Άρθρο 78 του Κανονισμού (ΕΕ) 2024/1689 — Εμπιστευτικότητα. Επίσημο κείμενο, πρακτική ερμηνεία, βασικές υποχρεώσεις και συνέπειες συμμόρφωσης.
Σύνοψη Επίσημου Κειμένου
Το Άρθρο 78 του Κανονισμού (ΕΕ) 2024/1689 θεσπίζει δεσμευτικό πλαίσιο εμπιστευτικότητας που διέπει τη διαχείριση πληροφοριών που αποκτούν οι αρμόδιες αρχές — συμπεριλαμβανομένων εθνικών αρχών εποπτείας της αγοράς, κοινοποιουσών αρχών, κοινοποιημένων οργανισμών και της Επιτροπής — κατά την άσκηση των καθηκόντων τους βάσει του EU AI Act.
Το άρθρο απαιτεί από όλα τα μέρη που ασκούν καθήκοντα βάσει του Κανονισμού να προστατεύουν πληροφορίες που υπόκεινται σε επαγγελματικές υποχρεώσεις εχεμύθειας. Αυτό περιλαμβάνει επαγγελματικά απόρρητα, εμπορικώς ευαίσθητα δεδομένα, πνευματική ιδιοκτησία και προσωπικά δεδομένα που λαμβάνονται κατά τη διάρκεια ελέγχων, ερευνών, αξιολογήσεων συμμόρφωσης, διαδικασιών διορθωτικής δράσης ή οποιασδήποτε άλλης εποπτικής δραστηριότητας. Η υποχρέωση εφαρμόζεται τόσο στις ίδιες τις αρχές όσο και στο προσωπικό τους, συμπεριλαμβανομένων εξωτερικών εμπειρογνωμόνων που συνεπικουρούν σε εκτελεστικές εργασίες.
Το Άρθρο 78 επιτρέπει πάντως την ανταλλαγή πληροφοριών μεταξύ αρμόδιων αρχών εντός κράτους μέλους, μεταξύ κρατών μελών και με την Επιτροπή, όπου η ανταλλαγή αυτή είναι αναγκαία για την εκτέλεση καθηκόντων βάσει του Κανονισμού. Κάθε πληροφορία που κοινοποιείται με αυτόν τον τρόπο διατηρεί τον εμπιστευτικό της χαρακτήρα και ο λαμβάνων φορέας αναλαμβάνει τις ίδιες υποχρεώσεις προστασίας.
Το άρθρο δεν εμποδίζει τις αρχές από τη δημοσίευση συγκεντρωτικών, ανωνυμοποιημένων ή μη ευαίσθητων ευρημάτων, ούτε υπερισχύει υποχρεωτικών απαιτήσεων αποκάλυψης που προκύπτουν από δικαστικές διαδικασίες. Λειτουργεί σε συνδυασμό με τον Κανονισμό (ΕΕ) 2016/679 (ΓΚΠΔ) και τομεακά καθεστώτα εμπιστευτικότητας όπου εφαρμόζονται, χωρίς να τα αντικαθιστά.
Τι Σημαίνει αυτό στην Πράξη
Για παρόχους και υπεύθυνους ανάπτυξης ΤΝ, το Άρθρο 78 παρέχει ουσιαστική διαδικαστική προστασία. Όταν μια εθνική αρχή εποπτείας της αγοράς ανοίγει έρευνα — για παράδειγμα, επειδή ένα σύστημα ΤΝ υψηλού κινδύνου έχει επισημανθεί ως μη συμμορφούμενο με τις απαιτήσεις αξιολόγησης συμμόρφωσης του Άρθρου 43, ή επειδή έχει αναφερθεί σοβαρό συμβάν βάσει του Άρθρου 73 — ο πάροχος πρέπει να συνεργαστεί και να παράσχει τεχνική τεκμηρίωση, αλγοριθμικές λεπτομέρειες και αποτελέσματα δοκιμών. Το Άρθρο 78 διασφαλίζει ότι αυτές οι εμπορικώς ευαίσθητες πληροφορίες δεν εξέρχονται του ρυθμιστικού χώρου χωρίς νομική αιτιολόγηση.
