El Artículo 5 del Reglamento Europeo de IA (2024/1689) es la línea roja más dura de la regulación. Define 8 prácticas de IA que están completamente prohibidas en la Unión Europea desde febrero de 2025.
El Ómnibus Digital, el Reglamento (UE) 2026/1744 (en vigor desde el 27 de julio de 2026), añade dos más al artículo 5 a partir del 2 de diciembre de 2026: los sistemas de IA que generan o manipulan imágenes íntimas o sexualmente explícitas realistas de una persona identificable sin su consentimiento expreso (art. 5.1.ba) y los que generan material de abuso sexual infantil (art. 5.1.bb).
Para los usos habituales en una empresa (asistentes de chat, búsqueda en documentos, transcripción, ayuda con código) ninguna aplica. El árbol de decisión de abajo te dice en unos minutos si el tuyo es la excepción.

¿Tu práctica de IA está prohibida? Árbol de decisión
flowchart TD
A[Tu Sistema de IA] --> B{¿Puntúa personas\npor comportamiento social?}
B -->|Sí| C[PROHIBIDO\nPuntuación Social]
B -->|No| D{¿Usa vigilancia biométrica\nen tiempo real?}
D -->|Sí| E[PROHIBIDO\nVigilancia Masiva]
D -->|No| F{¿Explota a\ngrupos vulnerables?}
F -->|Sí| G[PROHIBIDO\nIA Manipuladora]
F -->|No| H{¿Predice comportamiento\ncriminal?}
H -->|Sí| I[PROHIBIDO\nPolicía Predictiva]
H -->|No| J[PROBABLEMENTE PERMITIDO\nVerifica Lista Alto Riesgo]
style C fill:#FECACA,stroke:#B91C1C
style E fill:#FECACA,stroke:#B91C1C
style G fill:#FECACA,stroke:#B91C1C
style I fill:#FECACA,stroke:#B91C1C
style J fill:#D1FAE5,stroke:#059669¿No sabes por dónde empezar? Haz la checklist de la Ley de IA para pymes en 3 minutos.
1. Manipulación subliminal (Art. 5.1.a)
Prohibido: Sistemas de IA que usen técnicas subliminales más allá de la conciencia de una persona para distorsionar materialmente su comportamiento, causándole daño.
Ejemplo real: Una app de compras que use patrones de IA indetectables para hacer que el usuario compre más de lo que quiere o necesita.
Tu empresa: Si usas IA para marketing, asegúrate de que las recomendaciones son transparentes y que el usuario entiende por qué se le sugiere algo.
2. Explotación de vulnerabilidades (Art. 5.1.b)
Prohibido: IA que explote vulnerabilidades de personas por su edad, discapacidad, o situación social o económica para distorsionar su comportamiento.
Ejemplo real: Un chatbot de préstamos que detecte que el usuario tiene ansiedad financiera y use esa información para presionarle a aceptar condiciones desfavorables.
Tu empresa: Si tus sistemas IA interactúan con grupos vulnerables (ancianos, personas con discapacidad, menores), revisa que no haya optimización hacia comportamientos dañinos.
3. Puntuación social (Art. 5.1.c)
Prohibido: Evaluación o clasificación de personas basada en su comportamiento social o características personales, cuando resulte en un tratamiento perjudicial injustificado.
Ejemplo real: Un sistema que puntúe a empleados basándose en sus interacciones sociales fuera del trabajo para decidir promociones.
Tu empresa: Si tienes un sistema de puntuación de empleados o clientes, asegúrate de que los criterios son relevantes, proporcionales, y no discriminatorios.
4. Evaluación predictiva de riesgo criminal (Art. 5.1.d)
Prohibido: IA que evalúe el riesgo de que una persona cometa un delito basándose únicamente en su perfil o rasgos de personalidad (sin hechos objetivos verificables).
Tu empresa: Esto aplica principalmente a fuerzas de seguridad, pero si usas IA para evaluación de riesgo de fraude, asegúrate de que se basa en comportamientos reales, no en perfiles demográficos.
5. Scraping facial no dirigido (Art. 5.1.e)
Prohibido: Creación de bases de datos de reconocimiento facial mediante scraping no dirigido de imágenes de internet o CCTV.
Tu empresa: Si usas IA de visión por computador, no entrenes modelos con caras recopiladas sin consentimiento.
6. Reconocimiento de emociones en trabajo/educación (Art. 5.1.f)
Prohibido: Sistemas de reconocimiento de emociones en el lugar de trabajo o en instituciones educativas, excepto por razones médicas o de seguridad.
