Законодавство Нідерландів

Стаття 74

чинна

МОНІТОРИНГ ПІСЛЯ ВИПУСКУ В ОБІГ, ОБМІН ІНФОРМАЦІЄЮ ТА РИНКОВИЙ НАГЛЯД

Регламент (ЄС) 2024/1689 — Закон про штучний інтелект · Глава 9 · Редакція діє з None

Оригінал

1. Регламент (ЄС) 2019/1020 застосовується до систем штучного інтелекту, на які поширюється дія цього Регламенту. Однак, з метою забезпечення ефективного виконання цього Регламенту, застосовується таке:

а) посилання на суб’єкта господарювання відповідно до Регламенту (ЄС) 2019/1020 слід розуміти як посилання на всіх операторів, визначених у статті 2, пункті 1 цього Регламенту;

b) посилання на продукт згідно з Регламентом (ЄС) 2019/1020 слід розуміти як посилання на всі системи штучного інтелекту, що підпадають під сферу застосування цього Регламенту.

2. У межах своїх зобов’язань щодо звітування згідно зі статтею 34, пунктом 4 Регламенту (ЄС) 2019/1020, органи нагляду за ринком щорічно звітують Комісії та компетентним національним органам з питань конкуренції про всю інформацію, отриману в межах діяльності з нагляду за ринком, яка може мати значення для застосування права Союзу щодо правил конкуренції. Крім того, вони щорічно звітують Комісії про використання заборонених практик протягом цього року та про вжиті заходи.

3. Для систем ШІ з високим ризиком стосовно продукції, до якої застосовується гармонізаційне законодавство Союзу, зазначене у розділі А додатка I, органом нагляду за ринком для цілей цього Регламенту є орган, відповідальний за діяльність з нагляду за ринком згідно з цими правовими актами.

На відміну від першого абзацу, держави-члени можуть за відповідних обставин призначити інший компетентний орган для виконання функцій органу нагляду за ринком, за умови, що вони забезпечать координацію з відповідними секторальними органами нагляду за ринком, відповідальними за забезпечення дотримання законодавства Союзу про гармонізацію, зазначеного у додатку I.

4. Процедури, зазначені у статтях 79–83 цього Регламенту, не застосовуються до систем штучного інтелекту, пов’язаних із продукцією, на яку поширюється дія гармонізаційного законодавства Союзу, переліченого у розділі А додатка I, якщо відповідні правові акти вже передбачають процедури, що забезпечують еквівалентний рівень захисту та мають ту саму мету. У таких випадках натомість застосовуються відповідні секторальні процедури.

5. Без шкоди для повноважень органів нагляду за ринком згідно зі статтею 14 Регламенту (ЄС) 2019/1020, органи нагляду за ринком, з метою ефективного забезпечення виконання цього Регламенту, можуть здійснювати повноваження, зазначені у статті 14, пункті 4, підпунктах d) та j) цього Регламенту, дистанційно, залежно від обставин.

6. Для систем ШІ з високим ризиком, які вводяться в обіг, вводяться в експлуатацію або використовуються фінансовими установами, що підпадають під дію права Союзу щодо фінансових послуг, органом нагляду за ринком для цілей застосування цього Регламенту є відповідний національний орган, відповідальний за фінансовий нагляд за такими установами згідно з цим законодавством, у тій мірі, в якій введення в обіг, введення в експлуатацію або використання системи ШІ безпосередньо пов’язане з наданням таких фінансових послуг.

7. Як виняток із положення частини 6, за наявності обґрунтованих обставин та за умови забезпечення координації, держава-член може призначити інший відповідний орган як орган ринкового нагляду для застосування цього Регламенту.

Національні органи нагляду за ринком, які здійснюють нагляд за регульованими кредитними установами, що підпадають під дію Директиви 2013/36/ЄС та беруть участь у єдиному наглядовому механізмі, запровадженому Регламентом (ЄС) № 1024/2013, повинні невідкладно повідомляти Європейському центральному банку всю інформацію, отриману ними під час здійснення своєї діяльності з нагляду за ринком, яка може бути потенційно важливою для завдань пруденційного нагляду Європейського центрального банку, визначених у зазначеному Регламенті.

