Verificação de Idade: Não Podemos Proibir o Anonimato

Em todo o mundo, governos estão se apressando para introduzir sistemas de verificação de idade online. Embora essas medidas sejam frequentemente apresentadas como ferramentas para proteger crianças de conteúdo prejudicial, seu foco principal tem sido cada vez mais a restrição do acesso às mídias sociais.

O objetivo declarado dos anjos de guarda do ciberespaço é a segurança infantil. O resultado prático dessas iniciativas, no entanto, costuma ser outro: a criação de uma infraestrutura capaz de identificar usuários da internet, monitorar a atividade online e enfraquecer a liberdade de expressão anônima.

Redes Sociais sabem quem acessa

A premissa por trás da verificação de idade é que as plataformas precisam determinar quem tem idade suficiente para acessar determinados serviços.

Contudo, é notório que as maiores empresas de mídia social já possuem informações extensas sobre seus usuários. Seus modelos de negócios dependem da coleta de dados sobre idade, interesses, relacionamentos, comportamento e localização. Portanto, se os governos realmente quisessem impedir que crianças usassem as mídias sociais, poderiam simplesmente exigir que as plataformas aplicassem restrições usando os dados que já coletam.

Em vez disso, governos pelo mundo afora estão buscando sistemas capazes de garantir que todos comprovem sua identidade antes de acessar serviços online.

Sistemas de verificação de idade são, na prática, sistemas de verificação de identidade. Para comprovar a idade, os usuários precisam fornecer documentos de identificação emitidos pelo governo, informações de cartão de crédito ou outras credenciais, seja para a própria plataforma ou para um provedor de verificação terceirizado. Mesmo quando os sites não armazenam documentos de identidade diretamente, alguém que analize o processo sempre conseguirá conectar uma pessoa real à sua atividade online.

Sem a proteção do anonimato

A consequência é uma mudança fundamental no funcionamento da Internet. Os usuários não podem mais presumir que ler, publicar, organizar ou criticar as autoridades possa ser feito sem deixar um rastro fosforescente.

As implicações disso vão muito além das mídias sociais. A comunicação anônima há muito desempenha um papel importante no ativismo político, na denúncia de irregularidades, no jornalismo e na dissidência. Na maior parte do mundo criticar aqueles que estão no poder acarreta riscos pessoais. Os sistemas de verificação de identidade aumentam esses riscos, tornando mais fácil conectar a fala aos falantes.

Mesmo em sociedades democráticas, o perigo não se limita à punição direta. A verificação de identidade cria um efeito inibidor na população. As pessoas ficam menos dispostas a expressar opiniões controversas quando sabem que suas atividades podem ser vinculadas a elas. O que a sociedade considera discurso aceitável muda com o tempo e muitas vezes depende de quem detém o poder. A infraestrutura construída para um determinado propósito pode posteriormente ser usada para outro.

Ataque às VPNs

Os defensores da verificação de idade também argumentam que usuários espertos podem contornar as restrições por meio de ferramentas como VPNs, redes anônimas, números de telefone virtuais e identidades digitais alternativas. Isso por sua vez tem levado políticos a propor restrições aos próprios serviços de VPN. Em diversos países, legisladores sugeriram limites de idade, requisitos de verificação de identidade ou mesmo penalidades pelo uso de VPNs.

Tais medidas criariam novos riscos. Os provedores de VPN seriam obrigados a coletar justamente as informações que seus clientes pagam para manter privadas. Jornalistas, ativistas, denunciantes e cidadãos que dependem do anonimato ficariam à mercê da vigilância, de vazamentos de dados e do uso indevido de suas informações pessoais.

Hackeando a Constituição

Os governos também estão experimentando diferentes abordagens técnicas. Alguns começam a impor a verificação de idade em lojas de aplicativos. Outros estão se voltando para controles em nível de sistema operacional, capazes de regular o acesso a sites e serviços diretamente nos dispositivos dos usuários.

A lógica por trás dessas medidas é: se as restrições em nível de site puderem ser contornadas, a aplicação da lei passa para a loja de aplicativos; se as lojas de aplicativos puderem ser contornadas, a aplicação da lei passa para o sistema operacional.

Isso levanta um problema difícil para os governos que buscam um controle abrangente. Como enquadrar os sistemas operacionais como o GNU/Linux, que podem ser modificados pelos usuários e não podem ser facilmente submetidos a restrições centralizadas? Como resultado dessa tensão, os burocratas que buscam a aplicação completa da lei vão, no fim, entrar em conflito com o princípio de que os indivíduos devem ser livres para possuir e controlar seus próprios dispositivos.

O modelo europeu

A União Europeia propôs um modelo diferente baseado em credenciais que preservam a privacidade do usuário. Nesse sistema, os usuários comprovam que são legalmente emancipados por meio de um certificado emitido por organizações com fé pública, sem revelar diretamente sua identidade a um site. No entanto, o modelo atual ainda depende de emissores de certificação confiáveis, ​​que de fato conheçam a identidade do usuário que recebe a credencial. Em muitas implementações do sistema, o emissor do certificado pode potencialmente vincular as credenciais a indivíduos específicos.

Técnicas criptográficas mais avançadas, como as Provas de Conhecimento Zero (ZKP), oferecem garantias de privacidade mais robustas, permitindo que os usuários comprovem sua emancipação sem revelar sua identidade, nem mesmo ao emissor do certificado.

Embora os sistemas baseados em ZKP sejam preferíveis à verificação de identidade convencional, eles não eliminam todas as preocupações. Os governos ainda controlariam a emissão de credenciais, potencialmente criando novos mecanismos de exclusão. Indivíduos sem documentos de identificação aceitáveis ​​poderiam enfrentar barreiras à participação social online. Também persistem dúvidas sobre se as amplas restrições de acesso às plataformas de comunicação online são justificadas em primeiro lugar.

Uma Rampa Escorregadia à Frente

A preocupação mais ampla das pessoas que pensam como eu é que os sistemas de verificação de idade criem uma infraestrutura que pode ser expandida para além de sua finalidade original. Sistemas introduzidos para proteger crianças podem ser usados posteriormente para identificar falantes, restringir o acesso à informação ou monitorar a atividade política. A história mostra que as medidas de vigilância muitas vezes sobrevivem às circunstâncias usadas inicialmente para justificá-las.

Proteger as crianças online é um objetivo legítimo. Mas construir sistemas que obriguem o cidadão a se identificar antes de acessar informações ou participar do discurso público é inaceitável. Para o bem da cidadania, os formuladores de políticas devem distinguir cuidadosamente entre proteger menores e construir estruturas de identificação hostis à privacidade e ao discurso anônimo.

O debate sobre a verificação de idade, portanto, não se resume apenas a crianças ou mídias sociais. Trata-se da arquitetura futura da própria internet: se ela permanecerá um espaço onde as pessoas podem acessar informações e se comunicar anonimamente, ou se a carteira de identidade se tornará um pré-requisito para a participação na vida digital.

PS: A Constituição Brasileira

Nossa Constituição é uma lástima no que diz respeito ao anonimato e à liberdade de expressão. Já no Artigo 5.º de seus inúmeros outros, ela dispara: “É livre a manifestação do pensamento, sendo vedado o anonimato.” Macacos me mordam!

Por tudo o que escrevi acima, e por todas as excrescências que lhe foram emendadas ao longo do tempo, recomendo fortemente sua aposentadoria e a convocação de uma nova Assembleia Constituinte.

Deixe um comentário