Summary

  • Apresentada em 17 de setembro, a proposta EU KIDS Act exigiria que provedores de redes sociais e compartilhamento de vídeos designados plataformas muito grandes notificassem um plano de conformidade e custeassem sua auditoria independente.
  • Um resumo público do relatório final excluiria informações confidenciais. Se a Comissão apontasse falhas no plano por decisão, viriam medidas corretivas e verificação de sua execução.
  • O artigo 5º, parágrafo 8º, afirma que nem o relatório nem uma ação ou omissão da Comissão sobre ele ou sobre o plano atestam conformidade. A proposta ainda não é lei em vigor.

Uma empresa pode anunciar que seu serviço passou por auditoria e deixar o público concluir que crianças estão protegidas. Essa conclusão seria maior do que a prova. Na proposta EU KIDS Act que a Comissão Europeia apresentou em 17 de setembro, o primeiro objeto de auditoria é o plano de conformidade da empresa. O artigo 5º, parágrafo 8º, foi redigido justamente para que esse exame não seja convertido em um certificado oficial de segurança.

O mecanismo tem alcance definido. Embora o projeto trate também de jogos, lojas de aplicativos e sistemas de IA em outras partes, a obrigação de apresentar e auditar o plano se refere a serviços de rede social e vídeo designados plataformas em linha de muito grande dimensão sob a Lei de Serviços Digitais. O fornecedor descreve como pretende cumprir os capítulos pertinentes e paga auditores independentes. Eles precisam ter, ou mobilizar, conhecimento em direitos da criança, pediatria, desenvolvimento, comprovação de idade, desenho de interfaces e recomendações, proteção de dados e segurança.

Essas especialidades ampliam o escrutínio, mas o documento examinado continua sendo um plano.

O projeto estabelece uma trilha verificável. O fornecedor pode comentar a versão preliminar do relatório em quinze dias. O documento final, com as falhas encontradas nas medidas descritas, chega ao mesmo tempo à Comissão e à empresa até dois meses após o recebimento do plano pelo auditor. A empresa publica um resumo sem informações confidenciais. Se a Comissão concluir formalmente que o plano tem insuficiências, a empresa apresenta correções, com prazos, e o auditor verifica a implementação. Cada etapa deixa uma pergunta diferente para o leitor: o que foi prometido, o que foi criticado e o que foi de fato alterado?

Nenhuma delas encerra a fiscalização. O parágrafo 8º diz que o relatório final, uma ação da Comissão ou a ausência dela não constituem decisão de conformidade nem restringem os poderes da autoridade. Depois da primeira notificação, relatórios anuais e auditorias da Lei de Serviços Digitais também receberiam essas obrigações. Seria incorreto vender a primeira revisão como absolvição permanente de um produto que ainda pode mudar.

A página de perguntas e respostas da Comissão fala em transferir às plataformas o ônus de demonstrar segurança. Essa intenção não cria uma licença prévia que o artigo 5º não contém. O critério de Lu Heng — separar evidência de autoridade e observar o que funciona na prática — ajuda a ler a norma: o auditor informa, mas não substitui a decisão pública nem os resultados de um serviço em operação.

O Parlamento Europeu e o Conselho ainda discutem a proposta. O procedimento consta como aberto no EUR-Lex e o texto deixa datas de aplicação entre colchetes. Não há aqui acusação de descumprimento por qualquer plataforma.

Sources