A senadora Marsha Blackburn publicou um artigo de opinião esta semana defendendo que a Lei de Segurança Online para Crianças (KOSA) é bem-sucedida onde a proibição de redes sociais da Austrália falhou. Seu argumento é simples: em vez de bloquear totalmente os jovens das plataformas, a KOSA forçaria as empresas de tecnologia a criar produtos mais seguros desde a base. É uma proposta convincente à primeira vista. Mas os detalhes de como as plataformas realmente cumpririam essa promessa merecem mais análise do que o título de um artigo de opinião permite, especialmente para quem se preocupa com a quantidade de dados coletados, armazenados e compartilhados em nome da proteção das crianças.

O artigo de opinião que reacendeu o debate

O artigo de Blackburn enquadra a abordagem da Austrália como um instrumento contundente: proibir totalmente os jovens das redes sociais e pronto. O contra-argumento dela é que a KOSA oferece um caminho mais matizado, que mantém as plataformas acessíveis e impõe às empresas a obrigação legal de projetar seus produtos pensando no bem-estar dos jovens utilizadores. Esse enquadramento ajudou a KOSA a construir um amplo apoio bipartidário ao longo das últimas sessões legislativas.

Mas a linguagem de “dever de cuidado”, por mais bem-intencionada que seja, tende a se traduzir em requisitos de engenharia muito concretos quando chega às plataformas que precisam cumprir a lei. Alguém tem que determinar quem é menor de idade, alguém tem que construir sistemas que sinalizem ou restrinjam determinados conteúdos para esses utilizadores, e alguém tem que documentar e relatar se esses sistemas estão a funcionar. Cada uma dessas etapas exige dados. E é aí que a conversa sobre privacidade realmente começa, muito além do ponto em que a maioria dos artigos de opinião para.

O que a verificação de idade e a monitorização realmente exigem

Qualquer lei que exija que as plataformas tratem os menores de forma diferente dos adultos precisa primeiro de uma forma fiável de saber quem é menor. Esse é um problema técnico mais difícil do que parece, e já está a desenrolar-se em disputas regulatórias reais. No Reino Unido, a Ofcom está a investigar a ferramenta biométrica de inferência de idade do TikTok devido a preocupações de que o sistema não atinge de forma fiável os padrões exigidos pela Lei de Segurança Online daquele país. Esse caso é instrutivo: até uma plataforma bem financiada que cria tecnologia de estimativa de idade feita sob medida está a ser alvo de escrutínio regulatório em relação à precisão e à privacidade.

A KOSA não opera no vácuo dessa tendência mais ampla. Qualquer quadro regulatório dos EUA que espere que as plataformas identifiquem menores e adaptem a experiência deles em conformidade acabará por enfrentar a mesma encruzilhada com que os reguladores do Reino Unido estão a lidar agora: ou recolher mais informações de identificação (documentos de identidade, exames biométricos, impressões digitais do dispositivo) para verificar a idade com confiança, ou confiar em ferramentas de inferência que são propensas a erros e fáceis de contornar. Nenhuma das opções é neutra em termos de privacidade, e nenhuma está isenta de consequências indesejadas para os adultos que são apanhados nos mesmos sistemas de verificação.

O problema da encriptação e da monitorização

A parte desse debate que recebe menos atenção nos artigos de opinião políticos é o que os requisitos de design de “dever de cuidado” significam para a comunicação encriptada e privada. Se uma plataforma tem a obrigação legal de detetar e mitigar conteúdos prejudiciais que chegam a menores, ela enfrenta uma enorme pressão para monitorizar o conteúdo mais de perto, o que entra em conflito direto com a encriptação de ponta a ponta. A mensagem encriptada funciona precisamente porque a própria plataforma não pode ver o conteúdo que passa por ela. Um mandato legal para identificar e agir sobre material prejudicial empurra as empresas para a análise do conteúdo antes ou depois da encriptação, enfraquecendo a garantia de privacidade que a encriptação existe para proporcionar.

Esta é a mesma tensão que aparece sempre que os governos propõem mandatos de moderação de conteúdo, regras de retenção de dados ou restrições a ferramentas de anonimização, como as VPNs. O objetivo declarado é quase sempre a segurança. Mas a realidade técnica é que os mandatos de segurança e as proteções de privacidade muitas vezes puxam em direções opostas, e o compromisso geralmente recai do lado de mais monitorização, não menos. Os consumidores que dependem de mensagens encriptadas, navegação privada ou serviços de VPN para proteger comunicações sensíveis devem prestar muita atenção à forma como qualquer projeto de lei de “segurança infantil” define as obrigações das plataformas, porque essas obrigações raramente ficam restritas apenas aos menores na prática.

O que isso significa para si

Se você é pai ou mãe, os apoiantes da KOSA têm razão em afirmar que as plataformas atuais muitas vezes falham na segurança por design, e a pressão legislativa pode levar as empresas a criar melhores proteções padrão para os utilizadores mais jovens. Esse é um objetivo legítimo que merece apoio em princípio. Mas se você é um adulto preocupado com a privacidade, ou simplesmente alguém que valoriza a comunicação encriptada, vale a pena ler além do enquadramento do título. Os sistemas de verificação de idade e os requisitos de monitorização de conteúdo criados para menores têm um historial de expansão do âmbito, gerando novos pontos de recolha de dados e criando atritos para os utilizadores adultos que são apanhados na mesma rede.

A resposta honesta é que a KOSA não é simplesmente uma atualização de segurança sem contrapartidas, da mesma forma que a proibição da Austrália não foi simplesmente um fracasso de segurança sem benefícios. Ambas as abordagens acarretam custos reais. O debate sobre a Lei de Segurança Online para Crianças merece uma avaliação honesta desses custos, e não um enquadramento que apenas a compara favoravelmente com a única alternativa ao lado da qual ela parece melhor.

Pontos-chave

  • Leia o texto real da KOSA e quaisquer emendas, em vez de se basear em resumos de artigos de opinião de qualquer um dos lados.
  • Preste atenção à forma como a verificação de idade é implementada em qualquer plataforma que você ou a sua família utiliza, e se depende de documentos de identidade ou de inferência biométrica.
  • Compreenda que os mandatos de monitorização de conteúdo destinados a proteger menores podem enfraquecer as garantias de encriptação para todos os utilizadores de uma plataforma.
  • Observe como os reguladores lidam com disputas de verificação de idade noutros lugares, uma vez que esses resultados muitas vezes moldam a forma como as plataformas dos EUA respondem a uma pressão legal semelhante.
  • Apoie medidas de segurança que preservem a privacidade, como controlos parentais no dispositivo, em vez da recolha centralizada de dados, sempre que as plataformas oferecerem essa escolha.