8. Стосовно високоризикових систем штучного інтелекту, зазначених у пункті 1 додатка III до цього Регламенту, оскільки такі системи використовуються для цілей правоохоронної діяльності, прикордонного контролю, здійснення правосуддя та демократії, а також стосовно високоризикових систем штучного інтелекту, зазначених у пунктах 6, 7 та 8 додатка III до цього Регламенту, держави-члени призначають як органи нагляду за ринком для цілей застосування цього Регламенту або компетентні наглядові органи із захисту даних відповідно до Регламенту (ЄС) 2016/679 чи Директиви (ЄС) 2016/680, або інший орган, призначений на тих самих умовах, що передбачені статтями 41–44 Директиви (ЄС) 2016/680. Діяльність з нагляду за ринком жодним чином не повинна порушувати незалежність судових органів або іншим чином перешкоджати їхній діяльності, коли вони діють у своїй судовій якості.

9. Якщо установи, органи чи інстанції Союзу підпадають під сферу застосування цього регламенту, Європейський інспектор із захисту даних діє як їхній орган нагляду за ринком, за винятком випадків, що стосуються Суду Європейського Союзу під час виконання ним своїх судових функцій.

10. Держави-члени сприяють координації між визначеними відповідно до цього Регламенту органами нагляду за ринком та іншими відповідними національними органами чи установами, які здійснюють нагляд за застосуванням зазначеного у Додатку I законодавства Союзу про гармонізацію або інших правил Союзу, що можуть бути релевантними для зазначених у Додатку III систем штучного інтелекту з високим рівнем ризику.

11. Органи нагляду за ринком та Комісія можуть пропонувати спільні заходи, включаючи спільні розслідування, які мають здійснюватися органами нагляду за ринком самостійно або спільно з Комісією, з метою сприяння дотриманню вимог, встановлення фактів недотримання вимог, підвищення рівня обізнаності або надання настанов щодо цього Регламенту стосовно конкретних категорій високоризикових систем ШІ, які, як виявляється, становлять серйозний ризик у двох або більше державах-членах, відповідно до статті 9 Регламенту (ЄС) 2019/1020. Офіс з питань ШІ забезпечує координаційну підтримку спільних розслідувань.

12. Без шкоди для повноважень згідно з Регламентом (ЄС) 2019/1020, та настільки, наскільки це є доречним і обмеженим тим, що необхідно для виконання їхніх завдань, надавачі надають органам нагляду за ринком повний доступ до документації та до наборів даних для навчання, валідації та тестування, які використовуються для розробки систем штучного інтелекту з високим рівнем ризику, зокрема, у відповідних випадках та з дотриманням гарантій безпеки, через інтерфейси прикладного програмування («API») або інші відповідні технічні засоби та інструменти, що уможливлюють віддалений доступ.

Органам нагляду за ринком надається доступ до вихідного коду системи штучного інтелекту з високим рівнем ризику на підставі вмотивованої заяви та виключно за умови дотримання обох нижченаведених вимог:

а) доступ до вихідного коду є необхідним для оцінки того, чи відповідає високоризикова система штучного інтелекту вимогам розділу 2 глави III, та

b) процедури тестування або аудиту та перевірки на основі наданих надавачем даних і документації були вичерпані або виявилися недостатніми.

14. Інформація або документація, отримана органами нагляду за ринком, обробляється відповідно до зобов’язань щодо конфіденційності, встановлених у статті 78.

