Notícias de Privacidade e Proteção de Dados

Rafael
Rafael Susskind
Newsletter

ANPD cria canal específico para denúncias de infrações aos novos decretos do Marco Civil da Internet

A Agência Nacional de Proteção de Dados (ANPD) anunciou, em 5 de outubro de 2026, a disponibilização de uma página específica para o recebimento de denúncias relacionadas ao descumprimento das obrigações estabelecidas pelos Decretos nº 12.975/2026 e nº 12.976/2026, que atualizaram a regulamentação do Marco Civil da Internet.

A iniciativa representa mais um avanço na estruturação dos mecanismos de fiscalização das plataformas digitais, permitindo que pessoas físicas e jurídicas comuniquem possíveis irregularidades relacionadas ao cumprimento das novas exigências regulatórias.

Entre as situações que poderão ser denunciadas estão a ausência de canais adequados para notificações sobre conteúdos criminosos ou ilícitos, falhas nos mecanismos destinados a impedir a divulgação e o impulsionamento desses conteúdos, descumprimento de prazos para remoção de publicações e inexistência de representante legal no Brasil.

O Decreto nº 12.975/2026 estabelece obrigações relacionadas à transparência, prevenção de riscos, enfrentamento de fraudes digitais e responsabilização das plataformas quanto à adoção de mecanismos adequados de governança. Já o Decreto nº 12.976/2026 concentra-se na proteção das mulheres contra diferentes formas de violência digital, incluindo situações envolvendo a produção, manipulação e disseminação de conteúdos íntimos mediante utilização de inteligência artificial.

Um dos aspectos relevantes da iniciativa é a delimitação das competências fiscalizatórias da ANPD. A Agência esclareceu que sua atuação está relacionada à verificação do cumprimento das obrigações regulatórias pelas plataformas, não abrangendo a investigação criminal ou a determinação de retirada de publicações específicas.

As denúncias recebidas serão utilizadas, principalmente, para identificar padrões de descumprimento e subsidiar ações de monitoramento, fiscalização e aprimoramento regulatório. Situações consideradas graves, especialmente aquelas com potencial de afetar um número significativo de pessoas, poderão receber tratamento individualizado.

Para realizar uma denúncia, o interessado deverá acessar a página disponibilizada pela ANPD, selecionar a opção correspondente e utilizar o sistema de atendimento integrado ao GOV.BR. Também será possível apresentar denúncias anônimas, desde que acompanhadas de informações suficientes para permitir a verificação dos fatos.

A criação do canal ocorre em um contexto de ampliação das responsabilidades atribuídas às plataformas digitais e de fortalecimento da atuação da Agência na proteção dos usuários da internet, especialmente crianças, adolescentes e mulheres.

Referência

ANPD — Página específica para denúncias de infrações aos novos decretos do Marco Civil da Internet.

ANPD e autoridade portuguesa firmam acordo para fortalecer a cooperação internacional em proteção de dados

A Agência Nacional de Proteção de Dados (ANPD) e a Comissão Nacional de Proteção de Dados (CNPD), autoridade responsável pela proteção de dados pessoais em Portugal, formalizaram, em 2 de outubro de 2026, um memorando de entendimento destinado ao fortalecimento da cooperação institucional entre os dois países.

O acordo foi celebrado em Lisboa, com a participação do diretor-presidente da ANPD, Waldemar Gonçalves, e da presidente da autoridade portuguesa, Paula Meira Lourenço.

A iniciativa estabelece mecanismos de colaboração voltados ao intercâmbio de conhecimentos, compartilhamento de experiências regulatórias, capacitação de equipes técnicas e desenvolvimento conjunto de materiais orientativos sobre proteção de dados pessoais.

Entre os principais objetivos está o aprimoramento da aplicação prática da Lei Geral de Proteção de Dados Pessoais (LGPD), no Brasil, e do Regulamento Geral sobre a Proteção de Dados (RGPD), aplicável no contexto europeu.

O memorando também prevê iniciativas destinadas ao aperfeiçoamento das atividades de fiscalização e regulação, permitindo que as autoridades compartilhem experiências relacionadas à implementação de mecanismos de conformidade, proteção dos direitos dos titulares e desenvolvimento de instrumentos de orientação para organizações públicas e privadas.

