<?xml version="1.0" encoding="UTF-8"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:base="https://terceiro.xyz/">
  <id>https://terceiro.xyz/</id>
  <title>Antonio Terceiro - Posts tagged with "eca-digital"</title>
  <updated>2026-04-18T06:00:00Z</updated>
  <link rel="alternate" href="https://terceiro.xyz/" type="text/html"/>
  <link rel="self" href="https://terceiro.xyz/tag/eca-digital/feed.xml" type="application/atom+xml"/>
  <author>
    <name>Antonio Terceiro</name>
    <uri>https://terceiro.xyz</uri>
  </author>
  <entry>
    <id>tag:terceiro.xyz,2026-04-18:/2026/04/18/debian-e-o-eca-digital/</id>
    <title type="html">Debian e o ECA Digital</title>
    <published>2026-04-18T06:00:00Z</published>
    <updated>2026-04-18T06:00:00Z</updated>
    <link rel="alternate" href="https://terceiro.xyz/2026/04/18/debian-e-o-eca-digital/" type="text/html"/>
    <content type="html">&lt;p&gt;A &lt;a href="https://www.planalto.gov.br/ccivil_03/_ato2023-2026/2025/Lei/L15211.htm"&gt;Lei Nº 15.211&lt;/a&gt;, de 17 de setembro de 2025, popularmente
conhecida como o &lt;strong&gt;ECA Digital&lt;/strong&gt; (em referência ao ECA - Estatuto de Criança e
do Adolescente, &lt;a href="https://www.planalto.gov.br/ccivil_03/leis/L8069.htm"&gt;lei Nº 8.069, de 13 de julho de 1990&lt;/a&gt;), foi promulgada
em março de 2026.
A não ser que você tenha estado numa caverna no último mês, você sabe que essa
lei declara o objetivo de "proteção de crianças e adolescentes em ambientes
digitais".&lt;/p&gt;

&lt;p&gt;Por um lado, é evidente que a distribuição de conteúdo em massa tem que ser
regulada de alguma forma pra evitar a instrumentalização das redes sociais pra
promover o vício em estar online, a divulgação de desinformação, incluindo pra
influenciar eleições e articular tentativas de golpes de estado, e outras
atividades que claramente criam problemas para a saúde pública e para a
economia popular (apostas?). Crianças e adolescentes são particularmente
suscetíveis a essa pororoca de chorume que é a internet comercial.&lt;/p&gt;

&lt;p&gt;Por outro lado, existem várias partes da lei que não são específicas o
suficiente, e que abrem brechas para tornar legais coisas que são
absolutamente execráveis, como a coleta de dados biométricos em massa a fim de
"proteger as criancinhas".&lt;/p&gt;

&lt;p&gt;Eu acho que muitos aspectos desse lei merecem debate, mas aqui eu vou focar
apenas na relação dessa nova legislação com o Debian e as suas consequências
concretas para o projeto, porque a lei 15.211 menciona explicitamente
"sistemas operacionais de terminal", que são sistemas operacionais destinados
ao acesso à internet por usuários finais.&lt;/p&gt;

&lt;p&gt;Problemas complexos possuem respostas fáceis que sempre estão erradas,
e eu não pretendo aqui trazer conclusões definitivas.&lt;/p&gt;

&lt;h2&gt;A reação ao ECA Digital&lt;/h2&gt;

&lt;p&gt;A iminência da promulgação levou a uma reação de pânico na internet.
Textos e mais textos foram escritos.
Só no Tecmundo, que segundo algumas fontes parece ser "o maior site sobre
tecnologia do Brasil", teve um &lt;a href="https://www.tecmundo.com.br/seguranca/411604-a-lei-felca-pode-bloquear-o-linux-no-brasil.htm"&gt;texto do Thiago Ayub&lt;/a&gt; que ao menos
na minha bolha pareceu ser o primeiro a viralizar sobre o tema, e aparentemente
deu o tom da reação da maioria da comunidade.&lt;/p&gt;

