Phased Implementation Since Aug 2024 - Full Effect by 2027

Your 8-Step Path to AI Act Compliance

Complete implementation roadmap for achieving AI Act compliance. From risk classification to post-market monitoring, this guide walks you through every requirement with practical timelines and expert guidance.

AI Act Implementation Timeline

The AI Act is being phased in gradually. Prohibited AI is already banned, while high-risk systems have until August 2026 for full compliance. Most implementations require 6-18 months.

Now

Aug 2024

Prohibited AI Banned

2025

Aug 2025

GPAI Models

2026

Aug 2026

High-Risk AI

2027

Aug 2027

Legacy Systems

Complete AI Act Implementation Roadmap

Follow these 8 proven steps to achieve full AI Act compliance. Each step builds on the previous one, ensuring you create a comprehensive AI governance program that protects fundamental rights and meets regulatory requirements.

Step 1 Beginner

1. Classify Your AI System Risk Level

Determine which of the four risk categories applies to your AI system

Key Actions

  • Review prohibited AI practices (social scoring, subliminal manipulation, etc.)
  • Check if your AI system appears on the high-risk applications list
  • Assess if your system requires transparency disclosures
  • Document your risk classification with supporting rationale

Available Tools

AI Risk Classifier Prohibited AI Checker High-Risk Applications List

Real Examples

Hiring AI = high-risk Chatbot = limited-risk Game AI = minimal-risk
Timeline: 1-2 weeks
No details available
Step 2 Intermediate

2. Establish AI Governance Framework

Set up organizational structures for AI oversight and accountability

Key Actions

  • Designate AI governance roles and responsibilities
  • Create AI risk management policies and procedures
  • Establish AI system inventory and lifecycle tracking
  • Implement human oversight mechanisms for AI decisions

Available Tools

Governance Framework Template Role Assignment Matrix Policy Generator

Real Examples

AI ethics board Data science review process Human-in-the-loop workflows
Timeline: 3-6 weeks
No details available
Step 3 Advanced

3. Implement High-Risk AI Requirements

Apply strict compliance measures for high-risk AI systems

Key Actions

  • Establish quality management system for AI development
  • Implement robust testing and validation procedures
  • Create comprehensive technical documentation
  • Set up post-market monitoring and incident reporting

Available Tools

QMS Template Testing Framework Documentation Builder

Real Examples

Bias testing for hiring AI Medical AI validation studies Algorithmic audit reports
Timeline: 8-16 weeks
No details available
Step 4 Intermediate

4. Ensure AI Transparency and Explainability

Make AI decision-making processes transparent to users and stakeholders

Key Actions

  • Implement clear disclosure when users interact with AI
  • Create explanations for AI decisions affecting individuals
  • Develop user-friendly AI system information
  • Establish processes for handling user questions about AI

Available Tools

Transparency Templates Explanation Generators User Disclosure Tools

Real Examples

'This is AI' chatbot disclosure Loan decision explanations Hiring AI transparency reports
Timeline: 4-8 weeks
No details available
Step 5 Advanced

5. Implement AI Data Governance

Ensure training data quality, bias mitigation, and privacy protection

Key Actions

  • Establish data quality and bias assessment procedures
  • Implement privacy-preserving data handling practices
  • Create data lineage and provenance tracking
  • Set up ongoing data monitoring and refresh processes

Available Tools

Data Quality Framework Bias Detection Tools Privacy Assessment Kit

Real Examples

Training data audits Synthetic data generation Federated learning implementation
Timeline: 6-12 weeks
No details available
Step 6 Advanced

6. Complete Conformity Assessment

Demonstrate compliance through formal assessment and documentation

Key Actions

  • Conduct internal conformity assessment procedures
  • Prepare EU declaration of conformity
  • Affix CE marking to high-risk AI systems
  • Submit required notifications to authorities

Available Tools

Conformity Assessment Guide Declaration Templates CE Marking Toolkit

Real Examples

Medical device AI certification Automotive AI assessment Financial AI compliance review
Timeline: 4-8 weeks
No details available
Step 7 Advanced

7. Establish Post-Market Monitoring

Monitor AI system performance and report incidents to authorities

Key Actions

  • Set up continuous performance monitoring systems
  • Implement incident detection and reporting procedures
  • Establish corrective action and system update processes
  • Create regular compliance review and audit schedules

Available Tools

Monitoring Dashboard Incident Reporting System Audit Checklist

Real Examples

AI bias drift detection Performance degradation alerts Serious incident reports
Timeline: 6-10 weeks
No details available
Step 8 Intermediate

8. Maintain Ongoing Compliance

Keep up with evolving requirements and maintain compliance over time

Key Actions

  • Monitor regulatory updates and guidance documents
  • Update AI systems and documentation as requirements evolve
  • Conduct regular compliance assessments and gap analyses
  • Maintain relationships with regulators and industry groups

Available Tools

Regulatory Tracker Compliance Calendar Update Management System

Real Examples

Quarterly compliance reviews Annual conformity updates Regulatory stakeholder engagement
Timeline: Ongoing
No details available

AI Act Quick Reference

Key risk levels, deadlines, and penalties at a glance

AI Risk Levels

  • Prohibited: Completely banned (social scoring)
  • High-risk: Strict requirements (hiring, healthcare)
  • Limited-risk: Transparency only (chatbots)
  • Minimal-risk: No requirements (games)

Key Deadlines

  • Aug 2024: Prohibited AI banned
  • Aug 2025: GPAI model requirements
  • Aug 2026: High-risk AI compliance
  • Aug 2027: Legacy system deadline

Maximum Penalties

  • Prohibited AI: €35M or 7% revenue
  • High-risk AI: €15M or 3% revenue
  • • Product bans and recalls
  • • Criminal liability possible
Article Article 6 ·
View on EUR-Lex

🤝 Still Feeling Overwhelmed?

EU cybersecurity laws can be complex. Our free tools and guides work great for most people, but if you're dealing with something particularly challenging or have tight deadlines, we're here to help.