Airteagal 59 de Rialachán (AE) 2024/1689 — Próiseáil sonraí pearsanta i mbosca gainimh rialála. Téacs oifigiúil, léiriú praiticiúil, príomhoibleagáidí agus impleachtaí comhlíontachta.
Achoimre ar an Téacs Oifigiúil
Bunaíonn Airteagal 59 de Rialachán (AE) 2024/1689 na coinníollacha faoinar féidir sonraí pearsanta a bailíodh go dleathach chun críocha eile a phróiseáil laistigh de bhoscaí gainimh rialála AI. Díríonn sé ar theannas bunúsach atá ina ghné de thimpeallachtaí nuálaíochta: éilíonn forbairt AI sa saol fíor rochtain minic go leor ar shonraí pearsanta ionadaíocha, ach cuireann dlí ginearálta cosanta sonraí srian ar athúsáid sonraí thar an gcuspóir bailiúcháin bunaidh.
Chun é seo a réiteach, tugann Airteagal 59 isteach maolú dírithe ó phrionsabal na teorann cuspóra in Airteagal 5(1)(b) GDPR, infheidhme go heisiach laistigh de thimpeallacht rialaithe bosca gainimh rialála arna bhunú faoi Airteagal 57 den Rialachán. Tá an maolú coinníollach: ní mór don phróiseáil a bheith riachtanach go docht chun an córas AI ábhartha a fhorbairt, a thraenáil agus a thástáil; ní mór na sonraí pearsanta a bheith bailíodh go dleathach sa chéad áit; ní mór rochtain a bheith teoranta do rannpháirtithe údaraithe an bhosca gainimh agus do bhaill foirne an údaráis inniúil; agus ní mór cosaintí teicniúla agus eagraíochtúla cuí a bheith i bhfeidhm ar feadh an ama uilig.
Éilíonn an t-airteagal freisin go scriosfar nó go ndéanfar anaithnidiú ar shonraí pearsanta a próiseáladh faoin maolú seo ag críochnú ghníomhaíocht an bhosca gainimh. Cuireann sé dualgas comhordaithe dlúth ar údarás inniúil an Achta AI agus ar an údarás maoirseachta náisiúnta cosanta sonraí ábhartha, ag cinntiú nach gcuirtear aon chreata i bhfeidhm ina n-aonar. Ceadaítear do Bhallstáit cosaintí breise a sholáthar. Soiléiríonn Aithris 90 den Rialachán an fhoráil seo mar bheart comhréireach chun forbairt AI iontaofa a chumasú gan díolúine ghinearálta ó dhlí cosanta sonraí a chruthú.
Cad a Chiallaíonn Sé Seo Go Praiticiúil
Is tábhachtaí Airteagal 59 d'eagraíochtaí atá ag tógáil nó ag tástáil córas AI a éilíonn tacar sonraí ina bhfuil sonraí pearsanta — mar shampla, AI cúram sláinte a traenáladh ar thaifid othar, samhlacha braite calaoise ag tarraingt ar stair idirbheart airgeadais, nó córais sábháilteachta poiblí ag úsáid sonraí teagmhais stairiúla.
Gan Airteagal 59, d'éileodh athchuspóiriú sonraí den sórt sin le haghaidh forbairt AI bonn dlí nua a aithint nó toiliú nua a fháil, rud atá neamhphraiticiúil go minic ar scála. Ceadaíonn an maolú bosca gainimh do sholáthróir a ghlactar isteach i mbosca gainimh náisiúnta bailiúcháin sonraí pearsanta atá ann cheana a úsáid faoi choinníollacha sainmhínithe, gan gá le bonn dlí nua a bhunú faoi Airteagal 6 GDPR don chuspóir próiseála nua.
Go praiticiúil, ciallaíonn sé seo ní mór d'iarratasóirí bosca gainimh úsáid sonraí a lua go sainráiteach ina gclár bosca gainimh arna chur faoi bhráid an údaráis inniúil. Ba cheart don phlean na tacar sonraí a aithint, catagóirí na sonraí pearsanta i gceist, an riachtanas úsáid a bhaint as sonraí pearsanta fíora seachas roghanna sintéiseacha, agus na cosaintí — lena n-áirítear fánaítíú, rialuithe rochtana, logáil iniúchóireachta, agus sceidil choinneála sonraí — a chuirfear i bhfeidhm.
Ba cheart d'eagraíochtaí freisin a bheith ag súil go mbeidh a n-údarás náisiúnta cosanta sonraí rannpháirteach go luath. Toisc go n-ordaíonn Airteagal 59 comhordú idir-údaráis, féadfaidh DPAnna treoir a eisiúint, athbhreithnithe a dhéanamh, nó faisnéis a iarraidh faoi phróiseáil bosca gainimh. Is riosca comhlíontachta é cosaint sonraí a chaitheamh ar lár: ní dhíolmhaíonn ceadú bosca gainimh rannpháirtithe ó fhorfheidhmiú GDPR.
