Un système d’IA utilisant des données à caractère personnel doit respecter les règles de protection des données ainsi que les obligations prévues par le règlement sur l’IA.
Le règlement sur l’IA et le GDPR régissent des risques différents et peuvent tous deux s’appliquer ; le piège à l’examen consiste à supposer que l’un remplace l’autre.