&lt;p&gt;Outra reação bastante negativa foi a do Alexandre Oliva, que vem
escrevendo uma &lt;a href="https://blog.lx.oliva.nom.br/tags/ECA-Digital.html"&gt;série de textos&lt;/a&gt; que aumenta cada vez que eu
consulto. O Oliva é uma referência no Software Livre e eu tenho máximo
respeito pelas reflexões dele. Ele questiona tudo que poderia dar errado, e
passa um depurador no texto da lei. Vai um pouco longe em alguns possíveis
casos que a lei poderia vir a se aplicar, eu acho, mas vale a leitura.&lt;/p&gt;

&lt;p&gt;Uma certa bolha no Youtube viu uma explosão de vídeos apocalípticos decretando
o fim do "Linux" no Brasil. Um vídeo razoável, de um canal que eu acompanho e
cujas reflexões eu respeito e com as quais eu quase sempre concordo, foi &lt;a href="https://www.youtube.com/watch?v=-g06texaASk"&gt;o do
Tecnologia e Classe&lt;/a&gt;.&lt;/p&gt;

&lt;p&gt;Reflexões um pouco mais otimistas vêm do Paulo Rená, que tem publicado vários
&lt;a href="https://www.tecmundo.com.br/autor/paulo-rena"&gt;textos também no Tecmundo&lt;/a&gt; com uma visão mais positiva sobre a
lei em si e sobre as suas consequências para o software livre, e sobre como os
requisitos de aferição de idade &lt;em&gt;podem&lt;/em&gt; ser implementados da uma forma que não
contribua com um aumento da vigilância em massa.&lt;/p&gt;

&lt;h2&gt;O que de concreto nós (não) sabemos até agora&lt;/h2&gt;

&lt;p&gt;A lei foi sancionada em Março, e sua regulação foi delegada à &lt;a href="https://www.gov.br/anpd/pt-br"&gt;Agência
Nacional de Proteção de Dados (ANPD)&lt;/a&gt;, o que a princípio parece ser um
bom sinal. A ANPD &lt;a href="https://www.gov.br/anpd/pt-br/assuntos/eca-digital/eca-digital"&gt;divulgou um cronograma de ações&lt;/a&gt;
relacionadas à regulação, onde é dito que a partir de março de 2026,
"priorizará o monitoramento de lojas de aplicativos e sistemas operacionais
proprietários".&lt;/p&gt;

&lt;p&gt;Algo que me parece claro é que o a maior parte dos sistemas livres, usados
como infraestrutura, servidores, &lt;em&gt;desktops&lt;/em&gt; corporativos, estações de
trabalho etc, não são alcançados pela lei, porque não são "direcionado a crianças
e a adolescentes no País ou de acesso provável por eles". Também me parece
claro que o objetivo é regular os fornecedores &lt;strong&gt;comerciais&lt;/strong&gt; de hardware com
sistema operacional pré-instalado, e que pais e responsáveis que instalam um
sistema livre que eventualmente sejam usados por crianças ou adolescentes não
estão em risco.&lt;/p&gt;

&lt;p&gt;Por outro lado, empresas vão estar na mira, mais cedo ou mais tarde. A
Canonical, que nem vende hardware, &lt;a href="https://www.gov.br/anpd/pt-br/assuntos/noticias/em-acao-de-monitoramento-do-eca-digital-a-anpd-estende-o-prazo-para-que-empresas-prestem-informacoes-sobre-implementacao-das-novas-regras"&gt;está listada&lt;/a&gt; entre
as empresas às quais a ANPD solicitou informações sobre planos para adequação.
Fornecedores de hardware com software livre para consumidor
final certamente vão entrar no radar mais cedo ou mais tarde, assim como
empresas que eventualmente vendam hardware com software livre para escolas.
Não sei quantas dessas empresas existem, mas a gente com certeza quer que
existam mais delas, e não menos!&lt;/p&gt;

