{"id":14522,"date":"2026-09-16T15:12:14","date_gmt":"2026-09-16T15:12:14","guid":{"rendered":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/"},"modified":"2026-09-16T15:12:14","modified_gmt":"2026-09-16T15:12:14","slug":"le-sous-traitant-au-coeur-des-violations-de-securite","status":"publish","type":"post","link":"https:\/\/viqtor.eu\/pt\/a-subcontratada-no-centro-das-violacoes-de-seguranca\/","title":{"rendered":"A subcontratada no centro das falhas de seguran\u00e7a."},"content":{"rendered":"<p>Como mencionamos em uma not\u00edcia recente, o subcontratado \u00e9 um ator central e essencial para muitos controladores de dados, e um elo fr\u00e1gil na cadeia de seguran\u00e7a de dados.<\/p>\n<p>A jurisprud\u00eancia recente, bem como as decis\u00f5es das autoridades de prote\u00e7\u00e3o de dados, reiteraram que o controlador de dados permanece na linha de frente em caso de viola\u00e7\u00e3o de dados ocorrida em seu subcontratado.<\/p>\n<p>Contudo, isso n\u00e3o altera a responsabilidade do subcontratado quando alvo de um ciberataque. Sua posi\u00e7\u00e3o crucial no centro dos sistemas de dados justifica padr\u00f5es particularmente elevados em termos de organiza\u00e7\u00e3o e capacidade de resposta.<\/p>\n<p>Em um cen\u00e1rio publicado no final de maio em seu site, a CNIL se inspira em eventos reais para apresentar um caso pr\u00e1tico e descrever as diferentes etapas e medidas que devem ser tomadas por um subcontratado que enfrenta um ataque cibern\u00e9tico.<\/p>\n<p>A Comiss\u00e3o destaca o papel de duas pessoas-chave na empresa, o Diretor de Seguran\u00e7a da Informa\u00e7\u00e3o (CISO) e o Encarregado da Prote\u00e7\u00e3o de Dados (DPO), e a sua essencial capacidade de resposta em caso de relatos de atividades anormais.<\/p>\n<p>Destaca tamb\u00e9m o papel essencial das ferramentas de monitoramento na detec\u00e7\u00e3o de tais atividades (instabilidade, lat\u00eancia, perda de dados, erros, etc.).<\/p>\n<p>A equipe de gerenciamento de crises, criada pela subcontratada, deve determinar quais a\u00e7\u00f5es ser\u00e3o tomadas internamente e por quem. Acima de tudo, deve organizar uma resposta em duas frentes: gerenciar o ataque aos dados da pr\u00f3pria subcontratada e, simultaneamente, lidar com a viola\u00e7\u00e3o dos dados do cliente.<\/p>\n<p>O subcontratado tem 72 horas para avaliar a gravidade da situa\u00e7\u00e3o e as viola\u00e7\u00f5es de dados, e para tomar diversas provid\u00eancias:<\/p>\n<ul>\n<li>Notificar a CNIL (Autoridade Francesa de Prote\u00e7\u00e3o de Dados) sobre a viola\u00e7\u00e3o de dados relativa aos seus pr\u00f3prios dados e, com o consentimento dos seus clientes, tamb\u00e9m relativa ao tratamento de dados realizado em nome destes. Alternativamente, o respons\u00e1vel pelo tratamento de dados pode ainda apoiar e aconselhar os seus clientes neste procedimento de notifica\u00e7\u00e3o.<\/li>\n<li>Informe os clientes sobre a extens\u00e3o da viola\u00e7\u00e3o e suas consequ\u00eancias o mais r\u00e1pido poss\u00edvel e complemente essas informa\u00e7\u00f5es em tempo real, conforme a situa\u00e7\u00e3o se desenvolva.<\/li>\n<li>Informar os indiv\u00edduos afetados sobre a poss\u00edvel viola\u00e7\u00e3o de seus dados, levando em considera\u00e7\u00e3o os riscos de infra\u00e7\u00e3o de seus direitos e liberdades.<\/li>\n<\/ul>\n<p>Com os sistemas inform\u00e1ticos sujeitos a ataques muito frequentes, a CNIL insiste na necessidade de estarmos previamente preparados para a ocorr\u00eancia deste tipo de situa\u00e7\u00e3o, protegendo os dados (criptografia, autentica\u00e7\u00e3o de dois fatores, etc.) e disponibilizando um procedimento de gest\u00e3o adequado.