Dépistage des pratiques d'IA interdites — Article 5
Comment dépister les systèmes IA pour des pratiques interdites en vertu de l'Article 5 du règlement IA. Les 8 catégories interdites, calendrier d'application, et détection automatisée.
Le règlement européen sur l'IA interdit au titre de son article 5 huit catégories de pratiques d'IA considérées comme des risques inacceptables pour les droits fondamentaux. Ces interdictions sont en vigueur depuis le 2 février 2025 — la date d'application la plus précoce du règlement. Tout système d'IA relevant d'une catégorie interdite ne peut être mis sur le marché de l'UE ni mis en service, quelles que soient les mesures d'atténuation des risques. Les infractions sont passibles d'amendes pouvant atteindre 35 millions d'euros ou 7 % du chiffre d'affaires mondial — le niveau le plus élevé du règlement.
Les 8 pratiques d'IA interdites par l'article 5
Manipulation subliminale sous le seuil de conscience
Art 5(1)(a)Systèmes d'IA déployant des techniques subliminales échappant à la conscience d'une personne pour altérer substantiellement son comportement d'une manière qui cause ou est susceptible de causer un préjudice à cette personne ou à autrui.
Exemples : Stimuli audio/visuels subliminaux dans les interfaces ; nudging algorithmique sous le seuil de conscience
Exploitation des vulnérabilités
Art 5(1)(b)Systèmes d'IA exploitant des vulnérabilités spécifiques de personnes liées à l'âge, au handicap ou à la situation sociale/économique pour altérer substantiellement leur comportement d'une manière préjudiciable.
Exemples : Ciblage prédateur d'utilisateurs âgés ; design manipulateur visant des personnes ayant des déficiences cognitives
Notation sociale par les autorités publiques
Art 5(1)(c)Systèmes d'IA utilisés par ou pour le compte d'autorités publiques pour évaluer ou classer des personnes sur la base de leur comportement social ou de caractéristiques personnelles dans la durée, entraînant un traitement préjudiciable ou discriminatoire dans des contextes sans rapport.
Exemples : Systèmes gouvernementaux de notation des citoyens ; systèmes de crédit social inter-contextes
Identification biométrique à distance en temps réel dans les espaces publics
Art 5(1)(d)Systèmes d'identification biométrique à distance en temps réel (p. ex. reconnaissance faciale) utilisés dans des espaces accessibles au public à des fins répressives, sauf exceptions spécifiques étroitement définies (terrorisme, enfants disparus, criminels recherchés).
Exemples : Reconnaissance faciale en direct par CCTV ; surveillance biométrique en temps réel dans les espaces publics
Identification biométrique à distance a posteriori (avec exceptions)
Art 5(1)(e)Systèmes d'identification biométrique à distance a posteriori utilisés par les forces de l'ordre, sauf autorisation d'une autorité judiciaire ou indépendante pour la poursuite d'infractions graves. Couvre la reconnaissance faciale rétrospective sur des images enregistrées.
Exemples : Reconnaissance faciale rétrospective dans les archives CCTV sans autorisation judiciaire
Catégorisation biométrique inférant des attributs sensibles
Art 5(1)(f)Systèmes d'IA catégorisant des personnes sur la base de données biométriques pour inférer ou déduire la race, les opinions politiques, l'affiliation syndicale, les convictions religieuses ou philosophiques, l'orientation sexuelle ou l'état de santé.
Exemples : Inférence automatisée de la religion à partir des traits du visage ; profilage biométrique de l'orientation sexuelle
Reconnaissance des émotions au travail et dans l'éducation
Art 5(1)(g)Systèmes d'IA utilisés pour inférer les émotions de personnes sur le lieu de travail et dans les établissements d'enseignement, sauf pour des raisons médicales ou de sécurité. Couvre la surveillance émotionnelle en temps réel des employés et des étudiants.
Exemples : IA de surveillance du sentiment/de l'engagement des employés ; analyse des émotions des élèves en classe
Police prédictive fondée sur le profilage
Art 5(1)(h)Systèmes d'IA utilisés par ou pour le compte des forces de l'ordre pour évaluer le risque qu'une personne commette une infraction pénale sur la seule base d'un profilage ou de traits de personnalité, sans faits objectifs et vérifiables directement liés à une activité criminelle.
Exemples : Prédiction de récidive fondée sur un profilage démographique ; IA prédictive « pre-crime » sans base probante
Calendrier d'application
Entrée en vigueur du règlement européen sur l'IA
Règlement (UE) 2024/1689 publié au Journal officiel et entré en vigueur.
Interdictions de l'article 5 applicables
Les 8 pratiques d'IA interdites sont bannies dans toute l'UE. Aucune période transitoire ne s'applique.
Obligations haut risque du règlement IA
Application des articles 9 à 49 pour les systèmes d'IA à haut risque. Obligations GPAI déjà en vigueur depuis août 2025.
Comment Scanara détecte les pratiques interdites
Scanara inclut un module de screening dédié aux pratiques interdites qui analyse votre base de code IA et la documentation système au regard des 8 catégories de l'article 5. Contrairement aux checklists manuelles, Scanara détecte des indicateurs au niveau du code de comportements interdits — p. ex. API de stimuli subliminaux, pipelines de classification biométrique en temps réel, intégrations de détection des émotions dans des applications destinées aux employés.
Scan de code fondé sur des motifs
Règles de conformité ajustées à l'article 5 — détection de bibliothèques de stimuli subliminaux, de pipelines d'inférence biométrique, de SDK de reconnaissance des émotions et de motifs de profilage liés à des caractéristiques protégées.
Signalements de revue d'architecture
Au-delà des motifs de code individuels, Scanara signale les caractéristiques d'architecture système qui indiquent des cas d'usage interdits — pipelines biométriques en temps réel dans des contextes d'espace public, flux de données de notation sociale inter-contextes.
Sévérité de constat « tolérance zéro »
Les constats de l'article 5 sont toujours classés en sévérité critique — ils ne peuvent être ni supprimés ni acceptés comme risque. Un constat bloque les merge gates CI/CD jusqu'au retrait de la fonctionnalité interdite.
Preuves d'audit horodatées
Chaque scan enregistre un résultat horodaté avec la version de la politique et les entrées utilisées — joignable à votre documentation technique annexe IV comme preuve de diligence raisonnable sur l'article 5.
Questions fréquentes
Comment Scanara vous aide
Scanara automatise la conformité au règlement sur l'IA du code au dossier. Connectez vos repos GitHub et obtenez des rapports de conformité en quelques minutes.