Les obligations juridiques découlent d’instruments tels que le GDPR, le DSA, NIS2, eIDAS, le règlement sur les données, le CRA et le règlement sur l’IA.
DigComp est un cadre de référence non contraignant ; le piège à l’examen consiste à le considérer comme une obligation légale au même titre que le GDPR ou le règlement sur l’IA.