ANPD: complexidade da aferição de idade online e desafios
Diretora da ANPD destaca tensão entre necessidade de estimativa de idade e proibição de vigilância massiva; Radar Tecnológico mapeia métodos e riscos.

A Autoridade Nacional de Proteção de Dados (ANPD) colocou em evidência a complexidade técnica e jurídica envolvida na aferição da idade de usuários na internet, apontando a necessidade de conciliar duas exigências aparentes: assegurar um grau razoável de certeza sobre a idade das pessoas que acessam conteúdo e evitar a adoção de mecanismos de controle e vigilância massiva. A análise desta decisão e do documento técnico divulgado pela ANPD — o Radar Tecnológico dedicado aos mecanismos de aferição de idade — é essencial para operadores de plataformas digitais, advogados e reguladores que lidam com o ECA Digital e a aplicação da Lei Geral de Proteção de Dados (LGPD).
Contexto
O tema da verificação etária ganha relevo na medida em que o ambiente digital amplia o contato de crianças e adolescentes com conteúdos potencialmente nocivos e com serviços voltados ao público adulto. Ao mesmo tempo, há um receio legítimo acerca do estabelecimento de práticas de triagem e monitoramento que podem representar vigilância em larga escala, com coleta e tratamento intensivo de dados sensíveis. Esse conflito manifesta-se em múltiplas frentes regulatórias: a proteção integral prevista no Estatuto da Criança e do Adolescente (ECA), a disciplina da privacidade e proteção de dados pessoais pela LGPD, e as regras de uso da internet estabelecidas pelo Marco Civil da Internet.
A controvérsia é tanto técnica quanto normativa. Tecnicamente, existem métodos que variam desde a simples verificação documental até técnicas automatizadas que inferem idade a partir de biometria, comportamento online ou modelos preditivos. Normativamente, o uso de dados biométricos ou inferidos levanta questões sobre a legitimidade do tratamento, minimização de dados, finalidade e o risco de discriminação ou exposição indevida. A ANPD passou a mapear essas tecnologias no Radar Tecnológico com o objetivo de orientar agentes de tratamento quanto aos riscos e às salvaguardas necessárias.
O que foi decidido
A ANPD destacou que a aferição de idade é uma problemática multifacetada e que não há solução técnica única isenta de custos jurídicos. A autoridade defende que as empresas devem buscar ao menos uma estimativa razoável da idade do usuário para adequar experiências e cumprir proteções legais, mas sem recorrer a procedimentos que configurem vigilância massiva. O Radar Tecnológico publicado pela ANPD apresenta uma tipologia de mecanismos — que inclui desde apresentação de documento de identidade até técnicas baseadas em biometria ou modelos de inferência — e discute os riscos, eficácia e controles mitigadores para cada método.
Em termos práticos, a ANPD abre caminho para uma abordagem proporcional: incentivar métodos menos intrusivos quando forem suficientes para o objetivo, exigir maiores salvaguardas quando o método utilizar dados sensíveis ou quando houver maior risco de erro, e recomendar medidas de transparência, minimização e segurança. A posição sinaliza fiscalização orientada por princípios de privacidade desde a concepção (privacy by design) e por avaliações de impacto à proteção de dados, sobretudo quando a categoria de dados envolvida for sensível.
Base normativa e precedentes
- Art. 227, CF/88 — dever do Estado, da família e da sociedade de assegurar prioridade absoluta à proteção de crianças e adolescentes; fundamento para regulação específica sobre menores online.
- Lei 13.709/2018 (LGPD) — define tratamento de dados pessoais, incluindo dados pessoais sensíveis, e impõe princípios como finalidade, necessidade, minimização e segurança; relevante para delimitar métodos aceitáveis de aferição de idade.
- Lei 8.069/1990 (ECA) — garante proteção integral à criança e ao adolescente; embasa a preocupação com acesso inadequado de menores a conteúdos e serviços.
