Reglamento (ES) 2024/1689 87 straipsnis — Pranešimas apie pažeidimus. Oficialus tekstas, praktinis aiškinimas, pagrindiniai įpareigojimai ir atitikties pasekmės.
Oficialaus teksto santrauka
Reglamento (ES) 2024/1689 (ES DI akto) 87 straipsnis nustato pranešėjų apsaugos sistemą, taikomą asmenims, pranešantiems apie Reglamento pažeidimus kompetentingoms nacionalinėms institucijoms arba atitinkamoms Sąjungos institucijoms, organams, tarnyboms ar agentūroms. Straipsnis veikia remiantis Direktyva (ES) 2019/1937 dėl asmenų, pranešančių apie Sąjungos teisės pažeidimus, apsaugos, aiškiai išplečiant tos direktyvos garantijas DI akto sričiai.
Pagal 87 straipsnį valstybės narės turi užtikrinti, kad pranešantys asmenys — plačiai apibrėžti kaip darbuotojai, rangovai, stažuotojai, savanoriai ir buvę darbuotojai, su darbu susijusiame kontekste įgiję atitinkamos informacijos — būtų saugomi nuo atsakomųjų veiksmų, diskriminacijos ir neigiamo elgesio dėl pateikto sąžiningo pranešimo. Teikėjai, diegėjai ir kiti DI aktui pavaldūs operatoriai yra draudžiami imtis atsakomųjų veiksmų prieš asmenis, keliančius susirūpinimą dėl galimo neatitikimo.
Straipsnis taip pat reikalauja, kad kompetentingos institucijos, gaunančios pranešimus, juos tvarkytų pagal Direktyvoje 2019/1937 nustatytas procedūrines garantijas, įskaitant įpareigojimus dėl pranešėjo tapatybės konfidencialumo, gavimo patvirtinimo ir savalaikio tolesnio sekimo. Kai Sąjungos lygio institucijos gauna pranešimus, taikomos analogiškos apsaugos pagal Sąjungos tarnautojų statutą ir taikomą Sąjungos teisę. 87 straipsnis taip DI akto vykdymą integruoja į platesnę Sąjungos pranešėjų apsaugos teisės architektūrą, o ne sukuria lygiagrečią, sektorinę sistemą.
Ką tai reiškia praktiškai
87 straipsnis turi tiesioginę operatyvinę reikšmę bet kuriai organizacijai, patenkančiai į ES DI akto taikymo sritį — pirmiausia teikėjams, pateikiantiems DI sistemas Sąjungos rinkai, diegėjams, naudojantiems didelės rizikos DI sistemas, ir bendrosios paskirties DI modelių operatoriams.
Organizacijoms praktinis įpareigojimas yra užtikrinti, kad vidinė politika, darbo sutartys, elgesio kodeksai ir tiekėjų susitarimai neturėtų sąlygų, galinčių atgrasyti, bausti ar sutartiniais būdais neleisti asmenims pranešti apie DI akto pažeidimus išorinėms institucijoms. Neatskleidimo susitarimai ir konfidencialumo sąlygos turi būti peržiūrėtos, siekiant patvirtinti, kad jos nepretenzionuoja apriboti teisėtos pranešėjų veiklos. Kai organizacija jau turi vidinį pranešimo kanalą, įpareigotą pagal Direktyvą 2019/1937, tas kanalas turėtų būti patvirtintas kaip apimantis su DI aktu susijusius rūpesčius, o paskirti atitikties savininkai turėtų būti apmokomi tvarkytis su tokiais pranešimais.
Personalo valdymo ir teisės komandoms tai reiškia, kad reikia atnaujinti skundų, drausminės atsakomybės ir atleidimo procedūras, siekiant dokumentuoti, kad bet kokie neigiami veiksmai, kurių imtasi prieš darbuotoją, pateikusį su DI susijusį pranešimą, yra visiškai nesusiję su tuo pranešimu — ir tai sugebėti įrodyti bet kurio vėlesnio reguliavimo ar teisminio patikrinimo metu.
