Määruse (EL) 2024/1689 artikkel 87 — Rikkumisest teatamine. Ametlik tekst, praktiline tõlgendus, peamised kohustused ja nõuetele vastavuse tagamise mõjud.
Ametliku teksti kokkuvõte
Määruse (EL) 2024/1689 (ELi TI-määrus) artikkel 87 kehtestab rikkumisest teataja kaitse raamistiku, mis kehtib isikutele, kes teatavad määruse rikkumistest pädevatele riiklikele asutustele või asjaomastele liidu institutsioonidele, organitele, ametitele või asutustele. Artikkel toimib viitega direktiivile (EL) 2019/1937 liidu õiguse rikkumisest teatavate isikute kaitse kohta, laiendades selle direktiivi tagatisi selgesõnaliselt TI-määruse valdkonnale.
Artikli 87 alusel peavad liikmesriigid tagama, et teatajaid — keda on laialt defineeritud, hõlmates töötajaid, töövõtjaid, praktikante, vabatahtlikke ja endisi töötajaid, kes on omandanud asjakohast teavet töösuhte kontekstis — kaitstaks kättemaksu, diskrimineerimise ja ebasoodsa kohtlemise eest heas usus esitatud teate tagajärjel. TI-määruse alla kuuluvatel pakkujatel, kasutuselevõtjatel ja muudel operaatoritel on seetõttu keelatud võtta kättemaksumeetmeid üksikisikute vastu, kes tõstavad esile võimalikku mittevastavust.
Artikkel nõuab ka, et teateid vastu võtvad pädevad asutused käitleksid neid direktiivi 2019/1937 alusel kehtestatud menetluslike tagatiste kohaselt, sealhulgas kohustused teataja isiku konfidentsiaalsuse, kättesaamise kinnituse ja õigeaegse järelmeetme kohta. Kui liidu tasandi institutsioonid võtavad teateid vastu, kehtivad analoogsed kaitsed vastavalt liidu personalieeskirjadele ja kohaldatavale liidu õigusele. Artikkel 87 integreerib seega TI-määruse täitmise tagamise liidu rikkumisest teatamise õiguse laiemasse arhitektuuri, selle asemel et luua paralleelset valdkonnapõhist korda.
Mida see tähendab praktikas
Artiklil 87 on otsesed operatiivsed tagajärjed igale ELi TI-määruse kohaldamisalasse kuuluvale organisatsioonile — peamiselt pakkujatele, kes lasevad TI-süsteeme liidu turule, kasutuselevõtjatele, kes kasutavad suure riskiga TI-süsteeme, ja üldotstarbeliste TI-mudelite operaatoritele.
Organisatsioonide jaoks seisneb praktiline kohustus tagamises, et sisemised poliitikaed, töölepingud, käitumisjuhendid ja tarnijate lepingud ei sisalda klausleid, mis võiksid heidutada, karistada või lepinguliselt takistada üksikisikuid TI-määruse rikkumistest välistele asutustele teatamast. Mitteavaldamise lepingud ja konfidentsiaalsusklauslid tuleb üle vaadata, et kinnitada, et need ei püüa piirata seaduslikku rikkumisest teatamise tegevust. Seal, kus organisatsioonil on juba direktiivi 2019/1937 alusel nõutav sisemise teatamise kanal, tuleks kinnitada, et see kanal hõlmab TI-määrusega seotud muresid ning et määratud nõuetele vastavuse omanikud on koolitatud selliste teadete käsitlemiseks.
Personali- ja õigusmeeskondade jaoks tähendab see kaebuste, distsiplinaar- ja lõpetamismenetluste uuendamist, et dokumenteerida, et töötaja vastu võetud mis tahes ebasoodne meede, kes on esitanud TI-ga seotud teate, on täielikult sellest teatest sõltumatu — ja et seda on võimalik tõendada järgneval regulatiivsel või kohtulikul ülevaatamisel.
