Член 78 от Регламент (ЕС) 2024/1689 — Поверителност. Официален текст, практическо тълкуване, основни задължения и последствия за съответствието.

Резюме на официалния текст

Член 78 от Регламент (ЕС) 2024/1689 установява обвързваща рамка за поверителност, уреждаща обработката на информация, получена от компетентни органи — включително национални органи за надзор на пазара, нотифициращи органи, нотифицирани органи и Комисията — в хода на техните задължения по Регламента на ЕС за ИИ.

Членът изисква от всички страни, упражняващи функции по Регламента, да защитават информация, предмет на задължения за професионална тайна. Това обхваща търговски тайни, търговски чувствителни данни, интелектуална собственост и лични данни, с които се сблъскват по време на одити, разследвания, оценки на съответствието, процедури за коригиращи действия или всяка друга надзорна дейност. Задължението се прилага както за самите органи, така и за техния персонал, включително външни експерти, подпомагащи правоприлагащите задачи.

Член 78 обаче разрешава обмена на информация между компетентните органи в рамките на дадена държава членка, между държавите членки и с Комисията, когато такъв обмен е необходим за изпълнението на задачите по Регламента. Всяка информация, споделена по този начин, запазва своя поверителен характер и получаващият орган поема същите задължения за защита.

Членът не забранява на органите да публикуват обобщени, анонимизирани или нечувствителни констатации, нито отменя задължителните изисквания за разкриване, произтичащи от съдебни производства. Той действа в съответствие с Регламент (ЕС) 2016/679 (ОРЗД) и секторно-специфичните режими на поверителност, когато е приложимо, без да ги измества.

Какво означава това на практика

За доставчиците и операторите на ИИ член 78 предоставя значима процесуална защита. Когато национален орган за надзор на пазара открие разследване — например, тъй като система с ИИ с висок риск е маркирана за несъответствие с изискванията за оценка на съответствието по член 43, или тъй като е докладван сериозен инцидент по член 73 — доставчикът трябва да сътрудничи и да предостави техническа документация, алгоритмични подробности и резултати от тестове. Член 78 гарантира, че тази търговски чувствителна информация не напуска регулаторната сфера без правно основание.

Кого засяга. Преките задължения се отнасят за компетентните органи и техния персонал. Доставчиците и операторите са непреките бенефициенти, получаващи увереност, че търговски тайни, разкрити по време на правоприлагане, са защитени. Нотифицираните органи, оценяващи съответствието на системи с ИИ с висок риск и следователно получаващи подробни технически материали, са също толкова обвързани.

Конкретни сценарии. Доставчик на система с ИИ с висок риск, използвана при кредитно оценяване, предоставя своята техническа документация на националния орган за надзор на пазара след жалба. Съгласно член 78 органът не може да сподели тази документация с конкурент или да я публикува по начин, разкриващ собствена архитектура на модела. По същия начин служител на нотифициран орган, преглеждащ състава на данните за обучение по време на оценка на съответствието, е обвързан от професионална тайна по отношение на тези данни.

Практически стъпки за доставчиците. Организациите следва да маркират търговски чувствителни документи, предавани на органите, и да поддържат регистър на разкритата информация, на кого е предадена и по кое регулаторно задължение. Когато изглежда, че искане за разкриване надхвърля правомощията на органа, доставчиците запазват правото да възразят пред компетентни съдилища.

Основни задължения

Връзка с другите членове

Член 78 е структурно свързан с по-широката архитектура за надзор на пазара и правоприлагане на Регламента на ЕС за ИИ. Той подкрепя член 74 (надзор на пазара на национално ниво), член 75 (надзор на пазара на равнище Съюза и координация) и член 76 (надзор на модели с изкуствен интелект с общо предназначение), всички от които изискват органите да събират и обработват чувствителна оперативна и техническа информация. Режимът на поверителност, който установява, е предпоставка за ефективно сътрудничество съгласно член 101 (сътрудничество на Службата за ИИ с държавите членки).

Той също така пряко се пресича с член 73 (докладване на сериозни инциденти) и член 72 (мониторинг след пускане на пазара), тъй като и двата механизма генерират разкривания на потенциално чувствителни технически и търговски данни пред надзорните органи.

В рамките на веригата за оценка на съответствието член 78 засилва задълженията на нотифицираните органи, определени съгласно членове 33–39, които редовно получават подробна техническа документация. Накрая, той трябва да се чете заедно с член 70 (задължения за поверителност на операторите в по-широк смисъл) и Съображение 145, което изяснява, че целите на Регламента за прозрачност не могат да бъдат използвани за обосноваване на разкриването на наистина поверителна търговска информация.

График за съответствие

Член 78 влезе в сила на 1 август 2024 г., двадесет дни след публикуването на Регламент (ЕС) 2024/1689 в Официален вестник на Европейския съюз. Практическата му значимост обаче е обвързана с поетапния график за прилагане на по-широкия Регламент.

Първите обвързващи задължения по Регламента за ИИ — забраните за практики с ИИ с неприемлив риск по член 5 — станаха приложими на 2 февруари 2025 г. От тази дата органите за надзор на пазара започнаха да упражняват активни правоприлагащи правомощия, като защитите за поверителност по член 78 станаха незабавно оперативни за всички образувани разследвания.

Рамката за модели с изкуствен интелект с общо предназначение (Дял IV) се прилага от 2 август 2025 г., като разширява защитите по член 78 върху информацията, събрана при надзора на доставчиците на модели с изкуствен интелект с общо предназначение и надзорните дейности на Службата за ИИ.

Най-съществената вълна от задължения — обхващаща системи с ИИ с висок риск, изброени в Annex III — се прилага от 2 август 2026 г., като определени системи в секторите на Annex I подлежат на допълнителен преход до 2 август 2027 г. Тъй като дейностите по оценка на съответствието и мониторингът след пускане на пазара по членове 72–73 ще се интензифицират в периода 2026–2027 г., член 78 ще се превърне в често прилагана разпоредба в ежедневните отношения между регулаторите и индустрията на ИИ.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Член 78 изисква националните органи за надзор на пазара и Комисията да защитават търговски тайни, търговски чувствителни данни и лични данни, с които се сблъскват при своите надзорни и правоприлагащи дейности. Това включва техническа документация, подробности за моделите, описания на данни за обучение и всяка собствена информация, предадена от доставчици или оператори в контекста на разследвания или процедури за коригиращи действия.

Не. Член 78 разрешава обмена на информация между компетентните органи, включително между държавите членки и с Комисията, когато това е необходимо за прилагане и координация. Споделената информация обаче запазва своя поверителен статус и получаващият орган е обвързан от същите задължения за поверителност. Правото на споделяне не отменя задълженията по ОРЗД или секторно-специфичните правила за поверителност.

Член 78 урежда предимно компетентните органи и Комисията, а не пряко доставчиците или операторите. Той обаче косвено защитава доставчиците, като гарантира, че чувствителната търговска информация, предадена от тях на органите — като техническа документация за системи с ИИ с висок риск — не може да бъде разкривана произволно. Доставчиците следва независимо от това да документират каква информация споделят с органите и на какво правно основание.

Член 78 създава специфичен режим на поверителност, с който националните закони за свобода на информацията или публичния достъп трябва да са съвместими. Когато правото на ЕС установява задължение за поверителност, правилата на държавите членки за разкриване не могат да го отменят. Органите трябва да балансират задълженията за прозрачност спрямо защитите, установени от член 78, обикновено чрез заличаване на търговски чувствителна или лична информация преди публикуване на надзорни документи.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.