carregando...

Notícias

NEWSLETTER PRIVACY & TECH (SET/26)

9 de outubro de 2026

Overview: Setembro reuniu movimentos relevantes na definição dos próximos passos da regulação de dados e inteligência artificial, ao mesmo tempo em que trouxe casos concretos sobre o uso responsável de tecnologias em contextos sensíveis. Entre os destaques estão a construção da Agenda Regulatória 2027-2028, a revisão das regras de fiscalização e sanção da ANPD, os avanços na implementação do ECA Digital e a decisão sobre o tratamento de dados pessoais de alto risco.

Também ganharam espaço discussões sobre reconhecimento facial, uso de inteligência artificial em recrutamento e seleção, desinformação em saúde gerada por IA e experimentação regulatória, evidenciando uma agenda cada vez mais conectada à gestão de riscos, transparência e proteção de grupos vulneráveis.

Em conjunto, os temas do mês mostram como proteção de dados e governança de IA vêm se aproximando cada vez mais das decisões estratégicas e operacionais das organizações, exigindo capacidade de antecipar riscos, demonstrar conformidade e acompanhar uma agenda regulatória em rápida evolução.

Confira mais detalhes a seguir!

ANPD abre consulta sobre agenda regulatória para 2027 e 2028

A Agência Nacional de Proteção de Dados (ANPD) abriu tomadas de subsídios para a construção da Agenda Regulatória 2027-2028 e da Agenda de Avaliação de Resultado Regulatório 2027-2030. As contribuições poderão ser enviadas até 16 de outubro e servirão de base para a definição das prioridades regulatórias da Agência nos próximos anos.

Entre os temas propostos estão proteção de crianças e adolescentes no ambiente digital, inteligência artificial, reconhecimento facial, dados de saúde, direitos dos titulares e avaliação da efetividade de normas já publicadas.

Principais pontos

  • Contribuições poderão ser enviadas até 16 de outubro por meio da plataforma Brasil Participativo;
  • A Agenda Regulatória 2027-2028 definirá temas prioritários para a atuação normativa da ANPD;
  • Entre os temas propostos estão inteligência artificial, reconhecimento facial, dados de saúde e direitos dos titulares;
  • A proposta também contempla medidas voltadas à proteção de crianças e adolescentes no ambiente digital;
  • A Agenda de Avaliação de Resultado Regulatório 2027-2030 prevê a análise da efetividade de normas já publicadas pela Agência.

Por que o caso importa?

  • Antecipa temas que poderão orientar a atuação regulatória da ANPD nos próximos anos;
  • Reforça a atenção da Agência a temas como inteligência artificial, biometria e proteção de crianças e adolescentes;
  • Demonstra a importância da avaliação contínua da efetividade dos instrumentos regulatórios.

A iniciativa marca o início da definição das prioridades regulatórias da ANPD para os próximos anos, com foco na participação social e no aprimoramento de sua atuação normativa.

Link da notícia: ANPD

ANPD revisa regras de fiscalização para refletir novas atribuições regulatórias

A ANPD iniciou a revisão do Regulamento do Processo de Fiscalização e do Processo Administrativo Sancionador, atualmente disciplinados pela Resolução CD/ANPD nº 1/2021. A atualização busca adequar os procedimentos da Agência às competências assumidas nos últimos anos, especialmente em temas relacionados ao ambiente digital.

A proposta considera atribuições decorrentes do ECA Digital, da regulamentação do Marco Civil da Internet, das medidas voltadas à proteção das mulheres no ambiente digital e das mudanças institucionais resultantes da transformação da ANPD em agência reguladora.

Principais pontos

  • A revisão busca atualizar os procedimentos de fiscalização e os processos sancionadores conduzidos pela ANPD;
  • O regulamento passará a refletir novas competências da Agência relacionadas à proteção de crianças e adolescentes, plataformas digitais e direitos dos usuários da internet;
  • A proposta incorpora ajustes decorrentes da transformação da ANPD em agência reguladora e da ampliação de suas atribuições institucionais;
  • A atualização também contempla temas relacionados à proteção das mulheres e ao enfrentamento da violência no ambiente digital;
  • A consulta pública e a audiência pública permitirão que sociedade, especialistas e organizações contribuam para a versão final da norma.

Possíveis impactos para as empresas

  • A ampliação do escopo regulatório pode aumentar a interação de plataformas e prestadores de serviços digitais com a ANPD;
  • Organizações poderão ser demandadas a demonstrar, com maior frequência, a efetividade de seus mecanismos de governança e conformidade;
  • Temas como proteção de crianças e adolescentes, plataformas digitais e novas tecnologias tendem a ganhar maior relevância nas atividades de fiscalização;
  • A atualização reforça a importância da manutenção de registros, evidências e processos internos capazes de subsidiar respostas a eventuais fiscalizações.

