Um sistema de IA que utilize dados pessoais tem de cumprir as regras de proteção de dados, bem como as obrigações previstas no Regulamento da IA.
O Regulamento da Inteligência Artificial e o GDPR regulam riscos diferentes e podem ser ambos aplicáveis; a armadilha no exame consiste em presumir que um substitui o outro.