Законодавство Нідерландів

Стаття 78

чинна

МОНІТОРИНГ ПІСЛЯ ВИПУСКУ В ОБІГ, ОБМІН ІНФОРМАЦІЄЮ ТА РИНКОВИЙ НАГЛЯД

Регламент (ЄС) 2024/1689 — Закон про штучний інтелект · Глава 9 · Редакція діє з None

Оригінал

Комісія, органи нагляду за ринком та нотифіковані органи, а також усі інші фізичні чи юридичні особи, залучені до застосування цього Регламенту, відповідно до права Союзу або національного права дотримуються конфіденційного характеру інформації та даних, отриманих ними під час виконання своїх завдань та діяльності, зокрема з метою захисту:

а) права інтелектуальної власності, а також конфіденційна ділова інформація або комерційна таємниця фізичної чи юридичної особи, включаючи вихідний код, за винятком випадків, передбачених статтею 5 Директиви (ЄС) 2016/943 Європейського Парламенту та Ради (57);

b) ефективне виконання цього регламенту, зокрема у зв’язку з інспекціями, розслідуваннями або аудитами;

c) інтереси громадської та національної безпеки;

d) ведення кримінальних або адміністративних проваджень;

e) інформація, яка згідно з правом Союзу або національним правом віднесена до категорії інформації з обмеженим доступом.

2. Органи, які на підставі частини 1 залучені до застосування цього Регламенту, витребовують лише ті дані, які є суворо необхідними для оцінки ризику систем штучного інтелекту та для здійснення своїх повноважень відповідно до цього Регламенту та Регламенту (ЄС) 2019/1020. Вони вживають належних та ефективних заходів кібербезпеки для захисту безпеки та конфіденційності отриманої інформації та даних, а також видаляють зібрані дані, як тільки вони перестають бути необхідними для мети, з якою вони були отримані, відповідно до застосовного права Союзу або національного права.

3. Без шкоди для положень частин 1 та 2, інформація, обмінювана на конфіденційній основі між національними компетентними органами або між національними компетентними органами та Комісією, не підлягає розголошенню без попередніх консультацій з національним компетентним органом, від якого надійшла ця інформація, та відповідальною за використання особою, якщо системи штучного інтелекту високого ризику, зазначені в пунктах 1, 6 або 7 додатка III, використовуються правоохоронними органами та органами прикордонного контролю, імміграційними органами або органами з питань надання притулку, у випадках, коли таке розголошення може поставити під загрозу інтереси громадської та національної безпеки. Такий обмін інформацією не охоплює конфіденційні оперативні дані, пов'язані з діяльністю правоохоронних органів, органів прикордонного контролю, імміграційних органів або органів з питань надання притулку.

Якщо правоохоронні органи або органи з питань імміграції чи надання притулку є постачальниками систем штучного інтелекту з високим рівнем ризику, зазначених у пунктах 1, 6 або 7 додатка III, технічна документація, вказана в додатку IV, залишається в приміщеннях цих органів. Зазначені органи гарантують, що органи нагляду за ринком, згадані у статті 74, частинах 8 та 9, за необхідності можуть отримати негайний доступ до документації або отримати її копію на запит. Лише персонал органу нагляду за ринком, який має відповідний допуск до роботи з таємною інформацією, може ознайомлюватися з цією документацією або її копіями.

4. Частини 1, 2 та 3 не зачіпають прав та обов’язків Комісії, держав-членів та їхніх компетентних органів, а також нотифікованих органів щодо обміну інформацією та поширення попереджень, у тому числі в межах транскордонного співробітництва, а також обов’язків залучених сторін надавати інформацію в межах кримінального права держав-членів.

5. Комісія та держави-члени можуть, у разі потреби та з дотриманням відповідних положень міжнародних угод і торговельних договорів, обмінюватися конфіденційною інформацією з регуляторними органами третіх країн, з якими вони уклали двосторонні або багатосторонні угоди про конфіденційність, що забезпечують належний рівень конфіденційності.