Ποιους αφορά. Οι άμεσες υποχρεώσεις βαρύνουν τις αρμόδιες αρχές και το προσωπικό τους. Οι πάροχοι και οι υπεύθυνοι ανάπτυξης είναι οι έμμεσοι δικαιούχοι, αποκτώντας διασφάλιση ότι τα επαγγελματικά απόρρητα που αποκαλύπτονται κατά την εκτέλεση προστατεύονται. Οι κοινοποιημένοι οργανισμοί, που αξιολογούν τη συμμόρφωση συστημάτων ΤΝ υψηλού κινδύνου και λαμβάνουν επομένως λεπτομερείς τεχνικές υποβολές, δεσμεύονται εξίσου.
Συγκεκριμένα σενάρια. Ένας πάροχος συστήματος ΤΝ υψηλού κινδύνου που χρησιμοποιείται στην πιστοληπτική αξιολόγηση υποβάλλει την τεχνική τεκμηρίωσή του στην εθνική αρχή εποπτείας της αγοράς μετά από καταγγελία. Βάσει του Άρθρου 78, η αρχή δεν μπορεί να μοιραστεί αυτή την τεκμηρίωση με ανταγωνιστή ή να τη δημοσιεύσει με τρόπο που αποκαλύπτει ιδιόκτητη αρχιτεκτονική μοντέλου. Ομοίως, ένας υπάλληλος κοινοποιημένου οργανισμού που εξετάζει τη σύνθεση δεδομένων εκπαίδευσης κατά τη διάρκεια αξιολόγησης συμμόρφωσης δεσμεύεται από επαγγελματική εχεμύθεια ως προς αυτά τα δεδομένα.
Πρακτικά βήματα για παρόχους. Οι οργανώσεις θα πρέπει να επισημαίνουν εμπορικώς ευαίσθητα έγγραφα που υποβάλλονται στις αρχές και να τηρούν αρχείο για το τι αποκαλύφθηκε, σε ποιον και βάσει ποιας ρυθμιστικής υποχρέωσης. Όπου ένα αίτημα αποκάλυψης φαίνεται να υπερβαίνει τις εξουσίες της αρχής, οι πάροχοι διατηρούν το δικαίωμα να αντιταχθούν ενώπιον αρμόδιων δικαστηρίων.
Βασικές Υποχρεώσεις
- Οι αρμόδιες αρχές, οι κοινοποιούσες αρχές, οι κοινοποιημένοι οργανισμοί, η Επιτροπή και το προσωπικό τους πρέπει να αντιμετωπίζουν ως εμπιστευτικές όλες τις πληροφορίες που αποκτούν κατά την άσκηση των καθηκόντων τους και χαρακτηρίζονται ως επαγγελματικό απόρρητο, εμπορικώς ευαίσθητα δεδομένα ή προσωπικά δεδομένα.
- Οι υποχρεώσεις εμπιστευτικότητας εκτείνονται σε εξωτερικούς εμπειρογνώμονες και σε οποιαδήποτε άλλα πρόσωπα που συμμετέχουν σε ρυθμιστικές εργασίες βάσει της Πράξης ΤΝ, όπως τεχνικοί αξιολογητές ή επιστημονικοί σύμβουλοι.
- Η ανταλλαγή πληροφοριών μεταξύ αρχών — εντός κράτους μέλους, μεταξύ κρατών μελών και με την Επιτροπή — επιτρέπεται όπου είναι αναγκαία για την εκτέλεση, αλλά οι κοινοποιούμενες πληροφορίες διατηρούν τον εμπιστευτικό τους χαρακτήρα και ο λαμβάνων φορέας αναλαμβάνει ισοδύναμες υποχρεώσεις προστασίας.
- Οι αρχές δεν μπορούν να αποκαλύψουν σε τρίτους, συμπεριλαμβανομένου του κοινού, πληροφορίες που ενδέχεται να βλάψουν τα εμπορικά συμφέροντα παρόχων ή υπεύθυνων ανάπτυξης, εκτός εάν ειδική νομική βάση, όπως δικαστική εντολή ή υπερισχύον δημόσιο συμφέρον, δικαιολογεί την αποκάλυψη.
- Οι υποχρεώσεις εμπιστευτικότητας πρέπει να συμφιλιωθούν με τους εφαρμοστέους κανόνες προστασίας δεδομένων βάσει του ΓΚΠΔ, χωρίς να τους αντικαθιστούν· τα προσωπικά δεδομένα που περιέχονται σε εποπτικούς φακέλους πρέπει να αντιμετωπίζονται σε συμμόρφωση και με τα δύο πλαίσια ταυτόχρονα.