A cooperação ganha relevância diante da crescente internacionalização das atividades de tratamento de dados pessoais. Empresas que operam em diferentes países frequentemente precisam observar requisitos regulatórios distintos, especialmente em operações que envolvem compartilhamento de informações, contratação de fornecedores internacionais e transferências transfronteiriças de dados.

Embora o memorando não represente, por si só, uma alteração nas regras de transferência internacional ou um reconhecimento automático de equivalência entre as legislações, a aproximação institucional poderá contribuir para o desenvolvimento de entendimentos regulatórios e boas práticas.

Além da assinatura do acordo, a ANPD participou do Segundo Diálogo Político de Alto Nível sobre Governança de Dados, realizado nos dias 29 e 30 de setembro, em Madri, na Espanha.

O encontro reuniu representantes de países da União Europeia, América Latina e Caribe para discutir temas como governança digital, modelos regulatórios, transferências internacionais de dados e os impactos da inteligência artificial sobre os direitos fundamentais.

A participação brasileira nesses espaços demonstra a crescente importância da cooperação internacional para o desenvolvimento de políticas públicas relacionadas à privacidade e à proteção de dados, especialmente diante de tecnologias e operações digitais que ultrapassam fronteiras nacionais.

Referência

ANPD — Memorando de entendimento com a autoridade de proteção de dados de Portugal.

Gol anuncia check-in pelo ChatGPT e amplia utilização da inteligência artificial no atendimento aos passageiros

A Gol Linhas Aéreas anunciou, em 8 de outubro de 2026, uma integração com o ChatGPT que permitirá aos passageiros realizar procedimentos relacionados às suas viagens diretamente por meio do assistente de inteligência artificial desenvolvido pela OpenAI.

A funcionalidade, que já se encontra em fase de testes restritos, tem previsão de disponibilização para todos os clientes a partir de 19 de outubro de 2026, sem cobrança adicional.

Com a novidade, os passageiros poderão consultar informações sobre suas viagens, selecionar assentos, realizar o check-in e emitir cartões de embarque digitais por meio de uma interface conversacional.

Para utilizar o serviço, o usuário deverá acessar o ChatGPT, pelo aplicativo ou navegador, inserir o comando @gol e solicitar a visualização de suas viagens.

Em seguida, será direcionado a uma página oficial da companhia aérea para realizar a autenticação de sua identidade. Após essa etapa, poderá selecionar o assento, confirmar sua presença no voo e gerar o cartão de embarque digital, que poderá ser armazenado no dispositivo móvel.

Segundo a Gol, a integração foi estruturada para que as credenciais de autenticação e os dados considerados sensíveis pela companhia não sejam disponibilizados ao ChatGPT durante o procedimento de login.

A empresa também informou que a solução observa seus protocolos de segurança e os requisitos aplicáveis da Lei Geral de Proteção de Dados Pessoais (LGPD).

A iniciativa evidencia uma transformação importante na utilização da inteligência artificial generativa: a passagem de ferramentas destinadas principalmente à interação e produção de conteúdos para ambientes capazes de intermediar serviços e executar procedimentos operacionais.

Sob a perspectiva da privacidade e proteção de dados, integrações dessa natureza tornam relevantes questões relacionadas à delimitação das informações compartilhadas entre sistemas, autenticação dos usuários, segurança das interfaces e transparência sobre o tratamento realizado por cada participante da operação.

A utilização de assistentes de inteligência artificial em serviços que envolvem dados pessoais também exige atenção à definição das responsabilidades dos agentes de tratamento, às finalidades do compartilhamento e à implementação de controles que reduzam riscos de acesso não autorizado.

A Gol informou que pretende acompanhar a utilização da ferramenta e avaliar a experiência dos passageiros antes de ampliar a integração para outras funcionalidades.

A novidade demonstra como a inteligência artificial tende a ocupar um espaço cada vez mais significativo nas relações entre consumidores e empresas, tornando a governança das integrações tecnológicas um elemento importante para a segurança e a confiabilidade desses serviços.

