Compliance & Reporting - EU AI Act Compliance Management
Sep 19, 2025
AIRTA Systems helps you meet EU AI Act requirements through structured compliance programs and continuous monitoring, all unified through The Consolidated AI Product Safety Pipeline. This guide explains how to classify risk levels, understand Project Safety Tiers, progress through the 5-tier Safety Mark System, and maintain audit readiness.
Project Safety Tiers
Projects are classified into three safety tiers based on the role AI plays and associated compliance obligations:
Tier 1: Code-Level (AI-Generated Code)
Definition: Apps built with AI-generated code but no runtime AI
- AI Role: Used during development, not in production
- Focus Areas: Product liability risks, consumer safety, fundamental rights protection
- Compliance Requirements: Basic compliance documentation
- Risk Assessment: Code review, security testing, quality assurance
- Examples: Apps with AI-assisted development but traditional functionality
Tier 2: AI-Enhanced (AI for Specific Features)
Definition: Apps using AI for specific features but not core functionality
- AI Role: Enhances specific features or workflows
- Focus Areas: Prompt injection risks, data leakage, hallucinated outputs, consumer protection
- Compliance Requirements: Feature-specific risk assessment and monitoring
- Risk Assessment: AI feature testing, input validation, output verification
- Examples: Apps with AI-powered search, recommendations, or analysis features
Tier 3: AI-Native (AI is Core Product)
Definition: Apps where AI is the core product and primary functionality
- AI Role: Central to all major functionality
- Focus Areas: Alignment failures, unsafe autonomy, fundamental rights violations, comprehensive compliance
- Compliance Requirements: Full EU AI Act compliance, comprehensive risk assessment
- Risk Assessment: Deep alignment testing, safety boundaries, autonomous behavior analysis
- Examples: AI assistants, autonomous systems, AI-driven decision platforms
5-Tier Safety Mark System
Progress through safety certification levels demonstrating compliance commitment. Each grade represents a milestone in your AI product safety journey:
Grade E: Post-Market Monitoring
First Step - Consumer Safety Foundation
- Achievement: Activate post-market monitoring program
- Features: Enable consumer reporting of AI safety issues
- Benefit: Product Liability Directive assurance for litigation defence
- Documentation: Incident logging, consumer feedback tracking
- Compliance: Basic safety monitoring meets initial regulatory expectations
- Good For: All companies deploying AI systems
Grade D: AI Risk Assessment
Professional Testing - Safety Validation
- Achievement: Complete team-based risk assessment by AI Safety Research teams
- Features: Comprehensive agentic and human-validated risk assessment, with security testing and validated findings
- Benefit: Identify and mitigate risks before they impact consumers
- Documentation: Detailed finding reports, remediation plans, testing evidence
- Compliance: Demonstrates due diligence and proactive risk management
- Good For: Companies serious about AI safety and preparing for compliance
Grade C: EU AI Act Compliance
Full Compliance - Market Access
- Achievement: Complete EU AI Act compliance program
- Features: Full compliance solution with audited documentation
- Benefit: Market access to EU, litigation defence, regulatory confidence
- Documentation: Complete Annex VIII documentation, FRIA assessments, audit trails
- Compliance: Meets all EU AI Act requirements for your risk classification
- Good For: Companies selling AI products in the EU or regulated sectors
Grade B: ISO 42001 Compliance
International Standard - Management Systems
- Achievement: Implement ISO 42001 AI management system standards
- Features: Comprehensive AI governance, risk management, quality assurance
- Benefit: International recognition, enterprise credibility, systematic approach
- Documentation: ISO-compliant policies, procedures, management systems
- Compliance: Demonstrates world-class AI management practices
- Good For: Enterprises, B2B providers, international operations
Grade A: Certification (CE Marking Ready)
Highest Level - Certification Ready
- Achievement: Complete certification with regulatory partner audit (ISITC Europe CIC)
- Features: SLA-backed monitoring, enterprise-grade compliance, regulatory partnership
- Benefit: CE marking readiness, maximum litigation defence, regulatory confidence
- Documentation: Certification package, audit reports, CE marking materials
- Compliance: Highest level of AI product safety and compliance assurance
- Good For: High-risk AI systems, regulated industries, enterprise deployments
Understanding EU AI Act Risk Levels
Unacceptable Risk (Prohibited)
- AI systems that are completely banned.