&lt;p&gt;Numa &lt;a href="https://www.youtube.com/watch?v=G6PeUp6yXtk"&gt;live organizada pela Safernet Brasil&lt;/a&gt;, mais de um dos
representantes do governo, incluindo o representante da ANPD, disseram
textualmente que não é o objetivo da lei prejudicar as comunidades de software
livre. Nesta mesma live, eu postei 4 perguntas que a princípio ficarem sem
resposta:&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;A nota inicial da ANPD menciona monitorar inicialmente "sistemas
operacionais proprietários", mas mais pra frente fala apenas de "sistemas
operacionais". Como exatamente ficam os sistemas operacionais livres?&lt;/li&gt;
&lt;li&gt;Num contexto de regulação de sistemas operacionais, é suficiente que um
sistema operacional forneça a possibilidade opcional de controle parental,
com indicação da idade configurada localmente no sistema pelo responsável
(administrador do sistema, i.e. "root"), e que responda apenas "sim" ou
"não" a perguntas do tipo "o usuário tem mais do que X anos de idade?", ou
apenas informe uma faixa etária para aplicações, sem nenhuma outra
informação pessoal?&lt;/li&gt;
&lt;li&gt;Projetos de sistema operacional livre, como o Debian, vão precisar ter
alguma forma de representação formal no Brasil pra lidar com eventual
monitoramento pela ANPD? O Debian não tem uma entidade formal central mesmo
a nível internacional!&lt;/li&gt;
&lt;li&gt;O grupo brasileiro de membros do Debian deveria procurar contratar uma
orientação legal agora, ou num futuro próximo?&lt;/li&gt;
&lt;/ol&gt;


&lt;p&gt;A ANPD deve iniciar uma consulta pública (Tomada de Subsídios) ainda em Abril
sobre detalhes técnicos, o que até agora não aconteceu. A partir desse
momento, espero que consigamos ter um melhor entendidmento do quê
concretamente o projeto Debian precisa fazer, e também -- e principalmente --
o que o Debian &lt;strong&gt;não precisa&lt;/strong&gt; fazer.&lt;/p&gt;

&lt;h2&gt;O papel de um Sistema Operacional livre na proteção de crianças e adolescentes&lt;/h2&gt;

&lt;p&gt;O sistema operacional está numa posição privilegiada, tanto pra proteger,
quanto pra abusar do usuário. Um sistema operacional livre, mantido por uma
comunidade ativa e com os mecanismos de transparência já tradicionais, sob o
controle do dono do equipamento, deve ser capaz de proteger os usuários da
indústica de vigilância, e não fornecer mais do que o mínimo necessário pra
cumprir os objetivos da lei, que é a proteção de crianças e adolescentes:
apenas uma resposta sim/não pra uma pergunta sobre a idade do usuário, ou no
máximo informar a faixa de idade dele.&lt;/p&gt;

&lt;h2&gt;Problemas em aberto pra além do sistema operacional&lt;/h2&gt;

&lt;p&gt;Mesmo a maioria das pessoas que estão utilizando um sistema operacional livre
estão consumindo serviços proprietários e/ou centralizados do centro do
capitalismo, e esse é, na minha visão, um problema muito mais cabeludo do que
o que nós enquanto desenvolvedores de sistemas operacionais vamos ter que
lidar.&lt;/p&gt;

&lt;p&gt;Existem vários problemas em aberto para as camadas acima do sistema
operacional, e isso já começou a se manifestar com empresas querendo coletar
&lt;em&gt;selfies&lt;/em&gt;, documentos e etc. O ECA Digital não exige coleta de biometria, mas
também não proíbe definitivamente.&lt;/p&gt;

&lt;p&gt;Provas de conhecimento zero (&lt;em&gt;ZKP - Zero Knowledge Proofs&lt;/em&gt;) são uma
alternativa a ter que fornecer biometria ou outras formas de informações
pessoais a um número incomensurável de provedores de serviço, mas ainda assim,
exigem fornecer essas informações a pelo menos uma terceira parte que seja
confiável tanto pela sociedade quando para as empresas.&lt;/p&gt;

&lt;p&gt;No final das contas, o ideal seria que se o SO fornece uma atestação de idade
verificada localmente, isso fosee o suficiente e nenhuma informação pessoal a
mais fosse necessária. Mas o próprio texto da lei diz que as aplicações
precisam "implementar mecanismos próprios para impedir o acesso indevido de
crianças e de adolescentes a conteúdos inadequados para sua faixa etária",
independente do que o SO faça, o que pode abrir as portas pra reforçar ainda
mais o estado de vigilância em que estamos metidos.&lt;/p&gt;

