Skip to main content

Dépistage des pratiques d'IA interdites — Article 5

Comment dépister les systèmes IA pour des pratiques interdites en vertu de l'Article 5 du règlement IA. Les 8 catégories interdites, calendrier d'application, et détection automatisée.

Le règlement européen sur l'IA interdit au titre de son article 5 huit catégories de pratiques d'IA considérées comme des risques inacceptables pour les droits fondamentaux. Ces interdictions sont en vigueur depuis le 2 février 2025 — la date d'application la plus précoce du règlement. Tout système d'IA relevant d'une catégorie interdite ne peut être mis sur le marché de l'UE ni mis en service, quelles que soient les mesures d'atténuation des risques. Les infractions sont passibles d'amendes pouvant atteindre 35 millions d'euros ou 7 % du chiffre d'affaires mondial — le niveau le plus élevé du règlement.

Les 8 pratiques d'IA interdites par l'article 5

Manipulation subliminale sous le seuil de conscience

Art 5(1)(a)

Systèmes d'IA déployant des techniques subliminales échappant à la conscience d'une personne pour altérer substantiellement son comportement d'une manière qui cause ou est susceptible de causer un préjudice à cette personne ou à autrui.

Exemples : Stimuli audio/visuels subliminaux dans les interfaces ; nudging algorithmique sous le seuil de conscience

Exploitation des vulnérabilités

Art 5(1)(b)

Systèmes d'IA exploitant des vulnérabilités spécifiques de personnes liées à l'âge, au handicap ou à la situation sociale/économique pour altérer substantiellement leur comportement d'une manière préjudiciable.

Exemples : Ciblage prédateur d'utilisateurs âgés ; design manipulateur visant des personnes ayant des déficiences cognitives

Notation sociale par les autorités publiques

Art 5(1)(c)

Systèmes d'IA utilisés par ou pour le compte d'autorités publiques pour évaluer ou classer des personnes sur la base de leur comportement social ou de caractéristiques personnelles dans la durée, entraînant un traitement préjudiciable ou discriminatoire dans des contextes sans rapport.

Exemples : Systèmes gouvernementaux de notation des citoyens ; systèmes de crédit social inter-contextes

Identification biométrique à distance en temps réel dans les espaces publics

Art 5(1)(d)

Systèmes d'identification biométrique à distance en temps réel (p. ex. reconnaissance faciale) utilisés dans des espaces accessibles au public à des fins répressives, sauf exceptions spécifiques étroitement définies (terrorisme, enfants disparus, criminels recherchés).

Exemples : Reconnaissance faciale en direct par CCTV ; surveillance biométrique en temps réel dans les espaces publics

Identification biométrique à distance a posteriori (avec exceptions)

Art 5(1)(e)

Systèmes d'identification biométrique à distance a posteriori utilisés par les forces de l'ordre, sauf autorisation d'une autorité judiciaire ou indépendante pour la poursuite d'infractions graves. Couvre la reconnaissance faciale rétrospective sur des images enregistrées.

Exemples : Reconnaissance faciale rétrospective dans les archives CCTV sans autorisation judiciaire

Catégorisation biométrique inférant des attributs sensibles

Art 5(1)(f)

Systèmes d'IA catégorisant des personnes sur la base de données biométriques pour inférer ou déduire la race, les opinions politiques, l'affiliation syndicale, les convictions religieuses ou philosophiques, l'orientation sexuelle ou l'état de santé.

Exemples : Inférence automatisée de la religion à partir des traits du visage ; profilage biométrique de l'orientation sexuelle

Reconnaissance des émotions au travail et dans l'éducation

Art 5(1)(g)

Systèmes d'IA utilisés pour inférer les émotions de personnes sur le lieu de travail et dans les établissements d'enseignement, sauf pour des raisons médicales ou de sécurité. Couvre la surveillance émotionnelle en temps réel des employés et des étudiants.

Exemples : IA de surveillance du sentiment/de l'engagement des employés ; analyse des émotions des élèves en classe

Police prédictive fondée sur le profilage

Art 5(1)(h)

Systèmes d'IA utilisés par ou pour le compte des forces de l'ordre pour évaluer le risque qu'une personne commette une infraction pénale sur la seule base d'un profilage ou de traits de personnalité, sans faits objectifs et vérifiables directement liés à une activité criminelle.

Exemples : Prédiction de récidive fondée sur un profilage démographique ; IA prédictive « pre-crime » sans base probante

Calendrier d'application

1er août 2024

Entrée en vigueur du règlement européen sur l'IA

Règlement (UE) 2024/1689 publié au Journal officiel et entré en vigueur.

2 févr. 2025

Interdictions de l'article 5 applicables

Les 8 pratiques d'IA interdites sont bannies dans toute l'UE. Aucune période transitoire ne s'applique.

2 août 2026

Obligations haut risque du règlement IA

Application des articles 9 à 49 pour les systèmes d'IA à haut risque. Obligations GPAI déjà en vigueur depuis août 2025.

Comment Scanara détecte les pratiques interdites

Scanara inclut un module de screening dédié aux pratiques interdites qui analyse votre base de code IA et la documentation système au regard des 8 catégories de l'article 5. Contrairement aux checklists manuelles, Scanara détecte des indicateurs au niveau du code de comportements interdits — p. ex. API de stimuli subliminaux, pipelines de classification biométrique en temps réel, intégrations de détection des émotions dans des applications destinées aux employés.

Scan de code fondé sur des motifs

Règles de conformité ajustées à l'article 5 — détection de bibliothèques de stimuli subliminaux, de pipelines d'inférence biométrique, de SDK de reconnaissance des émotions et de motifs de profilage liés à des caractéristiques protégées.

Signalements de revue d'architecture

Au-delà des motifs de code individuels, Scanara signale les caractéristiques d'architecture système qui indiquent des cas d'usage interdits — pipelines biométriques en temps réel dans des contextes d'espace public, flux de données de notation sociale inter-contextes.

Sévérité de constat « tolérance zéro »

Les constats de l'article 5 sont toujours classés en sévérité critique — ils ne peuvent être ni supprimés ni acceptés comme risque. Un constat bloque les merge gates CI/CD jusqu'au retrait de la fonctionnalité interdite.

Preuves d'audit horodatées

Chaque scan enregistre un résultat horodaté avec la version de la politique et les entrées utilisées — joignable à votre documentation technique annexe IV comme preuve de diligence raisonnable sur l'article 5.

Voir le screening des pratiques interdites en action →

Questions fréquentes


Comment Scanara vous aide

Scanara automatise la conformité au règlement sur l'IA du code au dossier. Connectez vos repos GitHub et obtenez des rapports de conformité en quelques minutes.