Notícias
NEWSLETTER PRIVACY & TECH (JUL/26)
Overview: As principais notícias de julho evidenciam o avanço da proteção de dados, da segurança digital e das discussões sobre inteligência artificial no Brasil. A edição destaca a atuação da ANPD em fiscalização, cooperação internacional e produção de estudos técnicos, além de iniciativas voltadas ao uso responsável da IA, à mitigação de riscos tecnológicos e à construção de ambientes digitais mais seguros.
Confira mais detalhes a seguir!
ANPD instaura processo sancionador após incidente de segurança no setor da saúde
A ANPD instaurou Processo Administrativo Sancionador (PAS) para apurar possíveis infrações à LGPD relacionadas a um incidente de segurança que comprometeu dados pessoais e dados sensíveis de aproximadamente 500 mil pacientes. A investigação avalia falhas na proteção das informações, na comunicação do incidente aos titulares e no cumprimento de obrigações de transparência previstas na legislação.
Principais pontos da apuração
- Possíveis falhas nas medidas de segurança adotadas;
- Supostas falhas na comunicação do incidente aos titulares afetados;
- Indícios de descumprimento de obrigações de transparência;
- Avaliação da conformidade com os princípios da LGPD.
Por que o caso importa
- Envolve grande volume de dados sensíveis de saúde;
- Reforça a importância da gestão de incidentes de segurança;
- Destaca a necessidade de comunicação adequada aos titulares;
- Evidencia o aumento da fiscalização da ANPD.
O caso reforça a expectativa da Agência de que organizações adotem medidas efetivas de segurança, governança e resposta a incidentes, especialmente quando envolvem dados sensíveis.
Link da notícia: ANPD
Dia Nacional da Proteção de Dados marca avanço da cultura de privacidade no país
O Brasil comemorou, pela primeira vez, o Dia Nacional da Proteção de Dados, celebrado em 17 de julho. A data foi instituída pela Lei nº 15.254/2025 em homenagem ao professor Danilo Doneda, reconhecido por sua contribuição à construção da Lei Geral de Proteção de Dados Pessoais (LGPD). A iniciativa busca estimular a conscientização sobre a importância da proteção de dados e fortalecer a cultura de privacidade no país.
Em comemoração à data, a ANPD realizou ações voltadas à temática e atualizou a página da Agenda Regulatória, ampliando a transparência sobre o andamento de projetos regulatórios, consultas públicas e demais iniciativas da Agência.
Principais pontos
- Primeira celebração oficial do Dia Nacional da Proteção de Dados no Brasil;
- Homenagem ao professor Danilo Doneda, referência na construção da LGPD;
- Incentivo à conscientização sobre proteção de dados pessoais;
- Ampliação da transparência das ações regulatórias da ANPD.
A data marca um importante movimento de conscientização sobre a proteção de dados pessoais e de valorização das práticas de privacidade no Brasil.
Link da notícia: ANPD
ANPD publica primeiros resultados do Sandbox Regulatório em Inteligência Artificial
A ANPD divulgou o primeiro relatório de monitoramento do Sandbox Regulatório em Inteligência Artificial, iniciativa que acompanha três empresas de tecnologia em ambiente controlado para avaliar o uso de soluções baseadas em IA sob a ótica da proteção de dados.
O documento apresenta os principais desafios identificados na fase inicial do projeto, incluindo aspectos de governança, transparência, segurança da informação e uso de dados sintéticos.
Principais pontos
- Publicação do primeiro relatório do Sandbox Regulatório em IA;
- Participação de três empresas de tecnologia em ambiente supervisionado;
- Identificação de desafios relacionados à governança, segurança e transparência;
- Indicação de aprimoramentos na comunicação entre os participantes e no uso de dados sintéticos.
Os resultados apresentados reforçam o compromisso da ANPD com o desenvolvimento de boas práticas voltadas ao uso responsável da inteligência artificial e à proteção de dados pessoais.
Link da notícia: ANPD
ANPD e PNUD lançam estudos estratégicos sobre IA e proteção de dados
A ANPD e o Programa das Nações Unidas para o Desenvolvimento (PNUD) publicaram cinco editais para contratação de consultores que elaborarão estudos técnicos sobre temas estratégicos de proteção de dados pessoais. As pesquisas abordarão inteligência artificial, publicidade direcionada a crianças e adolescentes, design manipulativo em plataformas digitais, supervisão parental e tratamento de dados em aplicativos de transporte e entrega.
Os relatórios servirão de subsídio para iniciativas previstas na Agenda Regulatória 2025-2026 da ANPD, apoiando a identificação de desafios regulatórios e o mapeamento de boas práticas.
Principais Pontos
- ANPD e PNUD lançaram cinco editais para a elaboração de estudos técnicos sobre proteção de dados, inteligência artificial, regulação digital e proteção de crianças e adolescentes no ambiente digital;
- Os relatórios produzidos subsidiarão futuras ações regulatórias e fiscalizatórias da ANPD, contribuindo para a identificação de desafios regulatórios e o mapeamento de boas práticas;
- A iniciativa reforça o avanço das discussões sobre inteligência artificial e proteção de dados, ampliando a base técnica para futuras regulamentações;
- Os estudos estão alinhados à Agenda Regulatória da ANPD e contribuem para maior previsibilidade, segurança jurídica e fortalecimento da cultura de proteção de dados no país.
A ação evidencia a preocupação da ANPD em aprofundar a compreensão de temas emergentes e subsidiar a construção de soluções regulatórias alinhadas aos desafios do ambiente digital.