- Οι αρχές διατηρούν τη δυνατότητα δημοσίευσης μη ευαίσθητων, ανωνυμοποιημένων ή συγκεντρωτικών ευρημάτων — όπως τομεακές εκθέσεις τάσεων ή στατιστικά εποπτείας της αγοράς — υπό τον όρο ότι δεν μπορούν να αντληθούν από το δημοσιευμένο περιεχόμενο εμπιστευτικές πληροφορίες μεμονωμένων παρόχων.
Σχέση με Άλλα Άρθρα
Το Άρθρο 78 συνδέεται διαρθρωτικά με την ευρύτερη αρχιτεκτονική εποπτείας της αγοράς και εφαρμογής του EU AI Act. Υποστηρίζει το Άρθρο 74 (εποπτεία της αγοράς σε εθνικό επίπεδο), το Άρθρο 75 (εποπτεία της αγοράς σε επίπεδο Ένωσης και συντονισμός) και το Άρθρο 76 (εποπτεία μοντέλων ΤΝ γενικού σκοπού), τα οποία όλα απαιτούν από τις αρχές να συλλέγουν και να επεξεργάζονται ευαίσθητες επιχειρησιακές και τεχνικές πληροφορίες. Το καθεστώς εμπιστευτικότητας που θεσπίζει αποτελεί προϋπόθεση για αποτελεσματική συνεργασία βάσει του Άρθρου 101 (συνεργασία του Γραφείου ΤΝ με τα κράτη μέλη).
Τέμνεται επίσης άμεσα με το Άρθρο 73 (αναφορά σοβαρών συμβάντων) και το Άρθρο 72 (παρακολούθηση μετά τη διάθεση στην αγορά), καθώς και οι δύο μηχανισμοί παράγουν αποκαλύψεις δυνητικώς ευαίσθητων τεχνικών και εμπορικών δεδομένων σε εποπτικούς φορείς.
Εντός της αλυσίδας αξιολόγησης συμμόρφωσης, το Άρθρο 78 ενισχύει τις υποχρεώσεις των κοινοποιημένων οργανισμών που ορίζονται βάσει των Άρθρων 33–39, οι οποίοι λαμβάνουν τακτικά λεπτομερή τεχνική τεκμηρίωση. Τέλος, πρέπει να διαβάζεται παράλληλα με το Άρθρο 70 (υποχρεώσεις εμπιστευτικότητας των φορέων εκμετάλλευσης γενικότερα) και την Αιτιολογική Σκέψη 145, η οποία διευκρινίζει ότι οι στόχοι διαφάνειας του Κανονισμού δεν μπορούν να χρησιμοποιηθούν για να δικαιολογήσουν αποκάλυψη πραγματικά εμπιστευτικών εμπορικών πληροφοριών.
Χρονοδιάγραμμα Συμμόρφωσης
Το Άρθρο 78 τέθηκε σε ισχύ την 1η Αυγούστου 2024, είκοσι ημέρες μετά τη δημοσίευση του Κανονισμού (ΕΕ) 2024/1689 στην Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης. Ωστόσο, η πρακτική του συνάφεια συνδέεται με το σταδιακό πρόγραμμα εφαρμογής του ευρύτερου Κανονισμού.
Οι πρώτες δεσμευτικές υποχρεώσεις βάσει της Πράξης ΤΝ — οι απαγορεύσεις πρακτικών ΤΝ απαράδεκτου κινδύνου βάσει του Άρθρου 5 — κατέστησαν εφαρμοστέες στις 2 Φεβρουαρίου 2025. Από εκείνη την ημερομηνία, οι αρχές εποπτείας της αγοράς άρχισαν να ασκούν ενεργές εκτελεστικές εξουσίες, καθιστώντας τις προστασίες εμπιστευτικότητας του Άρθρου 78 άμεσα επιχειρησιακές για τυχόν έρευνες που κινήθηκαν.
