EU AI Act anchors

Vault note, not reviewed against the source. Written in the knowledge vault on 2026-05-12 by models working with Stefan Coetzee and published as it stands, with private addresses, e-mail addresses and an employer name redacted. Check claims against the primary source before relying on them.

Primary texts, operating bodies, harmonized standards bodies, related instruments, named voices, reference resources for the EU AI Act cluster.

Primary text

  • Regulation (EU) 2024/1689 β€” the AI Act. Published in OJEU 12 July 2024. Free at eur-lex.europa.eu (search "Regulation 2024/1689").
  • Recitals β€” explanatory preamble (180 recitals). Interpretive aid.
  • Articles β€” operative provisions (113 articles).
  • Annexes β€” Annex I (Union harmonization legislation), Annex II (criminal offences list for biometric exception), Annex III (high-risk AI systems areas), Annex IV (technical documentation), Annex V (EU declaration of conformity), Annex VI / VII (conformity assessment procedures), Annex VIII (information for registration), Annex IX (information for EU database for high-risk AI systems), Annex X (Union acts on large-scale information systems), Annex XI (technical documentation for GPAI), Annex XII (transparency information for GPAI), Annex XIII (criteria for designating GPAI with systemic risk).

Commission and EU bodies

  • European Commission β€” DG CNECT (Communications Networks, Content and Technology) β€” primary policy ownership.
  • European AI Office β€” within DG CNECT. Operational since late 2024. Oversees GPAI, coordinates harmonized standards, manages Codes of Practice.
  • AI Board β€” Member State representatives. Coordinates national implementation.
  • Scientific Panel β€” independent experts advising on systemic-risk GPAI designation.
  • Advisory Forum β€” stakeholder input (industry, academia, civil society).

Standards bodies

  • CEN-CENELEC β€” European standardization organizations. EU's standards-development bodies.
  • CEN-CENELEC JTC 21 β€” Joint Technical Committee on Artificial Intelligence. EU mirror of ISO/IEC JTC 1/SC 42. Develops harmonized standards for the AI Act.
  • ETSI β€” also involved in AI standardization for telecommunications-adjacent areas.
  • ISO/IEC JTC 1/SC 42 β€” international standards work. ISO 42001 is the most consequential international standard for AI Act harmonization.

National competent authorities (DE example)

DE has designated multiple authorities reflecting federal structure (subject to update):

  • Bundesnetzagentur (BNetzA) β€” market surveillance and various sectoral aspects.
  • BfDI (Federal Commissioner for Data Protection and Freedom of Information) β€” privacy aspects.
  • Sector-specific authorities β€” BaFin (financial), Bundesamt fΓΌr Verbraucherschutz und Lebensmittelsicherheit (BVL), Federal Cartel Office, others as applicable.
  • State-level authorities (BundeslΓ€nder) β€” for sectors under state competence.

Other Member States have varying designation structures; centralized (France: CNIL + sector authorities) vs federated (Germany, Spain) approaches.

Notified Bodies

For high-risk AI systems requiring third-party conformity assessment:

  • Designation process ongoing through 2025-2026.
  • Member States designate Notified Bodies under harmonized procedures.
  • Bodies need AI-specific competence; many existing Notified Bodies (TÜV SΓΌd, TÜV Rheinland, DEKRA, DNV, BSI, others) adding AI scope.
  • Limited capacity in 2026; expected to expand through 2027.

Adjacent EU legislation

  • GDPR (Reg 2016/679) β€” data protection. Strong overlap with AI Act on personal data; AI Act does not replace GDPR.
  • DSA (Reg 2022/2065) β€” Digital Services Act. Platform regulation; some AI-system implications.
  • DMA (Reg 2022/1925) β€” Digital Markets Act. Gatekeeper regulation; AI-system competition implications.
  • DORA (Reg 2022/2554) β€” Digital Operational Resilience Act for financial services. ICT systems and AI overlap.
  • NIS2 Directive (Dir 2022/2555) β€” cybersecurity for essential and important entities. AI systems used in NIS2-scope entities have cybersecurity overlap.
  • Cyber Resilience Act (Reg 2024/2847) β€” digital product cybersecurity. AI-enabled products covered.
  • Product Liability Directive revision (Dir 2024/2853) β€” extends product liability to AI systems.
  • AI Liability Directive (proposed; status uncertain) β€” civil liability for AI harm. Process slowed; uncertain outcome.

Codes of Practice

  • GPAI Code of Practice β€” published mid-2025. Stakeholder-developed; signing helps GPAI providers demonstrate compliance.
  • Other Codes of Practice under development for specific obligations.

International alignment / divergence

  • NIST AI RMF (US) β€” voluntary; crosswalks to AI Act published.
  • UK AI Action Plan β€” pro-innovation; divergence from EU heavy-regulation approach.
  • Canada AIDA (Artificial Intelligence and Data Act) β€” proposed; AI Act-influenced.
  • Brazil AI Bill β€” under consideration; AI Act-influenced.
  • California SB 1047 (vetoed Sep 2024) β€” would have been first major US state AI safety law.
  • Colorado AI Act (2024) β€” first US state AI consumer protection law; partial AI Act influence.
  • China AI regulation β€” sector-specific (generative AI, recommendation algorithms, deepfakes). Different structure but addresses overlapping concerns.

Named voices and contributors

EU AI policy

  • Margrethe Vestager β€” former Commissioner, EVP for "Europe Fit for the Digital Age." Drove AI policy through 2019-2024.
  • Lucilla Sioli β€” AI Office Director (2024-).
  • Various Commission staff at DG CNECT.

Academic and policy commentary

  • Lilian Edwards β€” academic critic and commentator on AI regulation.
  • Mireille Hildebrandt β€” academic on AI governance and law.
  • Charlotte Stix β€” AI governance researcher.
  • Various AI ethics researchers at academic institutions and think tanks (Future of Humanity Institute legacy, AI Now, AI Foundation, CFI Cambridge, GovAI Oxford).

Industry / civil society

  • DigitalEurope β€” industry association engagement.
  • EDRi (European Digital Rights) β€” civil society engagement.
  • EU AI Alliance β€” multi-stakeholder forum.
  • AlgorithmWatch β€” NGO, AI accountability research.

Critical voices

  • Various AI industry voices arguing the AI Act suppresses EU AI competitiveness.
  • AI safety researchers arguing the AI Act is insufficiently focused on frontier-model existential / catastrophic risks.
  • Academic voices critiquing AI Act definitional choices.

Reference resources

  • eur-lex.europa.eu β€” official OJEU publication source.
  • digital-strategy.ec.europa.eu β€” Commission AI policy hub.
  • ai-act-implementation.com β€” practitioner-tracking resource (third party).
  • AI Office page on Commission site β€” central AI Act operational information.
  • OECD AI Policy Observatory (oecd.ai) β€” comparative AI policy tracking.

See also