Notícias
NEWSLETTER PRIVACY & TECH (SET/26)
Overview: Setembro reuniu movimentos relevantes na definição dos próximos passos da regulação de dados e inteligência artificial, ao mesmo tempo em que trouxe casos concretos sobre o uso responsável de tecnologias em contextos sensíveis. Entre os destaques estão a construção da Agenda Regulatória 2027-2028, a revisão das regras de fiscalização e sanção da ANPD, os avanços na implementação do ECA Digital e a decisão sobre o tratamento de dados pessoais de alto risco.
Também ganharam espaço discussões sobre reconhecimento facial, uso de inteligência artificial em recrutamento e seleção, desinformação em saúde gerada por IA e experimentação regulatória, evidenciando uma agenda cada vez mais conectada à gestão de riscos, transparência e proteção de grupos vulneráveis.
Em conjunto, os temas do mês mostram como proteção de dados e governança de IA vêm se aproximando cada vez mais das decisões estratégicas e operacionais das organizações, exigindo capacidade de antecipar riscos, demonstrar conformidade e acompanhar uma agenda regulatória em rápida evolução.
Confira mais detalhes a seguir!
ANPD abre consulta sobre agenda regulatória para 2027 e 2028
A Agência Nacional de Proteção de Dados (ANPD) abriu tomadas de subsídios para a construção da Agenda Regulatória 2027-2028 e da Agenda de Avaliação de Resultado Regulatório 2027-2030. As contribuições poderão ser enviadas até 16 de outubro e servirão de base para a definição das prioridades regulatórias da Agência nos próximos anos.
Entre os temas propostos estão proteção de crianças e adolescentes no ambiente digital, inteligência artificial, reconhecimento facial, dados de saúde, direitos dos titulares e avaliação da efetividade de normas já publicadas.
Principais pontos
- Contribuições poderão ser enviadas até 16 de outubro por meio da plataforma Brasil Participativo;
- A Agenda Regulatória 2027-2028 definirá temas prioritários para a atuação normativa da ANPD;
- Entre os temas propostos estão inteligência artificial, reconhecimento facial, dados de saúde e direitos dos titulares;
- A proposta também contempla medidas voltadas à proteção de crianças e adolescentes no ambiente digital;
- A Agenda de Avaliação de Resultado Regulatório 2027-2030 prevê a análise da efetividade de normas já publicadas pela Agência.
Por que o caso importa?
- Antecipa temas que poderão orientar a atuação regulatória da ANPD nos próximos anos;
- Reforça a atenção da Agência a temas como inteligência artificial, biometria e proteção de crianças e adolescentes;
- Demonstra a importância da avaliação contínua da efetividade dos instrumentos regulatórios.
A iniciativa marca o início da definição das prioridades regulatórias da ANPD para os próximos anos, com foco na participação social e no aprimoramento de sua atuação normativa.
Link da notícia: ANPD
ANPD revisa regras de fiscalização para refletir novas atribuições regulatórias
A ANPD iniciou a revisão do Regulamento do Processo de Fiscalização e do Processo Administrativo Sancionador, atualmente disciplinados pela Resolução CD/ANPD nº 1/2021. A atualização busca adequar os procedimentos da Agência às competências assumidas nos últimos anos, especialmente em temas relacionados ao ambiente digital.
A proposta considera atribuições decorrentes do ECA Digital, da regulamentação do Marco Civil da Internet, das medidas voltadas à proteção das mulheres no ambiente digital e das mudanças institucionais resultantes da transformação da ANPD em agência reguladora.
Principais pontos
- A revisão busca atualizar os procedimentos de fiscalização e os processos sancionadores conduzidos pela ANPD;
- O regulamento passará a refletir novas competências da Agência relacionadas à proteção de crianças e adolescentes, plataformas digitais e direitos dos usuários da internet;
- A proposta incorpora ajustes decorrentes da transformação da ANPD em agência reguladora e da ampliação de suas atribuições institucionais;
- A atualização também contempla temas relacionados à proteção das mulheres e ao enfrentamento da violência no ambiente digital;
- A consulta pública e a audiência pública permitirão que sociedade, especialistas e organizações contribuam para a versão final da norma.
Possíveis impactos para as empresas
- A ampliação do escopo regulatório pode aumentar a interação de plataformas e prestadores de serviços digitais com a ANPD;
- Organizações poderão ser demandadas a demonstrar, com maior frequência, a efetividade de seus mecanismos de governança e conformidade;
- Temas como proteção de crianças e adolescentes, plataformas digitais e novas tecnologias tendem a ganhar maior relevância nas atividades de fiscalização;
- A atualização reforça a importância da manutenção de registros, evidências e processos internos capazes de subsidiar respostas a eventuais fiscalizações.
