Článok 78 nariadenia (EÚ) 2024/1689 — Dôvernosť. Oficiálne znenie, praktická interpretácia, kľúčové povinnosti a dôsledky pre súlad s predpismi.

Zhrnutie oficiálneho znenia

Článok 78 nariadenia (EÚ) 2024/1689 ustanovuje záväzný rámec dôvernosti upravujúci nakladanie s informáciami získanými príslušnými orgánmi — vrátane vnútroštátnych orgánov dohľadu nad trhom, oznamovacích orgánov, notifikovaných orgánov a Komisie — pri výkone ich povinností podľa nariadenia EÚ o umelej inteligencii.

Článok vyžaduje, aby všetky strany vykonávajúce funkcie podľa nariadenia chránili informácie, na ktoré sa vzťahujú povinnosti profesijného tajomstva. Zahŕňa to obchodné tajomstvá, komerčne citlivé údaje, duševné vlastníctvo a osobné údaje, s ktorými sa stretávajú pri auditoch, vyšetrovaniach, posudzovaní zhody, konaniach o nápravných opatreniach alebo akejkoľvek inej dozornej činnosti. Povinnosť sa vzťahuje tak na samotné orgány, ako aj na ich zamestnancov vrátane externých odborníkov pomáhajúcich pri presadzovacích úlohách.

Článok 78 napriek tomu umožňuje výmenu informácií medzi príslušnými orgánmi v rámci členského štátu, medzi členskými štátmi navzájom a s Komisiou, ak je takáto výmena potrebná na plnenie úloh podľa nariadenia. Akékoľvek takto zdieľané informácie si zachovávajú svoj dôverný charakter a prijímajúci orgán preberá rovnaké povinnosti ochrany.

Článok nebráni orgánom zverejňovať agregované, anonymizované alebo necitlivé zistenia, ani neruší povinné požiadavky na zverejnenie vyplývajúce zo súdnych konaní. Funguje v súlade s nariadením (EÚ) 2016/679 (GDPR) a odvetvovými režimami dôvernosti tam, kde je to uplatniteľné, bez toho, aby ich nahrádzal.

Čo to znamená v praxi

Pre poskytovateľov a prevádzkovateľov umelej inteligencie poskytuje článok 78 zmysluplnú procesnú ochranu. Keď vnútroštátny orgán dohľadu nad trhom začne vyšetrovanie — napríklad preto, že vysoko rizikový systém umelej inteligencie bol označený za nesúladný s požiadavkami na posudzovanie zhody podľa článku 43, alebo preto, že bol nahlásený závažný incident podľa článku 73 — poskytovateľ musí spolupracovať a poskytnúť technickú dokumentáciu, algoritmické podrobnosti a výsledky testov. Článok 78 zabezpečuje, že tieto komerčne citlivé informácie neopustia regulačnú sféru bez právneho odôvodnenia.

Koho sa to týka. Priame povinnosti spočívajú na príslušných orgánoch a ich personáli. Poskytovatelia a prevádzkovatelia sú nepriamymi príjemcami, ktorí získavajú istotu, že obchodné tajomstvá zverejnené počas presadzovania sú chránené. Notifikované orgány, ktoré posudzujú zhodu vysoko rizikových systémov umelej inteligencie, a preto dostávajú podrobné technické predloženia, sú rovnako viazané.

Konkrétne scenáre. Poskytovateľ vysoko rizikového systému umelej inteligencie používaného pri kreditnom skórovaní predkladá svoju technickú dokumentáciu vnútroštátnemu orgánu dohľadu nad trhom po sťažnosti. Podľa článku 78 nemôže orgán zdieľať túto dokumentáciu s konkurentom ani ju zverejniť spôsobom, ktorý odhaľuje proprietárnu architektúru modelu. Podobne zamestnanec notifikovaného orgánu, ktorý pri posudzovaní zhody skúma zloženie tréningových údajov, je viazaný profesijným tajomstvom vo vzťahu k týmto údajom.

Praktické kroky pre poskytovateľov. Organizácie by mali označovať komerčne citlivé dokumenty predkladané orgánom a viesť evidenciu toho, čo bolo zverejnené, komu a na základe akej regulačnej povinnosti. Ak sa žiadosť o zverejnenie zdá prekračovať právomoci orgánu, poskytovatelia si zachovávajú právo namietať pred príslušnými súdmi.

Kľúčové povinnosti

Vzťah k iným článkom

Článok 78 je štrukturálne prepojený so širšou architektúrou dohľadu nad trhom a presadzovania nariadenia EÚ o umelej inteligencii. Podporuje článok 74 (dohľad nad trhom na vnútroštátnej úrovni), článok 75 (dohľad nad trhom na úrovni Únie a koordinácia) a článok 76 (dohľad nad modelmi umelej inteligencie na všeobecné účely), ktoré všetky vyžadujú, aby orgány zbierali a spracúvali citlivé prevádzkové a technické informácie. Režim dôvernosti, ktorý ustanovuje, je predpokladom efektívnej spolupráce podľa článku 101 (spolupráca Úradu pre umelú inteligenciu s členskými štátmi).