Ar deireadh, ní mór do rannpháirtithe bosca gainimh sreabhadh oibre scriostha nó anaithnidithe a thógáil roimh dheireadh an chláir. Beidh rialaithe a choinníonn sonraí pearsanta thar thréimhse an bhosca gainimh gan bonn dlí neamhspleách á sárú Airteagal 59 agus Airteagal 5(1)(e) GDPR araon.
Príomhoibleagáidí
- Dleathacht an bhailiúcháin bhunaidh: Ní mór sonraí pearsanta a phróiseáiltear sa bhosca gainimh a bheith bailíodh go dleathach faoin GDPR sa chéad áit. Ní dhlisteanú Airteagal 59 próiseáil sonraí a fuarthas go neamhdhleathach.
- Measúnú riachtanais: Ní mór do rannpháirtithe a léiriú go bhfuil próiseáil sonraí pearsanta riachtanach go docht don ghníomhaíocht forbartha nó tástála AI; ní mór úsáid sonraí sintéiseacha, anaithnidithe, nó comhiomlánaithe a mheas agus a dhiúltú nuair atá sé indéanta.
- Rochtain theoranta: Ní mór rochtain ar shonraí pearsanta laistigh den bhosca gainimh a theorannú d'fhoireann údaraithe na heagraíochta rannpháirtí agus, nuair is infheidhme, d'fhoireann an údaráis inniúil a dhéanann maoirseacht. Ní cheadaítear rochtain ghinearálta eagraíochtúil.
- Cosaintí teicniúla agus eagraíochtúla: Ní mór bearta cuí — lena n-áirítear fánaítíú, criptiú, rialuithe rochtana, agus rianta iniúchóireachta — a chur i bhfeidhm agus a dhoiciméadú ar feadh ré iomlán na próiseála bosca gainimh.
- Comhar idir-údaráis: Ní mór d'údarás inniúil an Achta AI agus don údarás maoirseachta náisiúnta cosanta sonraí a maoirseacht ar ghníomhaíochtaí bosca gainimh a chomhordú. Ba cheart do rannpháirtithe a bheith ullmhaithe chun dul i dteagmháil leis an dá chomhlacht.
- Scriosadh nó anaithnidiú sonraí ar imeacht: Ar chríochnú ghníomhaíochtaí bosca gainimh, ní mór sonraí pearsanta a próiseáladh faoin maolú Airteagal 59 a scriosadh nó a dhéanamh anaithnidithe go neamhinsealbhaithe, mura n-éilíonn nó mura gceadaíonn dlí an Aontais nó Bhallstáit coinneáil bhreise.
Gaol le hAirteagail Eile
Ní féidir Airteagal 59 a léamh ina aonar. Tá sé ag brath go díreach ar Airteagal 57, a bhunaíonn an oibleagáid do Bhallstáit ar a laghad bosca gainimh rialála AI amháin a bhunú ar leibhéal náisiúnta, agus Airteagal 58, a rialaíonn oibriú ginearálta na mboscaí gainimh sin, lena n-áirítear roghnú rannpháirtithe, ré, agus socruithe maoirseachta.
Idirghníomhaíonn an maolú sonraí pearsanta in Airteagal 59 le creat an GDPR mar fhoráil lex specialis: modhnóidíonn sé teorainn cuspóra faoi Airteagal 5(1)(b) GDPR ach fágann sé gach oibleagáid eile slán, lena n-áirítear ceanglais bhonnadhlaíocha Airteagal 6 GDPR, cearta ábhair sonraí faoi Caibidil III GDPR, agus oibleagáidí cuntasachta faoi Airteagal 5(2) GDPR. Ba cheart d'eagraíochtaí freisin Airteagal 10 den Acht AE um AI a chomhairliú, a chuireann ceanglais shonracha ar rialachas sonraí agus ar thacar sonraí traenála le haghaidh córais AI ardriosca — cuireann go leor de na prionsabail cháilíochta sonraí a leagtar amach ann leis an tuiscint ar cad is cosaintí leordhóthanacha i gcomhthéacs an bhosca gainimh. Soláthraíonn Aithris 90 comhthéacs léiritheach tábhachtach ar rún reachtach an mhaolaithe.
Amlíne Comhlíontachta
Tháinig Airteagal 59 i gcomhdhéanamh dhlí an Aontais nuair a tháinig Acht AE um AI i bhfeidhm an 1 Lúnasa 2024, fiche lá tar éis foilsithe in Iris Oifigiúil. Mar sin féin, tá feidhm ag forálacha Theideal VI — lena n-áirítear Airteagal 59 — ón 2 Lúnasa 2025, an dáta a raibh ar Bhallstáit a n-údaráis inniúla a ainmniú agus a bhfuil an creat rialachais ginearálta, lena n-áirítear oibleagáidí bosca gainimh, oibríochtúil.
