Legisladores da Califórnia recuaram de uma das propostas de verificação de idade mais abrangentes do país, mas os defensores da privacidade não devem comemorar rápido demais. A AB 1856, que teria forçado os navegadores de internet a verificar a idade dos usuários antes de permitir o acesso geral à internet, perdeu completamente essa disposição. Enquanto isso, sua lei complementar, a AB 1043 (a Lei de Garantia de Idade Digital), permanece totalmente intacta e dentro do cronograma. A partir de 1º de janeiro de 2027, a verificação de idade no nível do sistema operacional na Califórnia exigirá que Apple e Google coletem datas de nascimento durante a configuração do dispositivo e repassem sinais de faixa etária aos desenvolvedores de aplicativos. A obrigatoriedade para navegadores desapareceu. A obrigatoriedade para sistemas operacionais, não.

O Que a AB 1043 Realmente Exige da Apple e do Google

Com a AB 1043, a verificação de idade se desloca dos sites e aplicativos individuais para o próprio dispositivo. Quando um californiano configurar um novo celular, tablet ou computador com iOS, Android ou outro sistema operacional abrangido, a plataforma pedirá uma data de nascimento como parte da criação da conta. Essa data não é compartilhada diretamente com cada aplicativo que o usuário baixar. Em vez disso, o sistema operacional a traduz em uma faixa etária — uma categoria geral como "menores de 13" ou "13 a 17", em vez da data exata — e envia esse sinal aos desenvolvedores para que ajustem o conteúdo ou as funcionalidades de acordo.

Essa é uma arquitetura significativamente diferente da abordagem baseada em navegador que os legisladores abandonaram. Em vez de verificar a idade no momento em que alguém visita um site, o sistema incorpora os dados etários ao dispositivo desde o início, e esses dados acompanham o usuário em todos os aplicativos instalados posteriormente. O alcance da lei vai além das plataformas convencionais; relatórios indicam que ela se aplica amplamente a sistemas operacionais vendidos ou utilizados na Califórnia, levantando questões complexas para projetos menores e de código aberto que não possuem a infraestrutura de conformidade da Apple ou do Google.

Por Que as Verificações no Nível do SO São Mais Difíceis de Evitar do que as Obrigações de Navegador

Uma barreira de idade baseada em navegador, com todas as suas falhas, estava pelo menos confinada ao navegador. Os usuários que discordassem podiam trocar de navegador, usar um perfil de dispositivo diferente ou contornar a verificação de várias maneiras. A verificação no nível do sistema operacional não oferece essa mesma flexibilidade. Uma vez que os dados de idade são estabelecidos na configuração do dispositivo, eles se tornam uma camada fundamental sobre a qual cada interação subsequente com aplicativos é construída. Não há uma opção simples de exclusão equivalente a simplesmente escolher um software diferente, porque o próprio sistema operacional é o guardião.

Essa distinção importa para quem está pensando em estratégias de privacidade digital. Antes, uma única extensão de navegador ou a escolha de um navegador alternativo poderia contornar uma exigência de verificação de idade. Com a AB 1043, a verificação acontece antes mesmo de o usuário abrir um aplicativo, na etapa de criação de conta do ciclo de vida do dispositivo. Essa é uma mudança estrutural, não apenas técnica, e faz parte de um padrão mais amplo de preocupações com a vigilância governamental em massa, em que a coleta de dados determinada pelo Estado se incorpora à infraestrutura com a qual usuários comuns interagem diariamente, percebam eles ou não.

Minimização de Dados e os Riscos do Compartilhamento de Faixa Etária

Os proponentes da AB 1043 destacam que a lei é projetada com base em princípios de minimização de dados. Os aplicativos recebem uma faixa etária, não uma data de nascimento, e, em teoria, isso limita a quantidade de informações pessoais que fluem para os desenvolvedores terceirizados. Mas o compartilhamento de faixa etária ainda cria um sinal persistente vinculado à identidade do usuário em potencialmente centenas de aplicativos ao longo da vida útil de um dispositivo. Uma vez que esse sinal existe, surgem dúvidas sobre por quanto tempo os desenvolvedores o retêm, se ele é combinado com outros dados de rastreamento e o que acontece se a implementação da plataforma ficar aquém da intenção da lei.

Vale a pena observar o histórico da Califórnia nesse aspecto. Uma auditoria recente revelou que a conformidade com a CCPA está sendo ignorada em larga escala em milhares de sites, apesar de o estado ter uma das leis de privacidade do consumidor mais fortes do país. Esse histórico é uma base razoável para ceticismo sobre quão consistentemente as proteções de faixa etária da AB 1043 serão realmente aplicadas quando a lei entrar em vigor. Uma data de nascimento coletada na configuração também é, funcionalmente, um pequeno cookie de informações de identidade que persiste por toda a vida útil do dispositivo, similar em espírito à forma como os cookies de navegador rastreiam silenciosamente o comportamento ao longo do tempo, exceto que aqui está incorporado na camada de hardware, não em um site.

O Que Isso Significa Para Você

Se você mora na Califórnia, espere que qualquer novo dispositivo Apple ou Google que você configurar após 1º de janeiro de 2027 peça uma data de nascimento antes que você possa usá-lo. Isso não é opcional como a barreira de idade de um site, e não é algo que uma VPN ou configuração do navegador consiga contornar, porque a verificação ocorre no nível do sistema operacional, não na camada de rede ou de aplicação. A consequência prática é que os dados de idade se tornam parte da configuração básica do seu dispositivo, alimentando cada aplicativo que você instalar posteriormente.

Para os pais, isso pode significar controles de conteúdo mais consistentes entre os aplicativos, sem a necessidade de configurar cada um separadamente. Para adultos preocupados com a privacidade, significa mais um dado pessoal permanentemente vinculado a um dispositivo, com uma qualidade de fiscalização que permanece uma questão em aberto, dado o histórico irregular da Califórnia na aplicação de leis de privacidade.

Conclusões Antes de 2027

Comece a prestar atenção em como a Apple e o Google comunicarão seus planos de conformidade com a AB 1043 ao longo do próximo ano, já que os detalhes de implementação determinarão quanto controle os usuários realmente mantêm sobre seus próprios dados de idade. Revise minuciosamente as configurações de privacidade em qualquer novo dispositivo durante a configuração, em vez de clicar rapidamente nos avisos. E fique de olho em como essa estrutura de verificação de idade no nível do sistema operacional na Califórnia será aplicada na prática, porque uma lei que parece protetora da privacidade no papel é tão boa quanto a fiscalização por trás dela.