<\/p>\n<p>Vale lembrar que a Fran\u00e7a \u00e9 um dos pa\u00edses do mundo mais afetados por viola\u00e7\u00f5es de seguran\u00e7a, a ponto de cerca de cinquenta senadores terem solicitado, em meados de maio, a cria\u00e7\u00e3o de uma comiss\u00e3o parlamentar de inqu\u00e9rito sobre o assunto.&nbsp;<\/p>\n<p>Al\u00e9m disso, embora a CNIL tenha sido compreensiva por um tempo, agora sanciona severamente as empresas que n\u00e3o tomaram medidas oportunas que lhes teriam permitido bloquear ou mitigar os ataques.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/france_1780494638494.jpg\" alt=\"bandeira francesa\" width=\"140\" height=\"94\"><\/p>\n<h3>Na Fran\u00e7a<\/h3>\n<p><strong>A CNIL publicou seu relat\u00f3rio de atividades para o ano de 2025 em meados de maio. <\/strong><\/p>\n<p>O relat\u00f3rio resume um ano marcado por um aumento acentuado de reclama\u00e7\u00f5es e um <strong>n\u00famero recorde de viola\u00e7\u00f5es de dados<\/strong>Metade dos quais est\u00e3o ligados \u00e0 pirataria inform\u00e1tica.<\/p>\n<p>A autoridade realizou 323 verifica\u00e7\u00f5es e emitiu <strong>83 san\u00e7\u00f5es<\/strong> por um montante total sem precedentes de quase 487 milh\u00f5es de euros.<\/p>\n<p>A ciberseguran\u00e7a tornou-se uma prioridade fundamental: em 2026, metade das verifica\u00e7\u00f5es da CNIL (Comiss\u00e3o Nacional de Inform\u00e1tica e Liberdades) ter\u00e1 como foco a seguran\u00e7a de dados.<\/p>\n<p>Em paralelo, a CNIL continua suas miss\u00f5es de apoio \u00e0s empresas e tamb\u00e9m refor\u00e7a suas a\u00e7\u00f5es de conscientiza\u00e7\u00e3o junto ao p\u00fablico em geral, particularmente os jovens.<\/p>\n<p>O relat\u00f3rio tamb\u00e9m enfatiza o <strong>ascens\u00e3o da intelig\u00eancia artificial<\/strong>.<\/p>\n<p>A CNIL est\u00e1 se preparando para implementar a regulamenta\u00e7\u00e3o europeia sobre IA e est\u00e1 desenvolvendo ferramentas para regular seus usos.<\/p>\n<p>No entanto, para 2026, a autoridade n\u00e3o obteve quaisquer novos cargos, apesar de ter adquirido novas compet\u00eancias nesta \u00e1rea.<\/p>\n<p>Em 26 de maio, a CNIL multou a Iqvia Operations France em 5 milh\u00f5es de euros, nomeadamente por n\u00e3o cumprir as medidas de seguran\u00e7a destinadas a limitar os riscos para os indiv\u00edduos no contexto da gest\u00e3o de bases de dados de sa\u00fade.<\/p>\n<p><strong>Em 11 de maio, a CNIL lan\u00e7ou um plano de a\u00e7\u00e3o relacionado a \u00f3culos conectados. <\/strong><\/p>\n<p>A autoridade ressalta que esses dispositivos, frequentemente associados \u00e0 intelig\u00eancia artificial, podem levar \u00e0 vigil\u00e2ncia quase constante em espa\u00e7os p\u00fablicos e privados.<\/p>\n<p>Uma pesquisa mostra que 67% dos franceses consideram isso um risco para sua privacidade.<\/p>\n<p>A CNIL (Autoridade Francesa de Prote\u00e7\u00e3o de Dados) reitera que a utiliza\u00e7\u00e3o de imagens continua sujeita ao RGPD (Regulamento Geral de Prote\u00e7\u00e3o de Dados), aos direitos de imagem e \u00e0 exig\u00eancia de obten\u00e7\u00e3o do consentimento das pessoas filmadas ou gravadas. Anuncia um plano de a\u00e7\u00e3o europeu e recomenda diversas boas pr\u00e1ticas para limitar usos invasivos.<\/p>\n<p>Esta comunica\u00e7\u00e3o surge no momento em que a Meta desenvolve uma fun\u00e7\u00e3o de reconhecimento facial para seus \u00f3culos inteligentes e em que a Samsung e o Google apresentaram, em 19 de maio, seus primeiros \u00f3culos com Android XR, conectados ao smartphone e integrados ao Gemini, que permitem intera\u00e7\u00f5es por voz e captura contextual permanente.