Чотири рівні ризику
Закон про штучний інтелект вводить піраміду класифікації ризику систем штучного інтелекту: неприйнятний (заборонений), високий, обмежений і мінімальний. Системи з неприйнятним ризиком — соціальний рейтинг, маніпуляція підпороговими сигналами, віддалена біометрична ідентифікація в режимі реального часу у публічних місцях (з виключеннями) — повністю заборонені. Кожен наступний рівень накладає пропорційно менші вимоги.
Системи високого ризику
Ця категорія охоплює системи штучного інтелекту, що застосовуються у критичних секторах: критична інфраструктура, освіта, рекрутинг, доступ до публічних послуг, виконання закону, управління міграцією та правосуддя. Вимоги включають: систему управління ризиком, управління тренувальними даними, технічну документацію, реєстрацію подій (логи), прозорість, нагляд людини, точність та кібербезпеку. Перед введенням на ринок вимагається оцінка відповідності.
Практичні наслідки
Організації повинні провести класифікацію кожного свого системи штучного інтелекту та реалізувати відповідні заходи. Системи з обмеженим ризиком (наприклад, чат-боти) вимагають лише прозорості — інформування користувача про взаємодію з штучним інтелектом. Системи з мінімальним ризиком (фільтри спаму, рекомендації) не підлягають додатковим обов'язкам. Правильна класифікація на ранніх етапах проєктування зберігає час і кошти на адаптацію до регуляцій.