Por que o caso importa?
- Reflete a evolução da atuação da ANPD diante das novas demandas regulatórias do ambiente digital;
- Demonstra o fortalecimento das atividades de fiscalização e supervisão da Agência;
- Sinaliza uma tendência de maior atenção regulatória a temas como plataformas digitais, proteção de públicos vulneráveis e novas tecnologias.
A revisão do regulamento demonstra que a atuação da ANPD vem acompanhando a expansão de suas competências e o amadurecimento do ambiente regulatório digital. Para as organizações, o movimento reforça a importância de estruturas de governança e conformidade capazes não apenas de atender às exigências regulatórias, mas também de demonstrar sua efetiva implementação perante a Agência.
Link da notícia: ANPD
Reconhecimento facial amplia debate sobre proteção de dados
O uso de tecnologias de reconhecimento facial tem se tornado cada vez mais frequente em estádios, eventos, condomínios e serviços financeiros. O tema foi debatido durante o XXIV Congresso da MPCON, com foco nos desafios relacionados à proteção de dados, segurança e direitos dos consumidores diante da crescente utilização da biometria facial.
Principais pontos
- Dados biométricos são considerados dados pessoais sensíveis pela LGPD e exigem proteção reforçada;
- Diferentemente de senhas tradicionais, dados biométricos possuem caráter permanente, o que pode ampliar os impactos de eventuais incidentes de segurança;
- O tratamento desses dados deve observar princípios como finalidade, necessidade, transparência e segurança;
- O debate destacou preocupações relacionadas a erros de identificação, vieses algorítmicos e retenção excessiva de informações biométricas;
- Medidas de governança, avaliação de riscos e controles de segurança foram apontadas como importantes para a utilização responsável dessas tecnologias.
Por que o caso importa?
- Evidencia os desafios associados ao uso crescente do reconhecimento facial em atividades cotidianas;
- Reforça a importância da adoção de medidas de privacidade e segurança desde a concepção das soluções tecnológicas;
- Destaca a necessidade de transparência e gestão de riscos no tratamento de dados biométricos.
A discussão reforça que a utilização do reconhecimento facial deve ser acompanhada de mecanismos adequados de proteção de dados e governança, de modo a conciliar inovação, segurança e respeito aos direitos dos titulares.
Link da notícia: APDADOS
AGU cobra medidas contra desinformação em saúde gerada por IA
A AGU notificou uma plataforma de compartilhamento de vídeos para que remova ou adote medidas de alerta em conteúdos que utilizam inteligência artificial para simular profissionais de saúde e divulgar informações sem comprovação científica. A medida foi adotada após análise do Ministério da Saúde identificar perfis que promoviam supostas “curas”, “tratamentos” e “produtos” por meio de personagens artificiais.
Principais pontos
- Os conteúdos utilizavam personagens gerados por IA que se apresentavam como profissionais de saúde;
- As publicações divulgavam informações e tratamentos sem comprovação científica;
- Entre os riscos apontados estão a automedicação, o atraso na busca por atendimento profissional e a interrupção de tratamentos adequados;
- A plataforma foi instada a avaliar os conteúdos identificados e adotar medidas para reduzir a disseminação desse tipo de material;
- As informações também foram encaminhadas aos órgãos competentes para apuração.
Por que o caso importa?
- Evidencia os riscos associados ao uso de IA para simular profissionais e conferir credibilidade a informações falsas;
- Reforça a importância da transparência na identificação de conteúdos gerados artificialmente;
- Destaca o debate sobre a responsabilidade das plataformas na mitigação de conteúdos potencialmente prejudiciais.
A situação evidencia os riscos do uso de inteligência artificial para conferir aparência de autoridade a conteúdos falsos ou potencialmente prejudiciais. O caso também reforça a importância de mecanismos de transparência sobre conteúdos sintéticos, moderação e resposta por plataformas digitais, em um cenário de ampliação dos deveres de prevenção e atuação diante de conteúdos ilícitos no ambiente online.
Link da notícia: GOV
Iniciativa da ANPD sobre IA é finalista em premiação internacional
A iniciativa de Sandbox Regulatório em Inteligência Artificial e Proteção de Dados da ANPD foi selecionada como finalista do Global Privacy and Data Protection Awards 2026. O projeto busca avaliar, em ambiente supervisionado, o uso de sistemas de IA sob a perspectiva da proteção de dados pessoais e dos direitos dos titulares.
Principais pontos
- O projeto foi selecionado como finalista em premiação internacional voltada à privacidade e proteção de dados;
- O Sandbox Regulatório permite a avaliação de soluções de IA em ambiente controlado e supervisionado;
- A iniciativa acompanha projetos desenvolvidos por empresas participantes, analisando aspectos relacionados à proteção de dados, transparência e explicabilidade;
- Os resultados obtidos buscam subsidiar futuras ações e decisões regulatórias da ANPD sobre inteligência artificial.
