1 pontos por GN⁺ 2026-01-21 | 1 comentários | Compartilhar no WhatsApp
  • A proposta de lei ‘Digital Omnibus’ da Comissão Europeia promove a flexibilização das regulações digitais, incluindo o GDPR e a Lei de IA, e foi revelado que ela incorpora amplamente demandas de lobby da Big Tech
  • A proposta inclui redução da definição de dados pessoais, limitação do direito de acesso a dados, permissão para uso de dados pessoais no treinamento de IA, afrouxamento da regulação sobre decisões automatizadas e enfraquecimento da ePrivacy
  • Google, Microsoft, Meta e outras reforçaram o lobby para ampliar o uso de dados pessoais sob a justificativa de “interesse legítimo” e exigiram o adiamento da entrada em vigor da regulação de IA
  • O governo Trump e a extrema direita europeia apoiam esse movimento de desregulação, e uma aliança entre Big Tech e a política de extrema direita está se formando
  • Organizações da sociedade civil e uma grande parte das forças no Parlamento Europeu reagiram fortemente, e o futuro dos direitos digitais e do controle democrático depende da decisão do Parlamento Europeu

Visão geral do Digital Omnibus

  • Segundo a análise da Corporate Europe Observatory e da LobbyControl, o Digital Omnibus é uma proposta de desregulação em larga escala das leis digitais da UE, incluindo medidas que enfraquecem disposições centrais de proteção do GDPR e do AI Act
    • A proposta conta com o apoio do governo Trump e de forças de extrema direita na Europa
  • Ursula von der Leyen apresentou, em novembro de 2025, o que foi chamado de “presente de Natal antecipado” para Trump e os magnatas da tecnologia: um ataque sem precedentes aos direitos digitais
  • Organizações civis, de direitos humanos e de defesa do consumidor classificam a proposta como “o fim do efeito Bruxelas”, alertando para o risco de a desregulação no estilo dos EUA se espalhar pela Europa

Dispositivos que enfraquecem o GDPR

Redução da definição de dados pessoais

  • Dados pseudonimizados ficam fora da proteção do GDPR se a empresa alegar que não é possível identificar a pessoa
    • Isso cria uma estrutura em que o GDPR deixa de ser aplicado se a empresa afirmar que “não possui meios de identificação”
  • DigitalEurope e Microsoft Germany fizeram lobby por essa cláusula
    • Propuseram explicitamente a redação: “se o destinatário não puder reidentificar o indivíduo, dados pseudonimizados não são dados pessoais”

Limitação do direito de acesso a dados

  • O direito de uma pessoa solicitar uma cópia de seus próprios dados passaria a poder ser limitado em caso de ‘abuso’
    • Há receio de enfraquecimento legal dos casos de direito de acesso a dados de trabalhadores revelados nos casos Uber e Ola
  • A Google propôs introduzir a exceção por esforços desproporcionais (disproportionate efforts exemption)
    • O governo alemão a acolheu e a impulsiona sob o argumento de simplificação do GDPR

Permissão para uso de dados pessoais no treinamento de IA

  • Passa a ser permitido o uso de dados pessoais no treinamento de IA sem consentimento individual
    • A exclusão só seria possível se o usuário fizesse opt-out de forma explícita
  • Grupos de lobby como DigitalEurope, CCIA e Dot Europe exigiram a legalização do uso de dados para treinamento de IA com base em ‘interesse legítimo (legitimate interest)’
  • Até dados sensíveis (orientação política, orientação sexual etc.) poderiam ser usados como dados de treinamento sob a condição de esforços proporcionais

Afrouxamento da regulação sobre decisões automatizadas

  • O atual princípio de proibição de decisões automatizadas seria convertido em um sistema centrado na permissão
    • Decisões como avaliação de crédito, demissão e concessão de benefícios poderiam ocorrer sem intervenção humana
  • O setor de seguros e a Big Tech fizeram lobby para flexibilizar essa cláusula
    • A Insurance Europe propôs substituir a “proibição prévia (prohibition)” por um “direito posterior (right)”
  • A Meta espera reduzir custos com a automação da moderação de conteúdo

Incorporação da regulação ePrivacy

  • As regras de consentimento para cookies (Article 5(3)) seriam integradas ao GDPR, afrouxando a obrigação de consentimento prévio
    • Seriam criadas exceções como ‘análise do próprio serviço’
  • Google e Microsoft propuseram “transferir as regras de cookies para a estrutura baseada em risco do GDPR” ou “ampliar os casos em que cookies são permitidos sem consentimento”
  • Essa mudança favorece a manutenção do modelo de anúncios de vigilância (surveillance ads)