Por que o caso importa?

  • Reflete a evolução da atuação da ANPD diante das novas demandas regulatórias do ambiente digital;
  • Demonstra o fortalecimento das atividades de fiscalização e supervisão da Agência;
  • Sinaliza uma tendência de maior atenção regulatória a temas como plataformas digitais, proteção de públicos vulneráveis e novas tecnologias.

A revisão do regulamento demonstra que a atuação da ANPD vem acompanhando a expansão de suas competências e o amadurecimento do ambiente regulatório digital. Para as organizações, o movimento reforça a importância de estruturas de governança e conformidade capazes não apenas de atender às exigências regulatórias, mas também de demonstrar sua efetiva implementação perante a Agência.

Link da notícia: ANPD

Reconhecimento facial amplia debate sobre proteção de dados

O uso de tecnologias de reconhecimento facial tem se tornado cada vez mais frequente em estádios, eventos, condomínios e serviços financeiros. O tema foi debatido durante o XXIV Congresso da MPCON, com foco nos desafios relacionados à proteção de dados, segurança e direitos dos consumidores diante da crescente utilização da biometria facial.

Principais pontos

  • Dados biométricos são considerados dados pessoais sensíveis pela LGPD e exigem proteção reforçada;
  • Diferentemente de senhas tradicionais, dados biométricos possuem caráter permanente, o que pode ampliar os impactos de eventuais incidentes de segurança;
  • O tratamento desses dados deve observar princípios como finalidade, necessidade, transparência e segurança;
  • O debate destacou preocupações relacionadas a erros de identificação, vieses algorítmicos e retenção excessiva de informações biométricas;
  • Medidas de governança, avaliação de riscos e controles de segurança foram apontadas como importantes para a utilização responsável dessas tecnologias.

Por que o caso importa?

  • Evidencia os desafios associados ao uso crescente do reconhecimento facial em atividades cotidianas;
  • Reforça a importância da adoção de medidas de privacidade e segurança desde a concepção das soluções tecnológicas;
  • Destaca a necessidade de transparência e gestão de riscos no tratamento de dados biométricos.

A discussão reforça que a utilização do reconhecimento facial deve ser acompanhada de mecanismos adequados de proteção de dados e governança, de modo a conciliar inovação, segurança e respeito aos direitos dos titulares.

Link da notícia: APDADOS

AGU cobra medidas contra desinformação em saúde gerada por IA

A AGU notificou uma plataforma de compartilhamento de vídeos para que remova ou adote medidas de alerta em conteúdos que utilizam inteligência artificial para simular profissionais de saúde e divulgar informações sem comprovação científica. A medida foi adotada após análise do Ministério da Saúde identificar perfis que promoviam supostas “curas”, “tratamentos” e “produtos” por meio de personagens artificiais.

Principais pontos

  • Os conteúdos utilizavam personagens gerados por IA que se apresentavam como profissionais de saúde;
  • As publicações divulgavam informações e tratamentos sem comprovação científica;
  • Entre os riscos apontados estão a automedicação, o atraso na busca por atendimento profissional e a interrupção de tratamentos adequados;
  • A plataforma foi instada a avaliar os conteúdos identificados e adotar medidas para reduzir a disseminação desse tipo de material;
  • As informações também foram encaminhadas aos órgãos competentes para apuração.

Por que o caso importa?

  • Evidencia os riscos associados ao uso de IA para simular profissionais e conferir credibilidade a informações falsas;
  • Reforça a importância da transparência na identificação de conteúdos gerados artificialmente;
  • Destaca o debate sobre a responsabilidade das plataformas na mitigação de conteúdos potencialmente prejudiciais.

A situação evidencia os riscos do uso de inteligência artificial para conferir aparência de autoridade a conteúdos falsos ou potencialmente prejudiciais. O caso também reforça a importância de mecanismos de transparência sobre conteúdos sintéticos, moderação e resposta por plataformas digitais, em um cenário de ampliação dos deveres de prevenção e atuação diante de conteúdos ilícitos no ambiente online.

Link da notícia: GOV

Iniciativa da ANPD sobre IA é finalista em premiação internacional

A iniciativa de Sandbox Regulatório em Inteligência Artificial e Proteção de Dados da ANPD foi selecionada como finalista do Global Privacy and Data Protection Awards 2026. O projeto busca avaliar, em ambiente supervisionado, o uso de sistemas de IA sob a perspectiva da proteção de dados pessoais e dos direitos dos titulares.

Principais pontos

  • O projeto foi selecionado como finalista em premiação internacional voltada à privacidade e proteção de dados;
  • O Sandbox Regulatório permite a avaliação de soluções de IA em ambiente controlado e supervisionado;
  • A iniciativa acompanha projetos desenvolvidos por empresas participantes, analisando aspectos relacionados à proteção de dados, transparência e explicabilidade;
  • Os resultados obtidos buscam subsidiar futuras ações e decisões regulatórias da ANPD sobre inteligência artificial.

