Artikel 5 — tio helt förbjudna AI-praktiker
Artikel 5 i EU AI Act förbjuder tio AI-praktiker helt. Åtta gäller sedan februari 2025, två till från december 2026. Vad är förbjudet och vilka är undantagen?
Artikel 5 i EU:s AI-förordning listar AI-praktiker som är helt förbjudna. Inga risknivåer, inga bedömningar av överensstämmelse — bara förbud. De ursprungliga åtta har gällt sedan 2 februari 2025, med böter upp till 35 miljoner euro eller 7 % av global omsättning (artikel 99.3). Den här guiden går igenom var och en med konkreta exempel. Två ytterligare förbud — mot AI som genererar icke-samtyckesbaserat intimt bildmaterial (NCII) och material med sexuella övergrepp mot barn (CSAM) — tillkom genom Digital Omnibus on AI och gäller från den 2 december 2026 (se slutet av guiden), vilket ger totalt tio.
De ursprungliga åtta förbuden
1. Subliminala tekniker (art. 5.1 a)
AI som använder subliminala tekniker bortom en persons medvetande, eller manipulerande eller bedrägliga tekniker, med syftet eller effekten att materiellt förvränga beteende på ett sätt som orsakar eller rimligen kan orsaka betydande skada.
Gränsen: tröskeln är “materiellt förvränga beteende” med betydande skadepotential. Standardpersuasiva UI-mönster (“tidsbegränsat erbjudande”, gamifierade loopar) är inte förbjudna. AI som kringgår medveten medvetenhet med personlig manipulation, särskilt av sårbara användare, är det.
2. Utnyttjande av sårbarheter (art. 5.1 b)
AI som utnyttjar en persons eller specifik grupps sårbarheter på grund av ålder, funktionsnedsättning eller social/ekonomisk situation, för att materiellt förvränga beteende på ett sätt som orsakar eller rimligen kan orsaka betydande skada.
Detta fångar AI-produkter designade för att rikta sig till barn, äldre eller ekonomiskt desperata användare på sätt som styr dem mot självskadliga beslut (predatoriska låneförslag, beroendeframkallande spel för minderåriga, exploaterande dejtingappar).
3. Social poängsättning (art. 5.1 c)
AI som utvärderar eller klassificerar fysiska personer baserat på socialt beteende eller kända/förutspådda personliga egenskaper, där den sociala poängen leder till:
- Skadlig eller ogynnsam behandling i orelaterade sociala sammanhang, eller
- Skadlig eller ogynnsam behandling som är oproportionerlig mot beteendet
Referensen är Kinas sociala kreditsystem, men förbudet är bredare. Tvärsammanhangsanvändning av beteendepoäng — även kommersiella — riskerar att hamna här.
4. Förutsägande polisarbete (art. 5.1 d)
AI som används enbart baserat på profilering eller bedömning av personlighetsdrag för att förutsäga risken att begå ett brott. Undantag: när förutsägelsen stöder en mänsklig bedömning av involvering i brottslig verksamhet som redan stöds av objektiva och verifierbara fakta.
5. Oriktad ansiktsskrapning (art. 5.1 e)
AI-system som skapar eller utökar ansiktsigenkänningsdatabaser genom oriktad skrapning av ansiktsbilder från internet eller CCTV-material.
Denna artikel riktade sig mot Clearview AIs affärsmodell. Att bygga en ansiktsigenkänningsprodukt genom att skrapa offentliga foton är förbjudet. Att bygga en från licensierade datasätt eller egna användaruppladdade foton är det inte.
6. Känsloigenkänning på arbetsplatser och i skolor (art. 5.1 f)
AI för känsloigenkänning på arbetsplatser eller utbildningsinstitutioner, utom av säkerhets- eller medicinska skäl.
Detta fångar:
- “Engagemangsdetektering” via kameror i klassrum
- “Arbetares humör”-spårningssystem
- AI som bedömer anställdas “uppriktighet” eller “stress” från röst/video
Undantaget är smalt — medicinskt (t.ex. detektera förartrötthet i säkerhetskritisk kontext) eller säkerhet (detektera nära förestående våld). Marknadsövervakning (“hur känner kunderna sig i vår butik?”) är okej; arbetstagarövervakning är inte.
7. Biometrisk kategorisering av känsliga attribut (art. 5.1 g)
AI som kategoriserar fysiska personer baserat på biometriska data för att härleda ras, politiska åsikter, fackföreningsmedlemskap, religiös tro, sexliv, sexuell läggning eller filosofisk övertygelse.
Smalt undantag för brottsbekämpningetikettering eller filtrering av lagligen förvärvade datasätt.
