Article 5 : pratiques interdites en matière d’IA
L’article 5 du règlement sur l’IA interdit huit catégories de pratiques d’IA qui présentent un risque inacceptable pour les personnes et les droits fondamentaux. Les interdictions de l’article 5, paragraphe 1, sont opposables depuis le 2 février 2025 (article 113). Si votre cas d’usage correspond à l’une des branches, vous ne devez pas mettre ce système d’IA sur le marché de l’Union ni le mettre en service. Le dispositif officiel figure ci-dessous en français.
À qui cela s’applique-t-il ?
- -Fournisseurs qui mettent des systèmes d’IA interdits sur le marché de l’Union ou les mettent en service
- -Déployeurs qui utilisent sous leur autorité des systèmes d’IA dont le schéma d’usage entre dans l’article 5, paragraphe 1, points a) à h)
- -Équipes produit, politique et achats qui filtrent les feuilles de route avant les décisions de construire ou d’acheter
- -Équipes répressives et de sécurité qui évaluent la biométrie, l’inférence des émotions ou l’analytique des espaces publics dans l’Union
Scénarios
Une municipalité note les habitants à partir des réseaux sociaux, de l’historique de paiement et des réclamations civiques pour classer une « fiabilité » d’accès au logement social.
Un détaillant déploie des caméras et une IA des émotions en entrepôt pour inférer l’humeur des salariés pendant les postes.
Une jeune pousse moissonne des photos de profil publiques sur le web pour agrandir une base d’identification faciale, sans viser des personnes précises.
Une banque utilise un modèle d’IA qui prédit la commission future d’infractions à partir uniquement de la démographie et de délits mineurs passés, sans enquête concrète.
Ce que fait l’article 5 (en langage clair)
L’article 5 est le chapitre de ligne rouge du règlement : certaines pratiques d’IA sont interdites d’emblée dans l’Union. Ce ne sont pas des systèmes « à haut risque » que l’on peut documenter pour les rendre licites : si vous êtes dans le champ, vous devez arrêter la pratique ou la reconcevoir pour qu’elle sorte de l’interdiction.
L’article 5, paragraphe 1, énumère huit branches, points a) à h). En forme de titre :
1. Techniques subliminales ou délibérément manipulatrices / trompeuses qui altèrent substantiellement le comportement pour causer un préjudice important (a). 2. Exploitation des vulnérabilités d’une personne ou d’un groupe (âge, handicap, situation sociale ou économique) pour altérer le comportement et causer un préjudice important (b). 3. Notation sociale par les autorités publiques dans le temps à partir du comportement social ou de caractéristiques inférées, avec un traitement préjudiciable dans des contextes sans rapport ou disproportionné (c). 4. Évaluations individuelles du risque pénal prédictif fondées uniquement sur le profilage ou les traits de personnalité, distinctes de l’appui à une enquête humaine liée à des faits objectifs et vérifiables (d). 5. Moissonnage non ciblé d’images faciales sur l’internet ou la vidéosurveillance pour créer ou développer des bases d’identification faciale (e). 6. Inférence des émotions sur le lieu de travail et dans les établissements d’enseignement, sauf dérogations étroites médicales ou de sécurité (f). 7. Catégorisation biométrique pour inférer des attributs sensibles (race, convictions, affiliation syndicale, vie ou orientation sexuelle, etc.), sous réserve de dérogations expresses pour l’étiquetage licite d’ensembles de données (g). 8. Identification biométrique à distance en temps réel dans des espaces accessibles au public à des fins répressives, seulement dans le cadre de tests de nécessité stricts, de garanties, d’une autorisation préalable, d’une FRIA et d’un enregistrement dans la base de données selon l’article 5, paragraphes 2 à 8 (h).
Associez cette page à votre conseil : les libellés ci-dessus sont de navigation, pas des substituts aux définitions authentiques des points a) à h).
Comment l’article 5 s’articule avec le reste du règlement
- Article 1, objet : les interdictions du chapitre II sont l’un des blocs harmonisés de l’article 1, paragraphe 2, point b).
- Article 2, champ d’application : les interdictions s’appliquent aux fournisseurs et déployeurs saisis par les rattachements territoriaux et de marché (y compris les acteurs de pays tiers liés à un usage dans l’Union).
- Article 3, définitions : fournisseur, déployeur, données biométriques et identification biométrique à distance importent pour classer un dispositif.
