Статья 78
действуетМОНИТОРИНГ ПОСЛЕ ВВОДА В ОБРАЩЕНИЕ, ОБМЕН ИНФОРМАЦИЕЙ И РЫНОЧНЫЙ НАДЗОР
1. Комиссия, органы надзора за рынком и нотифицированные органы, а также любые иные физические или юридические лица, участвующие в применении настоящего регламента, в соответствии с правом Союза или национальным правом соблюдают конфиденциальный характер информации и данных, полученных ими при выполнении своих задач и деятельности, в частности, в целях защиты:
а) права интеллектуальной собственности, а также конфиденциальная коммерческая информация или коммерческая тайна физического или юридического лица, включая исходный код, за исключением случаев, предусмотренных статьей 5 Директивы (ЕС) 2016/943 Европейского парламента и Совета (57);
b) эффективное исполнение настоящего регламента, в частности в связи с инспекциями, расследованиями или аудитами;
c) интересы общественной и национальной безопасности;
d) ведение уголовного или административного судопроизводства;
e) информация, которая на основании права Европейского Союза или национального права отнесена к категории с ограниченным доступом.
2. Органы, участвующие в применении настоящего Регламента на основании пункта 1, запрашивают только те данные, которые строго необходимы для оценки риска систем ИИ и осуществления их полномочий в соответствии с настоящим Регламентом и Регламентом (ЕС) 2019/1020. Они принимают адекватные и эффективные меры кибербезопасности для защиты безопасности и конфиденциальности полученной информации и данных, а также удаляют собранные данные, как только они перестают быть необходимыми для целей, для которых они были получены, в соответствии с применимым правом Союза или национальным правом.
3. Без ущерба для положений пунктов 1 и 2, информация, обмен которой осуществляется на конфиденциальной основе между национальными компетентными органами или между национальными компетентными органами и Комиссией, не подлежит разглашению без предварительной консультации с национальным компетентным органом, от которого поступила данная информация, и с лицом, ответственным за ее использование, в случаях, когда высокорисковые системы ИИ, указанные в пунктах 1, 6 или 7 приложения III, используются правоохранительными органами, а также органами пограничного контроля, иммиграционными или миграционными органами, если такое разглашение может поставить под угрозу интересы общественной и национальной безопасности. Данный обмен информацией не включает конфиденциальные оперативные данные, связанные с деятельностью правоохранительных органов, органов пограничного контроля, иммиграционных или миграционных органов.
Если правоохранительные органы или органы по вопросам иммиграции или предоставления убежища являются поставщиками систем искусственного интеллекта с высоким уровнем риска, указанных в пунктах 1, 6 или 7 приложения III, техническая документация, упомянутая в приложении IV, остается в помещениях этих органов. Указанные органы обеспечивают, чтобы органы надзора за рынком, упомянутые в статье 74, частях 8 и 9, при необходимости могли по запросу незамедлительно получить доступ к документации или получить ее копию. Только персонал органа надзора за рынком, имеющий соответствующий допуск к работе с секретной информацией, может ознакамливаться с этой документацией или ее копиями.
4. Пункты 1, 2 и 3 не затрагивают права и обязанности Комиссии, государств-членов и их компетентных органов, а также нотифицированных органов в отношении обмена информацией и распространения предупреждений, в том числе в рамках трансграничного сотрудничества, равно как и обязательства соответствующих сторон по предоставлению информации в рамках уголовного законодательства государств-членов.
5. Комиссия и государства-члены могут, при необходимости и с соблюдением соответствующих положений международных соглашений и торговых договоров, обмениваться конфиденциальной информацией с регулирующими органами третьих стран, с которыми они заключили двусторонние или многосторонние соглашения о конфиденциальности, обеспечивающие надлежащий уровень конфиденциальности.