- Lei 12.965/2014 (Marco Civil da Internet) — estabelece princípios e garantias para o uso da rede, incluindo neutralidade, proteção de dados e responsabilidade dos provedores; interseção com medidas de verificação etária.
- LGPD — regras sobre dados sensíveis e bases legais — tratamento de dados biométricos exige cuidado reforçado, e a legislação limita bases legais aplicáveis quando se trata de menores.
- Jurisprudência consolidada do tribunal — orienta que medidas de proteção devem observar proporcionalidade entre finalidade e intrusão, bem como requisitos de segurança e transparência.
Impacto prático
- Para operadores de plataformas: necessidade de revisar fluxos de onboarding e de classificação etária, priorizando soluções que atendam ao princípio da minimização de dados e evitando tratamento indiscriminado de dados biométricos quando métodos menos invasivos forem eficazes.
- Para departamentos de compliance e privacidade: obrigação de realizar avaliações de impacto (DPIA) e documentar justificativas técnicas e jurídicas que demonstrem proporcionalidade e segurança do método adotado.
- Para advogados contenciosos e consultores: surgem novas demandas para analisar conformidade de políticas de verificação etária frente à LGPD e ao ECA, bem como para contestar práticas que configurem vigilância massiva.
- Para reguladores setoriais e legisladores: o relatório técnico da ANPD pode orientar futuras normas específicas ou requisitos de certificação técnica para mecanismos de aferição.
- Para consumidores e titulares menores: reforço na busca de garantias contratuais e tecnológicas para limitar uso indevido de dados e exposição de informações sensíveis.
O que observar
- Proporcionalidade e documentação: plataformas devem justificar tecnicamente a escolha do mecanismo de aferição e demonstrar porque métodos menos intrusivos não seriam suficientes.
- Dados sensíveis e consentimento: o uso de biometria como base exige atenção redobrada; no caso de menores, deve-se cruzar regras do ECA com limites de legitimidade previstos na LGPD.
- Avaliação de impacto (DPIA): recomenda-se realização prévia e publicação de resumos executivos para demonstrar mitigação de riscos à privacidade.
- Fiscalização e orientação da ANPD: espera-se atuação orientadora da autoridade, com potencial de sanções caso haja tratamento inadequado; porém, o caminho indicado é de convergência técnica e regulatória antes de endurecimento sancionador.
- Risco de fragmentação regulatória: sem padronização técnica, agentes poderão enfrentar insegurança jurídica e custos de conformidade divergentes; há espaço para normatização setorial ou certificações técnicas reconhecidas.
A posição da ANPD, combinada com o Radar Tecnológico, não traz uma regra final única, mas sinaliza uma orientação pragmática: garantir proteção adequada a crianças e adolescentes exige soluções técnicas justificadas, transparência e salvaguardas robustas, evitando que a busca por certeza etária sacrifique direitos fundamentais à privacidade e à proteção contra vigilância massiva.
Você concorda com a decisão?
🔔 Acompanhe este assunto
Siga os temas desta matéria — a gente te avisa quando houver nova decisão ou conteúdo, direto no seu Meu JusFeed.
Comentários (0)
Seja o primeiro a comentar essa matéria.
Relacionadas em Digital / LGPD
Ver tudo
Senado debate combate à desinformação no ComPública e desafios legais
Congresso reúne atores públicos e acadêmicos para discutir integridade informacional; tema toca Marco Civil, LGPD e dever de transparência das instituições.

TST anuncia restabelecimento do Malote Digital após acesso indevido
TST restabeleceu o sistema Malote Digital após identificar acesso não autorizado; usuários podem verificar se seus dados foram expostos.

IA em LL.M. e MBAs nos EUA: implicações para o Direito e negócios
A incorporação de IA em programas jurídicos e de negócios nos EUA amplia repertório técnico, mas eleva demandas regulatórias, éticas e de compliance para profissionais brasileiros.