Статья 74
действуетМОНИТОРИНГ ПОСЛЕ ВВОДА В ОБРАЩЕНИЕ, ОБМЕН ИНФОРМАЦИЕЙ И РЫНОЧНЫЙ НАДЗОР
1. Регламент (ЕС) 2019/1020 применяется к системам ИИ, подпадающим под действие настоящего Регламента. Однако в целях эффективного обеспечения соблюдения настоящего Регламента применяется следующее:
а) ссылки на хозяйствующего субъекта согласно Регламенту (ЕС) 2019/1020 понимаются как ссылки на всех операторов, определенных в статье 2, пункте 1, настоящего Регламента;
b) ссылки на продукт в соответствии с Регламентом (ЕС) 2019/1020 понимаются как ссылки на все системы ИИ, подпадающие под сферу применения настоящего Регламента.
2. В рамках своих обязательств по представлению отчетности согласно статье 34, пункту 4 Регламента (ЕС) 2019/1020 органы надзора за рынком ежегодно представляют Комиссии и компетентным национальным органам по вопросам конкуренции отчет обо всей информации, полученной в ходе деятельности по надзору за рынком, которая может иметь значение для применения права Союза в отношении правил конкуренции. Кроме того, они ежегодно представляют Комиссии отчет об использовании запрещенных практик в течение этого года и о принятых мерах.
3. В отношении высокорисковых систем ИИ, связанных с продукцией, к которой применяется гармонизированное законодательство Союза, указанное в разделе А приложения I, органом по надзору за рынком для целей настоящего Регламента является орган, ответственный за деятельность по надзору за рынком в соответствии с указанными правовыми актами.
В отступление от первого абзаца государства-члены могут при соответствующих обстоятельствах назначить иной компетентный орган для выполнения функций органа по надзору за рынком при условии, что они обеспечат координацию с соответствующими отраслевыми органами по надзору за рынком, ответственными за обеспечение соблюдения законодательства Союза по гармонизации, указанного в приложении I.
4. Процедуры, указанные в статьях с 79 по 83 настоящего Регламента, не применяются к системам ИИ, связанным с продукцией, на которую распространяется гармонизированное законодательство Союза, перечисленное в разделе А приложения I, если соответствующие правовые акты уже предусматривают процедуры, обеспечивающие эквивалентный уровень защиты и преследующие ту же цель. В таких случаях вместо них применяются соответствующие секторальные процедуры.
5. Без ущерба для полномочий органов надзора за рынком, предусмотренных статьей 14 Регламента (ЕС) 2019/1020, органы надзора за рынком в целях эффективного обеспечения соблюдения настоящего Регламента могут, в зависимости от обстоятельств, осуществлять полномочия, указанные в статье 14, пунктах d) и j) части 4 указанного Регламента, дистанционно.
6. В отношении высокорисковых систем ИИ, которые вводятся в гражданский оборот, вводятся в эксплуатацию или используются финансовыми организациями, подпадающими под действие права Союза в сфере финансовых услуг, органом надзора за рынком для целей настоящего Регламента является соответствующий национальный орган, ответственный за финансовый надзор за такими организациями в соответствии с указанным законодательством, в той мере, в какой введение в гражданский оборот, ввод в эксплуатацию или использование системы ИИ непосредственно связаны с предоставлением данных финансовых услуг.
7. В отступление от положений части 6, при наличии оправданных обстоятельств и при условии обеспечения координации, государством-членом в качестве органа по надзору за рынком для целей применения настоящего Регламента может быть назначен иной соответствующий орган.
Национальные органы надзора за рынком, осуществляющие надзор за регулируемыми кредитными организациями, подпадающими под действие Директивы 2013/36/ЕС и участвующими в едином надзорном механизме, учрежденном Регламентом (ЕС) № 1024/2013, обязаны незамедлительно сообщать Европейскому центральному банку всю информацию, полученную ими в ходе осуществления своей надзорной деятельности на рынке, которая может иметь потенциальное значение для задач пруденциального надзора Европейского центрального банка, определенных в указанном Регламенте.
