Lei KIDS UE: Segurança Online e Seguro por Design

A nova proposta da Lei KIDS UE visa transformar a segurança online, exigindo que redes sociais e IA sejam seguras por design para proteger as crianças.

By Safegram Editorial TeamPublished · 🇵🇹 Português

Pontos-chave

  • A Comissão Europeia propôs a Lei KIDS UE a 17 de setembro de 2026; trata-se de uma proposta e ainda não é lei final da UE.
  • A proposta impediria que crianças com menos de 13 anos tivessem contas em redes sociais e estabeleceria os 15 anos como a idade comum na UE para abrir uma conta de forma independente, com uma abordagem gradual no intervalo.
  • Os prestadores de serviços teriam de demonstrar que os serviços utilizados por crianças são adequados à idade e seguem o princípio seguro por design.
  • O quadro regulamentar vai além das redes sociais convencionais, incluindo certos jogos online e chatbots/companheiros de IA.
  • A Irlanda já está a aplicar o seu Código de Segurança Online: a Coimisiún na Meán abriu a sua primeira investigação formal sob o Código a 8 de setembro de 2026, examinando a implementação de garantia de idade e controlos parentais da plataforma X.

Uma mudança significativa no debate sobre segurança online na Europa

Durante anos, grande parte do debate sobre a segurança online das crianças centrou-se em definições parentais, moderação de conteúdo e se as plataformas individuais estavam a fazer o suficiente após a ocorrência de danos. A proposta da Lei KIDS UE aponta para um modelo mais estrutural: espera-se que os serviços que as crianças utilizam demonstrem que a segurança foi considerada no próprio design do produto — o conceito de seguro por design. A Safegram, enquanto rede social focada na privacidade, acompanha de perto estas diretrizes da Comissão Europeia.

De acordo com a Comissão Europeia, a proposta assenta numa abordagem de idade gradual, segurança desde a conceção, verificação de idade que preserve a privacidade e uma aplicação da lei mais rigorosa. A Comissão afirma que crianças com menos de 13 anos não devem ter contas em redes sociais, enquanto os 15 anos se tornariam a idade comum em que um menor poderia abrir uma conta de forma independente. As obrigações precisas e a redação final ainda podem sofrer alterações à medida que a proposta avança no processo legislativo da UE.

Por que motivo o conceito "seguro por design" é fundamental

A segurança desde a conceção altera o ponto onde a responsabilidade começa. Em vez de depender principalmente de uma criança para reconhecer o perigo, de um progenitor para encontrar um controlo oculto ou de um regulador para intervir após um problema se tornar visível, espera-se que o produto reduza os riscos previsíveis desde o início. Isso pode afetar as definições padrão, permissões de contacto, sistemas de recomendação, notificações, garantia de idade, controlos parentais e a forma como as funcionalidades potencialmente prejudiciais são apresentadas.

A Irlanda já está a passar das regras para a fiscalização

A proposta europeia surge no momento em que o próprio regime de segurança online da Irlanda entra numa fase de aplicação mais ativa. A 8 de setembro de 2026, a Coimisiún na Meán iniciou a sua primeira investigação formal ao abrigo do Código de Segurança Online da Irlanda, relativa ao X. O regulador afirmou que as suas preocupações se referem à potencial implementação ineficaz de mecanismos de garantia de idade e aos controlos parentais.

A investigação não estabelece, por si só, uma infração. É um processo regulamentar formal que examina a conformidade. Essa distinção é importante: a comunicação credível sobre segurança online deve separar uma investigação de uma conclusão final.

Verificação de idade sem transformar a internet num posto de controlo de identidade

A garantia de idade é uma das partes mais difíceis do debate, porque dois objetivos legítimos podem colidir: proteger os menores e proteger a privacidade de todos. A abordagem europeia emergente não consiste apenas em recolher mais dados de identidade. A Comissão descreve explicitamente a garantia de idade que preserva a privacidade como um pilar da sua abordagem.

Uma boa implementação é, portanto, tão importante quanto a regra principal. Os sistemas devem procurar a informação mínima necessária, protegê-la adequadamente e evitar transformar as verificações de idade em perfis desnecessários. Os reguladores e os fornecedores de tecnologia terão de demonstrar que a proteção das crianças e a minimização de dados podem funcionar em conjunto.

As regras estão a expandir-se para além das redes sociais

Uma das características mais importantes da proposta da Lei KIDS UE é a sua amplitude. O material da Comissão descreve um quadro destinado a serviços digitais de risco e sistemas de IA. As análises publicadas identificam uma cobertura que se estende a redes sociais, plataformas de partilha de vídeos, jogos online, chatbots de IA e companheiros de IA, com algumas obrigações a afetarem também as lojas de aplicações e sistemas operativos.

