Přeskočit na obsah
← AI Act: přehled ustanovení

Nařízení (EU) 2024/1689 (AI Act) · Kapitola IX · Dozor a práva dotčených osob

Čl. 78 · Důvěrnost

Znění

  1. Komise, orgány dozoru nad trhem a oznámené subjekty a veškeré další fyzické nebo právnické osoby zapojené do používání tohoto nařízení respektují v souladu s právem Unie nebo vnitrostátním právem důvěrnost informací a údajů, které získají při provádění svých úkolů a činností, takovým způsobem, aby chránily zejména:

a) práva duševního vlastnictví a důvěrné obchodní informace nebo obchodní tajemství fyzických nebo právnických osob, včetně zdrojového kódu s výjimkou případů, na které se vztahuje článek 5 směrnice Evropského parlamentu a Rady (EU) 2016/943 ();

b) účinné provádění tohoto nařízení, zejména za účelem inspekcí, šetření nebo auditů;

c) veřejný zájem a zájem národní bezpečnosti;

d) vedení trestního nebo správního řízení;

e) informace utajované podle práva Unie nebo vnitrostátního práva.

  1. Orgány zapojené do uplatňování tohoto nařízení podle odstavce 1 požadují pouze údaje, které jsou nezbytně nutné pro posouzení rizika, jež systémy AI představují, a pro výkon jejich pravomocí v souladu s tímto nařízením a s nařízením (EU) 2019/1020. Tyto orgány v zájmu bezpečnosti a důvěrnosti získaných informací a údajů zavedou přiměřená a účinná opatření v oblasti kybernetické bezpečnosti a vymažou shromážděné údaje, jakmile již nejsou potřebné pro účel, pro který byly získány, v souladu s platným právem Unie nebo vnitrostátním právem.

  2. Aniž jsou dotčeny odstavce 1 a 2, informace důvěrně vyměňované mezi příslušnými vnitrostátními orgány nebo mezi příslušnými vnitrostátními orgány a Komisí se nezpřístupní bez předchozí konzultace s příslušným vnitrostátním orgánem, který informace poskytl, a zavádějícím subjektem, pokud jsou vysoce rizikové systémy AI uvedené v bodech 1, 6 nebo 7 přílohy III používány donucovacími orgány, orgány ochrany hranic, imigračními nebo azylovými orgány a pokud by jejich zveřejnění ohrozilo zájmy veřejné a vnitrostátní bezpečnosti. Tato výměna informací se nevztahuje na citlivé operativní údaje týkající se činností donucovacích orgánů, orgánů ochrany hranic, imigračních nebo azylových orgánů.

Pokud jsou uvedené donucovací, imigrační nebo azylové orgány poskytovateli vysoce rizikových systémů AI uvedených v bodech 1, 6 nebo 7 přílohy III, technická dokumentace uvedená v příloze IV zůstává v prostorách těchto orgánů. Tyto orgány zajistí, aby orgány dozoru nad trhem uvedené v čl. 74 odst. 8 a 9 mohly případně na požádání okamžitě získat k této dokumentaci přístup nebo obdržet její kopii. K této dokumentaci nebo k jakékoli její kopii mají přístup pouze pracovníci orgánu dozoru nad trhem, kteří mají bezpečnostní prověrku na odpovídající úrovni.

  1. Ustanoveními odstavců 1, 2 a 3 nejsou dotčena práva a povinnosti Komise, členských států a jejich příslušných orgánů ani oznámených subjektů ohledně vzájemného informování a šíření výstrah, a to i v souvislosti s přeshraniční spoluprací, ani jimi nejsou dotčeny povinnosti dotčených stran poskytovat informace podle trestního práva členských států.

  2. V nezbytných případech si Komise a členské státy mohou v souladu s příslušnými ustanoveními mezinárodních a obchodních dohod vyměňovat důvěrné informace s regulačními orgány třetích zemí, s nimiž uzavřely dvoustranná nebo vícestranná ujednání o důvěrnosti zaručující odpovídající úroveň důvěrnosti.

Znění: Úřední věstník EU z 12. 7. 2024. Konsolidované znění po novele nařízením (EU) 2026/1744 zatím vydané není.

Komentář

Ochrana duševního vlastnictví, obchodního tajemství a zdrojového kódu při výkonu dozoru, výměna informací mezi orgány jen v nezbytném rozsahu.

nosné pasáže citujeme u příslušných bodů výkladu.

