Comitê de Comércio do Senado envia KOSA ao plenário

O Comitê de Comércio, Ciência e Transporte do Senado dos EUA votou para avançar a Lei de Segurança Online para Crianças, ou KOSA, juntamente com um pacote de projetos de lei de segurança infantil com IA, para consideração do Senado pleno. A votação no comitê representa mais um passo adiante para uma legislação que foi debatida, revisada e reintroduzida ao longo de várias sessões do Congresso, e coloca a KOSA mais próxima de uma votação em plenário do que esteve nos últimos anos.

Em sua essência, a KOSA imporia um "dever de cuidado" às plataformas de mídia social e outros serviços online com probabilidade de serem usados por menores, exigindo que tomem medidas razoáveis para prevenir e mitigar certos danos, incluindo exposição a conteúdo relacionado a automutilação, distúrbios alimentares e recursos de design viciantes. O projeto de lei também dá aos pais novas ferramentas para monitorar e restringir as configurações de conta de seus filhos e exige que as plataformas configurem os usuários jovens por padrão com suas configurações mais rigorosas de privacidade e segurança.

Esta ação do comitê ocorre logo após uma sessão de emendas anterior em que a cláusula de dever de cuidado da KOSA foi aprovada pelo comitê por unanimidade junto com um projeto de lei complementar que ficou parado, sinalizando que parlamentares de ambos os lados veem consenso suficiente para continuar impulsionando a legislação, mesmo que as questões sobre implementação permaneçam sem solução.

Dever de Cuidado e Verificação de Idade: A Questão da Coleta de Dados

A tensão central na KOSA nunca foi realmente sobre seus objetivos. Poucos parlamentares, grupos de defesa ou pais contestam que as crianças merecem proteção contra conteúdo online prejudicial e design manipulador. A discordância é sobre os mecanismos: como as plataformas realmente sabem quais usuários são menores sem coletar mais dados pessoais do que já coletam atualmente?

Para cumprir um padrão de dever de cuidado, as plataformas podem sentir pressão para verificar a idade dos usuários de forma mais agressiva, seja por upload de documentos de identidade emitidos pelo governo, estimativa biométrica ou serviços de verificação terceirizados. Cada uma dessas abordagens exige a coleta e o armazenamento de informações sensíveis, informações que se tornam um alvo no momento em que estão nos servidores de uma empresa. Críticos argumentam há muito tempo que mandatos de verificação de idade, mesmo quando enquadrados como medidas de segurança infantil, tendem a expandir a pegada de coleta de dados para todos, não apenas para os menores que a lei pretende proteger.

Esta é a mesma dinâmica que se manifestou na discussão relacionada ao SCREEN Act, onde a discussão de emendas no Senado sobre requisitos de verificação de idade gerou alertas de defensores da privacidade sobre as implicações mais amplas para o acesso anônimo à internet. A KOSA não exige explicitamente um método de verificação específico, mas a pressão de conformidade que ela cria pode empurrar as plataformas para ferramentas semelhantes, especialmente se os reguladores interpretarem o padrão de dever de cuidado como exigindo mais certeza sobre a idade do usuário.

Por que os Defensores da Privacidade Permanecem Cautelosos

As organizações de defesa da privacidade levantaram duas preocupações recorrentes à medida que a KOSA avançou no comitê. A primeira é o desvio de escopo: um padrão de dever de cuidado vinculado a categorias vagas de conteúdo prejudicial poderia dar à Comissão Federal de Comércio, ou aos procuradores-gerais estaduais, discrição significativa sobre o que as plataformas devem filtrar ou restringir. Os defensores temem que isso possa ser aplicado de forma desigual, potencialmente resfriando o discurso legítimo ou o acesso a informações que alguns funcionários consideram questionáveis, mesmo quando não representam risco real para menores.

A segunda preocupação é técnica. Alguns grupos de direitos digitais alertaram que obrigações mais rígidas de monitoramento e varredura de conteúdo podem criar pressão sobre as plataformas para enfraquecer a criptografia de ponta a ponta ou criar capacidades de varredura que comprometam a segurança de todos os usuários, não apenas das contas de menores. Os especialistas em criptografia argumentam consistentemente que não há como construir uma porta dos fundos ou mecanismo de varredura que apenas agentes mal-intencionados não possam explorar, razão pela qual qualquer projeto de lei que envolva moderação de conteúdo para menores recebe um escrutínio rigoroso por suas implicações na criptografia.

Os defensores da KOSA contra-argumentam que o projeto de lei foi restringido por meio de negociação especificamente para evitar exigir verificação de idade ou medidas que quebrem a criptografia, e que o padrão de dever de cuidado visa atingir escolhas de design, como rolagem infinita ou amplificação algorítmica de conteúdo prejudicial, em vez do conteúdo em si. Se essa distinção se mantém uma vez que a FTC comece a aplicação, provavelmente será uma das questões definidoras se a KOSA se tornar lei.

O Que Isso Significa Para Você

Se você é pai ou mãe, esta votação no comitê não muda nada na experiência online do seu filho hoje. A KOSA ainda precisa ser aprovada pelo Senado pleno, ser conciliada com qualquer versão da Câmara e sancionada como lei antes que as plataformas sejam obrigadas a mudar a forma como operam. Se você é um usuário de internet preocupado com a privacidade, de qualquer idade, o sinal maior aqui é que o Congresso permanece focado em legislação que pode remodelar a forma como as plataformas verificam a identidade e gerenciam os dados do usuário de forma geral, não apenas para menores.

A conclusão prática é observar como a linguagem do projeto de lei evolui antes de chegar a uma votação em plenário. As emendas neste estágio geralmente determinam se as contrapartidas de privacidade de um projeto de lei são modestas ou substanciais.

O Que Observar a Seguir

À medida que a KOSA e seus projetos de lei complementares de segurança com IA avançam para a consideração do Senado pleno, os detalhes que valem a pena acompanhar incluem se a linguagem de verificação de idade será adicionada ou restringida, como a autoridade de fiscalização da FTC é definida e se as proteções à criptografia permanecem explicitamente ressalvadas. Para leitores que desejam o contexto legislativo mais completo, nossa cobertura anterior sobre a aprovação da cláusula de dever de cuidado da KOSA no comitê e os riscos de privacidade da verificação de idade do SCREEN Act mostra como essas batalhas se desenrolaram até agora.

O impacto geral da KOSA na privacidade online dependerá, em última análise, dos detalhes de implementação que ainda não foram finalizados. Manter-se informado à medida que o projeto de lei avança no Senado, em vez de reagir apenas às manchetes, continua sendo a melhor maneira de entender o que realmente está mudando e quando isso pode afetar você.