8. В отношении высокорисковых систем ИИ, указанных в пункте 1 Приложения III к настоящему Регламенту, постольку, поскольку такие системы используются в целях правоприменения, пограничного контроля, отправления правосудия и демократии, а также в отношении высокорисковых систем ИИ, указанных в пунктах 6, 7 и 8 Приложения III к настоящему Регламенту, государства-члены назначают в качестве органов надзора за рынком для целей применения настоящего Регламента либо компетентные надзорные органы по защите данных в соответствии с Регламентом (ЕС) 2016/679 или Директивой (ЕС) 2016/680, либо иной орган, назначенный на тех же условиях, что предусмотрены статьями 41–44 Директивы (ЕС) 2016/680. Деятельность по надзору за рынком никоим образом не должна ущемлять независимость судебных органов или иным образом препятствовать их деятельности при осуществлении ими своих судебных полномочий.
9. Если учреждения, органы или организации Союза подпадают под сферу действия настоящего регламента, Европейский инспектор по защите данных выступает в качестве их надзорного органа, за исключением случаев, касающихся Суда Европейского союза при осуществлении им своих судебных функций.
10. Государства-члены содействуют координации между назначенными в соответствии с настоящим Регламентом органами по надзору за рынком и иными соответствующими национальными органами или организациями, осуществляющими надзор за применением указанного в Приложении I гармонизированного законодательства Союза или иных правил Союза, которые могут иметь отношение к высокорисковым системам ИИ, указанным в Приложении III.
11. Органы надзора за рынком и Комиссия могут предлагать совместные мероприятия, включая совместные расследования, которые должны проводиться органами надзора за рынком самостоятельно или совместно с Комиссией с целью содействия соблюдению требований, выявления случаев несоблюдения, повышения осведомленности или предоставления руководящих указаний в отношении настоящего Регламента по конкретным категориям высокорисковых систем ИИ, которые, согласно статье 9 Регламента (ЕС) 2019/1020, представляют серьезный риск в двух или более государствах-членах. Бюро по вопросам ИИ обеспечивает координационную поддержку совместных расследований.
12. Без ущерба для полномочий, предусмотренных Регламентом (ЕС) 2019/1020, и в той мере, в какой это является уместным и ограничивается тем, что необходимо для выполнения их задач, поставщики предоставляют органам надзора за рынком полный доступ к документации, а также к наборам данных для обучения, валидации и тестирования, используемым для разработки высокорисковых систем искусственного интеллекта, в том числе, в соответствующих случаях и с соблюдением мер безопасности, посредством интерфейсов прикладного программирования («API») или иных соответствующих технических средств и инструментов, обеспечивающих удаленный доступ.
Органам надзора за рынком предоставляется доступ к исходному коду системы искусственного интеллекта с высоким уровнем риска по мотивированному заявлению и исключительно при соблюдении обоих нижеуказанных условий:
а) доступ к исходному коду необходим для оценки того, соответствует ли система искусственного интеллекта с высоким уровнем риска предписаниям раздела 2 главы III, и
b) процедуры тестирования или аудита, а также проверки, основанные на предоставленных поставщиком данных и документации, были исчерпаны или оказались недостаточными.
14. Информация или документация, полученная органами надзора за рынком, подлежит обработке в соответствии с обязательствами о конфиденциальности, установленными в статье 78.
1. Verordening (EU) 2019/1020 is van toepassing op AI-systemen die onder deze verordening vallen. Ten behoeve van de doeltreffende handhaving van deze verordening geldt echter het volgende:
a) verwijzingen naar een marktdeelnemer krachtens Verordening (EU) 2019/1020 worden begrepen als verwijzingen naar alle in artikel 2, lid 1, van deze verordening geïdentificeerde operators;
b) verwijzingen naar een product krachtens Verordening (EU) 2019/1020 worden begrepen als verwijzingen naar alle AI-systemen die binnen het toepassingsgebied van deze verordening vallen.
