Art. 5 EU AI Act zakazuje ośmiu praktyk AI niedopuszczalnego ryzyka. Zakazy obowiązują od 2 lutego 2025 r. Obejmują one manipulację podprogową, scoring społeczny, zdalną identyfikację biometryczną w czasie rzeczywistym w przestrzeni publicznej, rozpoznawanie emocji w pracy, kategoryzację biometryczną wnioskującą cechy wrażliwe oraz generowanie NCII/CSAM.

Zakazane praktyki są już prawem — od 2 lutego 2025 r.

Art. 5 EU AI Act zakazuje ośmiu kategorii praktyk AI uznanych za stwarzające niedopuszczalne ryzyko. Zakazy te weszły w życie 2 lutego 2025 r. — sześć miesięcy po wejściu w życie Rozporządzenia — i mają zastosowanie do wszystkich dostawców i podmiotów wdrażających w UE bez wyjątku. Digital Omnibus 2026 nie zmienił tych zakazów.

Egzekwowanie jest aktywne. Krajowe organy nadzoru rynku i Biuro AI UE mają uprawnienia do prowadzenia dochodzeń, wydawania nakazów sądowych i nakładania kar.

Osiem zakazanych praktyk

1. Manipulacja podprogowa

Systemy AI stosujące techniki działające poniżej progu ludzkiej świadomości w celu zniekształcenia zachowania w sposób, który powoduje lub może powodować znaczne szkody. Dotyczy to AI, który wykorzystuje uprzedzenia poznawcze, słabości psychologiczne lub wyzwalacze podświadomości, aby kierować zachowaniem wbrew własnym interesom użytkowników.

Cecha charakterystyczna: manipulacja musi być poniżej świadomości I powodować (lub prawdopodobnie powodować) znaczne szkody. Perswazyjne, ale przejrzyste AI nie jest zakazane.

2. Wykorzystywanie podatności

AI, który wykorzystuje specyficzne podatności szczególnych grup — dzieci, osób starszych, osób z niepełnosprawnościami, osób w trudnej sytuacji ekonomicznej — w celu zniekształcenia zachowania w sposób, który powoduje lub może powodować znaczne szkody.

3. Scoring społeczny przez organy publiczne

Systemy scoringu społecznego ogólnego przeznaczenia obsługiwane przez organy publiczne, które oceniają lub klasyfikują osoby fizyczne na podstawie ich zachowań społecznych lub cech osobistych, gdzie scoring prowadzi do niekorzystnego traktowania niezwiązanego z kontekstem, w którym dane zostały wygenerowane.

Dotyczy to systemów scoringu społecznego wzorowanych na chińskich. Ma zastosowanie tylko do organów publicznych — prywatny sektor scoringu kredytowego w określonych dziedzinach (zdolność kredytowa finansowa) pozostaje dopuszczalny na podstawie Annex III.

4. Zdalna identyfikacja biometryczna w czasie rzeczywistym w przestrzeni publicznej (egzekwowanie prawa)

Zdalna identyfikacja biometryczna w czasie rzeczywistym osób fizycznych w miejscach publicznie dostępnych w celach egzekwowania prawa jest zakazana, z trzema wąskimi wyjątkami:

Wyjątki wymagają uprzedniego zezwolenia sądowego lub niezależnego organu administracyjnego, są ograniczone w czasie i miejscu i są zgłaszane właściwemu organowi krajowemu.

5. Predykcja ryzyka kryminalnego jednostek na podstawie AI

Systemy AI oceniające lub przewidujące ryzyko popełnienia przestępstwa przez osobę fizyczną wyłącznie na podstawie profilowania lub cech osobowości, bez odwoływania się do obiektywnych, weryfikowalnych faktów bezpośrednio związanych z działalnością przestępczą.

6. Rozpoznawanie emocji w miejscu pracy i instytucjach edukacyjnych

Systemy AI stosowane do wnioskowania o emocjach osób fizycznych w miejscu pracy lub instytucjach edukacyjnych są zakazane. Wyjątki istnieją do celów medycznych (np. ocena bólu) i bezpieczeństwa (wykrywanie senności operatorów pojazdów).

7. Kategoryzacja biometryczna wnioskująca cechy wrażliwe

Systemy AI kategoryzujące jednostki na podstawie danych biometrycznych w celu wnioskowania lub dedukowania rasy, poglądów politycznych, przynależności do związków zawodowych, przekonań religijnych lub filozoficznych, orientacji seksualnej lub stanu zdrowia są zakazane.

Standardowe rozpoznawanie twarzy do kontroli dostępu (identyfikacja, kim jest ktoś) różni się od kategoryzacji (wnioskowanie, do jakiej grupy należy). To drugie jest zakazane.

8. Generowanie NCII i CSAM

Systemy AI generujące lub manipulujące treściami obrazów, dźwięku lub wideo stanowiącymi obrazy intymne bez zgody (NCII) lub materiały o charakterze seksualnym przedstawiające małoletnich (CSAM) są zakazane. Zostało to dodane w celu przeciwdziałania konkretnym szkodom ze strony generatywnych modeli AI w tych kategoriach.

Kary

Niezgodność z Art. 5 niesie najwyższy poziom kar wynikających z EU AI Act:

Krajowe właściwe organy mają również uprawnienia do żądania natychmiastowego wycofania systemu AI z rynku.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57

Download JSON · CC BY 4.0

Frequently Asked Questions

Zakazane praktyki wynikające z Art. 5 EU AI Act obowiązują od 2 lutego 2025 r. Termin ten nie został zmieniony przez Digital Omnibus 2026. Niezgodność jest sankcjonowana od tej daty.

Naruszenia zakazanych praktyk Art. 5 niosą ze sobą najwyższe kary w EU AI Act: do 35 mln EUR lub 7% całkowitego ogólnoświatowego rocznego obrotu za poprzedni rok finansowy, w zależności od tego, która kwota jest wyższa.

Nie — tylko w określonych kontekstach. AI rozpoznający emocje w miejscu pracy i instytucjach edukacyjnych jest zakazany. Jest dozwolony do celów medycznych i bezpieczeństwa (np. wykrywanie senności kierowcy) z odpowiednimi zabezpieczeniami.

Nie. Zakaz obejmuje systemy kategoryzacji biometrycznej, które wnioskują cechy wrażliwe (rasa, poglądy polityczne, przynależność do związków zawodowych, orientacja seksualna, religia) z danych biometrycznych. Standardowa identyfikacja biometryczna do kontroli dostępu lub płatności nie jest objęta tym zakazem.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.