Άρθρο 78 του Κανονισμού (ΕΕ) 2024/1689 — Εμπιστευτικότητα. Επίσημο κείμενο, πρακτική ερμηνεία, βασικές υποχρεώσεις και συνέπειες συμμόρφωσης.

Σύνοψη Επίσημου Κειμένου

Το Άρθρο 78 του Κανονισμού (ΕΕ) 2024/1689 θεσπίζει δεσμευτικό πλαίσιο εμπιστευτικότητας που διέπει τη διαχείριση πληροφοριών που αποκτούν οι αρμόδιες αρχές — συμπεριλαμβανομένων εθνικών αρχών εποπτείας της αγοράς, κοινοποιουσών αρχών, κοινοποιημένων οργανισμών και της Επιτροπής — κατά την άσκηση των καθηκόντων τους βάσει του EU AI Act.

Το άρθρο απαιτεί από όλα τα μέρη που ασκούν καθήκοντα βάσει του Κανονισμού να προστατεύουν πληροφορίες που υπόκεινται σε επαγγελματικές υποχρεώσεις εχεμύθειας. Αυτό περιλαμβάνει επαγγελματικά απόρρητα, εμπορικώς ευαίσθητα δεδομένα, πνευματική ιδιοκτησία και προσωπικά δεδομένα που λαμβάνονται κατά τη διάρκεια ελέγχων, ερευνών, αξιολογήσεων συμμόρφωσης, διαδικασιών διορθωτικής δράσης ή οποιασδήποτε άλλης εποπτικής δραστηριότητας. Η υποχρέωση εφαρμόζεται τόσο στις ίδιες τις αρχές όσο και στο προσωπικό τους, συμπεριλαμβανομένων εξωτερικών εμπειρογνωμόνων που συνεπικουρούν σε εκτελεστικές εργασίες.

Το Άρθρο 78 επιτρέπει πάντως την ανταλλαγή πληροφοριών μεταξύ αρμόδιων αρχών εντός κράτους μέλους, μεταξύ κρατών μελών και με την Επιτροπή, όπου η ανταλλαγή αυτή είναι αναγκαία για την εκτέλεση καθηκόντων βάσει του Κανονισμού. Κάθε πληροφορία που κοινοποιείται με αυτόν τον τρόπο διατηρεί τον εμπιστευτικό της χαρακτήρα και ο λαμβάνων φορέας αναλαμβάνει τις ίδιες υποχρεώσεις προστασίας.

Το άρθρο δεν εμποδίζει τις αρχές από τη δημοσίευση συγκεντρωτικών, ανωνυμοποιημένων ή μη ευαίσθητων ευρημάτων, ούτε υπερισχύει υποχρεωτικών απαιτήσεων αποκάλυψης που προκύπτουν από δικαστικές διαδικασίες. Λειτουργεί σε συνδυασμό με τον Κανονισμό (ΕΕ) 2016/679 (ΓΚΠΔ) και τομεακά καθεστώτα εμπιστευτικότητας όπου εφαρμόζονται, χωρίς να τα αντικαθιστά.

Τι Σημαίνει αυτό στην Πράξη

Για παρόχους και υπεύθυνους ανάπτυξης ΤΝ, το Άρθρο 78 παρέχει ουσιαστική διαδικαστική προστασία. Όταν μια εθνική αρχή εποπτείας της αγοράς ανοίγει έρευνα — για παράδειγμα, επειδή ένα σύστημα ΤΝ υψηλού κινδύνου έχει επισημανθεί ως μη συμμορφούμενο με τις απαιτήσεις αξιολόγησης συμμόρφωσης του Άρθρου 43, ή επειδή έχει αναφερθεί σοβαρό συμβάν βάσει του Άρθρου 73 — ο πάροχος πρέπει να συνεργαστεί και να παράσχει τεχνική τεκμηρίωση, αλγοριθμικές λεπτομέρειες και αποτελέσματα δοκιμών. Το Άρθρο 78 διασφαλίζει ότι αυτές οι εμπορικώς ευαίσθητες πληροφορίες δεν εξέρχονται του ρυθμιστικού χώρου χωρίς νομική αιτιολόγηση.

Ποιους αφορά. Οι άμεσες υποχρεώσεις βαρύνουν τις αρμόδιες αρχές και το προσωπικό τους. Οι πάροχοι και οι υπεύθυνοι ανάπτυξης είναι οι έμμεσοι δικαιούχοι, αποκτώντας διασφάλιση ότι τα επαγγελματικά απόρρητα που αποκαλύπτονται κατά την εκτέλεση προστατεύονται. Οι κοινοποιημένοι οργανισμοί, που αξιολογούν τη συμμόρφωση συστημάτων ΤΝ υψηλού κινδύνου και λαμβάνουν επομένως λεπτομερείς τεχνικές υποβολές, δεσμεύονται εξίσου.

