te verstrekken, onverlet laten. Lid 5 bepaalt dat de Commissie en de lidstaten zo nodig en met inachtneming van de relevante bepalingen van internationale overeenkomsten en handelsakkoorden vertrouwelijke informatie kunnen uitwisselen met regelgevingsinstanties van derde landen waarmee zij bilaterale of multilaterale vertrouwelijkheidsovereenkomsten hebben gesloten die een passend niveau van vertrouwelijkheid waarborgen.

Onze duiding

De officiële bron blijft leidend. Deze algemene duiding is geen juridisch advies.

Lees dit artikel als het antwoord op de vraag die uw leverancier stelt en die u zelf stelt zodra u iets moet inleveren. De bescherming is echt en zij noemt de broncode bij name, wat in het Unierecht ongebruikelijk expliciet is. Maar zij is een plicht van de ontvanger en geen weigeringsrecht van de indiener. Artikel 21, lid 1, verplicht de aanbieder om op een met redenen omkleed verzoek alle informatie en documentatie te verstrekken die nodig is om de overeenstemming aan te tonen; artikel 78 zegt niet dat u iets mag achterhouden, maar wat de ontvanger daarna moet doen. Wie dat omdraait en op basis van vertrouwelijkheid weigert, staat juridisch met lege handen. Twee grenzen erbij, want zij worden in de praktijk gemist. De eerste is artikel 5 van Richtlijn (EU) 2016/943: die uitzondering staat woordelijk in punt a) en zij dekt onder meer het uitoefenen van het recht op vrijheid van meningsuiting en informatie en het onthullen van wangedrag in het algemeen belang. De tweede is lid 4: tussen autoriteiten onderling, en bij het verspreiden van waarschuwingen, werkt de vertrouwelijkheid niet als slot. Uw dossier kan dus bij een andere lidstaat terechtkomen zonder dat dit een schending is. Wat wel uw kant op werkt, is lid 2. Dat is een strikte noodzakelijkheidstoets op het verzoek zelf, met een bewaartermijn eraan vast: wissen zodra de gegevens niet langer nodig zijn voor het doel waarvoor zij zijn verkregen. Dat is een vraag die u aan een autoriteit kunt stellen en waarvan u het antwoord kunt vastleggen.

Er zit een asymmetrie in dit artikel die zelden wordt opgemerkt. Lid 3 geeft een van de partijen een zware extra bescherming: wordt een hoog-risicosysteem uit punt 1, 6 of 7 van bijlage III gebruikt door een rechtshandhavingsinstantie of een grenstoezichts-, immigratie- of asielautoriteit, dan mag op vertrouwelijke basis uitgewisselde informatie niet openbaar worden gemaakt zonder voorafgaande raadpleging van de bronautoriteit en van de gebruiksverantwoordelijke, en de technische documentatie blijft fysiek in de gebouwen van die autoriteit wanneer zij zelf aanbieder is. Voor een commerciele aanbieder in exact dezelfde bijlage III-gebieden geldt die regeling niet. De praktische gevolgtrekking is niet dat de een beter beschermd is dan de ander, maar dat u moet weten aan welke kant u staat: levert u aan zo een autoriteit, dan loopt uw documentatie een ander pad dan uw eigen archief, en dat pad legt u vast in het contract en niet achteraf. Merk daarnaast op wat dit artikel niet regelt. Het zegt niets over de openbaarheid van de EU-databank van artikel 71, waarvan het openbare deel juist bedoeld is om gevonden te worden, en het zegt niets over wat een gebruiksverantwoordelijke aan een geraakte persoon moet uitleggen op grond van artikel 86. Vertrouwelijkheid tegenover een toezichthouder en transparantie tegenover een burger zijn in deze verordening twee losse sporen, en het is een vergissing om het ene met het andere te willen dichtzetten.