Pädevate riiklike asutuste jaoks kehtestab artikkel 87 menetlusliku kohustuse käsitleda TI-ga seotud teateid samade konfidentsiaalsuse tagatiste ja kinnituse ajakavadega kui muud rikkumisest teatamise teated, mis on saadud direktiivi 2019/1937 riikliku ülevõtmise alusel.
Konkreetne näide: Töötaja ettevõttes, mis kasutab värbamisel suure riskiga TI-süsteemi, märkab, et süsteemi väljundid näivad diskrimineerivat soo alusel, rikkudes määruse nõudeid. See töötaja teatab probleemist riiklikule turujärelevalveasutusele. Artikkel 87 tagab, et neid ei saa selle teate tulemusel seaduslikult vallandada, alandada ega vaenuliku töökeskkonna alla panna.
Peamised kohustused
- Liikmesriigid peavad laiendama rikkumisest teataja kaitseid direktiivi (EL) 2019/1937 alusel ELi TI-määruse rikkumistest teatavate isikute suhtes, tagades, et üldise rikkumisest teatamise õiguse ja TI-spetsiifilise täitmise tagamise vahel ei ole lünki.
- TI-määruse kohaldamisalasse kuuluvad organisatsioonid ei tohi rakendada kättemaksumeetmeid töötajate, töövõtjate või muude töösuhtes olevate isikute vastu, kes teatavad heas usus pädevatele asutustele või liidu organitele kahtlustavatest rikkumistest.
- Sisemised teatamiskanalid, mida nõuab direktiiv 2019/1937 (kohaldatav organisatsioonidele, millel on 50 või rohkem töötajat), peavad hõlmama TI-määruse rikkumisi ning nimetatud vastutavad isikud peavad olema varustatud selliste teadete hindamiseks.
- Teateid vastu võtvad pädevad asutused on kohustatud hoidma kogu uurimisprotsessi jooksul teataja isiku konfidentsiaalsust, avalikustades seda ainult seadusega nõutud juhtudel ning võimaluse korral teatajat eelnevalt teavitades.
- Lepingulised klauslid — sealhulgas mitteavaldamise lepingud, kompromisskokkulepped ja töölepingud —, mis püüavad piirata või karistada ELi TI-määruse rikkumistest väliselt teatamist, on jõustamatud, kuivõrd need on vastuolus artikli 87 kaitsega.
- Heas usus tegutsevad teatajad säilitavad täieliku kaitse isegi juhul, kui teatatud rikkumist lõpuks ei kinnitata, tingimusel et teade ei olnud esitatud selle valesuse teadlikkusega.
Seos teiste artiklitega
Artikkel 87 kuulub IX jaotisesse (Turustamisjärgne seire, teabevahetus ja turujärelevalve) ning toimib menetlusliku lubajana kogu selle jaotise ja mujal määruses kehtestatud täitmise tagamise mehhanismide jaoks.
See on otseselt seotud artikliga 74 (turujärelevalve ja kontroll), artikliga 75 (TI-süsteemide vastavus) ning artiklitega 78–84 (teavitatud asutuste ja riiklike pädevate asutuste kohustused), kuna rikkumisest teatamise teated võivad käivitada või täiendada nende sätete poolt lubatud uurimisi. See toetab ka artiklit 87 (tõsistest vahejuhtumitest teavitamine), luues täiendava kanali, mille kaudu töötajad, kes jälgivad vahejuhtumeid või peaaegu-vahejuhtumeid, saavad muresid eskaleerida ilma kättemaksu kartmata.
Laiemalt tuleks artiklit 87 lugeda koos artikliga 4 (TI-kirjaoskus) ja artikliga 9 (suure riskiga TI riskijuhtimissüsteemid), kuna organisatsioon, mis soosib tõelist sisemist läbipaistvust ja TI-pädevust, on paremini positsioneeritud nii teatatavate probleemide avastamiseks kui ka tõendamiseks, et mis tahes ebasoodne personaliseotsus on täielikult sõltumatu kaitstud avalikustamisest. See suhtestub ka põhjenduspunktiga 179, mis kinnitab liidu kohustust tagada, et määruse täitmise tagamist ei kahjusta seaduslikule teatamisele avaldatav heidutav mõju.