Το πλαίσιο για μοντέλα ΤΝ γενικού σκοπού (Τίτλος IV) εφαρμόστηκε από 2 Αυγούστου 2025, επεκτείνοντας τις προστασίες του Άρθρου 78 σε πληροφορίες που συλλέγονται στο πλαίσιο της εποπτείας παρόχων GPAI και των εποπτικών δραστηριοτήτων του Γραφείου ΤΝ.
Το πιο σημαντικό κύμα υποχρεώσεων — που καλύπτει συστήματα ΤΝ υψηλού κινδύνου που απαριθμούνται στο Παράρτημα III — εφαρμόζεται από 2 Αυγούστου 2026, με ορισμένα συστήματα σε τομείς του Παραρτήματος I να υπόκεινται σε περαιτέρω μεταβατική περίοδο έως 2 Αυγούστου 2027. Καθώς η δραστηριότητα αξιολόγησης συμμόρφωσης και παρακολούθησης μετά τη διάθεση στην αγορά βάσει των Άρθρων 72–73 εντείνεται κατά την περίοδο 2026–2027, το Άρθρο 78 θα αποτελεί συχνά επικαλούμενη διάταξη στις καθημερινές σχέσεις μεταξύ ρυθμιστικών αρχών και της βιομηχανίας ΤΝ.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Το Άρθρο 78 απαιτεί από τις εθνικές αρχές εποπτείας της αγοράς και την Επιτροπή να προστατεύουν επαγγελματικά απόρρητα, εμπορικώς ευαίσθητα δεδομένα και προσωπικά δεδομένα που λαμβάνουν κατά τη διάρκεια των εποπτικών και εκτελεστικών τους δραστηριοτήτων. Αυτό περιλαμβάνει τεχνική τεκμηρίωση, λεπτομέρειες μοντέλων, περιγραφές δεδομένων εκπαίδευσης και οποιεσδήποτε ιδιόκτητες πληροφορίες υποβάλλονται από παρόχους ή υπεύθυνους ανάπτυξης στο πλαίσιο ερευνών ή διαδικασιών διορθωτικής δράσης.
Όχι. Το Άρθρο 78 επιτρέπει την ανταλλαγή πληροφοριών μεταξύ αρμόδιων αρχών, συμπεριλαμβανομένων εκείνων των κρατών μελών και της Επιτροπής, όπου αυτό είναι αναγκαίο για την εφαρμογή και το συντονισμό. Ωστόσο, οι κοινοποιούμενες πληροφορίες διατηρούν τον εμπιστευτικό τους χαρακτήρα και η αρχή που τις λαμβάνει δεσμεύεται από τις ίδιες υποχρεώσεις εμπιστευτικότητας. Το δικαίωμα κοινοποίησης δεν υπερισχύει υποχρεώσεων βάσει του ΓΚΠΔ ή τομεακών κανόνων εμπιστευτικότητας.
Το Άρθρο 78 διέπει κυρίως τις αρμόδιες αρχές και την Επιτροπή, και όχι απευθείας παρόχους ή υπεύθυνους ανάπτυξης. Ωστόσο, τους προστατεύει έμμεσα, διασφαλίζοντας ότι οι ευαίσθητες εμπορικές πληροφορίες που υποβάλλουν στις αρχές — όπως τεχνική τεκμηρίωση για συστήματα ΤΝ υψηλού κινδύνου — δεν μπορούν να αποκαλυφθούν αυθαίρετα. Οι πάροχοι θα πρέπει πάντως να τεκμηριώνουν ποιες πληροφορίες μοιράζονται με τις αρχές και βάσει ποιας νομικής βάσης.
Το Άρθρο 78 δημιουργεί ειδικό καθεστώς εμπιστευτικότητας στο οποίο πρέπει να προσαρμόζονται οι εθνικές νομοθεσίες περί ελευθερίας της πληροφόρησης ή δημόσιας πρόσβασης. Όπου το ενωσιακό δίκαιο ορίζει υποχρέωση εμπιστευτικότητας, οι κανόνες αποκάλυψης των κρατών μελών δεν μπορούν να την υπερσκελίσουν. Οι αρχές πρέπει να εξισορροπούν τις υποχρεώσεις διαφάνειας με τις προστασίες που θεσπίζει το Άρθρο 78, συνήθως με απόκρυψη εμπορικώς ευαίσθητων ή προσωπικών πληροφοριών πριν από τη δημοσίευση τυχόν εποπτικών εγγράφων.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.