El Art. 5 del Reglamento de IA de la UE prohíbe ocho prácticas de IA con riesgo inaceptable. Estas prohibiciones se aplican desde el 2 de febrero de 2025. Cubren la manipulación subliminal, la puntuación social, la identificación biométrica en tiempo real en espacios públicos, el reconocimiento de emociones en el trabajo, la categorización biométrica que infiere características sensibles y la generación de IISE/CSAM.

Las prácticas prohibidas ya son ley — desde el 2 de febrero de 2025

El Artículo 5 del Reglamento de IA de la UE prohíbe ocho categorías de prácticas de IA consideradas de riesgo inaceptable. Estas prohibiciones entraron en vigor el 2 de febrero de 2025 —seis meses después de que el Reglamento entrara en vigor— y se aplican a todos los proveedores y operadores en la UE sin excepción. El Digital Omnibus de 2026 no modificó estas prohibiciones.

La aplicación está activa. Las autoridades nacionales de vigilancia del mercado y la Oficina de IA de la UE tienen autoridad para investigar, imponer medidas cautelares y aplicar multas.

Las ocho prácticas prohibidas

1. Manipulación subliminal

Sistemas de IA que emplean técnicas que operan por debajo del umbral de la conciencia humana para distorsionar el comportamiento de maneras que causan o pueden causar daños significativos. Esto tiene por objeto la IA que explota sesgos cognitivos, debilidades psicológicas o desencadenantes subconscientes para orientar el comportamiento contra los propios intereses de los usuarios.

Característica distintiva: la manipulación debe estar por debajo de la percepción consciente Y causar (o poder causar) daños significativos. La IA persuasiva pero transparente no está prohibida.

2. Explotación de vulnerabilidades

IA que explota vulnerabilidades específicas de grupos particulares — niños, personas mayores, personas con discapacidades, personas en situación de dificultad económica — para distorsionar el comportamiento de una manera que causa o puede causar daños significativos.

3. Puntuación social por parte de autoridades públicas

Sistemas de puntuación social de uso general operados por autoridades públicas que evalúan o clasifican a personas físicas en función de su comportamiento social o características personales, cuando la puntuación lleva a un trato perjudicial no relacionado con el contexto en el que se generaron los datos.

Esto tiene por objeto los sistemas de crédito social al estilo chino. Se aplica únicamente a las autoridades públicas: la puntuación crediticia del sector privado en dominios específicos (solvencia financiera) sigue siendo permisible en virtud del Anexo III.

4. Identificación biométrica remota en tiempo real en espacios públicos (aplicación de la ley)

La identificación biométrica remota en tiempo real de personas físicas en espacios de acceso público con fines de aplicación de la ley está prohibida, con tres excepciones limitadas:

Las excepciones requieren autorización judicial previa o administrativa independiente, están limitadas en el tiempo y el espacio, y se notifican a una autoridad nacional.

5. Predicción individual del riesgo penal basada en IA

Sistemas de IA que evalúan o predicen el riesgo de que una persona física cometa un delito penal basándose únicamente en la elaboración de perfiles o en características de personalidad, sin referencia a hechos objetivos y verificables directamente relacionados con la actividad delictiva.

6. Reconocimiento de emociones en el lugar de trabajo e instituciones educativas

Los sistemas de IA utilizados para inferir las emociones de personas físicas en el lugar de trabajo o en instituciones educativas están prohibidos. Existen excepciones para fines médicos (p. ej., evaluación del dolor) y de seguridad (detección de somnolencia en operadores de vehículos).

7. Categorización biométrica que infiere características sensibles

Los sistemas de IA que categorizan a las personas en función de datos biométricos para inferir o deducir raza, opiniones políticas, afiliación sindical, creencias religiosas o filosóficas, orientación sexual o estado de salud están prohibidos.

El reconocimiento facial estándar para el control de acceso (identificar quién es alguien) es diferente de la categorización (inferir a qué grupo pertenece). Esta última está prohibida.

8. Generación de IISE y CSAM

Los sistemas de IA que generan o manipulan contenido de imágenes, audio o vídeo que constituya imágenes íntimas no consensuales (IISE) o material de abuso sexual infantil (CSAM) están prohibidos. Esto se añadió para abordar el daño específico causado por los modelos de IA generativa en estas categorías.

Sanciones

El incumplimiento del Artículo 5 conlleva el nivel más alto de multas del Reglamento de IA:

Las autoridades nacionales competentes también tienen poderes para exigir la retirada inmediata del sistema de IA del mercado.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57

Download JSON · CC BY 4.0

Frequently Asked Questions

Las prácticas prohibidas en virtud del Artículo 5 del Reglamento de IA de la UE se aplican desde el 2 de febrero de 2025. Este plazo no fue modificado por el Digital Omnibus de 2026. El incumplimiento es accionable desde esa fecha.

Las infracciones de las prácticas prohibidas del Artículo 5 conllevan las multas más altas del Reglamento de IA: hasta 35 millones de euros o el 7 % del volumen de negocios anual mundial total del ejercicio anterior, el que sea mayor.

No, solo en contextos específicos. El reconocimiento de emociones de IA en el lugar de trabajo y en instituciones educativas está prohibido. Está permitido con fines médicos y de seguridad (p. ej., detección de somnolencia al volante) con las salvaguardias adecuadas.

No. La prohibición cubre los sistemas de categorización biométrica que infieren características sensibles (raza, opiniones políticas, afiliación sindical, orientación sexual, religión) a partir de datos biométricos. La identificación biométrica estándar para el control de acceso o el pago no está cubierta por esta prohibición.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.