2. In het kader van hun rapportageverplichtingen krachtens artikel 34, lid 4, van Verordening (EU) 2019/1020 brengen de markttoezichtautoriteiten jaarlijks aan de Commissie en de bevoegde nationale mededingingsautoriteiten verslag uit over alle informatie die in het kader van markttoezichtactiviteiten is verkregen en die van belang kan zijn voor de toepassing van het Unierecht inzake mededingingsregels. Daarnaast brengen zij de Commissie jaarlijks verslag uit over het gebruik van verboden praktijken in de loop van dat jaar en over de maatregelen die genomen zijn.
3. Voor AI-systemen met een hoog risico met betrekking tot producten waarop de in afdeling A van bijlage I vermelde harmonisatiewetgeving van de Unie van toepassing is, is voor de toepassing van deze verordening de markttoezichtautoriteit de autoriteit die verantwoordelijk is voor markttoezichtactiviteiten uit hoofde van die rechtshandelingen.
In afwijking van de eerste alinea kunnen de lidstaten in passende omstandigheden een andere relevante autoriteit aanwijzen om als markttoezichtautoriteit op te treden, mits zij zorgen voor coördinatie met de relevante sectorale markttoezichtautoriteiten die verantwoordelijk zijn voor de handhaving van de in bijlage I vermelde harmonisatiewetgeving van de Unie.
4. De in de artikelen 79 tot en met 83 van deze verordening bedoelde procedures zijn niet van toepassing op AI-systemen die verband houden met producten waarop in de in afdeling A van bijlage I vermelde harmonisatiewetgeving van de Unie van toepassing is, indien de betrokken rechtshandelingen reeds voorzien in procedures die een gelijkwaardig niveau van bescherming waarborgen en hetzelfde doel hebben. In dergelijke gevallen zijn in plaats daarvan de betrokken sectorale procedures van toepassing.
5. Onverminderd de bevoegdheden van markttoezichtautoriteiten krachtens artikel 14 van Verordening (EU) 2019/1020 kunnen markttoezichtautoriteiten met het oog op de doeltreffende handhaving van deze verordening de in artikel 14, lid 4, punten d) en j), van die verordening bedoelde bevoegdheden naargelang van het geval op afstand uitoefenen.
6. Voor AI-systemen met een hoog risico die in de handel worden gebracht, in gebruik worden gesteld of worden gebruikt door financiële instellingen die onder het Unierecht inzake financiële diensten vallen, is de markttoezichtautoriteit voor de toepassing van deze verordening de relevante nationale autoriteit die verantwoordelijk is voor het financiële toezicht op die instellingen krachtens die wetgeving, voor zover het in de handel brengen, in gebruik stellen of gebruik van het AI-systeem rechtstreeks verband houdt met de verlening van die financiële diensten.
7. In afwijking van lid 6 kan in gerechtvaardigde omstandigheden en op voorwaarde dat er coördinatie wordt gewaarborgd, een andere relevante autoriteit door de lidstaat als markttoezichtautoriteit worden aangewezen voor de toepassing van deze verordening.
Nationale markttoezichtautoriteiten die toezicht houden op gereglementeerde kredietinstellingen die onder Richtlijn 2013/36/EU vallen en die deelnemen aan het bij Verordening (EU) nr. 1024/2013 ingestelde gemeenschappelijk toezichtsmechanisme, moeten onverwijld bij de Europese Centrale Bank alle informatie melden die zij bij hun markttoezichtactiviteiten hebben verkregen en die potentieel van belang kan zijn voor de in die verordening nader bepaalde prudentiële-toezichtstaken van de Europese Centrale Bank.