Ejemplo real: Un software de videoconferencia que analice las expresiones faciales de los empleados durante reuniones para medir su “engagement”.
Excepción: Un sistema que detecte fatiga en operadores de maquinaria pesada por seguridad SÍ está permitido.
7. Categorización biométrica (Art. 5.1.g)
Prohibido: Sistemas que categoricen a personas basándose en datos biométricos para inferir raza, opiniones políticas, afiliación sindical, religión, orientación sexual, u otras categorías protegidas.
Tu empresa: Si usas IA de visión, asegúrate de que no clasifica personas por atributos protegidos.
8. Identificación biométrica en tiempo real (Art. 5.1.h)
Prohibido: Uso de identificación biométrica remota en tiempo real en espacios públicos por fuerzas de seguridad, excepto en casos estrictamente necesarios: búsqueda de víctimas, amenazas terroristas, o sospechosos de delitos graves con autorización judicial.
Tu empresa: Si no eres fuerza de seguridad, esto no te aplica directamente. Pero si instalas cámaras con IA, asegúrate de que no hacen reconocimiento facial en tiempo real.
Qué hacer si detectas una práctica prohibida
- Detener el sistema inmediatamente
- Documentar qué sistema era, qué hacía, y desde cuando
- Notificar a tu responsable de cumplimiento IA
- Evaluar si hubo daño a personas
- Remediar y prevenir recurrencia
- Consultar con asesoría legal si hay obligación de notificar a la autoridad
Checklist rápido
- He revisado todos mis sistemas IA contra las 8 prácticas prohibidas
- Ningún sistema usa manipulación subliminal
- No explotamos vulnerabilidades de ningún grupo
- No tenemos puntuación social de empleados o clientes
- No hacemos evaluación predictiva de riesgo criminal sin hechos
- No hemos creado bases de datos faciales por scraping
- No hacemos reconocimiento de emociones en el trabajo (sin excepción médica/seguridad)
- No categorizamos biométricamente por atributos protegidos
- No hacemos identificación biométrica en tiempo real en espacios públicos
La ventaja de la IA local
Como explica LegalNodes, las empresas que no auditan sus sistemas de IA se enfrentan tanto a riesgo regulatorio como reputacional. Cuando tu IA ejecuta en tu propio hardware, el cumplimiento del Artículo 5 es mucho más simple:
- Control total sobre qué hace el modelo
- Sin riesgo de actualizaciones de proveedor que introduzcan prácticas prohibidas
- Auditoría completa de cada interacción
- Sin dependencia de terceros que puedan cambiar el comportamiento del modelo
Evalúa tu cumplimiento con el EU AI Act →
VORLUX AI | vorluxai.com | Desplegamos IA que cumple con el EU AI Act por diseño.
Sanciones
Son las multas más altas del reglamento: hasta 35 millones de euros o el 7% de la facturación anual global, la cifra mayor; para pymes, la menor de las dos (art. 99.3 y 99.6). La prohibición se aplica desde febrero de 2025 y la supervisión ya está activa. La respuesta práctica es el árbol de decisión de arriba: si todas las respuestas son “no”, el artículo 5 no es tu problema.
Lecturas relacionadas
- RGPD e IA en 2026: el despliegue local como respuesta limpia
- Cómo Clasificar el Riesgo de tu IA según el EU AI Act (Art. 6)
- El calendario del Reglamento de IA tras el Ómnibus Digital
- Llévate la plantilla: Checklist de prácticas prohibidas (artículo 5).
Siguientes pasos
- Revisa tus sistemas actuales frente a las 8 prácticas prohibidas.
- Si detectas un uso indebido, detén el sistema y documenta el proceso.
- Aprende cómo clasificar el riesgo de tu IA según la nueva normativa.
- Considera el despliegue local para mejorar tu cumplimiento de datos.
Fuentes
- Reglamento (UE) 2024/1689, Artículo 5
- EU AI Act: Recurso Oficial
- Calendario de Implementación del EU AI Act: Kennedys Law
- EU AI Act 2026: Requisitos de Cumplimiento: LegalNodes
¿No estás seguro de si tu sistema de IA entra en estas prohibiciones? Agenda una evaluación de cumplimiento gratuita: ayudamos a empresas europeas a navegar la Ley de IA de la UE con confianza.
Trabaja con nosotros
Podemos hacer este análisis con tus datos reales antes de recomendar hardware. Una conversación de 30 minutos suele bastar para saber si tiene sentido en tu caso: reserva una llamada o mira cómo trabajamos en consultoría.