Dispositivos que enfraquecem o AI Act

Autoavaliação de sistemas de IA de alto risco

  • As empresas poderiam determinar por conta própria se um sistema é de alto risco e a obrigação de registro público seria eliminada
    • DigitalEurope e Dot Europe exigiram a “abolição da obrigação de registrar sistemas de IA”
  • A ONG Access Now criticou isso como “a maior brecha do AI Act”

Adiamento da implementação

  • A entrada em vigor da regulação de IA seria adiada por mais de 1 ano
    • Sistemas de IA perigosos permaneceriam no mercado sem regulação
  • CCIA, DigitalEurope e Meta pediram o adiamento da implementação
    • Defenderam “pelo menos 12 meses de carência até que padrões técnicos sejam estabelecidos”

Ampliação do uso de dados sensíveis

  • A exceção para uso de dados especiais do AI Act seria ampliada para todos os sistemas de IA
    • Google e ITI propuseram “ampliar o escopo permitido de processamento de dados para mitigação de vieses”
  • Pesquisas mostram que esse ‘de-biasing’ tem eficácia limitada e pode ser abusado como justificativa para expandir a coleta de dados sensíveis

Aliança entre Big Tech e a extrema direita

  • Meta e Google mantiveram contatos frequentes com eurodeputados da extrema direita no Parlamento Europeu
    • A Meta se reuniu mais de 38 vezes com eurodeputados da extrema direita na atual legislatura, e o Digital Omnibus foi um dos principais temas
    • O responsável por políticas públicas da Google France participou de um jantar organizado por uma deputada do partido de extrema direita Rassemblement National
  • Isso é apontado como um caso de expansão para a Europa da estratégia de cooperação doméstica com o governo Trump nos EUA

Reação e perspectivas futuras

  • Organizações da sociedade civil, a academia e forças de centro e esquerda no Parlamento Europeu classificam o Digital Omnibus como uma “desregulação inaceitável”
  • Malta e outros Estados-membros pediram mais tempo para análise, atrasando a tramitação da proposta
  • A questão central daqui para frente é se o Parlamento Europeu conseguirá proteger a privacidade, a liberdade de expressão e o controle democrático da tecnologia

1 comentários

 
GN⁺ 2026-01-21
Opiniões no Hacker News
  • Argumenta que os líderes da UE se iludem ao achar que os serviços de nuvem dos EUA são indispensáveis e acreditam estar sendo repetidamente ameaçados
    Diz que, como consumidor, a única coisa a fazer é boicotar todos os produtos americanos
    O site da campanha relacionada é GoEuropean.org

    • Também apresenta outras plataformas centradas na Europa, como a di.day
    • Quando seu país passou por uma disputa de fronteira com a China, houve um movimento de boicote total a produtos chineses
      Mas ele perdeu força em poucas semanas, por causa da dificuldade de sustentar movimentos baseados em raiva, acordos entre governos e limitações práticas
      Pergunta como pretendem superar esse problema e manter a iniciativa no longo prazo
    • Não acha que os líderes da UE realmente acreditem que a nuvem dos EUA é indispensável
      É mais provável que estejam recebendo algo em troca, como acesso à tecnologia da informação ou descontos na indústria de defesa
      Sem transparência, não dá para saber se o julgamento deles é estúpido ou corrupto
      A verdadeira premissa equivocada era a crença de que “a política dos EUA para a Europa no pós-guerra duraria para sempre”
    • Comenta que viu "Cola" na lista de substitutos
      As engarrafadoras da Coca-Cola na Europa em sua maioria operam em modelo de franquia, pagando royalties de marca à matriz, mas dependem de empregos locais
      Portanto, em um boicote, 80% do impacto recairia sobre empresas e funcionários locais
    • A política de firewall nacional da China para desenvolver sua própria indústria de tecnologia, olhando agora, foi uma decisão muito inteligente
  • Em meio a esta confusão geopolítica, fica evidente a postura pró-empresas da Comissão Europeia
    O lado minimamente positivo é que agora se discute uma medida anti-coerção voltada contra empresas americanas