Συγκεκριμένα σενάρια. Ένας πάροχος συστήματος ΤΝ υψηλού κινδύνου που χρησιμοποιείται στην πιστοληπτική αξιολόγηση υποβάλλει την τεχνική τεκμηρίωσή του στην εθνική αρχή εποπτείας της αγοράς μετά από καταγγελία. Βάσει του Άρθρου 78, η αρχή δεν μπορεί να μοιραστεί αυτή την τεκμηρίωση με ανταγωνιστή ή να τη δημοσιεύσει με τρόπο που αποκαλύπτει ιδιόκτητη αρχιτεκτονική μοντέλου. Ομοίως, ένας υπάλληλος κοινοποιημένου οργανισμού που εξετάζει τη σύνθεση δεδομένων εκπαίδευσης κατά τη διάρκεια αξιολόγησης συμμόρφωσης δεσμεύεται από επαγγελματική εχεμύθεια ως προς αυτά τα δεδομένα.

Πρακτικά βήματα για παρόχους. Οι οργανώσεις θα πρέπει να επισημαίνουν εμπορικώς ευαίσθητα έγγραφα που υποβάλλονται στις αρχές και να τηρούν αρχείο για το τι αποκαλύφθηκε, σε ποιον και βάσει ποιας ρυθμιστικής υποχρέωσης. Όπου ένα αίτημα αποκάλυψης φαίνεται να υπερβαίνει τις εξουσίες της αρχής, οι πάροχοι διατηρούν το δικαίωμα να αντιταχθούν ενώπιον αρμόδιων δικαστηρίων.

Βασικές Υποχρεώσεις

Σχέση με Άλλα Άρθρα

Το Άρθρο 78 συνδέεται διαρθρωτικά με την ευρύτερη αρχιτεκτονική εποπτείας της αγοράς και εφαρμογής του EU AI Act. Υποστηρίζει το Άρθρο 74 (εποπτεία της αγοράς σε εθνικό επίπεδο), το Άρθρο 75 (εποπτεία της αγοράς σε επίπεδο Ένωσης και συντονισμός) και το Άρθρο 76 (εποπτεία μοντέλων ΤΝ γενικού σκοπού), τα οποία όλα απαιτούν από τις αρχές να συλλέγουν και να επεξεργάζονται ευαίσθητες επιχειρησιακές και τεχνικές πληροφορίες. Το καθεστώς εμπιστευτικότητας που θεσπίζει αποτελεί προϋπόθεση για αποτελεσματική συνεργασία βάσει του Άρθρου 101 (συνεργασία του Γραφείου ΤΝ με τα κράτη μέλη).

Τέμνεται επίσης άμεσα με το Άρθρο 73 (αναφορά σοβαρών συμβάντων) και το Άρθρο 72 (παρακολούθηση μετά τη διάθεση στην αγορά), καθώς και οι δύο μηχανισμοί παράγουν αποκαλύψεις δυνητικώς ευαίσθητων τεχνικών και εμπορικών δεδομένων σε εποπτικούς φορείς.

Εντός της αλυσίδας αξιολόγησης συμμόρφωσης, το Άρθρο 78 ενισχύει τις υποχρεώσεις των κοινοποιημένων οργανισμών που ορίζονται βάσει των Άρθρων 33–39, οι οποίοι λαμβάνουν τακτικά λεπτομερή τεχνική τεκμηρίωση. Τέλος, πρέπει να διαβάζεται παράλληλα με το Άρθρο 70 (υποχρεώσεις εμπιστευτικότητας των φορέων εκμετάλλευσης γενικότερα) και την Αιτιολογική Σκέψη 145, η οποία διευκρινίζει ότι οι στόχοι διαφάνειας του Κανονισμού δεν μπορούν να χρησιμοποιηθούν για να δικαιολογήσουν αποκάλυψη πραγματικά εμπιστευτικών εμπορικών πληροφοριών.

Χρονοδιάγραμμα Συμμόρφωσης

Το Άρθρο 78 τέθηκε σε ισχύ την 1η Αυγούστου 2024, είκοσι ημέρες μετά τη δημοσίευση του Κανονισμού (ΕΕ) 2024/1689 στην Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης. Ωστόσο, η πρακτική του συνάφεια συνδέεται με το σταδιακό πρόγραμμα εφαρμογής του ευρύτερου Κανονισμού.

Οι πρώτες δεσμευτικές υποχρεώσεις βάσει της Πράξης ΤΝ — οι απαγορεύσεις πρακτικών ΤΝ απαράδεκτου κινδύνου βάσει του Άρθρου 5 — κατέστησαν εφαρμοστέες στις 2 Φεβρουαρίου 2025. Από εκείνη την ημερομηνία, οι αρχές εποπτείας της αγοράς άρχισαν να ασκούν ενεργές εκτελεστικές εξουσίες, καθιστώντας τις προστασίες εμπιστευτικότητας του Άρθρου 78 άμεσα επιχειρησιακές για τυχόν έρευνες που κινήθηκαν.