<\/p>\n<p>Finalmente, no final de maio, a CNIL publicou um guia que fornece orienta\u00e7\u00f5es para ajudar os operadores de nuvem a identificar suas responsabilidades com exemplos concretos.<\/p>\n<p>A ONG <strong>Quadratura da Net<\/strong> Publicada em 21 de maio, uma an\u00e1lise aprofundada da proposta de lei que visa proibir o acesso de menores de 15 anos \u00e0s redes sociais, cuja vota\u00e7\u00e3o no Parlamento \u00e9 iminente.<\/p>\n<p>A associa\u00e7\u00e3o salienta que, sob o pretexto de proteger menores, o texto imporia a verifica\u00e7\u00e3o de identidade a todos os utilizadores, generalizando assim um sistema anteriormente limitado a sites para adultos.<\/p>\n<p>Essa obriga\u00e7\u00e3o entraria em conflito com o princ\u00edpio da minimiza\u00e7\u00e3o de dados do RGPD e com o direito \u00e0 navega\u00e7\u00e3o an\u00f4nima reconhecido pelo Tribunal de Justi\u00e7a da Uni\u00e3o Europeia (TJUE).<\/p>\n<p>Em 27 de maio, durante a apresenta\u00e7\u00e3o do projeto de lei sobre prote\u00e7\u00e3o infantil, o Ministro da Educa\u00e7\u00e3o Nacional, \u00c9douard Geffray, indicou que os funcion\u00e1rios que tivessem se comportado de forma inadequada com menores na escola seriam agora colocados em uma &quot;lista negra&quot;, mesmo na aus\u00eancia de uma condena\u00e7\u00e3o criminal.<\/p>\n<p>A quest\u00e3o das garantias processuais e da prote\u00e7\u00e3o dos dados das pessoas envolvidas permanece em aberto.<\/p>\n<p>O provedor de pagamento terceirizado <strong>Almerys enfrenta mais uma vez uma viola\u00e7\u00e3o de seguran\u00e7a.<\/strong><\/p>\n<p>Em 24 de maio, a seguradora de sa\u00fade Alan alertou seus membros sobre a viola\u00e7\u00e3o de dados ocorrida em sua subcontratada.<\/p>\n<p>Os dados potencialmente expostos incluem estado civil, n\u00famero de seguran\u00e7a social, n\u00famero do contrato e datas de cobertura. Acredita-se que centenas de seguradoras de sa\u00fade e milh\u00f5es de n\u00fameros de seguran\u00e7a social estejam afetados.<\/p>\n<p>O incidente serve como um lembrete de que, mesmo em caso de subcontrata\u00e7\u00e3o, o respons\u00e1vel pelo tratamento dos dados mant\u00e9m as suas obriga\u00e7\u00f5es ao abrigo do RGPD em mat\u00e9ria de seguran\u00e7a e notifica\u00e7\u00e3o.<\/p>\n<p>Em um artigo publicado em 24 de maio, o 01net revela os resultados de uma investiga\u00e7\u00e3o sobre o <strong>software de monitoramento do local de trabalho<\/strong>.<\/p>\n<p>Os pesquisadores interceptaram o tr\u00e1fego de rede de nove plataformas de vigil\u00e2ncia, todas as quais transmitem dados pessoais de funcion\u00e1rios a terceiros.<\/p>\n<p>Os dados transmitidos incluem nomes de funcion\u00e1rios, endere\u00e7os de e-mail e dados de atividade.<\/p>\n<p>No total, mais de 145 dom\u00ednios de terceiros recebem essas informa\u00e7\u00f5es, incluindo Google, Meta, Microsoft, LinkedIn, Yandex e AppLovin.<\/p>\n<p>Um ter\u00e7o das ferramentas testadas tamb\u00e9m transmite a geolocaliza\u00e7\u00e3o precisa do funcion\u00e1rio.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/Europe_1780494688401.jpg\" alt=\"Bandeira europeia\" width=\"140\" height=\"93\"><\/p>\n<h3>Na Europa<\/h3>\n<h4>Institui\u00e7\u00f5es e \u00f3rg\u00e3os europeus<\/h4>\n<p>A Comiss\u00e3o Europeia publicou um projeto de diretrizes esclarecendo o <strong>Classifica\u00e7\u00e3o de sistemas de IA de alto risco<\/strong>, bem como uma lista de exemplos concretos, com o objetivo de ajudar fornecedores e operadores a determinar se o seu sistema de IA apresenta ou n\u00e3o um alto risco.