1. Verordening (EU) 2019/1020 is van toepassing op AI-systemen die onder deze verordening vallen. Ten behoeve van de doeltreffende handhaving van deze verordening geldt echter het volgende:

a) verwijzingen naar een marktdeelnemer krachtens Verordening (EU) 2019/1020 worden begrepen als verwijzingen naar alle in artikel 2, lid 1, van deze verordening geïdentificeerde operators;

b) verwijzingen naar een product krachtens Verordening (EU) 2019/1020 worden begrepen als verwijzingen naar alle AI-systemen die binnen het toepassingsgebied van deze verordening vallen.

2. In het kader van hun rapportageverplichtingen krachtens artikel 34, lid 4, van Verordening (EU) 2019/1020 brengen de markttoezichtautoriteiten jaarlijks aan de Commissie en de bevoegde nationale mededingingsautoriteiten verslag uit over alle informatie die in het kader van markttoezichtactiviteiten is verkregen en die van belang kan zijn voor de toepassing van het Unierecht inzake mededingingsregels. Daarnaast brengen zij de Commissie jaarlijks verslag uit over het gebruik van verboden praktijken in de loop van dat jaar en over de maatregelen die genomen zijn.

3. Voor AI-systemen met een hoog risico met betrekking tot producten waarop de in afdeling A van bijlage I vermelde harmonisatiewetgeving van de Unie van toepassing is, is voor de toepassing van deze verordening de markttoezichtautoriteit de autoriteit die verantwoordelijk is voor markttoezichtactiviteiten uit hoofde van die rechtshandelingen.

In afwijking van de eerste alinea kunnen de lidstaten in passende omstandigheden een andere relevante autoriteit aanwijzen om als markttoezichtautoriteit op te treden, mits zij zorgen voor coördinatie met de relevante sectorale markttoezichtautoriteiten die verantwoordelijk zijn voor de handhaving van de in bijlage I vermelde harmonisatiewetgeving van de Unie.

4. De in de artikelen 79 tot en met 83 van deze verordening bedoelde procedures zijn niet van toepassing op AI-systemen die verband houden met producten waarop in de in afdeling A van bijlage I vermelde harmonisatiewetgeving van de Unie van toepassing is, indien de betrokken rechtshandelingen reeds voorzien in procedures die een gelijkwaardig niveau van bescherming waarborgen en hetzelfde doel hebben. In dergelijke gevallen zijn in plaats daarvan de betrokken sectorale procedures van toepassing.

5. Onverminderd de bevoegdheden van markttoezichtautoriteiten krachtens artikel 14 van Verordening (EU) 2019/1020 kunnen markttoezichtautoriteiten met het oog op de doeltreffende handhaving van deze verordening de in artikel 14, lid 4, punten d) en j), van die verordening bedoelde bevoegdheden naargelang van het geval op afstand uitoefenen.

6. Voor AI-systemen met een hoog risico die in de handel worden gebracht, in gebruik worden gesteld of worden gebruikt door financiële instellingen die onder het Unierecht inzake financiële diensten vallen, is de markttoezichtautoriteit voor de toepassing van deze verordening de relevante nationale autoriteit die verantwoordelijk is voor het financiële toezicht op die instellingen krachtens die wetgeving, voor zover het in de handel brengen, in gebruik stellen of gebruik van het AI-systeem rechtstreeks verband houdt met de verlening van die financiële diensten.

7. In afwijking van lid 6 kan in gerechtvaardigde omstandigheden en op voorwaarde dat er coördinatie wordt gewaarborgd, een andere relevante autoriteit door de lidstaat als markttoezichtautoriteit worden aangewezen voor de toepassing van deze verordening.

Nationale markttoezichtautoriteiten die toezicht houden op gereglementeerde kredietinstellingen die onder Richtlijn 2013/36/EU vallen en die deelnemen aan het bij Verordening (EU) nr. 1024/2013 ingestelde gemeenschappelijk toezichtsmechanisme, moeten onverwijld bij de Europese Centrale Bank alle informatie melden die zij bij hun markttoezichtactiviteiten hebben verkregen en die potentieel van belang kan zijn voor de in die verordening nader bepaalde prudentiële-toezichtstaken van de Europese Centrale Bank.