Referência

G1 — Gol lança check-in pelo ChatGPT; veja como fazer e quando começa.

Google apresenta agente de inteligência artificial capaz de executar tarefas no ambiente corporativo

O Google anunciou, em 8 de outubro de 2026, o lançamento do Gemini Agent, uma solução de inteligência artificial desenvolvida para executar atividades profissionais e integrar diferentes ferramentas utilizadas no ambiente corporativo.

A tecnologia representa uma evolução dos assistentes tradicionais de IA, uma vez que busca não apenas responder perguntas ou produzir conteúdos, mas também planejar e realizar tarefas a partir das instruções fornecidas pelos usuários.

Entre as funcionalidades apresentadas estão a elaboração de documentos, produção de conteúdos, organização de informações, respostas a solicitações, desenvolvimento de códigos e execução de atividades que envolvam diferentes sistemas empresariais.

O Gemini Agent poderá atuar em ferramentas do Google Workspace, incluindo Gmail, Google Docs, Google Sheets e Google Calendar, além de apresentar possibilidades de integração com plataformas como Microsoft 365 e Slack.

A proposta é permitir que profissionais utilizem comandos em linguagem natural para solicitar atividades que normalmente exigiriam a navegação por diferentes aplicações.

Outro aspecto relevante é a possibilidade de criação de agentes configurados para desempenhar funções específicas dentro das organizações. Esses agentes poderão atuar como colaboradores digitais, com recursos próprios de comunicação e permissões de acesso definidas conforme suas atribuições.

A empresa também anunciou o desenvolvimento de versões especializadas para determinados segmentos, incluindo serviços financeiros e atividades jurídicas.

A ampliação da autonomia dos agentes de inteligência artificial introduz novos desafios para a governança corporativa e a proteção de dados pessoais.

Diferentemente de ferramentas utilizadas exclusivamente para consultas, agentes capazes de acessar sistemas, recuperar informações e executar ações podem interagir diretamente com documentos internos, comunicações profissionais e bases de dados que contenham informações pessoais, estratégicas ou confidenciais.

Nesse cenário, torna-se relevante estabelecer controles de acesso compatíveis com as funções desempenhadas, mecanismos de autenticação, registros de atividades e critérios para supervisão humana das operações realizadas.

Também merecem atenção os riscos associados à execução de comandos inadequados, ao compartilhamento indevido de informações e à concessão de permissões excessivas a sistemas automatizados.

Sob a perspectiva da LGPD, a implementação dessas tecnologias deve considerar os princípios da finalidade, adequação, necessidade, segurança e prevenção, especialmente quando os agentes tiverem acesso a dados pessoais de empregados, clientes, fornecedores e demais titulares.

O lançamento demonstra que a inteligência artificial está avançando para uma etapa caracterizada pela automação de processos corporativos mais complexos. Ao mesmo tempo, reforça a importância de que sua adoção seja acompanhada por estruturas de governança capazes de assegurar transparência, rastreabilidade e controle sobre as atividades executadas.

Referência

G1 — Google lança agente de IA para tarefas de trabalho.

Professor utiliza instrução oculta para identificar alunos que recorreram à inteligência artificial em trabalhos acadêmicos

Um experimento realizado por um professor universitário nos Estados Unidos chamou atenção para os desafios enfrentados pelas instituições de ensino diante da crescente utilização de ferramentas de inteligência artificial na elaboração de atividades acadêmicas.

Timothy Paustian, professor de biologia da Universidade de Wisconsin-Madison, desenvolveu uma estratégia para identificar estudantes que utilizavam sistemas de IA generativa na produção de trabalhos.

O docente inseriu uma instrução oculta no enunciado de uma atividade, direcionada especificamente a ferramentas de inteligência artificial. O comando determinava que, caso o conteúdo fosse processado por um sistema de IA, a resposta deveria mencionar a cor laranja no terceiro parágrafo do texto produzido.

A estratégia partia da possibilidade de que estudantes copiassem integralmente as orientações da atividade e as inserissem em assistentes de inteligência artificial, sem perceber a existência da instrução adicional.