8. Voor AI-systemen met een hoog risico die zijn vermeld in punt 1 van bijlage III, bij deze verordening, voor zover die systemen worden gebruikt voor rechtshandhavingsdoeleinden, grenstoezicht en rechtsbedeling en democratie, en voor AI-systemen met een hoog risico die zijn vermeld in de punten 6, 7 en 8 van bijlage III, bij deze verordening wijzen de lidstaten als markttoezichtautoriteiten voor de toepassing van deze verordening hetzij de bevoegde toezichthoudende autoriteiten voor gegevensbescherming krachtens Verordening (EU) 2016/679 of Richtlijn (EU) 2016/680 aan, hetzij een andere autoriteit die is aangewezen onder dezelfde voorwaarden van de artikelen 41 tot en met 44 van Richtlijn (EU) 2016/680. De markttoezichtactiviteiten mogen geenszins afbreuk doen aan de onafhankelijkheid van gerechtelijke instanties of anderszins afbreuk doen aan hun activiteiten wanneer zij optreden in hun gerechtelijke hoedanigheid.
9. Indien instellingen, organen of instanties van de Unie binnen het toepassingsgebied van deze verordening vallen, treedt de Europese Toezichthouder voor gegevensbescherming als hun markttoezichtautoriteit op, behalve ten aanzien van het Hof van Justitie van de Europese Unie in zijn gerechtelijke hoedanigheid.
10. De lidstaten faciliteren de coördinatie tussen krachtens deze verordening aangewezen markttoezichtautoriteiten en andere relevante nationale autoriteiten of instanties die toezicht houden op de toepassing van de in bijlage I vermelde harmonisatiewetgeving van de Unie of andere Unieregels, die mogelijk relevant kunnen zijn voor de in bijlage III vermelde AI-systemen met een hoog risico.
11. Markttoezichtautoriteiten en de Commissie kunnen gezamenlijke activiteiten, waaronder gezamenlijke onderzoeken, voorstellen die door markttoezichtautoriteiten alleen of gezamenlijk met de Commissie moeten worden uitgevoerd, met als doel de naleving te bevorderen, niet-naleving vast te stellen, bewustmaking of richtsnoeren met betrekking tot deze verordening te verstrekken over specifieke categorieën AI-systemen met een hoog risico die in twee of meer lidstaten een ernstig risico blijken te vormen, overeenkomstig artikel 9 van Verordening (EU) 2019/1020. Het AI-bureau draagt zorg voor coördinerende ondersteuning van gezamenlijke onderzoeken.
12. Onverminderd de bevoegdheden krachtens Verordening (EU) 2019/1020, en voor zover relevant en beperkt tot wat nodig is om hun taken uit te voeren, verlenen aanbieders de markttoezichtautoriteiten volledige toegang tot de documentatie en tot de datasets voor het trainen, valideren en testen die worden gebruikt voor de ontwikkeling van AI-systemen met een hoog risico, onder meer, in voorkomend geval en met inachtneming van beveiligingswaarborgen, via applicatieprogramma-interfaces (“API’s”) of andere relevante technische middelen en instrumenten die toegang op afstand mogelijk maken.
13. Markttoezichtautoriteiten wordt toegang tot de broncode van het AI-systeem met een hoog risico verleend op een met redenen omkleed verzoek en uitsluitend als aan beide onderstaande voorwaarden wordt voldaan:
a) toegang tot de broncode is noodzakelijk om te beoordelen of een AI-systeem met een hoog risico overeenstemt met de voorschriften van afdeling 2 van hoofdstuk III, en
b) de test- of auditprocedures en verificaties op basis van de door de aanbieder verstrekte gegevens en documentatie zijn uitgeput of ontoereikend gebleken.
14. De door de markttoezichtautoriteiten verkregen informatie of documentatie worden verwerkt overeenkomstig de in artikel 78 vastgelegde vertrouwelijkheidsverplichtingen.