Een AI Impact Assessment (AIIA) is een gestructureerd proces voor het evalueren van de potentiële risico's en maatschappelijke effecten van kunstmatige-intelligentiesystemen vóór en tijdens de inzet ervan. ISO 42001 verplicht deze beoordelingen als onderdeel van een AI-managementsysteem, met aandacht voor aspecten als bias, transparantie, menselijk toezicht en grondrechten. De EU AI Act kent een apart instrument: de beoordeling van gevolgen voor grondrechten uit artikel 27, die alleen geldt voor bepaalde organisaties die hoog-risico-AI-systemen inzetten.
De AIIA dient zowel als compliance-instrument als risicomanagementtool en helpt organisaties om schade proactief te identificeren en te beperken. Het vertoont parallellen met de Data Protection Impact Assessment (DPIA) onder de AVG en wordt steeds vaker geïntegreerd in bredere governance-, risico- en complianceraamwerken (GRC).