Un sistem de IA care utilizează date cu caracter personal trebuie să respecte normele privind protecția datelor, precum și obligațiile prevăzute de Regulamentul privind IA.
Regulamentul privind IA și GDPR reglementează riscuri diferite și se pot aplica simultan; capcana de examen este presupunerea că unul îl înlocuiește pe celălalt.