A (EU) 2024/1689 rendelet 78. cikke — Titoktartás. Hivatalos szöveg, gyakorlati értelmezés, főbb kötelezettségek és megfelelési vonzatok.

A hivatalos szöveg összefoglalása

A (EU) 2024/1689 rendelet 78. cikke kötelező erejű titoktartási keretet állapít meg, amely szabályozza az illetékes hatóságok — köztük a nemzeti piacfelügyeleti hatóságok, a bejelentő hatóságok, a bejelentett szervek és a Bizottság — által az EU mesterséges intelligenciáról szóló rendelete szerinti feladataik ellátása során szerzett információk kezelését.

A cikk előírja, hogy a Rendelet alapján feladatokat ellátó összes fél védje a szakmai titoktartási kötelezettség alá eső információkat. Ez magában foglalja az üzleti titkokat, a kereskedelmi szempontból érzékeny adatokat, a szellemi tulajdont, valamint az auditok, vizsgálatok, megfelelőségi értékelések, korrekciós intézkedési eljárások vagy bármely más felügyeleti tevékenység során megismert személyes adatokat. A kötelezettség vonatkozik magukra a hatóságokra és azok személyzetére is, beleértve a végrehajtási feladatokban közreműködő külső szakértőket.

A 78. cikk mindazonáltal lehetővé teszi az információcserét az illetékes hatóságok között egy tagállamon belül, tagállamok között és a Bizottsággal, ha ez a Rendelet szerinti feladatok ellátásához szükséges. Az így megosztott információk megőrzik bizalmas jellegüket, és az átvevő szerv ugyanolyan védelmi kötelezettségeket vállal magára.

A cikk nem akadályozza meg a hatóságokat összesített, anonimizált vagy nem érzékeny megállapítások közzétételében, és nem írja felül a bírósági eljárásokból eredő kötelező közzétételre vonatkozó követelményeket. A (EU) 2016/679 rendelettel (GDPR) és az alkalmazandó ágazatspecifikus titoktartási rendszerekkel együttesen működik, anélkül, hogy azokat felváltaná.

Mit jelent ez a gyakorlatban

Az AI-szolgáltatók és -alkalmazók számára a 78. cikk értelmes eljárási védelmet biztosít. Amikor egy nemzeti piacfelügyeleti hatóság vizsgálatot indít — például azért, mert egy magas kockázatú AI-rendszert a 43. cikk szerinti megfelelőségértékelési követelményeknek való nem megfelelés miatt jelöltek meg, vagy mert a 73. cikk alapján komoly incidenst jelentettek — a szolgáltatónak együtt kell működnie és műszaki dokumentációt, algoritmikus részleteket és tesztelési eredményeket kell szolgáltatnia. A 78. cikk biztosítja, hogy ezek a kereskedelmi szempontból érzékeny információk ne kerülhessenek ki a szabályozói szférából jogi indok nélkül.

Kiket érint. A közvetlen kötelezettségek az illetékes hatóságokra és azok személyzetére hárulnak. A szolgáltatók és alkalmazók a közvetett kedvezményezettek, akik biztosítékot kapnak arra, hogy a végrehajtás során felfedett üzleti titkok védve vannak. A bejelentett szervek, amelyek értékelik a magas kockázatú AI-rendszerek megfelelőségét, és ezért részletes műszaki beadványokat kapnak, egyformán kötelesek.

Konkrét forgatókönyvek. A hitelpontszámításban használt magas kockázatú AI-rendszer szolgáltatója panasz nyomán benyújtja műszaki dokumentációját a nemzeti piacfelügyeleti hatósághoz. A 78. cikk alapján a hatóság nem oszthatja meg ezt a dokumentációt egy versenytárssal, és nem teheti közzé olyan módon, amely leleplezi a modell saját fejlesztésű architektúráját. Hasonlóképpen, egy bejelentett szerv megfelelőségértékelés során a betanítási adatok összetételét felülvizsgáló alkalmazottját szakmai titoktartás köti az adott adatokra vonatkozóan.

Gyakorlati lépések a szolgáltatók számára. A szervezeteknek meg kell jelölniük a hatóságokhoz benyújtott kereskedelmi szempontból érzékeny dokumentumokat, és nyilvántartást kell vezetniük arról, hogy mit tártak fel, kinek és milyen szabályozói kötelezettség alapján. Ha egy közzétételre irányuló kérés úgy tűnik, hogy meghaladja a hatóság hatáskörét, a szolgáltatóknak joguk van tiltakozni az illetékes bíróságok előtt.

Főbb kötelezettségek

Kapcsolat más cikkekkel

A 78. cikk strukturálisan kapcsolódik az EU mesterséges intelligenciáról szóló rendelete szélesebb piacfelügyeleti és végrehajtási architektúrájához. Támogatja a 74. cikket (piacfelügyelet nemzeti szinten), a 75. cikket (uniós szintű piacfelügyelet és koordináció) és a 76. cikket (általános célú AI-modellek felügyelete), amelyek mindegyike megköveteli a hatóságoktól az érzékeny üzemeltetési és műszaki információk összegyűjtését és feldolgozását. Az általa létrehozott titoktartási rendszer előfeltétele a 101. cikk (AI Hivatal együttműködése tagállamokkal) szerinti hatékony együttműködésnek.

