Skip to main content
Blog

Prácticas de IA prohibidas en Europa: cuáles son y cómo evitarlas

21 Agosto 2026
Miguel Urquizo
Cadena de latón cruzando un pasillo navy con una luz ámbar al fondo

Hay usos de la inteligencia artificial directamente prohibidos en Europa. No regulados, no sujetos a requisitos: prohibidos. Y lo están desde el 2 de agosto de 2025, porque fue lo primero que entró en vigor del Reglamento, antes que ninguna otra obligación. La lista suena a distopía y por eso casi nadie la lee. El problema es que algunas de esas prácticas rozan el día a día de una empresa normal, y casi siempre por la puerta de atrás.

Qué prohíbe exactamente el artículo 5

El Reglamento parte de una idea sencilla: hay aplicaciones de la IA cuyo riesgo para los derechos de las personas es inaceptable, y no se arreglan con controles. Por eso no se permiten en el mercado europeo, sea quien sea el que las venda.

Entre ellas están la puntuación social por parte de autoridades públicas, la policía predictiva basada solo en perfilado, el rastreo masivo de imágenes faciales para crear bases de datos biométricas y la identificación biométrica remota en tiempo real en espacios públicos, salvo excepciones muy tasadas.

Las que sí pueden rozar a una pyme

De la lista completa, cuatro merecen que las tengas en el radar porque no son ciencia ficción.

Manipular el comportamiento de una persona. Técnicas subliminales o engañosas que alteran su decisión de forma que le perjudica. La frontera con el marketing agresivo existe, y conviene no bordearla.

Aprovecharse de la vulnerabilidad de alguien por su edad, su discapacidad o su situación social o económica. Piensa en segmentaciones automáticas que van justo a quien no puede permitirse lo que se le ofrece.

Deducir características sensibles a partir de datos biométricos. Inferir origen étnico, ideología, religión u orientación sexual desde una imagen o una voz. Algunas herramientas de análisis de audiencia coquetean con esto sin decirlo.

Reconocer emociones de empleados en el puesto de trabajo. Software de videollamada o de atención telefónica que puntúa el estado de ánimo del equipo. Se vende como productividad y está prohibido salvo usos médicos o de seguridad.

El riesgo real viene de fuera

Una pyme casi nunca decide hacer algo de esto. Lo que pasa es que contrata una herramienta y activa una función que hace algo de esto por defecto. El módulo de analítica emocional del CRM. El plugin de segmentación que infiere perfiles a partir de fotos. La plataforma de selección que puntúa candidatos con criterios que nadie ha auditado.

Y aquí está el punto incómodo: la responsabilidad de usar un sistema prohibido recae también en quien lo usa, no solo en quien lo fabrica. Las sanciones de este bloque son las más altas del Reglamento.

Cómo revisar tu stack en una tarde

Haz una lista de todo el software con IA que hay activo en tu empresa, incluido lo que trajo un proveedor sin que lo pidieras. Para cada uno, escribe qué datos consume y qué deduce. Marca en rojo cualquier cosa que toque biometría, emociones o inferencia de características personales. Pide por escrito al proveedor que confirme el encaje con el artículo 5. Y desactiva por defecto lo que no necesites, que suele ser bastante.

Te lo dejamos por escrito

Hemos preparado un repaso práctico para revisar tu stack sin necesidad de abogado, con las preguntas exactas que hay que hacerle a cada proveedor. Si prefieres que lo miremos contigo, en Evoluzziona lo hacemos con empresas de Gipuzkoa cada semana.