O que a Lei KIDS realmente propõe

A União Europeia apresentou uma nova e abrangente proposta destinada a reformular a forma como as crianças vivenciam a internet. Conhecida como Lei KIDS, a proposta de regulamento proibiria contas independentes de redes sociais para qualquer pessoa com menos de 13 anos e introduziria "mini contas" supervisionadas pelos pais para adolescentes de 13 anos ou mais. Em vez de criar regras separadas para cada tipo de plataforma, a Lei foi concebida como um único conjunto de regras que se aplica uniformemente a redes sociais, sites de compartilhamento de vídeo, jogos online e até chatbots de IA em todos os Estados-membros da UE.

O objetivo, segundo autoridades da UE, é enfrentar a crescente preocupação com o design viciante dos aplicativos e os efeitos na saúde mental do conteúdo orientado por algoritmos sobre os jovens usuários. Em vez de depender das plataformas para se autorregularem, a Lei KIDS exigiria sistemas de verificação de idade, configurações de privacidade padrão mais rigorosas para menores e novas obrigações sobre como as empresas projetam seus serviços quando é provável que crianças estejam presentes.

Para os pais, a notícia principal é direta: uma linha mais firme entre espaços online para adultos e para crianças, com mais supervisão incorporada para adolescentes autorizados a usar essas plataformas sob supervisão. Mas a mecânica prática de como a idade é verificada, e quais dados esse processo exige, é onde as coisas se tornam mais complicadas.

Verificação de idade: o trade-off da privacidade

Qualquer lei que proíba o acesso com base na idade precisa responder a uma pergunta incômoda: como você prova a idade de alguém online? A verificação de idade normalmente envolve uma de algumas abordagens: enviar identificação governamental, submeter-se a escaneamentos de estimativa de idade facial ou depender de serviços de verificação de terceiros que atestam a idade de um usuário sem que a plataforma veja o documento subjacente.

Cada um desses métodos carrega seu próprio trade-off de privacidade. O envio de documentos cria um registro que vincula uma identidade real a uma conta. O escaneamento facial, mesmo quando usado apenas para estimar a idade em vez de identificar uma pessoa específica, ainda exige o processamento de dados biométricos, uma categoria de informação que reguladores sinalizaram como sensível em outras partes da Europa. A medida da Itália de permitir que autoridades armazenem dados biométricos faciais coletados em espaços públicos, detalhada em A regra italiana de reconhecimento facial de 7 dias, mostra quão rapidamente a coleta biométrica pode se expandir além de seu propósito original restrito uma vez que a infraestrutura existe.

A Lei KIDS não opera isoladamente. Ela chega junto com outros esforços da UE para regular conteúdo e segurança online, incluindo o framework de escaneamento de "chat control" do bloco. Esse sistema interino, recentemente prorrogado, exige que certos serviços escaneiem comunicações privadas em busca de material de abuso sexual infantil, uma política explorada em nossa cobertura da prorrogação do chat control da UE até 2028. Juntas, essas iniciativas sinalizam um padrão mais amplo da UE: expandir obrigações de verificação e monitoramento em nome da segurança infantil, frequentemente às custas de coletar mais dados sobre todos, não apenas sobre menores.

Um padrão mais amplo de pressão regulatória

A Lei KIDS faz parte de uma tendência mais ampla de reguladores europeus assumindo mais controle sobre plataformas digitais, desde moderação de conteúdo até retenção de dados e barreiras de idade. Isso espelha a pressão vista em outros cantos do cenário regulatório da UE, incluindo disputas sobre mandatos de bloqueio e custos de conformidade para provedores de infraestrutura, como visto na briga da Itália com a Cloudflare sobre o sistema Piracy Shield. Sistemas de verificação e bloqueio orientados por conformidade tendem a se expandir em escopo ao longo do tempo, e as famílias devem esperar que os requisitos da Lei KIDS evoluam à medida que os detalhes de implementação forem finalizados.

O que isso significa para você

Se você é pai ou mãe na UE, vale a pena acompanhar a Lei KIDS de perto, mas ela ainda não é lei. Continua sendo uma proposta que passará por negociação, emenda e adoção formal antes que qualquer plataforma seja obrigada a implementá-la. Dito isso, a direção é clara: provavelmente será exigido que as plataformas verifiquem a idade de alguma forma, e isso significa mais dados de identidade ou biométricos fluindo por terceiros, mesmo para contas pertencentes a adolescentes usando "mini contas" sob supervisão.

Para famílias preocupadas com privacidade, isso levanta uma tensão genuína. A verificação de idade pretende proteger as crianças, mas os sistemas criados para aplicá-la também podem criar novos pontos de coleta de dados que duram além de seu propósito original. Entender quais documentos ou dados biométricos uma plataforma solicita, e por quê, se tornará uma parte cada vez mais importante da gestão da pegada digital de uma família.

Conclusões práticas

Pais e usuários preocupados com privacidade devem ter algumas coisas em mente enquanto a Lei KIDS avança pelo processo legislativo da UE. Revise as configurações de privacidade em qualquer plataforma que seu adolescente use sob uma conta supervisionada e pergunte o que a verificação de dados realmente exige antes de concordar com ela. Fique atento a atualizações sobre qual método de verificação de idade as plataformas adotam, já que sistemas baseados em documentos, escaneamento facial e verificação por terceiros carregam implicações de privacidade diferentes. Mantenha-se informado à medida que a proposta for finalizada, pois emendas podem alterar como os dados são coletados, armazenados ou compartilhados. A Lei KIDS da UE visa tornar a internet mais segura para as crianças, mas alcançar isso com segurança para as famílias dependerá de quão cuidadosamente os sistemas de verificação por trás dela forem construídos.