EU AI Act Article 9 - Risk Management
⚠️ High-Risk Field: Accurate impact assessment is critical for compliance and regulatory reporting.
Article 9 requires that high-risk AI systems have a risk management system that:
Definition: Minor operational glitch with no external impact
Examples: Internal system warning, minor UI glitch, non-critical performance degradation
Regulatory Action: Document internally, no mandatory reporting
Definition: Localized issue causing minor user inconvenience
Examples: Incorrect recommendation, temporary service disruption, user complaint
Regulatory Action: Document and monitor, may require internal review
Definition: Critical failure causing serious harm, data breach, or discrimination
Examples: Physical harm, financial loss, discrimination, data breach, death
Regulatory Action: Mandatory evidence required. May trigger Article 73 reporting (15-day deadline)
An incident should be classified as High Impact if it involves:
Mandatory Evidence Requirement: High-impact incidents require supporting evidence (Article 11 - Technical Documentation). You must attach files or provide justification for why evidence cannot be provided.
High-impact incidents may trigger mandatory reporting to national authorities:
Note: For official compliance guidance, consult legal counsel and refer to the EU AI Act official resources.