Το πλαίσιο για μοντέλα ΤΝ γενικού σκοπού (Τίτλος IV) εφαρμόστηκε από 2 Αυγούστου 2025, επεκτείνοντας τις προστασίες του Άρθρου 78 σε πληροφορίες που συλλέγονται στο πλαίσιο της εποπτείας παρόχων GPAI και των εποπτικών δραστηριοτήτων του Γραφείου ΤΝ.

Το πιο σημαντικό κύμα υποχρεώσεων — που καλύπτει συστήματα ΤΝ υψηλού κινδύνου που απαριθμούνται στο Παράρτημα III — εφαρμόζεται από 2 Αυγούστου 2026, με ορισμένα συστήματα σε τομείς του Παραρτήματος I να υπόκεινται σε περαιτέρω μεταβατική περίοδο έως 2 Αυγούστου 2027. Καθώς η δραστηριότητα αξιολόγησης συμμόρφωσης και παρακολούθησης μετά τη διάθεση στην αγορά βάσει των Άρθρων 72–73 εντείνεται κατά την περίοδο 2026–2027, το Άρθρο 78 θα αποτελεί συχνά επικαλούμενη διάταξη στις καθημερινές σχέσεις μεταξύ ρυθμιστικών αρχών και της βιομηχανίας ΤΝ.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Το Άρθρο 78 απαιτεί από τις εθνικές αρχές εποπτείας της αγοράς και την Επιτροπή να προστατεύουν επαγγελματικά απόρρητα, εμπορικώς ευαίσθητα δεδομένα και προσωπικά δεδομένα που λαμβάνουν κατά τη διάρκεια των εποπτικών και εκτελεστικών τους δραστηριοτήτων. Αυτό περιλαμβάνει τεχνική τεκμηρίωση, λεπτομέρειες μοντέλων, περιγραφές δεδομένων εκπαίδευσης και οποιεσδήποτε ιδιόκτητες πληροφορίες υποβάλλονται από παρόχους ή υπεύθυνους ανάπτυξης στο πλαίσιο ερευνών ή διαδικασιών διορθωτικής δράσης.

Όχι. Το Άρθρο 78 επιτρέπει την ανταλλαγή πληροφοριών μεταξύ αρμόδιων αρχών, συμπεριλαμβανομένων εκείνων των κρατών μελών και της Επιτροπής, όπου αυτό είναι αναγκαίο για την εφαρμογή και το συντονισμό. Ωστόσο, οι κοινοποιούμενες πληροφορίες διατηρούν τον εμπιστευτικό τους χαρακτήρα και η αρχή που τις λαμβάνει δεσμεύεται από τις ίδιες υποχρεώσεις εμπιστευτικότητας. Το δικαίωμα κοινοποίησης δεν υπερισχύει υποχρεώσεων βάσει του ΓΚΠΔ ή τομεακών κανόνων εμπιστευτικότητας.

Το Άρθρο 78 διέπει κυρίως τις αρμόδιες αρχές και την Επιτροπή, και όχι απευθείας παρόχους ή υπεύθυνους ανάπτυξης. Ωστόσο, τους προστατεύει έμμεσα, διασφαλίζοντας ότι οι ευαίσθητες εμπορικές πληροφορίες που υποβάλλουν στις αρχές — όπως τεχνική τεκμηρίωση για συστήματα ΤΝ υψηλού κινδύνου — δεν μπορούν να αποκαλυφθούν αυθαίρετα. Οι πάροχοι θα πρέπει πάντως να τεκμηριώνουν ποιες πληροφορίες μοιράζονται με τις αρχές και βάσει ποιας νομικής βάσης.

Το Άρθρο 78 δημιουργεί ειδικό καθεστώς εμπιστευτικότητας στο οποίο πρέπει να προσαρμόζονται οι εθνικές νομοθεσίες περί ελευθερίας της πληροφόρησης ή δημόσιας πρόσβασης. Όπου το ενωσιακό δίκαιο ορίζει υποχρέωση εμπιστευτικότητας, οι κανόνες αποκάλυψης των κρατών μελών δεν μπορούν να την υπερσκελίσουν. Οι αρχές πρέπει να εξισορροπούν τις υποχρεώσεις διαφάνειας με τις προστασίες που θεσπίζει το Άρθρο 78, συνήθως με απόκρυψη εμπορικώς ευαίσθητων ή προσωπικών πληροφοριών πριν από τη δημοσίευση τυχόν εποπτικών εγγράφων.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.