Isso reflete a forma como a vida digital das crianças realmente funciona. Um jovem pode transitar entre mensagens, vídeo, jogos, conteúdo de criadores e IA conversacional numa única tarde. Um quadro de segurança focado em apenas uma categoria pode deixar lacunas consideráveis.

Onde o Safegram se enquadra — e o que está ativo vs. planeado

A direção do produto Safegram é construída em torno da participação verificada, privacidade e comunidades mais seguras. A funcionalidade atual do Safegram inclui chat encriptado de ponta a ponta, camadas de verificação para utilizadores e empresas, o Safegram Exchange, funcionalidades para criadores/empresas e controlos de conta orientados para a segurança.

A arquitetura de segurança para adolescentes e famílias do Safegram foi desenhada em torno de uma separação mais forte entre a descoberta/mensagens de adolescentes e adultos, acesso consciente à idade e notificações de segurança familiar sem dar aos membros da família acesso ao conteúdo das mensagens privadas. Os elementos individuais podem evoluir à medida que a implementação, os testes e os requisitos regulamentares se desenvolvem.

Outros conceitos e itens do roteiro do Safegram não devem ser confundidos com os requisitos regulamentares atuais ou descritos como universalmente ativos, a menos que confirmados na aplicação de produção. O objetivo do Safegram é continuar a adaptar o seu modelo de segurança à medida que as regras europeias, as normas técnicas e as expectativas dos utilizadores evoluem. Importante referir que o Safegram nunca armazena documentos de identificação ou dados biométricos — a verificação de identidade é gerida pelo Didit.

O que as famílias e as plataformas devem acompanhar a seguir

A Lei KIDS UE é agora uma proposta legislativa. O Parlamento Europeu e o Conselho irão considerá-la, e a lei final poderá diferir do texto da Comissão. As famílias devem, portanto, ter cautela com as notícias que descrevem todas as medidas propostas como já sendo juridicamente vinculativas.

Para as plataformas, no entanto, a direção mais ampla já é visível. O Regulamento dos Serviços Digitais (DSA), o Código de Segurança Online da Irlanda e a proposta da Lei KIDS UE apontam para uma maior responsabilidade nas escolhas de design que afetam os menores.

Perguntas Frequentes (FAQs)

A Lei KIDS UE já é lei?

Não. A Comissão Europeia adotou a sua proposta a 17 de setembro de 2026. Esta deve passar pelo processo legislativo da UE antes de se tornar lei final, e as suas disposições podem mudar.

As redes sociais seriam proibidas para todos os menores de 15 anos?

A proposta da Comissão descreve uma abordagem gradual: crianças com menos de 13 anos não teriam contas em redes sociais, enquanto os 15 anos seriam a idade comum na UE para abrir uma conta de forma independente. O quadro detalhado inclui uma abordagem intermédia e mais supervisionada para adolescentes mais jovens.

O que significa "seguro por design" (safe by design)?

Significa considerar riscos de segurança previsíveis ao desenhar o serviço e as suas predefinições, em vez de depender apenas dos utilizadores para se protegerem após o lançamento.

A proposta abrange chatbots de IA?

Sim. O material da Comissão afirma que a proposta aborda serviços digitais de risco e sistemas de IA, e as análises publicadas identificam chatbots de IA e companheiros de IA entre as categorias abrangidas.

O que está a acontecer na Irlanda neste momento?

A Coimisiún na Meán está a aplicar o Quadro de Segurança Online da Irlanda. A 8 de setembro de 2026, abriu a sua primeira investigação formal sob o Código de Segurança Online, examinando a implementação de garantia de idade e controlos parentais do X. Uma investigação não é uma conclusão de infração.

Uma garantia de idade mais segura implica carregar o cartão de cidadão em todo o lado?

Não necessariamente. A Comissão identifica a garantia de idade que preserva a privacidade como um princípio central. Os métodos e normas práticas serão importantes de acompanhar à medida que a proposta se desenvolve. A identidade no Safegram, por exemplo, é verificada via Didit para proteger a privacidade.

Referências de fontes

  • Comissão Europeia, Shaping Europe’s Digital Future — “EU KIDS Act to restrict social media platforms’ access to children in the EU”, 17 de setembro de 2026 (atualizado a 22 de setembro de 2026).
  • Comissão Europeia — Proposta para a Lei KIDS UE, “EU Keeping Internet Digital Spaces Accountable and Trustworthy”, 17 de setembro de 2026.
  • Coimisiún na Meán — “Investigation commenced into X under Online Safety Code”, 8 de setembro de 2026.
  • Coimisiún na Meán — Materiais do Quadro de Segurança Online.
  • Comissão Europeia — Princípios comuns do G7 para a proteção de menores online, 29 de maio de 2026.

More from Safegram

Try Safegram

Privacy-first social and a verified marketplace, built in Dublin.