L'AI Act classifica i sistemi di IA in quattro livelli di rischio (inaccettabile, alto, limitato e minimo) e associa a ciascuno obblighi proporzionati. Vieta alcune pratiche considerate inaccettabili, impone requisiti stringenti di documentazione e sorveglianza umana per i sistemi ad alto rischio, obblighi di trasparenza per chatbot e contenuti generati dall'IA, e un obbligo generale di alfabetizzazione del personale (AI literacy). Prevede inoltre sanzioni fino a 35 milioni di euro o al 7% del fatturato mondiale.