Kompetentingoms nacionalinėms institucijoms 87 straipsnis nustato procedūrinę pareigą su DI susijusius pranešimus tvarkyti laikantis tų pačių konfidencialumo garantijų ir patvirtinimo terminų, kaip ir kitus pranešėjų pranešimus, gautus pagal nacionalinę Direktyvos 2019/1937 perkėlimą į nacionalinę teisę.
Konkretus pavyzdys: darbuotojas įmonėje, diegiančioje didelės rizikos DI sistemą įdarbinimui, pastebi, kad sistemos rezultatai, atrodo, diskriminuoja pagal lytį, pažeisdami akto reikalavimus. Tas darbuotojas praneša apie problemą nacionalinei rinkos priežiūros institucijai. 87 straipsnis užtikrina, kad jis dėl to pranešimo negali būti teisėtai atleistas iš darbo, paaukštintas prarasti arba parodytas priešiškai darbo aplinkoje.
Pagrindiniai įpareigojimai
- Valstybės narės turi išplėsti pranešėjų apsaugas pagal Direktyvą (ES) 2019/1937 asmenims, pranešantiems apie ES DI akto pažeidimus, užtikrinant, kad tarp bendrosios pranešėjų apsaugos teisės ir DI specifinio vykdymo nebūtų spragos.
- DI aktui pavaldžios organizacijos neturi imtis atsakomųjų veiksmų prieš darbuotojus, rangovus ar kitus su darbu susijusius asmenis, kurie sąžiningai praneša apie įtariamus pažeidimus kompetentingoms institucijoms arba Sąjungos organams.
- Vidiniai pranešimo kanalai, reikalaujami pagal Direktyvą 2019/1937 (taikoma organizacijoms, turinčioms 50 ar daugiau darbuotojų), turi apimti DI akto pažeidimus, o paskirti atsakingi asmenys turi būti pasirengę įvertinti tokius pranešimus.
- Kompetentingos institucijos, gaunančios pranešimus, privalo išlaikyti pranešančio asmens tapatybės konfidencialumą viso tyrimo proceso metu, atskleidžiant ją tik teisiškai privalomais atvejais ir pranešant apie tai pranešėjui, kai tik įmanoma.
- Sutartinės sąlygos — įskaitant neatskleidimo susitarimus, taikos susitarimus ir darbo sutartis — kurios pretenzionuoja apriboti arba bausti už išorinį DI akto pažeidimų pranešimą, yra nevykdytinos tiek, kiek jos prieštarauja 87 straipsnio apsaugoms.
- Sąžiningai veikiantys pranešantys asmenys išlaiko visą apsaugą, net jei praneštas pažeidimas galutinai nepatvirtinamas, su sąlyga, kad pranešimas nebuvo pateiktas žinant jo klaidingumą.
Ryšys su kitais straipsniais
87 straipsnis yra IX antraštinėje dalyje (Rinkos stebėjimas po pateikimo rinkai, Keitimasis informacija ir rinkos priežiūra) ir veikia kaip procedūrinis įgalintojas vykdymo mechanizmams, nustatytiems visoje toje dalyje ir kitur Reglamente.
Jis tiesiogiai jungiamas su 74 straipsniu (rinkos priežiūra ir kontrolė), 75 straipsniu (DI sistemų atitiktis) ir 78–84 straipsniais (notifikuotų įstaigų ir nacionalinių kompetentingų institucijų įpareigojimai), nes pranešėjų pranešimai gali sukelti arba papildyti tyrimus, kuriuos leidžia tos nuostatos. Jis taip pat remia 87 straipsnį (sunkių incidentų pranešimas), sukuriant papildomą kanalą, per kurį darbuotojai, stebintys incidentus ar beveik atsitikusius atvejus, gali eskaluoti rūpesčius be atsakomųjų veiksmų baimės.
Plačiau, 87 straipsnis turėtų būti skaitomas kartu su 4 straipsniu (DI raštingumas) ir 9 straipsniu (didelės rizikos DI rizikos valdymo sistemos), nes organizacija, skatinanti tikrą vidinį skaidrumą ir DI kompetenciją, yra geriau pasirengusi tiek aptikti praneštinus klausimus, tiek įrodyti, kad bet koks neigiamas personalo sprendimas yra visiškai nepriklausomas nuo apsaugotos atskleidimo. Jis taip pat sąveikauja su Reglamento 179 konstatuojamąja dalimi, kuri patvirtina Sąjungos įsipareigojimą užtikrinti, kad akto vykdymas nebūtų pakenktas dėl atgrasinančio poveikio teisėtam pranešimui.
