Regulas (ES) 2024/1689 78. pants — Konfidencialitāte. Oficiālais teksts, praktiskā interpretācija, galvenie pienākumi un atbilstības sekas.

Oficiālā teksta kopsavilkums

Regulas (ES) 2024/1689 78. pants izveido saistošu konfidencialitātes sistēmu, kas regulē kompetento iestāžu — tostarp valstu tirgus uzraudzības iestāžu, paziņojošo iestāžu, paziņoto struktūru un Komisijas — iegūtās informācijas apstrādi, pildot pienākumus saskaņā ar ES mākslīgā intelekta aktu.

Pants prasa, lai visas puses, kas veic funkcijas saskaņā ar Regulu, aizsargātu informāciju, uz kuru attiecas profesionālas slepenības pienākumi. Tas ietver komercnoslēpumus, komerciāli sensitīvus datus, intelektuālo īpašumu un personas datus, ar kuriem saskaras revīziju, izmeklēšanu, atbilstības novērtēšanas, korektīvo pasākumu procedūru vai jebkādas citas uzraudzības darbības laikā. Pienākums attiecas gan uz pašām iestādēm, gan uz to personālu, tostarp ārējo ekspertu, kas palīdz izpildes uzdevumos.

Tomēr 78. pants atļauj informācijas apmaiņu starp kompetentajām iestādēm vienas dalībvalsts ietvaros, starp dalībvalstīm un ar Komisiju, ja šāda apmaiņa ir nepieciešama Regulā paredzēto uzdevumu veikšanai. Jebkura šādi kopīgotā informācija saglabā konfidenciālu raksturu, un saņēmējiestāde uzņemas tos pašus aizsardzības pienākumus.

Pants neaizliedz iestādēm publicēt apkopotus, anonimizētus vai nejutīgus konstatējumus, kā arī negatavo obligātās atklāšanas prasības, kas izriet no tiesas procesiem. Tas darbojas kopā ar Regulu (ES) 2016/679 (VDAR) un nozares specifiskiem konfidencialitātes režīmiem, kur piemērojami, tos neaizstājot.

Ko tas nozīmē praksē

MI nodrošinātājiem un izmantotājiem 78. pants nodrošina nozīmīgu procesuālo aizsardzību. Kad valsts tirgus uzraudzības iestāde sāk izmeklēšanu — piemēram, tāpēc ka augsta riska MI sistēma ir atzīmēta par neatbilstību 43. panta atbilstības novērtēšanas prasībām, vai tāpēc ka saskaņā ar 73. pantu ziņots par nopietnu incidentu — nodrošinātājam ir jāsadarbojas un jāiesniedz tehniskā dokumentācija, algoritmiskā informācija un testēšanas rezultāti. 78. pants nodrošina, ka šī komerciāli sensitīvā informācija nepameta regulatīvo sfēru bez juridiska pamatojuma.

Uz ko tas attiecas. Tiešie pienākumi gulstas uz kompetentajām iestādēm un to personālu. Nodrošinātāji un izmantotāji ir netiešie labuma guvēji, iegūstot pārliecību, ka izpildes laikā atklātie komercnoslēpumi ir aizsargāti. Paziņotās struktūras, kas novērtē augsta riska MI sistēmu atbilstību un tādēļ saņem sīki izstrādātus tehniskos iesniegumus, ir vienlīdz saistītas.

Konkrēti scenāriji. Augsta riska MI sistēmas, kas izmantota kredītreitingā, nodrošinātājs iesniedz savu tehnisko dokumentāciju valsts tirgus uzraudzības iestādei pēc sūdzības. Saskaņā ar 78. pantu iestāde nevar kopīgot šo dokumentāciju ar konkurentu vai publicēt to tādā veidā, kas atklātu patentēto modeļa arhitektūru. Tāpat paziņotās struktūras darbinieks, kas atbilstības novērtēšanas laikā pārskata apmācības datu sastāvu, ir saistīts ar profesionālu slepenību attiecībā uz šiem datiem.

Praktiskie soļi nodrošinātājiem. Organizācijām vajadzētu marķēt komerciāli sensitīvus dokumentus, kas iesniegti iestādēm, un uzturēt žurnālu par to, kas tika atklāts, kam un saskaņā ar kādu regulatīvo pienākumu. Ja atklāšanas pieprasījums šķiet pārsniedzam iestādes pilnvaras, nodrošinātājiem ir tiesības iebilst kompetentajās tiesās.

Galvenie pienākumi

Saistība ar citiem pantiem

  1. pants ir strukturāli savienots ar ES mākslīgā intelekta akta plašāku tirgus uzraudzības un izpildes arhitektūru. Tas atbalsta 74. pantu (tirgus uzraudzība valsts līmenī), 75. pantu (tirgus uzraudzība Savienības līmenī un koordinācija) un 76. pantu (vispārīgas nozīmes MI modeļu uzraudzība), no kuriem visiem iestādēm jāvāc un jāapstrādā sensitīva operatīvā un tehniskā informācija. Tās izveidotais konfidencialitātes režīms ir priekšnosacījums efektīvai sadarbībai saskaņā ar 101. pantu (MI biroja sadarbība ar dalībvalstīm).