Por que o caso importa?

  • Demonstra o avanço das discussões sobre governança e supervisão de sistemas de inteligência artificial;
  • Reforça a importância de conciliar inovação tecnológica e proteção de dados pessoais;
  • Evidencia o crescente interesse regulatório em mecanismos de avaliação e mitigação de riscos associados ao uso de IA.

O reconhecimento do projeto evidencia a crescente relevância de iniciativas voltadas ao desenvolvimento e à utilização responsável da inteligência artificial. A experiência também contribui para o aprimoramento de práticas de governança, transparência e proteção de dados, temas cada vez mais presentes no debate regulatório sobre IA.

Link da notícia: ANPD

Discussão sobre IA em recrutamento ganha força no cenário internacional

O uso de inteligência artificial em processos de recrutamento e seleção tem ampliado as discussões sobre proteção de dados, transparência e tomada de decisão automatizada.

Recentemente, a Agência Espanhola de Proteção de Dados (AEPD) alertou para a necessidade de adoção de salvaguardas quando ferramentas de IA são utilizadas para analisar currículos, classificar candidatos e apoiar decisões relacionadas à contratação e à progressão profissional.

Principais pontos

  • Ferramentas de IA podem ser utilizadas para analisar currículos e apoiar a avaliação de candidatos;
  • A adoção dessas soluções exige avaliação prévia dos riscos relacionados ao tratamento de dados pessoais;
  • Candidatos devem receber informações claras sobre o uso de seus dados e o papel da IA no processo seletivo;
  • A supervisão humana continua sendo um elemento relevante em decisões que possam produzir impactos significativos para os indivíduos;
  • O tema também envolve cuidados relacionados à tomada de decisão automatizada e à governança das ferramentas utilizadas.

Por que o caso importa?

  • Evidencia os desafios relacionados ao uso de inteligência artificial em processos de recursos humanos;
  • Reforça a importância da transparência e da avaliação de riscos no tratamento de dados pessoais;
  • Destaca a necessidade de mecanismos de governança e supervisão humana em processos apoiados por IA;
  • Demonstra uma tendência internacional de fortalecimento das discussões sobre inteligência artificial e proteção de dados.

O tema reflete uma preocupação cada vez mais presente em diferentes jurisdições: garantir que o uso de inteligência artificial em processos decisórios ocorra de forma transparente, responsável e alinhada aos princípios de proteção de dados. Para organizações que utilizam ou pretendem utilizar essas tecnologias, a discussão reforça a importância da governança, da gestão de riscos e da supervisão humana na utilização de sistemas de IA.

Link da notícia: AEPD

ANPD decide não aprovar Guia sobre tratamento de dados pessoais de alto risco

O Conselho Diretor da ANPD decidiu, por unanimidade, não aprovar o Guia Orientativo sobre Tratamento de Dados Pessoais de Alto Risco e arquivar a proposta em sua configuração atual. O documento vinha sendo elaborado para auxiliar agentes de tratamento, especialmente os de pequeno porte, na identificação de operações consideradas de alto risco à luz da regulamentação da Agência.

Principais pontos

  • A proposta buscava detalhar critérios para identificação de tratamentos de dados pessoais de alto risco;
  • A ANPD considerou que a metodologia proposta para avaliação de larga escala apresentava complexidade excessiva, o que poderia dificultar sua aplicação prática pelos agentes de tratamento;
  • O Conselho entendeu que abordar isoladamente o tratamento de alto risco, sem uma estrutura mais abrangente de gestão de riscos em proteção de dados, poderia fragmentar a análise do tema;
  • A decisão indicou que a matéria poderá ser tratada de forma integrada às discussões sobre Relatório de Impacto à Proteção de Dados Pessoais (RIPD);
  • Os conteúdos produzidos ao longo do projeto poderão ser aproveitados como subsídio para futuras iniciativas da Agência.

Por que o caso importa?

  • A decisão posterga a publicação de orientações adicionais sobre a caracterização de tratamentos de alto risco;
  • Reforça a tendência de abordar alto risco de forma integrada à gestão de riscos e à avaliação de impacto, em vez de tratá-lo como uma classificação isolada;
  • Para as organizações, permanece especialmente relevante documentar a avaliação dos riscos das operações de tratamento e a adoção de medidas proporcionais ao contexto identificado.

A decisão não altera os critérios regulatórios atualmente vigentes, mas sinaliza que a ANPD pretende amadurecer o tema dentro de uma abordagem mais ampla de gestão de riscos em proteção de dados antes de consolidar novas orientações específicas.