Edição 019 da newsletter Privacy Rocks, publicada originalmente no LinkedIn em 07/07/2025.
Um novo passo do EDPB para simplificar o GDPR e fortalecer a confiança
Na última semana, o Comitê Europeu de Proteção de Dados (EDPB) divulgou a Declaração de Helsinque, trazendo iniciativas concretas para tornar a aplicação do GDPR mais clara, prática e acessível. O foco está em apoiar micro, pequenas e médias empresas, promover inovação responsável e reforçar a cooperação entre reguladores.
Entre os destaques estão modelos padronizados, materiais didáticos como checklists e FAQs, além da promessa de maior diálogo com os stakeholders. Também chama atenção o esforço para harmonizar entendimentos entre autoridades e revisar diretrizes de forma mais coordenada.
Essa movimentação reforça o papel estratégico da proteção de dados em uma economia digital cada vez mais regulada, exigente e, ao mesmo tempo, colaborativa.
Contratação de IA: o setor privado pode se inspirar no setor público europeu?
As cláusulas contratuais modelo para contratação pública de IA (MCC-AI), publicadas pela Comunidade de Compradores Públicos da UE, estão se consolidando como referência prática para a governança de IA, inclusive fora do setor público.
Disponíveis em versões para riscos altos e leves, essas cláusulas cobrem pontos como governança de dados, documentação técnica, supervisão humana, registros automáticos e medidas de segurança e conformidade. A versão de alto risco inclui exigências mais robustas, como sistema de gestão de qualidade e avaliação prévia de conformidade.
O MCC-AI pode servir como modelo para alinhar padrões, mitigar riscos e reforçar a diligência devida na cadeia de suprimentos, especialmente à medida que políticas de terceiros se tornam parte da governança corporativa de IA. Mas sua adoção deve considerar o caso de uso concreto, evitando exageros em contextos de baixo risco.
Cloudflare fecha o cerco contra o scraping de IA
A Cloudflare deu um passo firme ao lançar uma configuração padrão que bloqueia bots de IA de coletarem conteúdo de sites sem autorização. Agora, robôs que desejam acessar dados precisam de permissão explícita e, possivelmente, terão que pagar por isso.
A medida é uma resposta direta ao uso massivo e não remunerado de conteúdo online por empresas que treinam modelos de IA. O CEO da Cloudflare foi direto: se os criadores de conteúdo não forem protegidos, a própria internet perde seu motor criativo.
A empresa estima que 20% do tráfego da internet global passa por sua infraestrutura. Isso dá peso à mudança, que pode influenciar como o ecossistema de IA vai evoluir.
Há quem veja isso como um movimento tardio, mas necessário. Os modelos de IA dependem de dados de qualidade, e a lógica do “pegar sem pedir” está sendo cada vez mais contestada. Processos, como os movidos por The New York Times e Reddit, mostram que o debate sobre dados e direitos está longe de terminar.
O que a Cloudflare propõe é um novo ponto de partida. Um modelo baseado em permissão e compensação, onde quem cria tem o mínimo de voz sobre o uso do que produz.
Fonte: TechCrunch
Guia de +400 livros de privacidade
Daniel Solove acaba de publicar um guia, que é quase um mapa histórico da privacidade por meio de livros.
Foram mais de 400 obras analisadas, desde os anos 1960 até os dias atuais. A proposta não é apenas listar títulos, mas mostrar como cada época tratava a privacidade: os termos usados, os medos, os avanços tecnológicos e as tensões sociais refletidas nas páginas.