Související ustanovení: čl. 74 odst. 8, 9 a 14 (dozor nad trhem), čl. 75 odst. 3 (dozor nad obecnými systémy), čl. 77 odst. 4 (orgány chránící základní práva), čl. 79 (postup na vnitrostátní úrovni), příloha III body 1, 6 a 7, příloha IV (technická dokumentace)

Související předpisy EU: směrnice (EU) 2016/943 (čl. 5, ochrana obchodního tajemství), nařízení (EU) 2019/1020

Obsah výkladu

I.Rozsah povinnosti důvěrnosti (odst. 1)1 II.Minimalizace a bezpečnost údajů (odst. 2)4 III.Citlivé sektory a operativní údaje (odst. 3)5 IV.Výhrady a výměna se třetími zeměmi (odst. 4, 5)7

I. Rozsah povinnosti důvěrnosti (odst. 1)

1 Odstavec 1 zavazuje Komisi, orgány dozoru nad trhem, oznámené subjekty a veškeré další osoby zapojené do používání nařízení respektovat důvěrnost informací a údajů získaných při plnění úkolů. Ochrana směřuje zejména k pěti zájmům: k právům duševního vlastnictví a k důvěrným obchodním informacím, k účinnému provádění nařízení (inspekce, šetření, audity), k veřejnému zájmu a národní bezpečnosti, k vedení trestního nebo správního řízení a k utajovaným informacím. Tentýž pětiprvkový katalog zájmů obsahuje bod 167 odůvodnění, podle něhož mají všechny strany zapojené do uplatňování nařízení respektovat důvěrnost a chránit zejména práva duševního vlastnictví, důvěrné obchodní informace a obchodní tajemství, účinné provádění nařízení, veřejné a národní bezpečnostní zájmy, integritu trestního a správního řízení a integritu utajovaných informací.

2 Ustanovení výslovně chrání práva duševního vlastnictví a důvěrné obchodní informace nebo obchodní tajemství fyzických nebo právnických osob, včetně zdrojového kódu, s výjimkou případů, na které se vztahuje článek 5 směrnice (EU) 2016/943. Zdůrazňuji ochranu zdrojového kódu; tvoří protiváhu k přístupovým oprávněním dozoru podle čl. 74 odst. 13. Přístup ke zdrojovému kódu je krajním prostředkem a i po jeho zpřístupnění platí povinnost důvěrnosti.

3 Okruh vázaných osob je široký: nejde jen o orgány dozoru, nýbrž o každého, kdo se při provádění nařízení dostane k chráněným informacím. Důvěrnost tak není výsadou jednoho orgánu, ale plošnou povinností všech zapojených subjektů.

II. Minimalizace a bezpečnost údajů (odst. 2)

4 Odstavec 2 doplňuje zásadu minimalizace: orgány požadují pouze údaje nezbytně nutné pro posouzení rizika a pro výkon svých pravomocí, zavedou přiměřená opatření kybernetické bezpečnosti a shromážděné údaje vymažou, jakmile již nejsou potřebné pro účel, pro který byly získány. Přístupová oprávnění tak nejsou bezbřehá. Jsou vázána nezbytností a časově omezena účelem.

III. Citlivé sektory a operativní údaje (odst. 3)

5 Odstavec 3 zavádí zvláštní režim pro citlivé sektory. U systémů podle bodů 1, 6 nebo 7 přílohy III používaných donucovacími orgány, orgány ochrany hranic, imigračními nebo azylovými orgány se důvěrně vyměněné informace nezpřístupní bez předchozí konzultace s orgánem, který je poskytl, a se zavádějícím subjektem, pokud by jejich zveřejnění ohrozilo zájmy veřejné a vnitrostátní bezpečnosti. Výměna se nevztahuje na citlivé operativní údaje.

6 Druhý pododstavec odstavce 3 řeší uložení dokumentace: jsou-li tyto orgány poskytovateli, technická dokumentace podle přílohy IV zůstává v jejich prostorách. Orgány zajistí, aby orgány dozoru podle čl. 74 odst. 8 a 9 mohly na požádání okamžitě získat přístup nebo kopii, přičemž přístup mají pouze pracovníci s bezpečnostní prověrkou na odpovídající úrovni. Ochrana operativních zájmů a bezpečnosti se tak vyvažuje se zachováním dozorové kontroly.

IV. Výhrady a výměna se třetími zeměmi (odst. 4, 5)

7 Odstavec 4 stanoví, že důvěrnost není na újmu právům a povinnostem Komise, členských států a jejich orgánů ani oznámených subjektů ohledně vzájemného informování a šíření výstrah, včetně přeshraniční spolupráce, ani povinnostem poskytovat informace podle trestního práva členských států.

8 Odstavec 5 umožňuje Komisi a členským státům vyměňovat důvěrné informace s regulačními orgány třetích zemí, s nimiž byla uzavřena dvoustranná nebo vícestranná ujednání o důvěrnosti zaručující odpovídající úroveň důvěrnosti, a to v souladu s mezinárodními a obchodními dohodami.

Jak vzniká obsah

Obsah vzniká v právním workflow Legal To Code pro Claude Code (verze 1.131.0). Citovaná ustanovení se ověřují proti lokální knihovně jejich verbatim znění. Není-li příslušné znění v knihovně, ověřuje se v e‑Sbírce. Pro rešerši judikatury je workflow napojeno na MCP server Salvia. Součástí workflow jsou automatizované kontroly citací a vnitřní konzistence. Ani tyto kontroly nevylučují chybu. Rozhodné informace proto ověřujte v původních pramenech.

Podrobně v metodice · Co se změnilo