&lt;h2&gt;Uma proposta de agenda para a comunidade de Software Livre&lt;/h2&gt;

&lt;p&gt;Sou pai de um adolescente que hoje tem 16 anos, e desde que ele tinha 13 eu
tive que prestar muita atenção no que ele fazia online. Teve bastante
conversa, mas qualquer adulto que já precisou convencer uma
adolescente de algo com o quê ele discorda a princípio sabe que existem
limites pra esse diálogo. Dessa forma, foi inevitável adotar soluções técnicas
pra um problema social, pra evitar tanto o excesso de uso, quanto o consumo de
conteúdo que não é adequado pra nenhum ser humano, muito menos pra
alguém cuja percepção do mundo ainda está em formação.&lt;/p&gt;

&lt;p&gt;Na minha opinião, o que sistemas operacionais livres como o Debian devem fazer
é fornecer uma ou mais soluções razoáveis de controle parental que sejam
capazes de indicar a idade ou faixa etária do usuário atual sem vazar nenhuma
outra informação e sem comunicar isso pra além da aplicação que está usando a
API disponível para isso. Eu gostaria de ter essa funcionalidade pra quando
minha sobrinha de 8 anos vier na minha casa e eu precisar emprestar um sistema
pra ela usar.&lt;/p&gt;

&lt;p&gt;&lt;img src="/images/debian-e-o-eca-digital/gnome-controles-parentais.png" alt="Controle parental no GNOME 49"&gt;&lt;/p&gt;

&lt;p&gt;Eu acredito que o controle parental do GNOME é um ótimo começo, e
aparentemente ele está ainda melhor no &lt;a href="https://release.gnome.org/50/"&gt;GNOME 50&lt;/a&gt;, que deve chegar
no Debian testing Logo™.&lt;/p&gt;

&lt;p&gt;Pra mim, os nossos próximos passos devem ser:&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;Incidir em todos os espaços possíveis pra garantir que o processo de
regulação pela ANPD explicite como exatamente projetos de software livre
serão tratados com relação ao ECA Digital. Por exemplo, se a ANPD não
pretende aplicar a lei a projetos de software livre, precisamos que isso
esteja &lt;strong&gt;formalizado por escrito&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;Monitorar, e quando possível colaborar como o processo de implementação dos
mecanismos de aferição de idade pra que as soluções adotadas maximizem a
privacidade dos usuários, tanto na camada de sistema operacional quanto
para aplicações.&lt;/li&gt;
&lt;li&gt;Mostrar como é possível ter soluções livres e auditáveis das eventuais
ferramentas que serão necessárias. Por exemplo, pra mim seria fundamental
que existisse uma implementação de referência de um serviço de Provas de
conhecimento zero que seja empacotável no Debian e que não dependa de
instalar um caminhão de dependências de um lugar aleatório na internet e
que possa beneficiar seus usuários com o processo de atualizações de
segurança da comunidade de software livre.&lt;/li&gt;
&lt;/ol&gt;


&lt;p&gt;Pro futuro, acho que o principal aprendizado é que não podemos deixar esse
tipo de regulação ser discutida à nossa revelia, e temos que estar preparados
pra participar mais ativamente do processo de discussão junto a organizações
que fazem esses debates. Nossa capacidade de interferir no processo
legislativo em si provavelmente vai ser limitada, mas vamos ter que dar um
jeito de depurar leis como essa antes delas serem aprovadas.&lt;/p&gt;

&lt;p&gt;No próximo sábado &lt;a href="https://campinas.mini.debconf.org/talks/53-todo-mundo-em-panico-debian-e-o-eca-digital/"&gt;estaremos discutindo este tema&lt;/a&gt; na
&lt;a href="https://campinas.mini.debconf.org/"&gt;MiniDebConf 2026&lt;/a&gt;, que vai acontecer entre 23 e 25 na UNICAMP.&lt;/p&gt;
</content>
  </entry>
</feed>