Priamo sa prelína aj s článkom 73 (hlásenie závažných incidentov) a článkom 72 (monitorovanie po uvedení na trh), keďže oba mechanizmy generujú zverejňovanie potenciálne citlivých technických a komerčných údajov dozorným orgánom.

V rámci reťazca posudzovania zhody článok 78 posilňuje povinnosti notifikovaných orgánov určených podľa článkov 33–39, ktoré pravidelne dostávajú podrobnú technickú dokumentáciu. Nakoniec sa musí čítať spolu s článkom 70 (povinnosti dôvernosti prevádzkovateľov vo všeobecnejšom zmysle) a odôvodnením 145, ktoré objasňuje, že ciele nariadenia v oblasti transparentnosti nemôžu byť použité na odôvodnenie zverejnenia skutočne dôverných komerčných informácií.

Harmonogram súladu

Článok 78 nadobudol účinnosť 1. augusta 2024, dvadsať dní po uverejnení nariadenia (EÚ) 2024/1689 v Úradnom vestníku Európskej únie. Jeho praktická relevancia je však spojená s harmonogramom postupného uplatňovania širšieho nariadenia.

Prvé záväzné povinnosti podľa nariadenia o umelej inteligencii — zákazy neprijateľne rizikových postupov v oblasti umelej inteligencie podľa článku 5 — sa stali uplatniteľnými 2. februára 2025. Od tohto dátumu začali orgány dohľadu nad trhom vykonávať aktívne presadzovacie právomoci, čo spôsobilo, že ochrana dôvernosti podľa článku 78 sa stala okamžite operačnou pri všetkých začatých vyšetrovaniach.

Rámec pre modely umelej inteligencie na všeobecné účely (hlava IV) sa uplatňuje od 2. augusta 2025, čím sa rozširuje ochrana podľa článku 78 na informácie zhromaždené pri dohľade nad poskytovateľmi GPAI a dozorných činnostiach Úradu pre umelú inteligenciu.

Najvýznamnejšia vlna povinností — vzťahujúca sa na vysoko rizikové systémy umelej inteligencie uvedené v prílohe III — sa uplatňuje od 2. augusta 2026, pričom určité systémy v odvetviach prílohy I podliehajú ďalšiemu prechodného obdobiu do 2. augusta 2027. Keď sa činnosť posudzovania zhody a monitorovania po uvedení na trh podľa článkov 72–73 bude v rokoch 2026–2027 zintenzívňovať, článok 78 sa stane často citovaným ustanovením v každodennom vzťahu medzi regulátormi a odvetvím umelej inteligencie.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Článok 78 vyžaduje, aby vnútroštátne orgány dohľadu nad trhom a Komisia chránili obchodné tajomstvá, komerčne citlivé údaje a osobné údaje, s ktorými sa stretávajú pri svojich dozorných a presadzovacích činnostiach. To zahŕňa technickú dokumentáciu, podrobnosti o modeloch, opisy tréningových údajov a akékoľvek proprietárne informácie predložené poskytovateľmi alebo prevádzkovateľmi v kontexte vyšetrovaní alebo konaní o nápravných opatreniach.

Nie. Článok 78 umožňuje výmenu informácií medzi príslušnými orgánmi vrátane výmeny medzi členskými štátmi a s Komisiou, ak je to potrebné na presadzovanie a koordináciu. Zdieľané informácie si však zachovávajú dôverný štatút a prijímajúci orgán je viazaný rovnakými povinnosťami dôvernosti. Právo zdieľať neprevažuje nad povinnosťami vyplývajúcimi z GDPR alebo odvetvových pravidiel dôvernosti.

Článok 78 sa vzťahuje predovšetkým na príslušné orgány a Komisiu, nie priamo na poskytovateľov alebo prevádzkovateľov. Nepriamo však chráni poskytovateľov tým, že zabezpečuje, že citlivé komerčné informácie, ktoré predkladajú orgánom — ako napríklad technická dokumentácia pre vysoko rizikové systémy umelej inteligencie — nemôžu byť zverejnené svojvoľne. Poskytovatelia by napriek tomu mali dokumentovať, aké informácie zdieľajú s orgánmi a na akom právnom základe.

Článok 78 vytvára osobitný režim dôvernosti, ktorému sa musia prispôsobiť vnútroštátne zákony o slobode informácií alebo verejnom prístupe. Ak právo EÚ stanovuje povinnosť dôvernosti, pravidlá zverejňovania členských štátov ju nemôžu prekonať. Orgány musia vyvažovať povinnosti transparentnosti s ochranou stanovenou článkom 78, zvyčajne začiernením komerčne citlivých alebo osobných informácií pred zverejnením akýchkoľvek dozorných dokumentov.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.