Por que o caso importa?
- Demonstra o avanço das discussões sobre governança e supervisão de sistemas de inteligência artificial;
- Reforça a importância de conciliar inovação tecnológica e proteção de dados pessoais;
- Evidencia o crescente interesse regulatório em mecanismos de avaliação e mitigação de riscos associados ao uso de IA.
O reconhecimento do projeto evidencia a crescente relevância de iniciativas voltadas ao desenvolvimento e à utilização responsável da inteligência artificial. A experiência também contribui para o aprimoramento de práticas de governança, transparência e proteção de dados, temas cada vez mais presentes no debate regulatório sobre IA.
Link da notícia: ANPD
Discussão sobre IA em recrutamento ganha força no cenário internacional
O uso de inteligência artificial em processos de recrutamento e seleção tem ampliado as discussões sobre proteção de dados, transparência e tomada de decisão automatizada.
Recentemente, a Agência Espanhola de Proteção de Dados (AEPD) alertou para a necessidade de adoção de salvaguardas quando ferramentas de IA são utilizadas para analisar currículos, classificar candidatos e apoiar decisões relacionadas à contratação e à progressão profissional.
Principais pontos
- Ferramentas de IA podem ser utilizadas para analisar currículos e apoiar a avaliação de candidatos;
- A adoção dessas soluções exige avaliação prévia dos riscos relacionados ao tratamento de dados pessoais;
- Candidatos devem receber informações claras sobre o uso de seus dados e o papel da IA no processo seletivo;
- A supervisão humana continua sendo um elemento relevante em decisões que possam produzir impactos significativos para os indivíduos;
- O tema também envolve cuidados relacionados à tomada de decisão automatizada e à governança das ferramentas utilizadas.
Por que o caso importa?
- Evidencia os desafios relacionados ao uso de inteligência artificial em processos de recursos humanos;
- Reforça a importância da transparência e da avaliação de riscos no tratamento de dados pessoais;
- Destaca a necessidade de mecanismos de governança e supervisão humana em processos apoiados por IA;
- Demonstra uma tendência internacional de fortalecimento das discussões sobre inteligência artificial e proteção de dados.
O tema reflete uma preocupação cada vez mais presente em diferentes jurisdições: garantir que o uso de inteligência artificial em processos decisórios ocorra de forma transparente, responsável e alinhada aos princípios de proteção de dados. Para organizações que utilizam ou pretendem utilizar essas tecnologias, a discussão reforça a importância da governança, da gestão de riscos e da supervisão humana na utilização de sistemas de IA.
Link da notícia: AEPD
ANPD decide não aprovar Guia sobre tratamento de dados pessoais de alto risco
O Conselho Diretor da ANPD decidiu, por unanimidade, não aprovar o Guia Orientativo sobre Tratamento de Dados Pessoais de Alto Risco e arquivar a proposta em sua configuração atual. O documento vinha sendo elaborado para auxiliar agentes de tratamento, especialmente os de pequeno porte, na identificação de operações consideradas de alto risco à luz da regulamentação da Agência.
Principais pontos
- A proposta buscava detalhar critérios para identificação de tratamentos de dados pessoais de alto risco;
- A ANPD considerou que a metodologia proposta para avaliação de larga escala apresentava complexidade excessiva, o que poderia dificultar sua aplicação prática pelos agentes de tratamento;
- O Conselho entendeu que abordar isoladamente o tratamento de alto risco, sem uma estrutura mais abrangente de gestão de riscos em proteção de dados, poderia fragmentar a análise do tema;
- A decisão indicou que a matéria poderá ser tratada de forma integrada às discussões sobre Relatório de Impacto à Proteção de Dados Pessoais (RIPD);
- Os conteúdos produzidos ao longo do projeto poderão ser aproveitados como subsídio para futuras iniciativas da Agência.
Por que o caso importa?
- A decisão posterga a publicação de orientações adicionais sobre a caracterização de tratamentos de alto risco;
- Reforça a tendência de abordar alto risco de forma integrada à gestão de riscos e à avaliação de impacto, em vez de tratá-lo como uma classificação isolada;
- Para as organizações, permanece especialmente relevante documentar a avaliação dos riscos das operações de tratamento e a adoção de medidas proporcionais ao contexto identificado.
A decisão não altera os critérios regulatórios atualmente vigentes, mas sinaliza que a ANPD pretende amadurecer o tema dentro de uma abordagem mais ampla de gestão de riscos em proteção de dados antes de consolidar novas orientações específicas.