- Article 4, maîtrise de l’IA : les équipes doivent comprendre que les manquements à l’article 5 ne se « rattrapent » pas par davantage de documentation.
- Article 6 + Annexe III, les voies à haut risque ne sont ouvertes que si la pratique n’est pas interdite.
- Article 50, la transparence est un palier de risque différent ; ne la confondez pas avec les interdictions du chapitre II.
- Article 27 + Article 49, FRIA (notifiée à la surveillance du marché) et enregistrement pour certains déploiements (h).
- Article 99, sanctions (plafonds visés sur cette page).
- Article 113, dates d’application (interdictions de l’article 5 en vigueur depuis le 2 février 2025).
Droit transversal : le **règlement (UE) 2016/679 (RGPD) reste pertinent pour le traitement biométrique hors dérogations répressives : voir la clause sans préjudice après le point h)** sur EUR-Lex, article 5.
Scénarios d’alerte (non exhaustifs)
- Notes de confiance du secteur public à partir de signaux comportementaux sans rapport → reliez au point c).
- Analytique des émotions en entrepôt ou bureau sur le personnel → reliez au point f) sauf si une voie médicale / de sécurité documentée entre dans la dérogation.
- Collecte massive de visages sur le web ouvert ou la vidéosurveillance pour agrandir une galerie d’identification → point e).
- Scores de crime futur à partir de la seule démographie ou personnalité → point d).
- Campagnes de persuasion trompeuses ou sous le seuil de conscience destinées à altérer le choix autonome → point a).
- Inférer des traits sensibles à partir de la biométrie à des fins non exemptées → point g).
- Reconnaissance faciale en direct dans la foule à des fins policières sans cadre national, autorisation, FRIA et enregistrement → point h) plus l’article 5, paragraphes 2 à 5.
Exceptions et garanties (surtout le point h))
Les exceptions en titre pour l’identification biométrique à distance en temps réel dans des espaces accessibles au public à des fins répressives (article 5, paragraphe 1, point h)) sont résumées dans de nombreux tableaux secondaires, mais seul le libellé authentique régit les points h) i) à iii), les tests de nécessité / proportionnalité de l’article 5, paragraphe 2, l’autorisation préalable de l’article 5, paragraphe 3 (avec les règles d’urgence de 24 heures), la notification de l’article 5, paragraphe 4, le droit national d’habilitation de l’article 5, paragraphe 5, et les rapports de l’article 5, paragraphes 6 et 7.
Liens opérationnels dans le guide Legalithm : l’article 27 (analyse d’impact sur les droits fondamentaux, notifiée à la surveillance du marché) et l’article 49 (enregistrement dans la base de données de l’UE) sont expressément visés à l’article 5, paragraphe 2 pour certains déploiements. Ce sont deux devoirs distincts.
L’annexe II liste les infractions pénales pertinentes pour le point h) iii) : voir l’annexe II sur EUR-Lex et le renvoi des annexes liées de cet article.
Sanctions et contexte d’exécution
Les infractions graves à l’article 5 attirent les amendes administratives les plus élevées du règlement au titre de l’article 99 (EUR-Lex) (les chiffres de cette page sont des plafonds ; les autorités appliquent les critères de l’article 99, paragraphe 3).
- Entreprises : jusqu’à 35 millions d’euros ou 7 % du chiffre d’affaires annuel mondial total de l’exercice précédent, le montant le plus élevé étant retenu.
- PME et jeunes pousses : maximums plus bas dans le même tableau de l’article 99.
Traitez ces fourchettes comme un risque pour le modèle d’affaires, pas comme une licence à payer pour jouer : les pratiques interdites doivent être écartées par conception, pas budgétées.
Dispositif : article 5, pratiques interdites en matière d’IA (texte français du guichet unique)
Note (rédaction). Le texte anglais de l’article 5 n’est pas traduit ici. Ci-dessous, le français publié par le guichet unique de la Commission, version du 13 juin 2024. Le guichet unique indique que cette disposition a été modifiée par le Digital Omnibus (règlement (UE) 2026/1744, en vigueur depuis le 27 juillet 2026) et que le texte affiché n’a pas encore été mis à jour. Les interdictions de l’article 5, paragraphe 1, restent opposables depuis le 2 février 2025. Pour toute décision, lisez le texte consolidé sur EUR-Lex.