Atitikties laiko juosta
ES DI aktas įsigaliojo 2024 m. rugpjūčio 1 d., praėjus dvidešimt dienų po paskelbimo Oficialiajame leidinyje. 87 straipsnis, kaip Reglamento pagrindinės dalies dalis, visiškai taikomas 2026 m. rugpjūčio 2 d. — tai yra bendroji daugumos nuostatų, įskaitant reglamentuojančias didelės rizikos DI sistemas pagal Annex III (113 straipsnio 2 dalis), taikymo data.
Skirtingai nuo draudimų dėl nepriimtinos rizikos DI praktikos, kurie tapo taikomi 2025 m. vasario 2 d., arba bendrosios paskirties DI modeliams taikytų įpareigojimų, kurie galiojo nuo 2025 m. rugpjūčio 2 d., 87 straipsnis nėra pagreitinto taikymo kategorijoje. Jo taikymas atitinka bendrąjį dvejų metų įgyvendinimo laikotarpį.
Tačiau organizacijos, kurioms jau taikoma Direktyva (ES) 2019/1937 — kurią valstybės narės turėjo perkelti į nacionalinę teisę iki 2021 m. gruodžio 17 d. — jau turėtų turėti atitinkamus pranešimo kanalus. Praktinė atitikties užduotis iki 2026 m. rugpjūčio mėn. yra todėl patikrinti ir išplėsti esamus kanalus, patvirtinant, kad jie aiškiai apima DI akto pažeidimus, iš naujo apmokyti atsakingus asmenis ir atitinkamai peržiūrėti sutartinę dokumentaciją. Organizacijos, diegiančios didelės rizikos DI sistemas, kurioms taikomi 2026 m. gruodžio mėn. arba 2027 m. rugpjūčio mėn. pereinamieji laikotarpiai tam tikroms Annex I sistemoms, turėtų suderinti savo pranešėjų apsaugos pasirengimą su jų konkrečios sistemos kategorijos taikytina data.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
87 straipsnis įpareigoja valstybes nares užtikrinti, kad asmenys, pranešantys apie ES DI akto pažeidimus kompetentingoms institucijoms arba Sąjungos institucijoms, organams, tarnyboms ar agentūroms, būtų saugomi pagal taikomą nacionalinę teisę, įskaitant apsaugą nuo atsakomųjų veiksmų, diskriminacijos ir kitų neigiamo elgesio formų.
Bet kuris fizinis asmuo, su darbu susijusiame kontekste įgijęs informacijos apie galimą ES DI akto pažeidimą, gali jį pranešti. Tai apima darbuotojus, rangovus, savarankiškai dirbančius asmenis, savanorius, stažuotojus ir asmenis, kurių darbo santykiai yra pasibaigę.
87 straipsnis nenustato atskiro DI specialaus pranešimo mechanizmo. Vietoje to jis nurodo valstybėms narėms taikyti esamas pranešėjų apsaugos sistemas — ypač Direktyvą (ES) 2019/1937 — DI akto praneštiems pažeidimams, užtikrinant, kad su DI susijęs pranešimas turėtų tokią pačią apsaugą kaip ir kituose reglamentuojamuose sektoriuose.
Atsakomieji veiksmai apima bet kokius tiesioginius arba netiesioginius veiksmus ar neveikimą su darbu susijusiame kontekste, kurie yra sukelti pranešimo ir daro arba gali padaryti nepagrįstą žalą pranešančiam asmeniui, įskaitant atleidimą iš darbo, paaukštinimo praradimą, priekabiavimą, įtraukimą į juoduosius sąrašus ar atsisakymą įdarbinti.
Reglamentas neįpareigoja suteikti apsaugos anoniminiams pranešimams, tačiau kai valstybės narės leidžia anoniminį pranešimą pagal nacionalinę teisę, tie pranešimai turi būti tvarkomi pagal taikomas procedūras. Jei anoniminis pranešėjas vėliau atskleidžia savo tapatybę, nuo to momento taikomos visos 87 straipsnio apsaugos.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.