Art. 5 EU AI Act zakazuje ośmiu praktyk AI niedopuszczalnego ryzyka. Zakazy obowiązują od 2 lutego 2025 r. Obejmują one manipulację podprogową, scoring społeczny, zdalną identyfikację biometryczną w czasie rzeczywistym w przestrzeni publicznej, rozpoznawanie emocji w pracy, kategoryzację biometryczną wnioskującą cechy wrażliwe oraz generowanie NCII/CSAM.
Zakazane praktyki są już prawem — od 2 lutego 2025 r.
Art. 5 EU AI Act zakazuje ośmiu kategorii praktyk AI uznanych za stwarzające niedopuszczalne ryzyko. Zakazy te weszły w życie 2 lutego 2025 r. — sześć miesięcy po wejściu w życie Rozporządzenia — i mają zastosowanie do wszystkich dostawców i podmiotów wdrażających w UE bez wyjątku. Digital Omnibus 2026 nie zmienił tych zakazów.
Egzekwowanie jest aktywne. Krajowe organy nadzoru rynku i Biuro AI UE mają uprawnienia do prowadzenia dochodzeń, wydawania nakazów sądowych i nakładania kar.
Osiem zakazanych praktyk
1. Manipulacja podprogowa
Systemy AI stosujące techniki działające poniżej progu ludzkiej świadomości w celu zniekształcenia zachowania w sposób, który powoduje lub może powodować znaczne szkody. Dotyczy to AI, który wykorzystuje uprzedzenia poznawcze, słabości psychologiczne lub wyzwalacze podświadomości, aby kierować zachowaniem wbrew własnym interesom użytkowników.
Cecha charakterystyczna: manipulacja musi być poniżej świadomości I powodować (lub prawdopodobnie powodować) znaczne szkody. Perswazyjne, ale przejrzyste AI nie jest zakazane.
2. Wykorzystywanie podatności
AI, który wykorzystuje specyficzne podatności szczególnych grup — dzieci, osób starszych, osób z niepełnosprawnościami, osób w trudnej sytuacji ekonomicznej — w celu zniekształcenia zachowania w sposób, który powoduje lub może powodować znaczne szkody.
3. Scoring społeczny przez organy publiczne
Systemy scoringu społecznego ogólnego przeznaczenia obsługiwane przez organy publiczne, które oceniają lub klasyfikują osoby fizyczne na podstawie ich zachowań społecznych lub cech osobistych, gdzie scoring prowadzi do niekorzystnego traktowania niezwiązanego z kontekstem, w którym dane zostały wygenerowane.
Dotyczy to systemów scoringu społecznego wzorowanych na chińskich. Ma zastosowanie tylko do organów publicznych — prywatny sektor scoringu kredytowego w określonych dziedzinach (zdolność kredytowa finansowa) pozostaje dopuszczalny na podstawie Annex III.
4. Zdalna identyfikacja biometryczna w czasie rzeczywistym w przestrzeni publicznej (egzekwowanie prawa)
Zdalna identyfikacja biometryczna w czasie rzeczywistym osób fizycznych w miejscach publicznie dostępnych w celach egzekwowania prawa jest zakazana, z trzema wąskimi wyjątkami:
- Ukierunkowane poszukiwanie określonych ofiar przestępstw (porwanie, handel ludźmi, seksualne wykorzystywanie)
- Zapobieganie konkretnym, poważnym i nieuchronnym zagrożeniom terrorystycznym
- Identyfikacja sprawców wymienionych poważnych przestępstw zagrożonych karą pozbawienia wolności powyżej 3 lat
Wyjątki wymagają uprzedniego zezwolenia sądowego lub niezależnego organu administracyjnego, są ograniczone w czasie i miejscu i są zgłaszane właściwemu organowi krajowemu.
5. Predykcja ryzyka kryminalnego jednostek na podstawie AI
Systemy AI oceniające lub przewidujące ryzyko popełnienia przestępstwa przez osobę fizyczną wyłącznie na podstawie profilowania lub cech osobowości, bez odwoływania się do obiektywnych, weryfikowalnych faktów bezpośrednio związanych z działalnością przestępczą.
6. Rozpoznawanie emocji w miejscu pracy i instytucjach edukacyjnych
Systemy AI stosowane do wnioskowania o emocjach osób fizycznych w miejscu pracy lub instytucjach edukacyjnych są zakazane. Wyjątki istnieją do celów medycznych (np. ocena bólu) i bezpieczeństwa (wykrywanie senności operatorów pojazdów).
7. Kategoryzacja biometryczna wnioskująca cechy wrażliwe
Systemy AI kategoryzujące jednostki na podstawie danych biometrycznych w celu wnioskowania lub dedukowania rasy, poglądów politycznych, przynależności do związków zawodowych, przekonań religijnych lub filozoficznych, orientacji seksualnej lub stanu zdrowia są zakazane.
Standardowe rozpoznawanie twarzy do kontroli dostępu (identyfikacja, kim jest ktoś) różni się od kategoryzacji (wnioskowanie, do jakiej grupy należy). To drugie jest zakazane.
8. Generowanie NCII i CSAM
Systemy AI generujące lub manipulujące treściami obrazów, dźwięku lub wideo stanowiącymi obrazy intymne bez zgody (NCII) lub materiały o charakterze seksualnym przedstawiające małoletnich (CSAM) są zakazane. Zostało to dodane w celu przeciwdziałania konkretnym szkodom ze strony generatywnych modeli AI w tych kategoriach.
Kary
Niezgodność z Art. 5 niesie najwyższy poziom kar wynikających z EU AI Act:
- 35 mln EUR lub 7% całkowitego ogólnoświatowego rocznego obrotu za poprzedni rok finansowy, w zależności od tego, która kwota jest wyższa
- Dla MŚP i startupów: obowiązuje niższa z dwóch kwot
Krajowe właściwe organy mają również uprawnienia do żądania natychmiastowego wycofania systemu AI z rynku.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Zakazane praktyki wynikające z Art. 5 EU AI Act obowiązują od 2 lutego 2025 r. Termin ten nie został zmieniony przez Digital Omnibus 2026. Niezgodność jest sankcjonowana od tej daty.
Naruszenia zakazanych praktyk Art. 5 niosą ze sobą najwyższe kary w EU AI Act: do 35 mln EUR lub 7% całkowitego ogólnoświatowego rocznego obrotu za poprzedni rok finansowy, w zależności od tego, która kwota jest wyższa.
Nie — tylko w określonych kontekstach. AI rozpoznający emocje w miejscu pracy i instytucjach edukacyjnych jest zakazany. Jest dozwolony do celów medycznych i bezpieczeństwa (np. wykrywanie senności kierowcy) z odpowiednimi zabezpieczeniami.
Nie. Zakaz obejmuje systemy kategoryzacji biometrycznej, które wnioskują cechy wrażliwe (rasa, poglądy polityczne, przynależność do związków zawodowych, orientacja seksualna, religia) z danych biometrycznych. Standardowa identyfikacja biometryczna do kontroli dostępu lub płatności nie jest objęta tym zakazem.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.