Wat u nu kunt doen

Markeer bij elke indiening welk deel u als vertrouwelijke bedrijfsinformatie, bedrijfsgeheim of broncode beschouwt, en waarom, en houd een register bij van wat u aan wie op welke datum hebt overgelegd. Dat register is uw enige uitgangspunt wanneer u later wilt weten of iets buiten de kring is gekomen. Vraag bij een verzoek om aanvullende gegevens naar de noodzaak in de zin van lid 2 en naar het doel waarvoor de gegevens worden verkregen, en leg het antwoord vast; dat is geen weigering en het is de enige manier om de bewaartermijn van lid 2 later te kunnen aanspreken. Neem in leverancierscontracten op wie een verzoek van een autoriteit aanneemt, wie beslist wat wordt overgelegd, en dat de andere partij binnen een afgesproken termijn wordt geinformeerd. Levert u aan een rechtshandhavingsinstantie of aan een grenstoezichts-, immigratie- of asielautoriteit, leg dan vast waar de technische documentatie fysiek blijft en wie er toegang toe heeft. Ga er tot slot niet van uit dat vertrouwelijkheid u van artikel 21 ontslaat: de plicht om op verzoek te leveren staat los van de plicht van de ontvanger om zorgvuldig met het geleverde om te gaan.

  1. 01

    Markeer en registreer wat u aan een autoriteit of instantie overlegt

    Geef bij elke indiening aan welk deel vertrouwelijke bedrijfsinformatie, bedrijfsgeheim of broncode is, houd bij wat aan wie op welke datum is overgelegd, en vraag bij een aanvullend verzoek naar de noodzaak en het doel in de zin van artikel 78, lid 2.

Wat u moet vastleggen

Register van overleggingen aan autoriteiten

Per overlegging: welk systeem, welk document, welke versie, aan welke ontvanger, op welke datum, welk deel als vertrouwelijk is gemarkeerd, en welk doel de ontvanger heeft opgegeven.

Borging en hercontrole

  • Toets voor het overleggen van broncode of bedrijfsgeheimen

    De borging dat een overlegging die broncode, trainingsmethode of bedrijfsgeheim raakt langs een vaste toets gaat: is het verzoek met redenen omkleed, wat is het opgegeven doel, welk deel is strikt noodzakelijk, en wie binnen de organisatie tekent daarvoor.

Openbare hulpmiddelen

Voorwaarden en uitzonderingen

  • De bescherming van intellectuele eigendom, vertrouwelijke bedrijfsinformatie en bedrijfsgeheimen, waaronder de broncode, geldt uitgezonderd de gevallen bedoeld in artikel 5 van Richtlijn (EU) 2016/943. Punt a) van lid 1 zegt dat met zoveel woorden.
  • Lid 4 bepaalt dat de leden 1, 2 en 3 de rechten en verplichtingen van de Commissie, de lidstaten en hun bevoegde autoriteiten en die van de aangemelde instanties met betrekking tot de uitwisseling van informatie en de verspreiding van waarschuwingen, ook in het kader van grensoverschrijdende samenwerking, onverlet laten, evenals de verplichtingen van de betrokken partijen om in het kader van het strafrecht van de lidstaten informatie te verstrekken. Vertrouwelijkheid onder dit artikel is dus geen zwijgplicht tussen autoriteiten onderling.

Officiële bronnen en locators

  • EU AI-verordening 2024/1689

    Europees Parlement en Raad | original-oj-2024-07-12

    Bronlocator: Artikel 78, leden 1 tot en met 5

  • EU AI-verordening 2024/1689

    Europees Parlement en Raad | original-oj-2024-07-12

    Bronlocator: Artikel 21, lid 1; artikel 74, leden 8 en 9; artikel 113, tweede alinea

Verwijzen naar dit object

Citeerblok

Neem deze verwijzing over in uw advies, artikel of dossier. De identifier, de versie en de hash maken de uitspraak later terugvindbaar, ook wanneer de dataset intussen verder is gegaan.

Bronvermelding

Praxikon, "Artikel 78: vertrouwelijkheid van wat u aan een autoriteit overlegt",
praxikon:eu:ai-act:obligation:article-78-confidentiality@1.0.0,
dataset praxikon:sys:registry:dataset:ai-act-implementation-graph 2.2.0 (schema 1.5.0),
effective_at 2025-08-02T00:00:00.000Z, known_at 2026-09-06T00:00:00.000Z,
sha256 fe3d73fa9cc874bc4fc12b0f664ff4e60e68de553dfc7bf0c64c38bc1350c8e3,
https://www.praxikon.com/nl/verplichtingen/article-78-confidentiality
(https://www.praxikon.com/api/v1/obligations?id=praxikon%3Aeu%3Aai-act%3Aobligation%3Aarticle-78-confidentiality&effective_at=2025-08-02&known_at=2026-09-06&lang=nl, geraadpleegd 2026-09-15)

