EUA avançam em três projetos sobre dados
Congresso dos EUA analisa propostas sobre privacidade infantil, medidores inteligentes e segurança de agentes de IA.
A Câmara dos Representantes dos Estados Unidos avança com três projetos federais que tratam de privacidade infantil, dados de medidores inteligentes e segurança de agentes de IA. H.R.10207, H.R.10284 e H.R.7885 seguem em tramitação, com exigências que vão de consentimento parental verificável a relatórios à FTC e um piloto de capacitação em cibersegurança.
A Câmara dos Representantes dos Estados Unidos tramita três projetos com impacto direto sobre dados pessoais, infraestrutura digital e conformidade em IA. O H.R.10207, conhecido como Child Privacy Protection Mandate ou GUARDIAN Act, exige consentimento parental verificável antes da coleta ou do uso de dados de menores de 16 anos. O H.R.10284 busca restringir o uso comercial de dados de medidores inteligentes. Já o H.R.7885 cria um piloto de subsídios para formação em cibersegurança.
¿Qué cambia con el GUARDIAN Act?
O H.R.10207 obriga as plataformas abrangidas a obter consentimento parental verificável antes de coletar ou usar dados pessoais de menores de 16 anos. Também permite a retirada desse consentimento a qualquer momento e determina a exclusão dos dados quando o menor completar 16 anos, salvo pedido de retenção feito pelos pais. Segundo a Praveta, a exigência entraria em vigor 18 meses após a promulgação.
O projeto foi apresentado na Câmara em 1º de setembro de 2026 e encaminhado ao Comitê de Energia e Comércio. A AI Law Tracker informa que ele ainda não avançou além dessa etapa, o que significa que o texto ainda pode mudar durante a análise em comissão.
A Quorum Civic acrescenta que as violações seriam tratadas como práticas desleais ou enganosas sob supervisão da FTC, com possibilidade de ação por procuradores-gerais estaduais. A plataforma também teria de oferecer acesso para download aos dados da criança e encerrar o processamento, ou a conta, em até 10 dias após a retirada do consentimento parental.
¿A quién alcanza el proyecto de datos de medidores inteligentes?
O H.R.10284, também identificado como Smart Meter Data Privacy Protection Act e Consumer Data Privacy Protection, mira empresas de serviços elétricos reguladas pelos estados e que não sejam integralmente de propriedade americana. O texto, ainda em análise legislativa, busca limitar a venda, licenciamento ou monetização de dados detalhados de consumo elétrico obtidos por medidores inteligentes.
A Quorum Civic observa que as exceções ficariam restritas a operações essenciais de rede. A mesma análise prevê relatórios anuais à FTC sobre os dados coletados e seu uso, além de créditos triplos sobre as receitas indevidas a favor dos clientes afetados em caso de violação.
QuiverQuant e Digital Policy Alert confirmam que o projeto segue under deliberation no 119º Congresso, portanto seus requisitos sobre monetização e relatórios ainda podem ser alterados antes de uma eventual entrada em vigor.
¿Qué propone el proyecto sobre seguridad de agentes de IA?
O H.R.7885, o Cybersecurity Skills Integration Act, não busca regular a implantação de IA, mas fortalecer capacidades de trabalho. O texto determina que o Departamento de Educação estabeleça um programa-piloto de subsídios para parcerias entre instituições de ensino pós-secundário e empregadores de setores de infraestrutura crítica, com foco em programas de formação em cibersegurança.
O mesmo pacote legislativo convive com o Stop Rogue AI Act, apresentado por Josh Gottheimer e Mike Lawler, que sim tenta estabelecer um marco técnico para agentes de IA. Segundo a cobertura citada, o NIST deveria desenvolver padrões, guias e boas práticas para implantações seguras, com inventário contínuo de agentes de IA, coordenação com a CISA e prazo de um ano para publicar esses padrões após eventual promulgação.
Análises posteriores citadas por Scand.ai, Cryptorank, Lawler.house.gov, Servola e Quasa detalham que esse inventário deveria ser contínuo, atualizável e legível por máquina, vinculado a desenvolvedores e vendors. Os mesmos levantamentos também indicam que as diretrizes incluiriam verificação contínua de ações, logs imutáveis e avaliação da confiabilidade dos agentes.
Essas análises acrescentam que o marco seria obrigatório principalmente para contratados federais e voluntário para as demais organizações, ao menos até a entrada em vigor da lei. A Quasa observa ainda que o Stop Rogue AI Act continua sendo um rascunho bipartidário não promulgado, e que o NIST não emitiu até agora padrões específicos.
Fontes
- Explaining COPPAppc.land· PPC Land
- Neues US-Gesetz Soll Jeden KI-Agenten Erfassen - SERVOLAservola.de· Servola
- 美国两党议员联合提出《停止失控AI法案》,规范AI智能体安全部署readmusk.com· ReadMusk
- H.R. 10284: Smart Meter Data Privacy Protection Actquiverquant.com· QuiverQuant
- Stop Rogue AI Act coverage (multi-language series)quasa.io· Quasa
- To prohibit covered platforms from processing personal ... - Pravetapraveta.com· Praveta
- H.R. 10207, Child Privacy Protection Mandate. Quorum's AI analysis reads it as a net benefit — and names who…share.quorumcivic.app· Quorum Civic
- HR 10284 | Smart Meter Data Privacy Protection Act | Politically.compolitically.com· Politically.com
- H.R.7885 - Cybersecurity Skills Integration Actcongress.gov· Congress.govURL não verificada
- Cosponsors - H.R.8463 - 119th Congress (2025-2026): Pre-Payment Fraud Prevention and Treasury Data Access Actcongress.gov· Congress.govURL não verificada
- Lawmakers unveil new bill to secure AI agents after ...yahoo.com· Yahoo News
- H.R.9619 - To require artificial intelligence chatbot providers to provide data privacy and security, and for other purposes.congress.gov· Congress.govURL não verificada
- H.R. 3919 | Advanced AI Security Readiness Actrelevote.com· Relevote
- CRI2026 - CYBERSECURITY FOR SMALL BUSINESSES ACTgovinfo.gov· GovInfo (U.S. Government Publishing Office)
- The First Federal Bill Mandating Agent Security Standardscryptorank.io· CryptorankURL não verificada
- Smart Meter Data Privacy Protection Act (HB 10284)digitalpolicyalert.org· Digital Policy Alert
- Bipartisan bill directs NIST to set AI agent security standardsscand.ai· Scand.ai
- H.R. 10284, Consumer Data Privacy Protection. Quorum's AI analysis reads it as a net benefit — and names who…share.quorumcivic.app· Quorum Civic
- Stop Rogue AI Act announcement and bill summarylawler.house.gov· Lawler.house.gov
- HR 10207 | AI Law Trackerailawtracker.org· AI Law Tracker



