CiberLATAMbywhalemate

EUA avançam em três projetos sobre dados

Congresso dos EUA analisa propostas sobre privacidade infantil, medidores inteligentes e segurança de agentes de IA.

Whalemate Labs · Pesquisa assistida por IAPublicado:3 min de leitura

A Câmara dos Representantes dos Estados Unidos avança com três projetos federais que tratam de privacidade infantil, dados de medidores inteligentes e segurança de agentes de IA. H.R.10207, H.R.10284 e H.R.7885 seguem em tramitação, com exigências que vão de consentimento parental verificável a relatórios à FTC e um piloto de capacitação em cibersegurança.

A Câmara dos Representantes dos Estados Unidos tramita três projetos com impacto direto sobre dados pessoais, infraestrutura digital e conformidade em IA. O H.R.10207, conhecido como Child Privacy Protection Mandate ou GUARDIAN Act, exige consentimento parental verificável antes da coleta ou do uso de dados de menores de 16 anos. O H.R.10284 busca restringir o uso comercial de dados de medidores inteligentes. Já o H.R.7885 cria um piloto de subsídios para formação em cibersegurança.

¿Qué cambia con el GUARDIAN Act?

O H.R.10207 obriga as plataformas abrangidas a obter consentimento parental verificável antes de coletar ou usar dados pessoais de menores de 16 anos. Também permite a retirada desse consentimento a qualquer momento e determina a exclusão dos dados quando o menor completar 16 anos, salvo pedido de retenção feito pelos pais. Segundo a Praveta, a exigência entraria em vigor 18 meses após a promulgação.

O projeto foi apresentado na Câmara em 1º de setembro de 2026 e encaminhado ao Comitê de Energia e Comércio. A AI Law Tracker informa que ele ainda não avançou além dessa etapa, o que significa que o texto ainda pode mudar durante a análise em comissão.

A Quorum Civic acrescenta que as violações seriam tratadas como práticas desleais ou enganosas sob supervisão da FTC, com possibilidade de ação por procuradores-gerais estaduais. A plataforma também teria de oferecer acesso para download aos dados da criança e encerrar o processamento, ou a conta, em até 10 dias após a retirada do consentimento parental.

¿A quién alcanza el proyecto de datos de medidores inteligentes?

O H.R.10284, também identificado como Smart Meter Data Privacy Protection Act e Consumer Data Privacy Protection, mira empresas de serviços elétricos reguladas pelos estados e que não sejam integralmente de propriedade americana. O texto, ainda em análise legislativa, busca limitar a venda, licenciamento ou monetização de dados detalhados de consumo elétrico obtidos por medidores inteligentes.

A Quorum Civic observa que as exceções ficariam restritas a operações essenciais de rede. A mesma análise prevê relatórios anuais à FTC sobre os dados coletados e seu uso, além de créditos triplos sobre as receitas indevidas a favor dos clientes afetados em caso de violação.

QuiverQuant e Digital Policy Alert confirmam que o projeto segue under deliberation no 119º Congresso, portanto seus requisitos sobre monetização e relatórios ainda podem ser alterados antes de uma eventual entrada em vigor.

¿Qué propone el proyecto sobre seguridad de agentes de IA?

O H.R.7885, o Cybersecurity Skills Integration Act, não busca regular a implantação de IA, mas fortalecer capacidades de trabalho. O texto determina que o Departamento de Educação estabeleça um programa-piloto de subsídios para parcerias entre instituições de ensino pós-secundário e empregadores de setores de infraestrutura crítica, com foco em programas de formação em cibersegurança.

O mesmo pacote legislativo convive com o Stop Rogue AI Act, apresentado por Josh Gottheimer e Mike Lawler, que sim tenta estabelecer um marco técnico para agentes de IA. Segundo a cobertura citada, o NIST deveria desenvolver padrões, guias e boas práticas para implantações seguras, com inventário contínuo de agentes de IA, coordenação com a CISA e prazo de um ano para publicar esses padrões após eventual promulgação.

Análises posteriores citadas por Scand.ai, Cryptorank, Lawler.house.gov, Servola e Quasa detalham que esse inventário deveria ser contínuo, atualizável e legível por máquina, vinculado a desenvolvedores e vendors. Os mesmos levantamentos também indicam que as diretrizes incluiriam verificação contínua de ações, logs imutáveis e avaliação da confiabilidade dos agentes.

Essas análises acrescentam que o marco seria obrigatório principalmente para contratados federais e voluntário para as demais organizações, ao menos até a entrada em vigor da lei. A Quasa observa ainda que o Stop Rogue AI Act continua sendo um rascunho bipartidário não promulgado, e que o NIST não emitiu até agora padrões específicos.

Fontes

Ver todas