O resultado chamou atenção: 60 dos 350 estudantes apresentaram trabalhos que continham a referência solicitada pelo comando oculto, indicando que o conteúdo havia sido processado por ferramentas capazes de interpretar aquela orientação.

O experimento evidencia uma característica importante dos modelos de linguagem: sua capacidade de interpretar instruções presentes em conteúdos fornecidos pelos usuários, inclusive quando essas instruções não são imediatamente perceptíveis durante a leitura convencional.

Essa técnica também se relaciona ao conceito de prompt injection, situação em que comandos inseridos em documentos, páginas ou outros conteúdos podem influenciar o comportamento de sistemas de inteligência artificial.

Embora o experimento tenha permitido identificar determinados casos de utilização da tecnologia, o resultado não significa que apenas 60 estudantes tenham recorrido à IA, tampouco demonstra, isoladamente, a ocorrência de fraude acadêmica em todos os casos.

A discussão envolve questões mais amplas relacionadas à integridade acadêmica, à transparência no uso de ferramentas automatizadas e à necessidade de adaptação dos métodos de avaliação.

O avanço da inteligência artificial generativa tem levado instituições de ensino a reconsiderar atividades tradicionais, especialmente aquelas baseadas exclusivamente na produção de textos, uma vez que ferramentas automatizadas conseguem elaborar conteúdos estruturados em poucos segundos.

Ao mesmo tempo, sistemas destinados a identificar textos produzidos por inteligência artificial apresentam limitações, incluindo a possibilidade de resultados incorretos e dificuldades para distinguir conteúdos integralmente automatizados daqueles desenvolvidos com apoio tecnológico.

O episódio reforça a importância de estabelecer critérios claros para a utilização da inteligência artificial no ambiente educacional, diferenciando seu emprego como ferramenta de apoio à aprendizagem de situações em que a tecnologia substitui integralmente o desenvolvimento intelectual esperado dos estudantes.

Além das questões pedagógicas, o caso também apresenta reflexões sobre governança tecnológica, confiabilidade das respostas automatizadas e necessidade de supervisão humana.

A experiência demonstra que a incorporação da inteligência artificial à educação exige não apenas mecanismos de identificação de seu uso, mas também o desenvolvimento de novas estratégias de ensino e avaliação que considerem as possibilidades e limitações dessas ferramentas.

Referência

G1 — Professor cria armadilha para descobrir alunos que usaram IA e identifica 60 de 350.

A Importância do DPO as a Service na Proteção de Dados

As notícias desta semana evidenciam o avanço simultâneo da regulação digital, da cooperação internacional e da utilização da inteligência artificial em diferentes atividades. No campo regulatório, a criação de um canal específico para denúncias relacionadas ao Marco Civil da Internet e o acordo firmado entre a ANPD e a autoridade portuguesa demonstram o fortalecimento dos mecanismos de fiscalização e da articulação internacional em proteção de dados pessoais.

No setor tecnológico, a integração do ChatGPT aos serviços da Gol e o lançamento do Gemini Agent pelo Google mostram como a inteligência artificial está assumindo funções cada vez mais operacionais, ampliando as possibilidades de automação e, consequentemente, os desafios relacionados à segurança, transparência e governança das informações. Paralelamente, o experimento realizado no ambiente universitário reforça a necessidade de compreender os limites dessas tecnologias e desenvolver critérios adequados para sua utilização.

Nesse cenário de exposição constante e ambientes digitais complexos, o DPO as a Service surge como uma solução estratégica para elevar o nível de maturidade em privacidade e segurança da informação. O modelo oferece suporte técnico e jurídico especializado, atualização regulatória contínua, atuação preventiva na gestão de riscos e apoio no relacionamento com a ANPD e os titulares de dados. Mais do que atender à LGPD, o DPO as a Service fortalece a governança de dados, protege a reputação institucional e contribui para a sustentabilidade digital das organizações.


Clique aqui e veja como a DPO Expert pode proteger sua empresa.

Siga nossa página no LinkedIn

Tags :

Compartilhe esse artigo:

Confira outros posts