Framework
EU AI Act — Reglamento (UE) 2024/1689
El marco regulatorio integral de la Unión Europea para inteligencia artificial, que establece un sistema de clasificación por niveles de riesgo con obligaciones graduadas.
Lectura práctica
El marco regulatorio integral de la Unión Europea para inteligencia artificial, que establece un sistema de clasificación por niveles de riesgo con obligaciones graduadas.
The EU AI Act is the world’s first comprehensive AI regulation. It classifies AI systems into four risk tiers and imposes graduated obligations on providers, deployers, importers, and distributors. It entered into force in August 2024 with a phased compliance timeline extending through 2027.
Risk categories and obligations
| Tier | Definition | Examples | Key obligations |
|---|---|---|---|
| Unacceptable risk | AI practices deemed incompatible with EU values and fundamental rights | Social scoring, real-time biometric identification in public spaces, manipulative AI | Prohibited outright |
| High risk | AI systems that pose significant risks to health, safety, or fundamental rights | AI in critical infrastructure, education, employment, law enforcement, migration, justice | Conformity assessment, risk management, data governance, transparency, human oversight, accuracy, robustness |
| Limited risk | AI systems with specific transparency obligations | Chatbots, emotion recognition, deepfake generators | Transparency: users must be informed they are interacting with AI or viewing AI-generated content |
| Minimal risk | All other AI systems not covered by the above | AI-enabled video games, spam filters | No mandatory obligations; voluntary codes of conduct encouraged |
ATLAS connection
The EU AI Act’s high-risk obligations map directly to ATLAS controls: data governance requires classification before AI use, human oversight maps to human approval for high-impact actions, and transparency requirements connect to logging and monitoring controls. The regulatory obligation to maintain an inventory of AI systems reinforces the core ATLAS principle that governance begins with knowing what AI is in production.