<\/p>\n<p>Qualquer pessoa ou organiza\u00e7\u00e3o interessada, incluindo fornecedores e desenvolvedores, empresas e autoridades p\u00fablicas, bem como institui\u00e7\u00f5es acad\u00eamicas, institutos de pesquisa e cidad\u00e3os, est\u00e1 convidada a enviar seus coment\u00e1rios at\u00e9 23 de junho de 2026.<\/p>\n<p>No in\u00edcio de maio, o Google obteve uma prorroga\u00e7\u00e3o da Comiss\u00e3o Europeia para resolver quest\u00f5es relacionadas ao seu cumprimento do Regulamento dos Mercados Digitais (DMA).<\/p>\n<p>Em comunicado \u00e0s autoridades europeias, a empresa argumentou que a proposta da Comiss\u00e3o de obrig\u00e1-la, na qualidade de &quot;guardi\u00e3&quot;, a partilhar determinados dados de pesquisa com concorrentes como a OpenAI ou motores de busca alternativos, representa um risco significativo de reidentifica\u00e7\u00e3o dos utilizadores.<\/p>\n<p>Essa posi\u00e7\u00e3o pode ser considerada incomum vinda do Google, mas \u00e9 tema de intenso debate atualmente.<\/p>\n<p>Um estudo publicado em 29 de abril na revista Media Laws estabelece uma liga\u00e7\u00e3o entre esta quest\u00e3o do artigo 6.\u00ba, n.\u00ba 11, da DMA sobre a partilha de dados e os debates sobre o Digital Omnibus relativamente ao \u00e2mbito da defini\u00e7\u00e3o de dados pessoais: \u201cDados de pesquisa, privacidade e os limites da heur\u00edstica: uma leitura cr\u00edtica das conclus\u00f5es preliminares da CE contra a Alphabet\u201d.<\/p>\n<p>Embora a regulamenta\u00e7\u00e3o proposta sobre <strong>o euro digital<\/strong> Enquanto o Parlamento Europeu vota atualmente sobre o euro e o Eurosistema se prepara para a sua emiss\u00e3o at\u00e9 2029, a CNIL (Comiss\u00e3o Nacional de Inform\u00e1tica e Liberdades) e a Autoridade Federal Alem\u00e3 de Prote\u00e7\u00e3o de Dados publicaram um relat\u00f3rio conjunto em 13 de maio sobre os desafios da prote\u00e7\u00e3o de dados no futuro euro digital.<\/p>\n<p>As duas autoridades recordam o seu trabalho conjunto: a necessidade de um elevado grau de confidencialidade para pagamentos de baixo valor, um modo &quot;offline&quot; sem rastreio por parte do BCE e dos prestadores de servi\u00e7os de pagamento, e um controlo rigoroso das finalidades autorizadas (combate ao branqueamento de capitais, preven\u00e7\u00e3o da fraude).<\/p>\n<p>Em 21 de maio de 2026, a BEUC, Organiza\u00e7\u00e3o Europeia de Consumidores, juntamente com 29 de seus membros de 27 pa\u00edses, apresentou queixas \u00e0 Comiss\u00e3o Europeia e \u00e0s autoridades nacionais competentes contra a Meta, o TikTok e o Google, alegando que essas empresas n\u00e3o tomaram as medidas necess\u00e1rias para combater a [problem\u00e1tica\/problem\u00e1tica]. <strong>prolifera\u00e7\u00e3o de an\u00fancios fraudulentos no setor financeiro<\/strong> em suas plataformas, conforme exigido pelo Regulamento Europeu de Servi\u00e7os Digitais (DSA).<\/p>\n<p>A investiga\u00e7\u00e3o da BEUC documenta a persist\u00eancia massiva de an\u00fancios fraudulentos (empr\u00e9stimos r\u00e1pidos, investimentos falsos, retornos garantidos), dos quais 53.100 den\u00fancias teriam sido ignoradas ou rejeitadas pelas plataformas.<\/p>\n<h4>Not\u00edcias dos pa\u00edses membros da Uni\u00e3o Europeia.