Ver todos los artículos
EU AI ActComplianceArticulo 5

Las 8 Prácticas de IA Prohibidas por el EU AI Act (con ejemplos)

JG
Jacobo González Jaspe
|

Revisado:

Ilustración abstracta: una fila de baldosas cuadradas iluminadas en ámbar sobre un suelo azul marino. Seguro y legal
Ilustración generada con IA en nuestra máquina.

El Artículo 5 del Reglamento Europeo de IA (2024/1689) es la línea roja más dura de la regulación. Define 8 prácticas de IA que están completamente prohibidas en la Unión Europea desde febrero de 2025.

El Ómnibus Digital, el Reglamento (UE) 2026/1744 (en vigor desde el 27 de julio de 2026), añade dos más al artículo 5 a partir del 2 de diciembre de 2026: los sistemas de IA que generan o manipulan imágenes íntimas o sexualmente explícitas realistas de una persona identificable sin su consentimiento expreso (art. 5.1.ba) y los que generan material de abuso sexual infantil (art. 5.1.bb).

Para los usos habituales en una empresa (asistentes de chat, búsqueda en documentos, transcripción, ayuda con código) ninguna aplica. El árbol de decisión de abajo te dice en unos minutos si el tuyo es la excepción.

8 Prácticas Prohibidas de IA

¿Tu práctica de IA está prohibida? Árbol de decisión

flowchart TD
    A[Tu Sistema de IA] --> B{¿Puntúa personas\npor comportamiento social?}
    B -->|Sí| C[PROHIBIDO\nPuntuación Social]
    B -->|No| D{¿Usa vigilancia biométrica\nen tiempo real?}
    D -->|Sí| E[PROHIBIDO\nVigilancia Masiva]
    D -->|No| F{¿Explota a\ngrupos vulnerables?}
    F -->|Sí| G[PROHIBIDO\nIA Manipuladora]
    F -->|No| H{¿Predice comportamiento\ncriminal?}
    H -->|Sí| I[PROHIBIDO\nPolicía Predictiva]
    H -->|No| J[PROBABLEMENTE PERMITIDO\nVerifica Lista Alto Riesgo]
    
    style C fill:#FECACA,stroke:#B91C1C
    style E fill:#FECACA,stroke:#B91C1C
    style G fill:#FECACA,stroke:#B91C1C
    style I fill:#FECACA,stroke:#B91C1C
    style J fill:#D1FAE5,stroke:#059669
Diagrama

¿No sabes por dónde empezar? Haz la checklist de la Ley de IA para pymes en 3 minutos.

1. Manipulación subliminal (Art. 5.1.a)

Prohibido: Sistemas de IA que usen técnicas subliminales más allá de la conciencia de una persona para distorsionar materialmente su comportamiento, causándole daño.

Ejemplo real: Una app de compras que use patrones de IA indetectables para hacer que el usuario compre más de lo que quiere o necesita.

Tu empresa: Si usas IA para marketing, asegúrate de que las recomendaciones son transparentes y que el usuario entiende por qué se le sugiere algo.

2. Explotación de vulnerabilidades (Art. 5.1.b)

Prohibido: IA que explote vulnerabilidades de personas por su edad, discapacidad, o situación social o económica para distorsionar su comportamiento.

Ejemplo real: Un chatbot de préstamos que detecte que el usuario tiene ansiedad financiera y use esa información para presionarle a aceptar condiciones desfavorables.

Tu empresa: Si tus sistemas IA interactúan con grupos vulnerables (ancianos, personas con discapacidad, menores), revisa que no haya optimización hacia comportamientos dañinos.

3. Puntuación social (Art. 5.1.c)

Prohibido: Evaluación o clasificación de personas basada en su comportamiento social o características personales, cuando resulte en un tratamiento perjudicial injustificado.

Ejemplo real: Un sistema que puntúe a empleados basándose en sus interacciones sociales fuera del trabajo para decidir promociones.

Tu empresa: Si tienes un sistema de puntuación de empleados o clientes, asegúrate de que los criterios son relevantes, proporcionales, y no discriminatorios.

4. Evaluación predictiva de riesgo criminal (Art. 5.1.d)

Prohibido: IA que evalúe el riesgo de que una persona cometa un delito basándose únicamente en su perfil o rasgos de personalidad (sin hechos objetivos verificables).

Tu empresa: Esto aplica principalmente a fuerzas de seguridad, pero si usas IA para evaluación de riesgo de fraude, asegúrate de que se basa en comportamientos reales, no en perfiles demográficos.

5. Scraping facial no dirigido (Art. 5.1.e)

Prohibido: Creación de bases de datos de reconocimiento facial mediante scraping no dirigido de imágenes de internet o CCTV.

Tu empresa: Si usas IA de visión por computador, no entrenes modelos con caras recopiladas sin consentimiento.