1. Les pratiques en matière d’IA suivantes sont interdites :
a) la mise sur le marché, la mise en service ou l’utilisation d’un système d’IA qui a recours à des techniques subliminales, au-dessous du seuil de conscience d’une personne, ou à des techniques délibérément manipulatrices ou trompeuses, avec pour objectif ou effet d’altérer substantiellement le comportement d’une personne ou d’un groupe de personnes en portant considérablement atteinte à leur capacité à prendre une décision éclairée, amenant ainsi la personne à prendre une décision qu’elle n’aurait pas prise autrement, d’une manière qui cause ou est raisonnablement susceptible de causer un préjudice important à cette personne, à une autre personne ou à un groupe de personnes ;
b) la mise sur le marché, la mise en service ou l’utilisation d’un système d’IA qui exploite les éventuelles vulnérabilités dues à l’âge, au handicap ou à la situation sociale ou économique spécifique d’une personne physique ou d’un groupe de personnes donné avec pour objectif ou effet d’altérer substantiellement le comportement de cette personne ou d’un membre de ce groupe d’une manière qui cause ou est raisonnablement susceptible de causer un préjudice important à cette personne ou à un tiers ;
c) la mise sur le marché, la mise en service ou l’utilisation de systèmes d’IA pour l’évaluation ou la classification de personnes physiques ou de groupes de personnes au cours d’une période donnée en fonction de leur comportement social ou de caractéristiques personnelles ou de personnalité connues, déduites ou prédites, la note sociale conduisant à l’une ou l’autre des situations suivantes, ou aux deux :
i) le traitement préjudiciable ou défavorable de certaines personnes physiques ou de groupes de personnes dans des contextes sociaux dissociés du contexte dans lequel les données ont été générées ou collectées à l’origine ;
ii) le traitement préjudiciable ou défavorable de certaines personnes ou de groupes de personnes, qui est injustifié ou disproportionné par rapport à leur comportement social ou à la gravité de celui-ci ;
d) la mise sur le marché, la mise en service à cette fin spécifique ou l’utilisation d’un système d’IA pour mener des évaluations des risques des personnes physiques visant à évaluer ou à prédire le risque qu’une personne physique commette une infraction pénale, uniquement sur la base du profilage d’une personne physique ou de l’évaluation de ses traits de personnalité ou caractéristiques ; cette interdiction ne s’applique pas aux systèmes d’IA utilisés pour étayer l’évaluation humaine de l’implication d’une personne dans une activité criminelle, qui est déjà fondée sur des faits objectifs et vérifiables, directement liés à une activité criminelle ;
e) la mise sur le marché, la mise en service à cette fin spécifique ou l’utilisation de systèmes d’IA qui créent ou développent des bases de données de reconnaissance faciale par le moissonnage non ciblé d’images faciales provenant de l’internet ou de la vidéosurveillance ;
f) la mise sur le marché, la mise en service à cette fin spécifique ou l’utilisation de systèmes d’IA pour inférer les émotions d’une personne physique sur le lieu de travail et dans les établissements d’enseignement, sauf lorsque l’utilisation du système d’IA est destinée à être mise en place ou mise sur le marché pour des raisons médicales ou de sécurité ;
g) la mise sur le marché, la mise en service à cette fin spécifique ou l’utilisation de systèmes de catégorisation biométrique qui catégorisent individuellement les personnes physiques sur la base de leurs données biométriques afin d’arriver à des déductions ou des inférences concernant leur race, leurs opinions politiques, leur affiliation à une organisation syndicale, leurs convictions religieuses ou philosophiques, leur vie sexuelle ou leur orientation sexuelle ; cette interdiction ne couvre pas l’étiquetage ou le filtrage d’ensembles de données biométriques acquis légalement, tels que des images, fondés sur des données biométriques ou la catégorisation de données biométriques dans le domaine répressif ;
h) l’utilisation de systèmes d’identification biométrique à distance en temps réel dans des espaces accessibles au public à des fins répressives, sauf si et dans la mesure où cette utilisation est strictement nécessaire eu égard à l’un des objectifs suivants :
i) la recherche ciblée de victimes spécifiques d’enlèvement, de la traite ou de l’exploitation sexuelle d’êtres humains, ainsi que la recherche de personnes disparues ;
ii) la prévention d’une menace spécifique, substantielle et imminente pour la vie ou la sécurité physique de personnes physiques ou d’une menace réelle et actuelle ou réelle et prévisible d’attaque terroriste ;
iii) la localisation ou l’identification d’une personne soupçonnée d’avoir commis une infraction pénale, aux fins de mener une enquête pénale, d’engager des poursuites ou d’exécuter une sanction pénale pour des infractions visées à l’annexe II et punissables dans l’État membre concerné d’une peine ou d’une mesure de sûreté privatives de liberté d’une durée maximale d’au moins quatre ans.
