Quanto maggiore è il rischio per i diritti, la sicurezza o la società, tanto più rigorosi sono gli obblighi.
Il regolamento sull'IA classifica i sistemi in base al rischio: inaccettabile (vietati), alto (controlli rigorosi), trasparenza (obblighi limitati) e minimo (liberi). L'insidia d'esame consiste nel confondere gli obblighi di trasparenza con le norme applicabili ai sistemi ad alto rischio.