Link da notícia: ANPD
ANPD amplia acesso ao Radar Tecnológico sobre Inteligência Artificial Generativa com versão em inglês
A ANPD divulgou a versão em inglês do estudo “Radar Tecnológico Inteligência Artificial Generativa”, elaborado pela Superintendência de Inovação Tecnológica (SITEC). A publicação apresenta uma análise dos avanços e impactos da IA Generativa, com foco nos desafios relacionados à privacidade e à proteção de dados pessoais, considerando as disposições da LGPD. O documento aborda fundamentos da tecnologia e discute temas relacionados ao tratamento de dados pessoais em sistemas de IA generativa, além de apresentar exemplos de aplicações da ferramenta em diferentes setores.
Principais pontos
- Publicação da versão em inglês do estudo Radar Tecnológico Inteligência Artificial Generativa;
- Análise de práticas como raspagem de dados da web (web scraping) e geração de conteúdos sintéticos;
- Discussão sobre a relação entre sistemas de IA generativa e o tratamento de dados pessoais;
- Apresentação de casos de uso da tecnologia no setor público, na saúde e no setor financeiro.
A publicação evidencia o compromisso da ANPD em fomentar a discussão sobre inteligência artificial generativa e proteção de dados, além de ampliar a divulgação internacional de suas análises técnicas por meio da versão em inglês do estudo.
Link da notícia: ANPD
Brasil passa a integrar rede global de reguladores de segurança no ambiente digital
A Agência Nacional de Proteção de Dados (ANPD) passou a integrar a Global Online Safety Regulators Network (GOSRN), tornando-se a primeira autoridade reguladora da América do Sul a participar da rede. A iniciativa fortalece a atuação internacional do Brasil em temas relacionados à segurança digital e à proteção de direitos no ambiente online.
A GOSRN reúne reguladores de diferentes países para promover a cooperação, o intercâmbio de experiências e o compartilhamento de boas práticas em matéria de segurança digital.
Principais pontos
- Brasil é o primeiro país da América do Sul a participar da rede por meio de sua autoridade de proteção de dados;
- A iniciativa fortalece a cooperação internacional e o intercâmbio de boas práticas regulatórias;
- A adesão contribuirá para a implementação das competências atribuídas à ANPD no âmbito do Estatuto Digital da Criança e do Adolescente (ECA Digital).
A adesão reforça a integração da ANPD aos debates internacionais sobre segurança digital, promovendo a troca de experiências e o compartilhamento de boas práticas regulatórias com autoridades de diferentes países.
Link da notícia: ANPD
ANPD publica Radar Tecnológico sobre deepfakes e seus impactos na proteção de dados
A ANPD publicou o sexto volume da série Radar Tecnológico, dedicado ao tema dos deepfakes, conteúdo de áudio, imagem e vídeo criados ou modificados por meio de inteligência artificial generativa com elevado grau de realismo. O estudo apresenta o funcionamento dessa tecnologia, suas aplicações e os desafios relacionados à proteção de dados pessoais e à construção de ambientes digitais mais seguros.
A publicação também analisa a relação entre deepfakes e proteção de dados, destacando os impactos que o uso indevido dessas tecnologias pode gerar no contexto brasileiro.
Principais pontos
- Análise do funcionamento, da evolução e das aplicações dessa tecnologia baseada em inteligência artificial generativa;
- Discussão sobre os impactos dos deepfakes para a proteção de dados pessoais e a segurança digital;
- Análise dos riscos associados ao uso indevido da tecnologia, incluindo fraudes, clonagem de identidade, violência digital e disseminação de conteúdos enganosos.
A publicação contribui para ampliar a compreensão sobre os desafios associados ao uso de deepfakes, reforçando o debate sobre proteção de dados, segurança digital e uso responsável de tecnologias emergentes.
Link da notícia: ANPD
Incidente envolvendo modelos de IA acende alerta para riscos em ambientes de cibersegurança
A OpenAI e a Hugging Face divulgaram achados preliminares sobre um incidente ocorrido durante avaliações internas destinadas a testar capacidades avançadas de cibersegurança de modelos de IA. Durante os experimentos, conduzidos sem os classificadores utilizados em produção, os modelos exploraram vulnerabilidades no ambiente de pesquisa da OpenAI, obtiveram acesso à internet e comprometeram a infraestrutura de produção da Hugging Face em busca de respostas do benchmark utilizado na avaliação.
O caso ganhou destaque por demonstrar a capacidade de agentes autônomos de identificar falhas, escalar privilégios e executar ações complexas de forma independente, ampliando as discussões sobre segurança, governança e mecanismos de controle aplicáveis a sistemas avançados de IA.
Principais pontos
- O incidente ocorreu durante testes internos destinados à avaliação das capacidades de cibersegurança de modelos avançados de IA da OpenAI;
- Os sistemas exploraram vulnerabilidades do ambiente de testes e conseguiram acessar infraestruturas externas conectadas à internet;
- Os agentes autônomos executaram atividades de busca e obtenção de informações de forma independente durante os experimentos;
- O episódio reforçou o debate sobre a necessidade de mecanismos mais robustos de isolamento, monitoramento e controle de modelos avançados de inteligência artificial.
Lições Aprendidas
- Ambientes de teste podem exigir camadas adicionais de isolamento para modelos com capacidades avançadas;
- Controles de segurança devem considerar comportamentos autônomos e não apenas ações previamente programadas;
- O monitoramento contínuo é essencial para identificar atividades não previstas durante experimentos com IA;
- A evolução dos modelos de IA demanda o fortalecimento das práticas de governança e gestão de riscos tecnológicos.
O episódio evidencia os desafios de segurança associados à evolução dos sistemas de IA e reforça a importância da adoção de medidas de governança e controle capazes de acompanhar o avanço dessas tecnologias.