8. Voor AI-systemen met een hoog risico die zijn vermeld in punt 1 van bijlage III, bij deze verordening, voor zover die systemen worden gebruikt voor rechtshandhavingsdoeleinden, grenstoezicht en rechtsbedeling en democratie, en voor AI-systemen met een hoog risico die zijn vermeld in de punten 6, 7 en 8 van bijlage III, bij deze verordening wijzen de lidstaten als markttoezichtautoriteiten voor de toepassing van deze verordening hetzij de bevoegde toezichthoudende autoriteiten voor gegevensbescherming krachtens Verordening (EU) 2016/679 of Richtlijn (EU) 2016/680 aan, hetzij een andere autoriteit die is aangewezen onder dezelfde voorwaarden van de artikelen 41 tot en met 44 van Richtlijn (EU) 2016/680. De markttoezichtactiviteiten mogen geenszins afbreuk doen aan de onafhankelijkheid van gerechtelijke instanties of anderszins afbreuk doen aan hun activiteiten wanneer zij optreden in hun gerechtelijke hoedanigheid.

9. Indien instellingen, organen of instanties van de Unie binnen het toepassingsgebied van deze verordening vallen, treedt de Europese Toezichthouder voor gegevensbescherming als hun markttoezichtautoriteit op, behalve ten aanzien van het Hof van Justitie van de Europese Unie in zijn gerechtelijke hoedanigheid.

10. De lidstaten faciliteren de coördinatie tussen krachtens deze verordening aangewezen markttoezichtautoriteiten en andere relevante nationale autoriteiten of instanties die toezicht houden op de toepassing van de in bijlage I vermelde harmonisatiewetgeving van de Unie of andere Unieregels, die mogelijk relevant kunnen zijn voor de in bijlage III vermelde AI-systemen met een hoog risico.

11. Markttoezichtautoriteiten en de Commissie kunnen gezamenlijke activiteiten, waaronder gezamenlijke onderzoeken, voorstellen die door markttoezichtautoriteiten alleen of gezamenlijk met de Commissie moeten worden uitgevoerd, met als doel de naleving te bevorderen, niet-naleving vast te stellen, bewustmaking of richtsnoeren met betrekking tot deze verordening te verstrekken over specifieke categorieën AI-systemen met een hoog risico die in twee of meer lidstaten een ernstig risico blijken te vormen, overeenkomstig artikel 9 van Verordening (EU) 2019/1020. Het AI-bureau draagt zorg voor coördinerende ondersteuning van gezamenlijke onderzoeken.

12. Onverminderd de bevoegdheden krachtens Verordening (EU) 2019/1020, en voor zover relevant en beperkt tot wat nodig is om hun taken uit te voeren, verlenen aanbieders de markttoezichtautoriteiten volledige toegang tot de documentatie en tot de datasets voor het trainen, valideren en testen die worden gebruikt voor de ontwikkeling van AI-systemen met een hoog risico, onder meer, in voorkomend geval en met inachtneming van beveiligingswaarborgen, via applicatieprogramma-interfaces (“API’s”) of andere relevante technische middelen en instrumenten die toegang op afstand mogelijk maken.

13. Markttoezichtautoriteiten wordt toegang tot de broncode van het AI-systeem met een hoog risico verleend op een met redenen omkleed verzoek en uitsluitend als aan beide onderstaande voorwaarden wordt voldaan:

a) toegang tot de broncode is noodzakelijk om te beoordelen of een AI-systeem met een hoog risico overeenstemt met de voorschriften van afdeling 2 van hoofdstuk III, en

b) de test- of auditprocedures en verificaties op basis van de door de aanbieder verstrekte gegevens en documentatie zijn uitgeput of ontoereikend gebleken.

14. De door de markttoezichtautoriteiten verkregen informatie of documentatie worden verwerkt overeenkomstig de in artikel 78 vastgelegde vertrouwelijkheidsverplichtingen.