Skip to main content

Screening delle Pratiche IA Vietate — Articolo 5

Come sottoporre a screening i sistemi IA per pratiche vietate ai sensi dell'Articolo 5 del regolamento IA. Tutte le 8 categorie vietate, tempistica di applicazione, e rilevamento automatizzato.

L'articolo 5 del Regolamento sull'IA vieta 8 categorie di pratiche di IA considerate rischi inaccettabili per i diritti fondamentali. Questi divieti sono in vigore dal 2 febbraio 2025 — la data di applicazione più precoce del Regolamento. Un sistema di IA che rientra in una categoria vietata non può essere immesso sul mercato dell'UE né messo in servizio, indipendentemente dalle misure di mitigazione del rischio. Le violazioni comportano sanzioni fino a 35 milioni di euro o il 7% del fatturato mondiale — il livello più alto del Regolamento.

Tutte le 8 pratiche di IA vietate dall'articolo 5

Manipolazione subliminale sotto la soglia di coscienza

Art 5(1)(a)

Sistemi di IA che impiegano tecniche subliminali al di là della coscienza di una persona per distorcerne sostanzialmente il comportamento in modi che causano o possono causare danno alla persona stessa o ad altri.

Esempi: Stimoli audio/visivi subliminali nelle interfacce; nudging algoritmico sotto la soglia di coscienza

Sfruttamento delle vulnerabilità

Art 5(1)(b)

Sistemi di IA che sfruttano vulnerabilità specifiche delle persone dovute a età, disabilità o situazione sociale/economica per distorcerne sostanzialmente il comportamento in modo dannoso.

Esempi: Targeting predatorio di utenti anziani; design manipolativo per persone con disabilità cognitive

Social scoring da parte di autorità pubbliche

Art 5(1)(c)

Sistemi di IA usati da autorità pubbliche o per loro conto per valutare o classificare le persone in base al comportamento sociale o a caratteristiche personali nel tempo, con conseguente trattamento pregiudizievole o discriminatorio in contesti non correlati.

Esempi: Sistemi governativi di scoring dei cittadini; sistemi di credito sociale tra contesti diversi

Identificazione biometrica remota in tempo reale negli spazi pubblici

Art 5(1)(d)

Sistemi di identificazione biometrica remota in tempo reale (ad es. riconoscimento facciale) usati in spazi accessibili al pubblico a fini di contrasto, salvo specifiche eccezioni definite in modo restrittivo (terrorismo, minori scomparsi, criminali ricercati).

Esempi: Riconoscimento facciale in diretta tramite CCTV; sorveglianza biometrica in tempo reale in aree pubbliche

Identificazione biometrica remota a posteriori (con eccezioni)

Art 5(1)(e)

Sistemi di identificazione biometrica remota a posteriori usati dalle forze dell'ordine, salvo autorizzazione di un'autorità giudiziaria o indipendente per il perseguimento di reati gravi. Copre il riconoscimento facciale retrospettivo su filmati registrati.

Esempi: Riconoscimento facciale retrospettivo negli archivi CCTV senza autorizzazione giudiziaria

Categorizzazione biometrica che inferisce attributi sensibili

Art 5(1)(f)

Sistemi di IA che categorizzano le persone sulla base di dati biometrici per inferire o dedurre razza, opinioni politiche, appartenenza sindacale, convinzioni religiose o filosofiche, orientamento sessuale o stato di salute.

Esempi: Inferenza automatizzata della religione dai tratti del viso; profilazione biometrica dell'orientamento sessuale

Riconoscimento delle emozioni sul lavoro e nell'istruzione

Art 5(1)(g)

Sistemi di IA usati per inferire le emozioni delle persone nei luoghi di lavoro e negli istituti di istruzione, salvo motivi medici o di sicurezza. Copre il monitoraggio emotivo in tempo reale di dipendenti e studenti.

Esempi: IA di monitoraggio del sentiment/engagement dei dipendenti; analisi delle emozioni degli studenti in aula

Polizia predittiva basata sulla profilazione

Art 5(1)(h)

Sistemi di IA usati dalle forze dell'ordine o per loro conto per valutare il rischio che una persona commetta un reato basandosi unicamente su profilazione o tratti della personalità, senza fatti oggettivi e verificabili direttamente collegati ad attività criminale.

Esempi: Previsione di recidiva da profilazione demografica; IA predittiva «pre-crimine» senza base probatoria

Cronologia dell'applicazione

1 ago 2024

Entrata in vigore del Regolamento sull'IA

Regolamento (UE) 2024/1689 pubblicato nella Gazzetta ufficiale ed entrato in vigore.

2 feb 2025

Divieti dell'articolo 5 applicabili

Tutte le 8 pratiche di IA vietate sono bandite in tutta l'UE. Non si applica alcun periodo transitorio.

2 ago 2026

Obblighi ad alto rischio del Regolamento sull'IA

Applicazione degli articoli 9–49 per i sistemi di IA ad alto rischio. Obblighi GPAI già in vigore da agosto 2025.

Come Scanara rileva le pratiche vietate

Scanara include un modulo di screening dedicato alle pratiche vietate che scansiona la vostra codebase di IA e la documentazione di sistema rispetto a tutte le 8 categorie dell'articolo 5. A differenza delle checklist manuali, Scanara rileva indicatori a livello di codice di comportamenti vietati — ad es. API di stimoli subliminali, pipeline di classificazione biometrica in tempo reale, integrazioni di rilevamento delle emozioni in applicazioni rivolte ai dipendenti.

Scansione del codice basata su pattern

Regole di conformità tarate sull'articolo 5 — rilevano librerie di stimoli subliminali, pipeline di inferenza biometrica, SDK di riconoscimento delle emozioni e pattern di profilazione collegati a caratteristiche protette.

Segnalazioni di revisione dell'architettura

Oltre ai singoli pattern di codice, Scanara segnala caratteristiche dell'architettura di sistema che indicano casi d'uso vietati — pipeline biometriche in tempo reale in contesti di spazio pubblico, flussi di dati di social scoring tra contesti diversi.

Gravità dei rilievi a tolleranza zero

I rilievi dell'articolo 5 sono sempre classificati con gravità critica — non possono essere soppressi né accettati come rischio. Un rilievo blocca i merge gate CI/CD finché la funzionalità vietata non viene rimossa.

Evidenze di audit con marca temporale

Ogni scansione registra un risultato con marca temporale insieme alla versione della policy e agli input utilizzati — allegabile alla documentazione tecnica dell'Allegato IV come evidenza di due diligence sull'articolo 5.

Guarda lo screening delle pratiche vietate in azione →

Domande frequenti


Come aiuta Scanara

Scanara automatizza la conformità al Regolamento sull'IA dal codice al dossier. Connetti i tuoi repo GitHub e ottieni report di conformità in pochi minuti.