<\/h4>\n<p>O relat\u00f3rio de 2026 do &quot;GDPR Enforcement Tracker&quot;, da consultoria CMS, mostra que a aplica\u00e7\u00e3o do RGPD atingiu uma fase de maturidade na Europa, com mais de <strong>Foram registadas 3.000 san\u00e7\u00f5es desde 2018, num montante total superior a 6 mil milh\u00f5es de euros. <\/strong><\/p>\n<p>As autoridades nacionais est\u00e3o agora a visar n\u00e3o s\u00f3 as gigantes digitais, mas tamb\u00e9m quest\u00f5es operacionais do dia a dia: transpar\u00eancia, ciberseguran\u00e7a, cookies, monitoriza\u00e7\u00e3o de funcion\u00e1rios e gest\u00e3o de subcontratados.<\/p>\n<p>As viola\u00e7\u00f5es mais frequentes continuam sendo a falta de uma base jur\u00eddica clara, o descumprimento dos princ\u00edpios gerais do RGPD e as viola\u00e7\u00f5es de seguran\u00e7a.<\/p>\n<p>Os setores de plataformas digitais, publicidade online e servi\u00e7os baseados em intelig\u00eancia artificial est\u00e3o sob escrut\u00ednio especial.<\/p>\n<p>O relat\u00f3rio tamb\u00e9m destaca que as reclama\u00e7\u00f5es dos usu\u00e1rios e as viola\u00e7\u00f5es de dados se tornaram os principais motivos para investiga\u00e7\u00f5es.<\/p>\n<p>Por fim, apesar da crescente coordena\u00e7\u00e3o europeia, as pr\u00e1ticas de aplica\u00e7\u00e3o de san\u00e7\u00f5es ainda variam muito entre os pa\u00edses.<\/p>\n<p>A Autoridade Belga de Prote\u00e7\u00e3o de Dados (APD) multou uma empresa de tecnologia em um total de \u20ac 176.946,61 por manter ilegalmente ativa a conta de e-mail de um prestador de servi\u00e7os ap\u00f3s sua sa\u00edda da empresa e por violar as obriga\u00e7\u00f5es de transpar\u00eancia.<\/p>\n<p>A autoridade tamb\u00e9m ordenou que a empresa atendesse \u00e0 solicita\u00e7\u00e3o do provedor de servi\u00e7os para fornecer os registros de acesso, exclu\u00edsse os dados pessoais e tomasse medidas para garantir a conformidade com os regulamentos no futuro.<\/p>\n<p><strong>A APD tamb\u00e9m anunciou em 16 de maio no jornal Le Soir que passar\u00e1 a tomar medidas legais em casos espec\u00edficos de viola\u00e7\u00f5es graves do RGPD. <\/strong><\/p>\n<p>A autoridade recebeu 1.394 reclama\u00e7\u00f5es em 2025, um aumento de 67 em compara\u00e7\u00e3o com 2024.<\/p>\n<p>A via penal baseia-se em disposi\u00e7\u00f5es nacionais adotadas nos termos do artigo 84.\u00ba do RGPD, que autoriza os Estados-Membros a prever san\u00e7\u00f5es, incluindo san\u00e7\u00f5es penais, para as infra\u00e7\u00f5es n\u00e3o abrangidas pelas multas administrativas do artigo 83.\u00ba.<\/p>\n<p>O objetivo expl\u00edcito \u00e9 evitar os longos recursos ao Tribunal de Mercado, que &quot;\u00e0s vezes reduz multas severas para 1 euro&quot;, e ao Tribunal de Justi\u00e7a da UE, utilizados pelas grandes plataformas digitais.<\/p>\n<p>A Autoridade Holandesa de Prote\u00e7\u00e3o de Dados imp\u00f4s uma <strong>A empresa MLU BV foi multada em 100 milh\u00f5es de euros por transferir dados pessoais para a R\u00fassia. <\/strong><\/p>\n<p>A MLU \u00e9 uma empresa sediada na Holanda, respons\u00e1vel pela vers\u00e3o europeia do aplicativo de t\u00e1xi Yango.<\/p>\n<p>Na Noruega e na Finl\u00e2ndia, os usu\u00e1rios utilizam o Yango para reservar corridas de t\u00e1xi com motoristas parceiros. O Yango, ent\u00e3o, transfere os dados pessoais de motoristas e clientes para empresas localizadas na R\u00fassia sem garantir a prote\u00e7\u00e3o adequada desses dados.<\/p>\n<p><strong>Segundo informa\u00e7\u00f5es, a Microsoft forneceu \u00e0 C\u00e2mara dos Representantes dos EUA os nomes de funcion\u00e1rios holandeses que trabalham para a Autoridade Holandesa de Consumidores e Mercados e para a Autoridade Holandesa de Prote\u00e7\u00e3o de Dados.<\/strong>Esses agentes participariam da implementa\u00e7\u00e3o da DSA.