4 min read692 wordsv1.0.2.0Last Updated: 1 Aug 2026
Transparency & Documentation
EU AI Act: Art. 13 (Instructions for use), Art. 50 (Transparency for certain AI systems), Art. 53 (Obligations for providers of general-purpose AI models) NIST AI RMF: GOVERN-1.3 (Documented policies), MAP-2.1 (Context documentation), Explainable and Interpretable (trustworthiness characteristic) ISO 42001: A.10.3 (Communication) GDPR: Art. 12–14 (Transparent information to data subjects)
Disclosure Obligations by System Type
System Type
Article
Requirement
Timing
High-Risk AI
Art. 13
Instructions for use: identity, purpose, capabilities/limitations, accuracy, human oversight, maintenance, logs
At deployment
Chatbots / Conversational agents
Art. 50(1)
Inform users they interact with AI
First interaction
Emotion recognition
Art. 50(2)
Inform natural persons
Before processing
Biometric categorisation
Art. 50(3)
Inform natural persons
Before processing
Deepfake / synthetic content
Art. 50(4)
Disclose AI-generated/manipulated
At generation/dissemination
GPAI (All)
Art. 53(1)(a)–(d)
Technical documentation; information for downstream providers; copyright policy; public summary of training content
On request (downstream) / Public
GPAI — Systemic Risk
Art. 55
Model evaluation; adversarial testing; incident reporting; cybersecurity
Note: Art. 52 is Procedure (notification of general-purpose AI models meeting the systemic-risk
threshold), not a transparency obligation. GPAI documentation, copyright-policy and
training-content-summary duties are Art. 53(1).
System Card (EU AI Act Annex IV)
Section
Required Content
1. Identification
System name, version, provider, intended purpose, deployment context
2. Risk Classification
Prohibited / High-risk (Annex III ref) / Limited / Minimal
3. Architecture
Components, data flows, model types, integration points