Ciallaíonn sé seo ba cheart boscaí gainimh rialála náisiúnta a bheith bunaithe agus ag glacadh rannpháirtithe ó Lúnasa 2025 ar aghaidh. Ní mór d'eagraíochtaí a bhfuil sé ar intinn acu an maolú Airteagal 59 a agairt ligean isteach ar dtús i mbosca gainimh aitheanta faoi Airteagal 57; níl aon ceart neamhspleách ann chun an maolú próiseála sonraí pearsanta a éileamh lasmuigh den chreatchóras sin.
Le haghaidh tagartha, is é seo a leanas céimniú níos leithne an Achta AI: cuireadh toirmisc ar AI ardriosca doinghlactha i bhfeidhm ón 2 Feabhra 2025; oibleagáidí múnla GPAI ón 2 Lúnasa 2025; bíonn oibleagáidí le haghaidh córas AI ardriosca liostaithe in Annex III infheidhme ón 2 Lúnasa 2026 (le tréimhse aistrithe go dtí an 2 Lúnasa 2027 do chórais áirithe atá ar an margadh cheana). Tá Airteagal 59 i bhfeidhm mar sin cheana agus tá sé ábhartha go díreach d'aon eagraíocht atá rannpháirteach faoi láthair i, nó ag pleanáil dul isteach i, bosca gainimh rialála náisiúnta AI.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Is féidir. Cruthaíonn Airteagal 59 bonn dlí sonrach lena gceadaítear sonraí pearsanta a bailíodh go dleathach chun críocha eile a phróiseáil laistigh de bhosca gainimh rialála AI, ar choinníoll go gcomhlíontar coinníollacha dochta: ní mór don phróiseáil a bheith riachtanach chun an córas AI a fhorbairt nó a thástáil, ní mór cosaintí leordhóthanacha a bheith i bhfeidhm, agus ní bhíonn rochtain ar na sonraí ag rannpháirtithe údaraithe an bhosca gainimh amháin. Tá an maolú seo teoranta ó thaobh ama do ré an chláir bhosca gainimh.
Ní sháraíonn. Oibríonn Airteagal 59 laistigh de chreat an GDPR agus ní sháraíonn é. Soláthraíonn sé maolú cúng ó phrionsabal na teorann cuspóra faoi Airteagal 5(1)(b) GDPR, ach leanann gach oibleagáid eile GDPR — bonn dlíthiúil, íoslaghdú sonraí, slándáil, cearta ábhair sonraí — ag feidhmiú go hiomlán. Ní mór d'oibreoirí agus d'rannpháirtithe an bhosca gainimh comhlíontacht le dhá chreata a chothabháil ag an am céanna.
Roinntear an mhaoirseacht. Déanann an t-údarás maoirseachta margaidh inniúil arna bhunú faoin Acht AE um AI maoirseacht ar chomhlíontacht shonrach AI laistigh den bhosca gainimh, agus coinníonn an t-údarás maoirseachta cosanta sonraí náisiúnta ábhartha (DPA) dlínse iomlán ar chomhlíontacht GDPR. Éilíonn Airteagal 59 go sainráiteach comhar dlúth idir an dá údarás seo chun ceanglais éagobhsaí d'rannpháirtithe an bhosca gainimh a sheachaint.
Éilíonn Airteagal 59 go scriosfar nó go ndéanfar anaithnidiú ar shonraí pearsanta a próiseáladh faoin maolú bosca gainimh nuair a chríochnaíonn gníomhaíocht an bhosca gainimh, mura n-éilíonn nó mura gceadaíonn dlí infheidhme an Aontais nó Bhallstáit coinneáil. Ní mór do rannpháirtithe bainistíocht timthriall sonraí a phleanáil ón tús agus a nósanna imeachta scriostha nó anaithnidithe a dhoiciméadú mar chuid dá rialachas bosca gainimh.
Tá boscaí gainimh rialála faoin Acht AE um AI dírithe go príomha ar sholáthróirí a bhfuil sé ar intinn acu córais AI ardriosca a fhorbairt nó a chur ar an margadh. Tugtar tosaíocht shoiléir do FBManna agus gnólachtaí nuathionscanta le haghaidh rochtana. Tá rannpháirtíocht faoi réir próiseas roghnúcháin arna bhainistiú ag an údarás inniúil, agus ní mór do gach rannpháirtí plean bosca gainimh a chur isteach lena n-áirítear tuairisc ar na sonraí pearsanta a phróiseálfar agus na cosaintí a chuirtear i bhfeidhm.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.