Leis que exigem verificação de idade na internet estão avançando tanto no Brasil quanto nos Estados Unidos, reacendendo um debate delicado: até que ponto a proteção de crianças online pode comprometer a privacidade de adultos.
Nos EUA, metade dos estados já aprovou ou discute legislações semelhantes à chamada “Lei Felca 2.0”, que exige mecanismos para impedir o acesso de menores a conteúdos sensíveis, como sites adultos, jogos online e redes sociais.
A implementação dessas regras pode obrigar usuários a enviar selfies, vídeos ou documentos de identidade, processo que pode ser exigido por plataformas como o Discord ou outros serviços digitais.
Como funciona a verificação de idade
A lógica da verificação é simples: impedir que menores acessem conteúdos inadequados. Na prática, porém, o processo envolve tecnologias complexas e coleta de dados sensíveis.
As plataformas costumam recorrer a empresas terceirizadas especializadas em identidade digital. Essas companhias utilizam inteligência artificial e reconhecimento facial para analisar imagens e estimar a idade do usuário em poucos segundos.
Em casos mais rigorosos, o sistema exige:
- escaneamento de documento oficial;
- selfie ou vídeo ao vivo;
- confirmação da identidade do usuário.
O problema é que, para confirmar que alguém é maior de idade, o sistema precisa identificar exatamente quem é a pessoa.
Bancos de dados sensíveis aumentam risco de vazamentos
Mesmo quando a verificação ocorre em serviços terceirizados, os dados originais — como rosto, documento e data de nascimento — podem permanecer armazenados nesses sistemas.
Segundo especialistas, esse modelo cria grandes bancos de dados altamente sensíveis, que podem se tornar alvos atrativos para ciberataques.
No início de 2025, por exemplo, o Discord revelou um incidente de segurança que expôs imagens de documentos de aproximadamente 70 mil usuários, após o comprometimento de um serviço de verificação terceirizado.
A organização de defesa das liberdades digitais Electronic Frontier Foundation (EFF) alerta que esse tipo de mecanismo pode alterar a estrutura da internet ao vincular dados pessoais permanentes às atividades online dos usuários.
Inteligência artificial também pode errar
Outro desafio envolve os sistemas de estimativa de idade facial, tecnologia que tenta calcular a idade de uma pessoa a partir de uma foto ou vídeo.
Esses algoritmos ainda apresentam margens de erro, podendo bloquear usuários adultos ou permitir o acesso de menores.
Além disso, pesquisas mostram que sistemas de reconhecimento facial frequentemente apresentam viés racial, cometendo mais erros ao analisar rostos de pessoas negras, asiáticas ou de outras etnias menos representadas nos bancos de treinamento.
O que acontece com os dados coletados
Especialistas em direito digital alertam que os termos de uso dessas plataformas geralmente permitem que dados coletados sejam compartilhados com autoridades mediante solicitação legal.
Outro ponto controverso envolve o tempo de armazenamento das informações. Mesmo quando empresas afirmam que os dados serão mantidos por um período limitado, registros de verificação podem permanecer armazenados por anos.
A falta de transparência técnica — especialmente em softwares de código fechado, também dificulta verificar se essas informações estão sendo usadas apenas para verificação de idade ou para outras finalidades.
Alternativas menos invasivas
Alguns especialistas defendem que a proteção infantil online poderia ser alcançada com medidas menos invasivas, como o controle parental.
Nesse modelo, pais ou responsáveis monitoram e limitam o acesso de crianças a determinados conteúdos, sem exigir que todos os usuários da internet passem por processos de identificação.
Outra proposta técnica em discussão é o uso de Zero Knowledge Proof (ZKP), método criptográfico que permitiria comprovar que alguém é maior de idade sem revelar sua identidade completa.
No entanto, esse modelo ainda enfrenta desafios técnicos e não foi adotado em larga escala.
O cenário brasileiro
No Brasil, a implementação dessas regras ainda está em fase inicial. A Autoridade Nacional de Proteção de Dados (ANPD) já indicou que alguns serviços populares serão fiscalizados mais de perto para verificar a adoção de sistemas de verificação de idade.
O debate também levanta uma contradição institucional: a mesma agência criada para proteger os cidadãos contra coleta excessiva de dados pessoais pode acabar supervisionando sistemas que exigem exatamente esse tipo de coleta.
Enquanto governos defendem a medida como uma forma de proteger crianças na internet, especialistas alertam que o modelo atual pode criar um cenário em que a privacidade digital de milhões de adultos seja colocada em risco.