1. De Commissie, de markttoezichtautoriteiten en de aangemelde instanties, en alle andere natuurlijke of rechtspersonen die bij de toepassing van deze verordening betrokken zijn, eerbiedigen overeenkomstig het Unierecht of het nationale recht de vertrouwelijke aard van informatie en gegevens die zij hebben verkregen tijdens het uitvoeren van hun taken en activiteiten, met name ter bescherming van:

a) de intellectuele-eigendomsrechten, en vertrouwelijke bedrijfsinformatie of bedrijfsgeheimen van een natuurlijke of rechtspersoon, waaronder de broncode, uitgezonderd de gevallen bedoeld in artikel 5 van Richtlijn (EU) 2016/943 van het Europees Parlement en de Raad (57);

b) de doeltreffende uitvoering van deze verordening, met name in verband met inspecties, onderzoeken of audits;

c) publieke en nationale veiligheidsbelangen;

d) het voeren van strafrechtelijke of administratieve procedures;

e) informatie die op grond van het Unierecht of het nationale recht gerubriceerd is.

2. De autoriteiten die op grond van lid 1 bij de toepassing van deze verordening betrokken zijn, verzoeken alleen om gegevens die strikt noodzakelijk zijn ter beoordeling van het risico van AI-systemen en ter uitoefening van hun bevoegdheden in overeenstemming met deze verordening en met Verordening (EU) 2019/1020. Zij treffen adequate en doeltreffende cyberbeveiligingsmaatregelen ter bescherming van de veiligheid en de vertrouwelijkheid van de verkregen informatie en gegevens en wissen de verzamelde gegevens zodra die niet langer nodig zijn voor het doel waarvoor zij zijn verkregen, overeenkomstig het toepasselijke Unierecht of nationale recht.

3. Onverminderd de leden 1 en 2, mag op vertrouwelijke basis tussen de nationale bevoegde autoriteiten of tussen nationale bevoegde autoriteiten en de Commissie uitgewisselde informatie niet openbaar worden gemaakt zonder voorafgaande raadpleging van de nationale bevoegde autoriteit waarvan de informatie afkomstig is en de gebruiksverantwoordelijke wanneer in punt 1, 6 of 7 van bijlage III vermelde AI-systemen met een hoog risico worden gebruikt door rechtshandhavingsinstanties en grenstoezichts-, immigratie- of asielautoriteiten, wanneer die openbaarmaking openbare en nationale veiligheidsbelangen in gevaar zou brengen. Deze informatie-uitwisseling behelst geen gevoelige operationele gegevens in verband met de activiteiten van rechtshandhavings-, grenstoezichts-, immigratie- of asielautoriteiten.

Indien de rechtshandhavingsinstanties of immigratie- of asielautoriteiten aanbieders van in punt 1, 6 of 7 van bijlage III bedoelde AI-systemen met een hoog risico zijn, blijft de in bijlage IV vermelde technische documentatie in de gebouwen van die autoriteiten. Die autoriteiten waarborgen dat de in artikel 74, leden 8 en 9, bedoelde markttoezichtautoriteiten zo nodig op verzoek onmiddellijk toegang tot de documentatie kunnen krijgen of een kopie ervan kunnen ontvangen. Alleen personeel van de markttoezichtautoriteit met een passende veiligheidsmachtiging mag die documentatie of kopieën ervan inzien.

4. De leden 1, 2 en 3 laten de rechten en verplichtingen van de Commissie, de lidstaten en hun bevoegde autoriteiten, alsmede die van de aangemelde instanties, met betrekking tot de uitwisseling van informatie en de verspreiding van waarschuwingen, ook in het kader van grensoverschrijdende samenwerking, evenals de verplichtingen van de betrokken partijen om in het kader van het strafrecht van de lidstaten informatie te verstrekken, onverlet.

5. De Commissie en de lidstaten kunnen zo nodig en met inachtneming van de relevante bepalingen van internationale overeenkomsten en handelsakkoorden vertrouwelijke informatie uitwisselen met regelgevingsinstanties van derde landen waarmee zij bilaterale of multilaterale vertrouwelijkheidsovereenkomsten hebben gesloten die een passend niveau van vertrouwelijkheid waarborgen.