    • A UE e o resto do mundo deveriam revogar as leis anti-bloqueio geográfico criadas no passado por exigência dos EUA
      Já que de qualquer forma estão levando tarifas, esse tipo de lei só coloca os políticos em uma posição vulnerável a chantagem
      É preciso enfraquecer a influência excessiva das empresas de tecnologia dos EUA
    • O fato de o EPP ter ido bem mesmo após escândalos de corrupção mostra que os eleitores ainda preferem líderes carismáticos
      Essa é a razão de alguém como Ursula continuar tão forte
    • Mais do que um “fio de esperança”, o governo é, no fim, uma estrutura que exerce poder de forma irresponsável
      Mesmo que os cidadãos despejem sua frustração no Twitter, nada muda
      Até protestos de rua acabam neutralizados com uma resposta ao estilo britânico
    • A máscara caiu. E com Musk também aconteceu o mesmo
  • A confiança nos EUA está desmoronando
    Se Trump avançar com algo como a compra da Groenlândia, ficará claro que a Europa não pode confiar nos EUA

    • O Brexit também não mudou o rumo do Reino Unido
      Mesmo que os EUA rompam a relação com a NATO, não haverá grande mudança
      Depois dos choques repetidos da era Trump, as pessoas se acostumaram muito rápido
      Após a invasão do Capitólio, perceberam que seria preciso um choque muito maior para provocar mudanças
    • Dá vontade de perguntar se a pessoa fala isso porque talvez não seria um soldado convocado em caso de conflito armado
    • A Europa quer proteger o Reino da Dinamarca ao mesmo tempo em que permite que os EUA exerçam influência sobre a Groenlândia
      Falta disposição para lutar
  • Questiona uma reportagem dizendo que “a Meta teve 38 encontros com eurodeputados de extrema direita”

    • Parlamentares de esquerda criticam as ações da extrema direita, mas quando eles próprios se encontram com a Meta isso não é tratado como problema
      Isso lembra a contradição clássica da política: “tudo para os meus amigos, a lei para os meus inimigos
    • Pergunta se não existe uma lista de parlamentares de centro, e não apenas de ‘extrema esquerda’ ou ‘extrema direita’
  • A UE precisa se reformar
    Em especial, deve ignorar a influência das ONGs e redesenhar regulações de forma desfavorável às big techs americanas
    Deveria abolir regulações desnecessárias, exceto a DMA, e adotar medidas como armazenamento de dados dentro da UE, proibição de AWS/Azure/GCP e uso obrigatório de Linux
    Como na estratégia chinesa, primeiro deveria fortalecer o ecossistema local e só depois regular

  • Se o governo é tão facilmente manipulado pelo lobby corporativo, então qual é a razão de existir do governo?
    As empresas existem para o lucro; o governo deveria existir para a proteção dos cidadãos
    Se tudo for deixado nas mãos das empresas, no fim surgirá uma estrutura de servidão

    • O problema do lobby não são os lobistas, e sim a estrutura corrupta do governo
      Se o próprio governo não se consertar, isso jamais será resolvido
  • Como fundador europeu que toca uma startup desde 2015, diz estar exausto com a enxurrada de regulações como GDPR·DSA·DMA·AI Act
    Apesar das boas intenções, essas regras fazem com que se priorize papelada em vez de crescimento
    O AI Act e o GDPR são exemplos especialmente claros de desconexão com a realidade
    Na prática, lidou com dados médicos de milhões de pessoas, mas recebeu apenas 53 solicitações relacionadas ao GDPR
    No fim, essas regulações só criaram a empresa perfeita que não existe

    • Concorda totalmente. Trabalhou em uma empresa de IA médica, quase não havia pedidos de exclusão de dados
      E proibir até mesmo o treinamento com dados europeus é absurdo
    • Pergunta se faz sentido que milhares de horas de recursos de desenvolvimento tenham sido desperdiçadas por causa de uma única função de exclusão de conta de usuário
    • O GDPR está mais focado em danos psicológicos vagos do que em prejuízos concretos
      Enquanto isso, não trata de problemas reais como a geração de imagens deepfake de mulheres e crianças
      Esse tipo de regulação excessiva está produzindo um resultado parecido com o colapso do mercado imobiliário na Califórnia
  • Defende que a possibilidade de corrupção da Comissão Europeia (EC) deve ser investigada

  • Para melhorar o GDPR de forma séria, é preciso fechar a exceção de “interesse legítimo”
    Caso contrário, o GDPR continuará sendo, na prática, um sistema sem sentido

  • Sugere outro título
    “Uma análise cláusula por cláusula de como advogados criaram regulações irreais que fortaleceram o monopólio das big techs,
    dificultaram a participação de pequenas empresas — e como esse complexo industrial jurídico tenta proteger seus próprios interesses”