Je höher das Risiko für Rechte, Sicherheit oder Gesellschaft ist, desto umfangreicher sind die Verpflichtungen.
Der AI Act ordnet Systeme nach ihrem Risiko ein: unannehmbar (verboten), hoch (strenge Kontrollen), Transparenz (begrenzte Pflichten) und minimal (frei). Die Prüfungsfalle besteht darin, Transparenzpflichten mit den Vorschriften für Hochrisikosysteme zu verwechseln.