1. De Commissie, de markttoezichtautoriteiten en de aangemelde instanties, en alle andere natuurlijke of rechtspersonen die bij de toepassing van deze verordening betrokken zijn, eerbiedigen overeenkomstig het Unierecht of het nationale recht de vertrouwelijke aard van informatie en gegevens die zij hebben verkregen tijdens het uitvoeren van hun taken en activiteiten, met name ter bescherming van:
a) de intellectuele-eigendomsrechten, en vertrouwelijke bedrijfsinformatie of bedrijfsgeheimen van een natuurlijke of rechtspersoon, waaronder de broncode, uitgezonderd de gevallen bedoeld in artikel 5 van Richtlijn (EU) 2016/943 van het Europees Parlement en de Raad (57);
b) de doeltreffende uitvoering van deze verordening, met name in verband met inspecties, onderzoeken of audits;
c) publieke en nationale veiligheidsbelangen;
d) het voeren van strafrechtelijke of administratieve procedures;
e) informatie die op grond van het Unierecht of het nationale recht gerubriceerd is.
2. De autoriteiten die op grond van lid 1 bij de toepassing van deze verordening betrokken zijn, verzoeken alleen om gegevens die strikt noodzakelijk zijn ter beoordeling van het risico van AI-systemen en ter uitoefening van hun bevoegdheden in overeenstemming met deze verordening en met Verordening (EU) 2019/1020. Zij treffen adequate en doeltreffende cyberbeveiligingsmaatregelen ter bescherming van de veiligheid en de vertrouwelijkheid van de verkregen informatie en gegevens en wissen de verzamelde gegevens zodra die niet langer nodig zijn voor het doel waarvoor zij zijn verkregen, overeenkomstig het toepasselijke Unierecht of nationale recht.
3. Onverminderd de leden 1 en 2, mag op vertrouwelijke basis tussen de nationale bevoegde autoriteiten of tussen nationale bevoegde autoriteiten en de Commissie uitgewisselde informatie niet openbaar worden gemaakt zonder voorafgaande raadpleging van de nationale bevoegde autoriteit waarvan de informatie afkomstig is en de gebruiksverantwoordelijke wanneer in punt 1, 6 of 7 van bijlage III vermelde AI-systemen met een hoog risico worden gebruikt door rechtshandhavingsinstanties en grenstoezichts-, immigratie- of asielautoriteiten, wanneer die openbaarmaking openbare en nationale veiligheidsbelangen in gevaar zou brengen. Deze informatie-uitwisseling behelst geen gevoelige operationele gegevens in verband met de activiteiten van rechtshandhavings-, grenstoezichts-, immigratie- of asielautoriteiten.
Indien de rechtshandhavingsinstanties of immigratie- of asielautoriteiten aanbieders van in punt 1, 6 of 7 van bijlage III bedoelde AI-systemen met een hoog risico zijn, blijft de in bijlage IV vermelde technische documentatie in de gebouwen van die autoriteiten. Die autoriteiten waarborgen dat de in artikel 74, leden 8 en 9, bedoelde markttoezichtautoriteiten zo nodig op verzoek onmiddellijk toegang tot de documentatie kunnen krijgen of een kopie ervan kunnen ontvangen. Alleen personeel van de markttoezichtautoriteit met een passende veiligheidsmachtiging mag die documentatie of kopieën ervan inzien.
4. De leden 1, 2 en 3 laten de rechten en verplichtingen van de Commissie, de lidstaten en hun bevoegde autoriteiten, alsmede die van de aangemelde instanties, met betrekking tot de uitwisseling van informatie en de verspreiding van waarschuwingen, ook in het kader van grensoverschrijdende samenwerking, evenals de verplichtingen van de betrokken partijen om in het kader van het strafrecht van de lidstaten informatie te verstrekken, onverlet.
5. De Commissie en de lidstaten kunnen zo nodig en met inachtneming van de relevante bepalingen van internationale overeenkomsten en handelsakkoorden vertrouwelijke informatie uitwisselen met regelgevingsinstanties van derde landen waarmee zij bilaterale of multilaterale vertrouwelijkheidsovereenkomsten hebben gesloten die een passend niveau van vertrouwelijkheid waarborgen.