Tas arī tieši sasaucas ar 73. pantu (ziņošana par nopietniem incidentiem) un 72. pantu (uzraudzība pēc laišanas tirgū), jo abi mehānismi rada potenciāli sensitīvu tehnisko un komerciālo datu atklāšanu uzraudzības struktūrām.

Atbilstības novērtēšanas ķēdē 78. pants pastiprina to paziņoto struktūru pienākumus, kas iecelt saskaņā ar 33.–39. pantu un kas regulāri saņem sīki izstrādātu tehnisko dokumentāciju. Visbeidzot, tas ir jālasa kopā ar 70. pantu (operatoru konfidencialitātes pienākumi plašāk) un 145. apsvērumu, kurā precizēts, ka Regulas pārredzamības mērķus nevar izmantot, lai pamatotu patiesi konfidenciālas komerciālas informācijas atklāšanu.

Atbilstības laika grafiks

  1. pants stājās spēkā 2024. gada 1. augustā, divdesmit dienas pēc Regulas (ES) 2024/1689 publicēšanas Eiropas Savienības Oficiālajā Vēstnesī. Tomēr tā praktiskā nozīme ir saistīta ar plašākās Regulas pakāpeniskā piemērošanas grafiku.

Pirmie saistošie MI akta pienākumi — aizliegumi attiecībā uz nepieņemama riska MI praksi saskaņā ar 5. pantu — kļuva piemērojami 2025. gada 2. februārī. No šī datuma tirgus uzraudzības iestādes sāka izmantot aktīvas izpildes pilnvaras, padarot 78. panta konfidencialitātes aizsardzību nekavējoties funkcionālu jebkurām uzsāktajām izmeklēšanām.

Vispārīgas nozīmes MI modeļu sistēma (IV sadaļa) tika piemērota no 2025. gada 2. augusta, paplašinot 78. panta aizsardzību uz informāciju, kas ievākta BPMI nodrošinātāju uzraudzībā un MI biroja uzraudzības darbībās.

Nozīmīgākais pienākumu vilnis — aptverot augsta riska MI sistēmas, kas norādītas III pielikumā — tiek piemērots no 2026. gada 2. augusta, dažām sistēmām I pielikuma nozarēs paredzot papildu pārejas periodu līdz 2027. gada 2. augustam. Tā kā atbilstības novērtēšanas darbības un uzraudzība pēc laišanas tirgū saskaņā ar 72.–73. pantu intensificējas 2026.–2027. gadā, 78. pants kļūs par bieži izmantotu noteikumu ikdienas attiecībās starp regulatoriem un MI nozari.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

78. pants uzliek par pienākumu valstu tirgus uzraudzības iestādēm un Komisijai aizsargāt komercnoslēpumus, komerciāli sensitīvus datus un personas datus, ar kuriem tās saskaras savā uzraudzības un izpildes darbībās. Tas ietver tehnisko dokumentāciju, modeļa detaļas, apmācības datu aprakstus un jebkādu patentētu informāciju, ko nodrošinātāji vai izmantotāji iesniedz izmeklēšanu vai korektīvo pasākumu procedūru kontekstā.

Nē. 78. pants atļauj informācijas apmaiņu starp kompetentajām iestādēm, tostarp starp dalībvalstīm un ar Komisiju, ja tas nepieciešams izpildei un koordinācijai. Tomēr kopīgotā informācija saglabā konfidenciālu statusu, un saņēmējiestādei ir saistoši tie paši konfidencialitātes pienākumi. Tiesības kopīgot informāciju negatavo VDAR vai nozarei raksturīgu konfidencialitātes noteikumu saistības.

78. pants galvenokārt regulē kompetentās iestādes un Komisiju, nevis tieši nodrošinātājus vai izmantotājus. Tomēr tas netieši aizsargā nodrošinātājus, nodrošinot, ka sensitīvā komerciālā informācija, ko viņi iesniedz iestādēm — piemēram, tehniskā dokumentācija augsta riska MI sistēmām — nevar tikt atklāta patvaļīgi. Nodrošinātājiem tomēr vajadzētu dokumentēt, kādu informāciju viņi kopīgo ar iestādēm un uz kāda juridiskā pamata.

78. pants izveido specifisku konfidencialitātes režīmu, kuram valstu informācijas brīvības vai publiskās piekļuves likumiem jāpielāgojas. Ja ES tiesības nosaka konfidencialitātes pienākumu, dalībvalstu atklāšanas noteikumi to nevar ignorēt. Iestādēm jālīdzsvaro pārredzamības pienākumi ar 78. pantā noteikto aizsardzību, parasti aizsedzot komerciāli sensitīvu vai personisku informāciju pirms jebkādu uzraudzības dokumentu izsniegšanas.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.