- Examples: Social scoring, subliminal manipulation.
- Action: Immediately cease development and deployment.
High Risk (Mandatory Compliance)
- AI systems that require full compliance.
- Examples: Medical devices, credit scoring, recruitment.
- Action: Implement comprehensive safety measures and monitoring.
Limited Risk (Transparency Requirements)
- AI systems with specific transparency obligations.
- Examples: Chatbots, emotion recognition.
- Action: Provide clear information to users.
Minimal Risk (No Specific Requirements)
- AI systems with minimal regulatory requirements.
- Examples: Video games, spam filters.
- Action: Follow general AI safety best practices.
Using the AI Risk Classification Wizard
- Go to the AI Risk Classification Wizard.
- Answer questions about your AI system.
- Get instant risk classification and compliance requirements.
- Download your risk assessment report.
Fundamental Rights Impact Assessment (FRIA)
What is FRIA?
A Fundamental Rights Impact Assessment (FRIA) is required for high-risk AI systems under the EU AI Act. It assesses how your AI system may impact fundamental rights protected under EU law.
When FRIA is Required
- High-Risk AI Systems: Systems classified as high-risk under EU AI Act Annex III
- Fundamental Rights Impact: Systems that could affect rights like privacy, non-discrimination, dignity
- Before Deployment: Must be completed before placing high-risk AI on the market
- After Significant Changes: Update FRIA when making substantial system modifications
How to Conduct FRIA on AIRTA Systems
- Access FRIA Tool: Navigate to FRIA Assessment in your dashboard
- Complete Assessment: Answer detailed questions about your AI system and its potential impacts
- Document Findings: Record identified risks to fundamental rights
- Mitigation Measures: Document steps to address identified risks
- Submit for Audit: For Grade C+ programs, submit for regulatory review
- Export Documentation: Generate audit-ready FRIA reports (PDF, JSON, CSV)
FRIA Components
- System Description: Detailed description of AI system functionality
- Rights Assessment: Analysis of potential impacts on each fundamental right
- Risk Identification: Documented risks to rights (privacy, equality, dignity, etc.)
- Mitigation Strategies: Concrete measures to address identified risks
- Monitoring Plan: How you'll monitor for rights impacts post-deployment
- Stakeholder Consultation: Evidence of consultation with affected groups
Export and Audit Requirements
- Export Formats: PDF for regulators, JSON for integrations, CSV for analysis
- Audit Trail: Complete history of assessments and updates
- Version Control: Track FRIA versions as system evolves
- Regulatory Submission: Export-ready format for market surveillance authorities
Post-Market Monitoring (PMM) Requirements
- Continuous monitoring of AI systems in use
- Team-based safety testing and evaluation
- Documentation of monitoring activities
- Reporting of serious incidents
- Ongoing compliance verification
- Consumer reporting integration
Compliance Program Features
AI Safety Program - Grade D
- Team-based risk assessment framework
- AI risk assessment by external or internal teams
- Due diligence report generation
- Self-service compliance and export
- Mitigation and remediation support
- Compliance demonstration tools
- Payment required before activation
EU AI Act Compliance Program - Grade C
- Complete EU AI Act compliance solution
- Team-based comprehensive testing
- FRIA assessment and documentation
- Comprehensive reporting and audit trails
- Continuous post-market monitoring
- Compliance badge display
- Export-ready regulatory documentation
EU AI Act Certification Program - Grade A
- End-to-end certification process
- Product audit and validation by regulatory partner (ISITC Europe CIC)
- Enterprise-grade compliance
- SLA-backed team testing
- Advanced reporting and analytics
- Third-party audit support
- CE marking readiness
Compliance Documentation
- Risk assessment reports.
- Safety testing results.
- Monitoring activity logs.
- Incident reports.
- Compliance certificates.
- Audit-ready documentation.
Best Practices
- Start compliance planning early.
- Document everything thoroughly.
- Maintain regular monitoring schedules.
- Keep compliance reports up-to-date.
- Prepare for regulatory audits.
- Train your team on compliance requirements.