<\/p>\n<p>Segundo informa\u00e7\u00f5es publicadas pelo NL Times, a Microsoft teria compartilhado e-mails, relat\u00f3rios e convites sem anonimizar os nomes dos funcion\u00e1rios envolvidos, conforme exigido pela Lei de Computa\u00e7\u00e3o em Nuvem dos EUA.<\/p>\n<p>O secret\u00e1rio de Estado holand\u00eas para o Interior disse estar preocupado com a situa\u00e7\u00e3o, indicando que desejava esclarecer as circunst\u00e2ncias exatas da transmiss\u00e3o.<\/p>\n<p>A Ag\u00eancia Espanhola de Prote\u00e7\u00e3o de Dados (APD) considerou que a presta\u00e7\u00e3o de servi\u00e7os educacionais em nuvem pelo Minist\u00e9rio da Educa\u00e7\u00e3o e do Desporto \u00e0s escolas p\u00fablicas, utilizando a Microsoft como subcontratada, constitui uma viola\u00e7\u00e3o das disposi\u00e7\u00f5es do RGPD (Regulamento Geral sobre a Prote\u00e7\u00e3o de Dados).<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/INTERNATIO_1780494763286.jpg\" alt=\"Bandeiras do mundo com um mapa-m\u00fandi ao lado.\" width=\"150\" height=\"85\"><\/p>\n<h3>Internacionalmente<\/h3>\n<p><strong>No Reino Unido, parlamentares est\u00e3o preocupados com a decis\u00e3o do Servi\u00e7o Nacional de Sa\u00fade (NHS) de conceder \u00e0 Palantir acesso a dados identific\u00e1veis de pacientes.<\/strong> como parte de seu projeto para usar intelig\u00eancia artificial &quot;para melhorar o sistema de sa\u00fade&quot;.<\/p>\n<p>A empresa teria acesso aos dados dos pacientes antes que fossem pseudonimizados, apesar das preocupa\u00e7\u00f5es com &quot;o risco de perder a confian\u00e7a do p\u00fablico&quot;.<\/p>\n<p>No in\u00edcio de junho, uma comiss\u00e3o parlamentar solicitou ao governo a rescis\u00e3o do contrato com a empresa.<\/p>\n<p>Essas preocupa\u00e7\u00f5es s\u00e3o compartilhadas pela sociedade civil, bem como por analistas do NHS (Servi\u00e7o Nacional de Sa\u00fade do Reino Unido), que publicaram uma carta aberta destacando os riscos do projeto.<\/p>\n<p>Al\u00e9m das quest\u00f5es de prote\u00e7\u00e3o de dados, o sistema de IA da Palantir \u00e9 acusado de ser dez vezes mais lento que o sistema existente.<\/p>\n<p>No Canad\u00e1, o Gabinete do Comiss\u00e1rio de Informa\u00e7\u00e3o e Privacidade de Ont\u00e1rio publica <strong>Novas diretrizes sobre assistentes de transcri\u00e7\u00e3o baseados em IA visam proteger a privacidade do paciente. <\/strong><\/p>\n<p>&quot;As novas diretrizes do CPI est\u00e3o alinhadas com os Princ\u00edpios para o Uso Respons\u00e1vel da Intelig\u00eancia Artificial, recentemente publicados e desenvolvidos em conjunto pelo Comiss\u00e1rio de Informa\u00e7\u00e3o e Privacidade de Ont\u00e1rio e pela Comiss\u00e3o de Direitos Humanos de Ont\u00e1rio.&quot;<\/p>\n<p>Esses princ\u00edpios enfatizam que os sistemas de IA, como os escribas de IA, devem ser v\u00e1lidos e confi\u00e1veis, seguros, respeitar a privacidade, estar em conformidade com os direitos humanos, ser transparentes e respons\u00e1veis.<\/p>\n<p><strong>Membros republicanos da C\u00e2mara dos Representantes dos Estados Unidos apresentaram os projetos de lei &quot;SECURE Data Act&quot; e &quot;GUARD Financial Data Act&quot;.<\/strong> com o objetivo de estabelecer um quadro federal de prote\u00e7\u00e3o de dados.<\/p>\n<p>Esses projetos de lei visam harmonizar as normas aplic\u00e1veis, substituindo certas leis estaduais, limitar a coleta de dados e fortalecer os direitos de acesso do consumidor.