Nõuetele vastavuse ajakava
ELi TI-määrus jõustus 1. augustil 2024, kakskümmend päeva pärast avaldamist Ametlikus Teatajas. Artikkel 87, kui määruse põhiosa osa, muutub täielikult kohaldatavaks 2. augustil 2026 — enamiku sätete, sealhulgas III lisas loetletud suure riskiga TI-süsteeme reguleerivate sätete üldine kohaldamiskuupäev (artikkel 113 lõige 2).
Erinevalt vastuvõetamatu riskiga TI-tavade keeldudest, mis muutusid kohaldatavaks 2. veebruaril 2025, või üldotstarbelisi TI-mudeleid käsitlevatest konkreetsetest kohustustest, mis hakkasid kehtima 2. augustist 2025, ei kuulu artikkel 87 kiirendatud kohaldamise kategooriasse. Selle kohaldamine ühtib üldise kaheaastase rakendamisperioodiga.
Kuid organisatsioonid, mis on juba direktiivi (EL) 2019/1937 — mille liikmesriigid pidid üle võtma 17. detsembriks 2021 — kohaldamisalasse, peaksid juba omama vastavaid teatamiskanaleid. Praktiline nõuetele vastavuse ülesanne enne augustit 2026 on seetõttu auditeerida ja laiendada olemasolevaid kanaleid, et kinnitada, et need hõlmavad selgesõnaliselt TI-määruse rikkumisi, koolitada vastutavaid isikuid ümber ning vaadata läbi lepinguline dokumentatsioon. Organisatsioonid, kes võtavad kasutusele suure riskiga TI-süsteeme, mille suhtes kehtivad detsembri 2026 või augusti 2027 üleminekusätted teatud I lisa süsteemidele, peaksid oma rikkumisest teatamise valmisoleku vastavusse viima oma konkreetse süsteemi kategooria kohaldatava kuupäevaga.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Artikkel 87 nõuab, et liikmesriigid tagaksid isikutele, kes teatavad ELi TI-määruse rikkumistest pädevatele asutustele või liidu institutsioonidele, organitele, ametitele või asutustele, kaitse kohaldatava siseriikliku õiguse alusel, sealhulgas kaitse kättemaksu, diskrimineerimise ja muude ebasoodsa kohtlemise vormide eest.
Iga füüsiline isik, kes on töösuhte raames saanud teavet ELi TI-määruse võimaliku rikkumise kohta, võib selle teatada. See hõlmab töötajaid, töövõtjaid, füüsilisest isikust ettevõtjaid, vabatahtlikke, praktikante ja isikuid, kelle töösuhted on lõppenud.
Artikkel 87 ei kehtesta eraldiseisvat TI-spetsiifilist teatamismehhanismi. Selle asemel suunab see liikmesriike kohaldama olemasolevaid rikkumisest teataja kaitse raamistikke — eelkõige direktiivi (EL) 2019/1937 — TI-määruse alusel esitatud teadetele, tagades, et TI-ga seotud teated saavad sama kaitse kui muud reguleeritud valdkonnad.
Kättemaks hõlmab kõiki otseseid või kaudseid töösuhte raames toimuvaid tegevusi või tegevusetusi, mis on tingitud teatest ja mis põhjustavad või võivad põhjustada teatajale põhjendamatut kahju, sealhulgas vallandamine, alandamine, ahistamine, musta nimekirja kandmine või töölevõtmisest keeldumine.
Määrus ei kohusta pakkuma kaitset anonüümsetele teadetele, kuid kui liikmesriigid lubavad siseriikliku õiguse alusel anonüümset teatamist, tuleb neid teateid käsitleda vastavalt kohaldatavatele menetlustele. Kui anonüümne teataja hiljem ennast tuvastab, kehtivad täielikud artikli 87 kohased kaitsemeetmed sellest hetkest alates.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.