Közvetlenül érinti a 73. cikket (súlyos incidensek bejelentése) és a 72. cikket (forgalomba hozatal utáni megfigyelés) is, mivel mindkét mechanizmus potenciálisan érzékeny műszaki és kereskedelmi adatok felügyeleti szerveknek való nyilvánosságra hozatalát generálja.

A megfelelőségértékelési láncban a 78. cikk megerősíti a 33–39. cikkek alapján kijelölt bejelentett szervek kötelezettségeit, amelyek rendszeresen kapnak részletes műszaki dokumentációt. Végül a 70. cikkel (az operátorok titoktartási kötelezettségei általánosabban) és a 145. preambulumbekezdéssel együtt kell olvasni, amely pontosítja, hogy a Rendelet átláthatósági célkitűzései nem használhatók fel a valóban bizalmas kereskedelmi információk közzétételének igazolására.

Megfelelési ütemterv

A 78. cikk 2024. augusztus 1-jén lépett hatályba, húsz nappal a (EU) 2024/1689 rendelet az Európai Unió Hivatalos Lapjában való közzétételét követően. Gyakorlati jelentősége azonban a szélesebb Rendelet szakaszos alkalmazási ütemtervéhez kötődik.

A mesterséges intelligenciáról szóló törvény első kötelező érvényű kötelezettségei — az 5. cikk szerinti elfogadhatatlan kockázatú AI-gyakorlatokra vonatkozó tilalmak — 2025. február 2-án váltak alkalmazandóvá. Ettől az időponttól a piacfelügyeleti hatóságok aktív végrehajtási hatásköröket kezdtek gyakorolni, így a 78. cikk titoktartási védelme azonnal működőképessé vált az indított vizsgálatok tekintetében.

Az általános célú AI-modellekre vonatkozó keret (IV. cím) 2025. augusztus 2-tól alkalmazandó, kiterjesztve a 78. cikk védelmét a GPAI-szolgáltatók felügyeletére és az AI Hivatal felügyeleti tevékenységeire vonatkozóan gyűjtött információkra.

A legjelentősebb kötelezettségek — a III. mellékletben felsorolt magas kockázatú AI-rendszerekre vonatkozóak — 2026. augusztus 2-tól alkalmazandók, az I. melléklet egyes szektoraiban található rendszerek 2027. augusztus 2-ig további átmeneti időszakra jogosultak. Ahogy a 72–73. cikk szerinti megfelelőségértékelési tevékenységek és a forgalomba hozatal utáni megfigyelés 2026–2027 folyamán felerősödik, a 78. cikk a szabályozók és az AI-ipar mindennapi kapcsolatában gyakran hivatkozott rendelkezéssé válik.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

A 78. cikk kötelezi a nemzeti piacfelügyeleti hatóságokat és a Bizottságot az üzleti titkok, a kereskedelmi szempontból érzékeny adatok és a felügyeleti és végrehajtási tevékenységeik során megismert személyes adatok védelmére. Ide tartozik a műszaki dokumentáció, a modell részletei, a betanítási adatok leírásai, valamint bármilyen szellemi tulajdonhoz kapcsolódó információ, amelyet a szolgáltatók vagy alkalmazók vizsgálatok vagy korrekciós intézkedési eljárások keretében nyújtanak be.

Nem. A 78. cikk lehetővé teszi az illetékes hatóságok közötti információcserét, beleértve a tagállamok közötti és a Bizottsággal való cserét, ahol ez a végrehajtáshoz és a koordinációhoz szükséges. Az átadott információk azonban megőrzik bizalmas jellegüket, és az átvevő hatóságra ugyanolyan titoktartási kötelezettségek vonatkoznak. A megosztás joga nem írja felül a GDPR szerinti vagy az ágazatspecifikus titoktartási szabályok szerinti kötelezettségeket.

A 78. cikk elsősorban az illetékes hatóságokat és a Bizottságot szabályozza, nem közvetlenül a szolgáltatókat vagy az alkalmazókat. Azonban közvetve védi a szolgáltatókat azáltal, hogy biztosítja, hogy a hatóságoknak benyújtott érzékeny kereskedelmi információk — például a magas kockázatú AI-rendszerek műszaki dokumentációja — nem hozhatók nyilvánosságra önkényesen. A szolgáltatóknak mindazonáltal dokumentálniuk kell, hogy milyen információkat osztanak meg a hatóságokkal és milyen jogalapon.

A 78. cikk egy konkrét titoktartási rendszert hoz létre, amelynek a nemzeti információszabadsági vagy közérdekű hozzáférési törvényeknek kell alkalmazkodniuk. Ha az uniós jog titoktartási kötelezettséget állapít meg, a tagállami közzétételre vonatkozó szabályok nem írhatják azt felül. A hatóságoknak egyensúlyt kell teremteniük az átláthatósági kötelezettségek és a 78. cikk által megállapított védelem között, jellemzően az érzékeny kereskedelmi vagy személyes adatok kitakarásával, mielőtt felügyeleti dokumentumokat tesznek közzé.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.