<\/p>\n<p>Em 8 de maio de 2026, o Procurador-Geral da Calif\u00f3rnia anunciou um acordo recorde de US$ 12,75 milh\u00f5es com a General Motors (GM) para encerrar as alega\u00e7\u00f5es de que a GM vendeu ilegalmente dados de localiza\u00e7\u00e3o e comportamento de dire\u00e7\u00e3o de cidad\u00e3os da Calif\u00f3rnia sem notifica\u00e7\u00e3o ou consentimento adequados, violando, entre outras coisas, os princ\u00edpios de minimiza\u00e7\u00e3o de dados e limita\u00e7\u00e3o de finalidade da Lei de Privacidade do Consumidor da Calif\u00f3rnia (CCPA).<\/p>\n<p><strong>A Anthropic anunciou em 22 de maio o seu projeto Glasswing, afirmando que o seu modelo de IA especializado em ciberseguran\u00e7a, o Mythos, identificou mais de 10.000 vulnerabilidades em softwares e projetos de c\u00f3digo aberto amplamente utilizados. <\/strong><\/p>\n<p>Segundo a empresa, a IA melhora significativamente a velocidade e a efici\u00eancia da pesquisa de vulnerabilidades, com uma taxa de detec\u00e7\u00e3o considerada alta.<\/p>\n<p>No entanto, essa capacidade cria um novo desafio para o ecossistema de software: os respons\u00e1veis pela manuten\u00e7\u00e3o e as equipes de seguran\u00e7a precisam lidar com um volume crescente de relat\u00f3rios e corrigir vulnerabilidades mais rapidamente.<\/p>\n<p>Al\u00e9m da fa\u00e7anha t\u00e9cnica, o tema destaca a evolu\u00e7\u00e3o da ciberseguran\u00e7a rumo \u00e0 crescente automa\u00e7\u00e3o da detec\u00e7\u00e3o de vulnerabilidades, sendo a sua r\u00e1pida corre\u00e7\u00e3o o principal fator na redu\u00e7\u00e3o de riscos.<\/p>","protected":false},"excerpt":{"rendered":"<p>Como mencionamos em um artigo recente, o processador de dados \u00e9 um ator central e indispens\u00e1vel para muitos controladores de dados, e um elo fr\u00e1gil na cadeia de seguran\u00e7a de dados. Jurisprud\u00eancia recente, bem como decis\u00f5es de autoridades de prote\u00e7\u00e3o de dados, reiteraram que o controlador de dados permanece [\u2026]<\/p>","protected":false},"author":1,"featured_media":14518,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[35],"tags":[],"class_list":["post-14522","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-veille-juridique"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v23.6 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor<\/title>\n<meta name=\"description\" content=\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/viqtor.eu\/pt\/a-subcontratada-no-centro-das-violacoes-de-seguranca\/\" \/>\n<meta property=\"og:locale\" content=\"pt_PT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor\" \/>\n<meta property=\"og:description\" content=\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor\" \/>\n<meta property=\"og:url\" content=\"https:\/\/viqtor.eu\/pt\/a-subcontratada-no-centro-das-violacoes-de-seguranca\/\" \/>\n<meta property=\"og:site_name\" content=\"Viqtor\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-16T15:12:14+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/04\/widget-viqtor.png\" \/>\n<meta name=\"author\" content=\"Bruno\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Bruno\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo estimado de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"16 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/\"},\"author\":{\"name\":\"Bruno\",\"@id\":\"https:\/\/viqtor.eu\/#\/schema\/person\/3dbd9cc82a28f6cf1695c92eda0099ad\"},\"headline\":\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9\",\"datePublished\":\"2026-09-16T15:12:14+00:00\",\"dateModified\":\"2026-09-16T15:12:14+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/\"},\"wordCount\":3191,\"publisher\":{\"@id\":\"https:\/\/viqtor.eu\/#organization\"},\"image\":{\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/veille-juridique-95_1781685245092.jpg\",\"articleSection\":[\"Veille