8. Realtids-fjärrbiometrisk identifiering i offentliga utrymmen (art. 5.1 h)
Realtids-fjärrbiometrisk identifiering i offentligt tillgängliga utrymmen för brottsbekämpning — förbjudet som standard. Smala undantag för:
- Riktad sökning efter saknade personer, inklusive barn
- Förebyggande av omedelbara hot mot liv eller terroristattacker
- Lokalisering av misstänkta för specifika listade allvarliga brott
Vid användning under undantag krävs rättsligt eller oberoende administrativt godkännande.
Två ytterligare förbud gäller från den 2 december 2026
Digital Omnibus on AI (förordning (EU) 2026/1744), i kraft sedan den 27 juli 2026, för in två nya punkter i artikel 5.1 — inte en. De gäller från den 2 december 2026:
- Punkt (ba) — AI-system som genererar eller manipulerar realistiska bilder, video, ljud eller liknande material av en identifierbar persons intima delar, eller av en identifierbar person i sexuellt explicita handlingar, utan personens frivilliga, specifika, informerade, otvetydiga och uttryckliga samtycke. Detta är “nudifier”-förbudet.
- Punkt (bb) — AI-system som genererar eller manipulerar material med sexuella övergrepp mot barn i den mening som avses i artikel 2 c och e i direktiv 2011/93/EU, utom där ett försvar om “utan rätt” gäller enligt nationell rätt.
Nya punkterna 5.1a och 5.1b avgränsar hur de två punkterna träffar, och detaljerna spelar roll:
- Utsläppande på marknaden är förbjudet endast om genereringen är systemets avsedda ändamål, eller om systemets utformning, träning, arkitektur, kapacitet eller användargränssnitt gör det till ett rimligen förutsebart och reproducerbart utfall utan betydande teknisk modifiering och systemet saknar rimliga och adekvata skyddsåtgärder för att förhindra och korrigera det. “Vi hade inte för avsikt” är inget försvar om förmågan lämnas oskyddad.
- Användning är förbjuden endast om den som använder systemet faktiskt gör det för att framställa sådant material.
- Enligt 5.1b utgör manipulation som inte ökar exponeringen av avbildade intima delar eller ändrar karaktären på avbildade sexuellt explicita handlingar inte “manipulation” enligt punkt (ba).
Skäl 13 bekräftar att försvaret om “utan rätt” omfattar legitim brottsbekämpning samt red-teaming och utvärdering som utförs för att testa ett systems efterlevnad av själva förbudet.
Det ändrar antalet: artikel 5.1 listar nu tio förbjudna metoder, inte åtta.
Praktiska exempel — förbjudet vs tillåtet
| Användning | Verdikt |
|---|---|
| Känslo-AI i butikskiosker (konsumenthumör) | Tillåtet (inte arbetsplats/utbildning) |
| Känslo-AI som bedömer säljares empati i samtal | Förbjudet (arbetsplats) |
| Känslo-AI som upptäcker förartrötthet i transport | Tillåtet (säkerhetsundantag) |
| Ansiktsigenkänningsinloggning (egen användardatabas) | Tillåtet (ingen oriktad skrapning) |
| Ansiktsigenkänningsprodukt byggd från skrapade Instagram-foton | Förbjudet (art. 5.1 e) |
| AI-bedömning av elevers uppmärksamhet via klassrumskamera | Förbjudet (utbildning + känsla) |
| Lån-AI som utnyttjar ekonomiskt desperata sökande med höga räntor | Förbjudet (sårbarhetsexploatering) |
| Lån-AI som erbjuder nivåbaserad prissättning baserad på kreditpoäng | Tillåtet (transparent riskbaserad prissättning) |
När förbuden gäller
Förbuden gäller oavsett riskklassificering — inget undantag för lågkonfidenssystem, interna prototyper eller forskning. Från 2 februari 2025 är distribution eller marknadsplacering av något av ovanstående en nivå 1-överträdelse.
För forskning och akademiska sammanhang utesluter artikel 2.8 AI-system utvecklade och driftsatta uteslutande för vetenskaplig forskning och utveckling helt från förordningens omfattning.
Vad ni ska screena för
Innan någon AI-funktion levereras inom EU:
- Arbetsplatsövervakning — är någon känsloigenkänning inblandad? Om ja, stoppa
- Inriktning på sårbara användare — riktas någon beteendemanipulation mot ålder, funktionsnedsättning eller socioekonomisk status?
- Tvärkontext-poängsättning — används något resultat utanför sin ursprungliga kontext på sätt som missgynnar användare?
- Biometriska dataflöden — sker härledning av känsliga attribut?
- Biometrisk ID i offentliga utrymmen — om kunden är brottsbekämpning, finns rättsligt godkännande?
Om någon signal utlöses, sök juridisk rådgivning innan leverans.