Search the Atlas

Search risks, controls, and glossary terms

HighNon-complianceDemonstrated

Regulatory non-compliance

Governance, Accountability & Compliance

Description

Deployment breaches AI/financial/privacy regulation (risk classification, transparency, data, conduct obligations).

Example scenario

A customer-facing GenAI use is deployed without the EU AI Act / RBI assessment it requires.

Real-world evidenceDemonstrated

Mandatory AI governance frameworks (EU AI Act, NIST AI RMF, MAS FEAT) are now legally enforceable and audits consistently reveal governance gaps, but large-scale enforcement actions with fines specifically for absent AI governance structures are still in their first cycle and not yet a settled pattern of confirmed incidents.

Tested by FinProof
Regulatory misrepresentation
Benchmarked by FinProof

Primary mitigations

  • Reg-mapped control framework
  • conformity assessment
  • legal review
  • jurisdiction gating
  • ongoing compliance monitoring.

Detection signals

Compliance-gap tracking; obligation-coverage matrix; audit findings.

Mitigating controls

10
Non-agentic controls

Related risks in Governance, Accountability & Compliance