Korte vorm

praxikon:eu:ai-act:obligation:article-78-confidentiality@1.0.0 (sha256 fe3d73fa)

BibTeX

@misc{praxikon-eu-ai-act-obligation-article-78-confidentiality-1-0-0,
  author       = {{Praxikon}},
  title        = {Artikel 78: vertrouwelijkheid van wat u aan een autoriteit overlegt},
  year         = {2026},
  version      = {1.0.0},
  number       = {praxikon:eu:ai-act:obligation:article-78-confidentiality},
  howpublished = {AI Act Change \& Evidence Graph, dataset 2.2.0, schema 1.5.0},
  note         = {effective_at 2025-08-02T00:00:00.000Z; known_at 2026-09-06T00:00:00.000Z; sha256 fe3d73fa9cc874bc4fc12b0f664ff4e60e68de553dfc7bf0c64c38bc1350c8e3},
  url          = {https://www.praxikon.com/nl/verplichtingen/article-78-confidentiality},
  urldate      = {2026-09-15},
  language     = {nl}
}

CSL JSON

[
  {
    "id": "praxikon:eu:ai-act:obligation:article-78-confidentiality@1.0.0",
    "type": "dataset",
    "title": "Artikel 78: vertrouwelijkheid van wat u aan een autoriteit overlegt",
    "container-title": "AI Act Change & Evidence Graph",
    "publisher": "Praxikon",
    "version": "1.0.0",
    "number": "praxikon:eu:ai-act:obligation:article-78-confidentiality",
    "URL": "https://www.praxikon.com/nl/verplichtingen/article-78-confidentiality",
    "language": "nl",
    "issued": {
      "date-parts": [
        [
          2026,
          9,
          6
        ]
      ]
    },
    "accessed": {
      "date-parts": [
        [
          2026,
          9,
          15
        ]
      ]
    },
    "note": "dataset praxikon:sys:registry:dataset:ai-act-implementation-graph 2.2.0; schema 1.5.0; effective_at 2025-08-02T00:00:00.000Z; known_at 2026-09-06T00:00:00.000Z; sha256 fe3d73fa9cc874bc4fc12b0f664ff4e60e68de553dfc7bf0c64c38bc1350c8e3; retrieved_from https://www.praxikon.com/api/v1/obligations?id=praxikon%3Aeu%3Aai-act%3Aobligation%3Aarticle-78-confidentiality&effective_at=2025-08-02&known_at=2026-09-06&lang=nl; licence https://www.praxikon.com/nl/legal/terms"
  }
]

Hoe u een verwijzing later controleert, staat in de methodologie. Voorwaarden

Versiehistorie

  1. v1.0.0

    2 augustus 2025

    Artikel 78: vertrouwelijkheid van wat u aan een autoriteit overlegt

    De Commissie, de markttoezichtautoriteiten, de aangemelde instanties en iedereen die bij de toepassing van de verordening betrokken is, eerbiedigen de vertrouwelijke aard van wat zij bij hun taken verkrijgen, en beschermen daarbij uitdrukkelijk de intellectuele-eigendomsrechten, de vertrouwelijke bedrijfsinformatie en de bedrijfsgeheimen van een natuurlijke of rechtspersoon, waaronder de broncode. Zij mogen alleen vragen om gegevens die strikt noodzakelijk zijn, moeten die beveiligen en moeten die wissen zodra zij niet langer nodig zijn. Voor u is dit dus geen plicht maar een bescherming, met een grens: de uitzondering van artikel 5 van Richtlijn (EU) 2016/943 blijft staan, en de bepaling laat de uitwisseling van informatie en het verspreiden van waarschuwingen tussen autoriteiten onverlet.

Correcties op deze verplichting

Er is geen inhoudelijke correctie op dit object vastgelegd.

Open het correctielogboek
Zahed Ashkara, jurist en freelance AI & Privacy Consultant

Achter deze pagina

Zahed Ashkara

Freelance AI & Privacy Consultant, jurist

Hulp bij de uitvoering

Zahed Ashkara, jurist en freelance AI & Privacy Consultant, begeleidt via Embed AI de uitvoering met uw team.

Bekijk AI-governance via Embed AI

Voor AI-agents en integraties

Deze pagina en de machine-uitvoer komen uit hetzelfde versieerbare object. Gebruik de API voor deterministische filters op rol, onderwerp en tijd.