Edição 025 da newsletter Privacy Rocks, publicada originalmente no LinkedIn em 10/11/2025.
ANPD destaca transparência em IA e prioridade regulatória em Fórum Empresarial
A ANPD reforçou, durante o Seminário “Privacidade, IA e Cibersegurança”, que a transparência no uso de dados pessoais em sistemas de inteligência artificial e o diálogo entre instituições são pilares para uma regulação equilibrada, capaz de promover inovação sem abrir mão da proteção de dados.
17 de julho agora é oficialmente o Dia Nacional da Proteção de Dados
Foi sancionada e publicada no Diário Oficial da União a Lei nº 15.254/2024, que institui o Dia Nacional da Proteção de Dados, a ser celebrado anualmente em 17 de julho, data que homenageia o jurista Danilo Doneda (1970–2022), pioneiro e referência na construção da cultura de privacidade e na criação da LGPD e da ANPD.
O novo marco busca reforçar a conscientização sobre o uso responsável de dados e o papel de cada agente, público e privado, na consolidação de uma sociedade que valoriza privacidade, transparência e responsabilidade.
Onde deve estar a função de privacidade na organização?
Nos últimos anos, tenho visto uma discussão recorrente nas empresas, principalmente naquelas que ainda estão iniciando o seu programa de privacidade, afinal, onde a função de privacidade deve ficar? Em segurança, TI, jurídico, compliance?
A definição sobre onde posicionar a área de privacidade continua sendo um dos pontos mais estratégicos dentro das empresas. Segurança, TI, Jurídico e Compliance são atores fundamentais, mas nenhum deles abrange sozinho toda a complexidade da privacidade.
A experiência tem mostrado que, embora execução e suporte sejam distribuídos entre várias áreas, a liderança e a responsabilidade pela governança de privacidade devem estar sob Jurídico ou Compliance.
Esse modelo garante independência, consistência e alinhamento entre exigências regulatórias, riscos e operações.
Mais do que um tema técnico, a privacidade é um assunto de governança corporativa. Onde ela está na estrutura diz muito sobre como a empresa enxerga o tema, como requisito de segurança ou como valor estratégico que sustenta confiança e reputação.
A senha do Louvre era “Louvre”
A senha do Louvre era “Louvre”. Sim, você leu certo.
Recentemente, veio à tona que o Museu do Louvre usava como senha do seu sistema de vigilância… “Louvre”.
Parece ironia, mas essa história ilustra um problema que vejo todos os dias em organizações de todos os tamanhos. A tecnologia avança, investimos em sistemas sofisticados de proteção, mas tropeçamos no fundamento mais básico: senhas fracas.
Não importa o quanto você invista em segurança da informação se a porta de entrada está escancarada com uma senha óbvia. É como ter o melhor sistema de alarme do mundo e deixar a chave embaixo do tapete.
O que me preocupa é que esse não é um caso isolado. Estudos mostram que senhas como “123456 “, “password " e variações com o nome da empresa ainda estão entre as mais utilizadas globalmente. Em projetos que já acompanhei, é comum encontrar credenciais padrão nunca alteradas, senhas compartilhadas entre equipes inteiras ou anotadas em post-its colados no monitor.
Uma senha forte precisa combinar letras maiúsculas e minúsculas, números e caracteres especiais, com no mínimo 12 caracteres. Mas sei que é difícil lembrar de tudo isso, especialmente quando temos dezenas de acessos diferentes no dia a dia profissional. Por isso, como mencionei em um post recente, os gerenciadores de senhas são essenciais. Eles criam e armazenam senhas complexas e únicas para cada sistema, deixando você livre dessa sobrecarga mental e eliminando a tentação de reutilizar a mesma senha em múltiplos lugares.
No final das contas, o Louvre tinha suas câmeras, seus alarmes e seus seguranças. Mas a diferença é que, diferentemente de um museu que pode contar com seguranças físicos, no ambiente digital, sua senha é frequentemente a única linha de defesa entre seus dados e um invasor.