Entre os principais requisitos do AI Act estão obrigações de transparência para desenvolvedores, que precisam informar claramente como os sistemas de IA funcionam e quais dados utilizam. A legislação também classifica os sistemas de IA segundo o nível de risco, impondo requisitos rigorosos para cada categoria. Sistemas que apresentem “risco inaceitável”, como tecnologias para pontuação social e manipulação subliminar em grande escala, são proibidos na União Europeia. Além disso, o monitoramento biométrico em tempo real por autoridades governamentais só é permitido em casos excepcionais, sempre mediante autorização judicial e com salvaguardas para proteger a privacidade dos cidadãos.