6. Reconocimiento de emociones en trabajo/educación (Art. 5.1.f)

Prohibido: Sistemas de reconocimiento de emociones en el lugar de trabajo o en instituciones educativas, excepto por razones médicas o de seguridad.

Ejemplo real: Un software de videoconferencia que analice las expresiones faciales de los empleados durante reuniones para medir su “engagement”.

Excepción: Un sistema que detecte fatiga en operadores de maquinaria pesada por seguridad SÍ está permitido.

7. Categorización biométrica (Art. 5.1.g)

Prohibido: Sistemas que categoricen a personas basándose en datos biométricos para inferir raza, opiniones políticas, afiliación sindical, religión, orientación sexual, u otras categorías protegidas.

Tu empresa: Si usas IA de visión, asegúrate de que no clasifica personas por atributos protegidos.

8. Identificación biométrica en tiempo real (Art. 5.1.h)

Prohibido: Uso de identificación biométrica remota en tiempo real en espacios públicos por fuerzas de seguridad, excepto en casos estrictamente necesarios: búsqueda de víctimas, amenazas terroristas, o sospechosos de delitos graves con autorización judicial.

Tu empresa: Si no eres fuerza de seguridad, esto no te aplica directamente. Pero si instalas cámaras con IA, asegúrate de que no hacen reconocimiento facial en tiempo real.

Qué hacer si detectas una práctica prohibida

  1. Detener el sistema inmediatamente
  2. Documentar qué sistema era, qué hacía, y desde cuando
  3. Notificar a tu responsable de cumplimiento IA
  4. Evaluar si hubo daño a personas
  5. Remediar y prevenir recurrencia
  6. Consultar con asesoría legal si hay obligación de notificar a la autoridad

Checklist rápido

  • He revisado todos mis sistemas IA contra las 8 prácticas prohibidas
  • Ningún sistema usa manipulación subliminal
  • No explotamos vulnerabilidades de ningún grupo
  • No tenemos puntuación social de empleados o clientes
  • No hacemos evaluación predictiva de riesgo criminal sin hechos
  • No hemos creado bases de datos faciales por scraping
  • No hacemos reconocimiento de emociones en el trabajo (sin excepción médica/seguridad)
  • No categorizamos biométricamente por atributos protegidos
  • No hacemos identificación biométrica en tiempo real en espacios públicos

La ventaja de la IA local

Como explica LegalNodes, las empresas que no auditan sus sistemas de IA se enfrentan tanto a riesgo regulatorio como reputacional. Cuando tu IA ejecuta en tu propio hardware, el cumplimiento del Artículo 5 es mucho más simple:

  • Control total sobre qué hace el modelo
  • Sin riesgo de actualizaciones de proveedor que introduzcan prácticas prohibidas
  • Auditoría completa de cada interacción
  • Sin dependencia de terceros que puedan cambiar el comportamiento del modelo

Evalúa tu cumplimiento con el EU AI Act →


VORLUX AI | vorluxai.com | Desplegamos IA que cumple con el EU AI Act por diseño.

Sanciones

Son las multas más altas del reglamento: hasta 35 millones de euros o el 7% de la facturación anual global, la cifra mayor; para pymes, la menor de las dos (art. 99.3 y 99.6). La prohibición se aplica desde febrero de 2025 y la supervisión ya está activa. La respuesta práctica es el árbol de decisión de arriba: si todas las respuestas son “no”, el artículo 5 no es tu problema.

Lecturas relacionadas

Siguientes pasos

Fuentes


¿No estás seguro de si tu sistema de IA entra en estas prohibiciones? Agenda una evaluación de cumplimiento gratuita: ayudamos a empresas europeas a navegar la Ley de IA de la UE con confianza.

Trabaja con nosotros

Podemos hacer este análisis con tus datos reales antes de recomendar hardware. Una conversación de 30 minutos suele bastar para saber si tiene sentido en tu caso: reserva una llamada o mira cómo trabajamos en consultoría.

Diagrama
Compartir: LinkedIn X
Veredicto semanal

Recibe las guías nuevas antes que nadie

Suscríbete y te avisamos cuando publiquemos guías, plantillas y workflows nuevos. Un correo a la semana, sin spam.

Ya publicados: 66 guías y 25 plantillas. Todo gratis y sin registro.

Bonus: la checklist del EU AI Act, lista para completar
1x por semana Sin spam Cancela cuando quieras

Ver qué recibes

La Ley de IA de la UE ya aplica: una lista que puedes completar

Cuéntanos qué quieres ejecutar

Dinos qué quieres ejecutar y con qué presupuesto. Te decimos qué hardware necesitas, qué modelo encaja y qué puedes esperar de él, antes de que gastes nada.

Primera llamada gratis, 15 min Local-first: tus datos no salen de tu red Herramientas y guías abiertas

66 guías gratuitas · 17 plantillas de cumplimiento