Le premier alinéa, point h), est sans préjudice de l’article 9 du règlement (UE) 2016/679 pour le traitement des données biométriques à des fins autres que répressives.
Les paragraphes 2 à 8 (nécessité et proportionnalité, autorisation préalable, notification, droit national, rapports annuels, et clause de non-incidence sur d’autres interdictions du droit de l’Union) figurent dans le même dispositif sur EUR-Lex et au guichet unique.
Considérants (préambule) sur EUR-Lex
Les considérants du même règlement consolidé sur EUR-Lex expliquent les choix de politique derrière les interdictions à risque inacceptable (manipulation, exploitation des vulnérabilités, notation sociale, police prédictive, moissonnage, inférence des émotions, inférence biométrique sensible et surveillance biométrique en direct). Utilisez le préambule officiel sur EUR-Lex, sans vous fier à des listes non officielles de considérants sans vérifier l’ordre et le libellé du texte authentique.
Liste de conformité
- Passez chaque cas d’usage d’IA au crible des huit interdictions de l’article 5, paragraphe 1, avant de concevoir ou d’acheter.
- Documentez pourquoi le système est hors des pratiques interdites (surtout pour la biométrie, l’inférence des émotions et la notation du secteur public).
- Pour toute identification biométrique répressive dans des espaces publics, vérifiez le droit national, l’autorisation judiciaire, la FRIA (article 27, notifiée à la surveillance du marché) et l’enregistrement (article 49).
- Formez les équipes produit, juridique et sécurité à la différence entre pratiques interdites, systèmes à haut risque et obligations de seule transparence.
- Réexaminez lorsque le modèle, les sources de données ou le contexte de déploiement changent (nouvelle géographie, nouveau groupe d’utilisateurs, ou nouvelle modalité).
Voyez ce que pourrait coûter un manquement à une pratique interdite, calculateur d’amendes gratuit.
Démarrer l’évaluation gratuiteArticles connexes
Article 1 : Objet
Article 2 : Champ d’application
Article 3 : Définitions
Article 4 : Maîtrise de l’IA
Article 6 : règles relatives à la classification des systèmes à haut risque
Annexe III : domaines des systèmes d’IA à haut risque
Article 27 : Analyse d’impact sur les droits fondamentaux
Article 49 : enregistrement dans la base de données de l’UE
Article 50 : obligations de transparence pour les fournisseurs et les déployeurs de certains systèmes d’IA
Article 99 : Sanctions
Article 113 : Entrée en vigueur et application
Annexes connexes
- Annexe II, infractions pénales visées à l’article 5, paragraphe 1, point h) iii)
Questions fréquentes
L’article 5 s’applique-t-il à mon entreprise si nous ne sommes pas dans l’UE ?
Oui, si vous mettez un système d’IA sur le marché de l’Union, le mettez en service dans l’Union, ou si la sortie est destinée à être utilisée dans l’Union. Les fournisseurs de pays tiers sont dans le champ de la même manière que ceux établis dans l’UE pour ces interdictions.
L’IA des émotions est-elle toujours interdite ?
Non. L’article 5, paragraphe 1, point f), vise l’inférence des émotions sur le lieu de travail et dans les établissements d’enseignement. D’autres contextes peuvent encore être réglementés autrement (par exemple comme à haut risque ou au titre des obligations de transparence), et les usages médicaux ou de sécurité peuvent être écartés lorsqu’ils remplissent les conditions du texte.
Quelle est la différence entre l’article 5 et le « haut risque » de l’annexe III ?
L’article 5 liste des pratiques qui ne doivent pas être faites du tout. Les systèmes à haut risque au titre de l’article 6 et de l’annexe III peuvent être mis sur le marché s’ils satisfont aux exigences du chapitre III. En cas de doute, commencez par l’article 5, puis évaluez la classification.
Pouvons-nous utiliser la reconnaissance faciale du tout ?
De nombreux cas d’usage biométriques ne sont pas interdits de façon générale : par exemple, la vérification pour confirmer une identité d’accès est exclue de la définition de l’identification biométrique à distance. Le moissonnage non ciblé pour constituer des bases et la plupart des identifications biométriques à distance en temps réel dans des espaces publics à des fins répressives sont le foyer des règles les plus strictes.