juridique\"],\"inLanguage\":\"pt-PT\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/\",\"url\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/\",\"name\":\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor\",\"isPartOf\":{\"@id\":\"https:\/\/viqtor.eu\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/veille-juridique-95_1781685245092.jpg\",\"datePublished\":\"2026-09-16T15:12:14+00:00\",\"dateModified\":\"2026-09-16T15:12:14+00:00\",\"description\":\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor\",\"breadcrumb\":{\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#breadcrumb\"},\"inLanguage\":\"pt-PT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage\",\"url\":\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/veille-juridique-95_1781685245092.jpg\",\"contentUrl\":\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/veille-juridique-95_1781685245092.jpg\",\"width\":800,\"height\":600},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\/\/viqtor.eu\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/viqtor.eu\/#website\",\"url\":\"https:\/\/viqtor.eu\/\",\"name\":\"Viqtor\",\"description\":\"Faites du RGPD une opportunit\u00e9 pour votre entreprise.\",\"publisher\":{\"@id\":\"https:\/\/viqtor.eu\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/viqtor.eu\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-PT\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/viqtor.eu\/#organization\",\"name\":\"viqtor.eu\",\"url\":\"https:\/\/viqtor.eu\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\/\/viqtor.eu\/#\/schema\/logo\/image\/\",\"url\":\"\",\"contentUrl\":\"\",\"caption\":\"viqtor.eu\"},\"image\":{\"@id\":\"https:\/\/viqtor.eu\/#\/schema\/logo\/image\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/viqtor.eu\/#\/schema\/person\/3dbd9cc82a28f6cf1695c92eda0099ad\",\"name\":\"Bruno\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\/\/viqtor.eu\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/e5a596f9489de15bfe046e97fb771f63589b601ca7e81ccc2bb9a23582f441a3?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/e5a596f9489de15bfe046e97fb771f63589b601ca7e81ccc2bb9a23582f441a3?s=96&d=mm&r=g\",\"caption\":\"Bruno\"},\"sameAs\":[\"https:\/\/exciting-panini.13-37-234-21.plesk.page\"],\"url\":\"https:\/\/viqtor.eu\/pt\/author\/mouad_zxum2ebi\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor","description":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/viqtor.eu\/pt\/a-subcontratada-no-centro-das-violacoes-de-seguranca\/","og_locale":"pt_PT","og_type":"article","og_title":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor","og_description":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor","og_url":"https:\/\/viqtor.eu\/pt\/a-subcontratada-no-centro-das-violacoes-de-seguranca\/","og_site_name":"Viqtor","article_published_time":"2026-09-16T15:12:14+00:00","og_image":[{"url":"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/04\/widget-viqtor.png"}],"author":"Bruno","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Bruno","Tempo estimado de leitura":"16 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#article","isPartOf":{"@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/"},"author":{"name":"Bruno","@id":"https:\/\/viqtor.eu\/#\/schema\/person\/3dbd9cc82a28f6cf1695c92eda0099ad"},"headline":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9","datePublished":"2026-09-16T15:12:14+00:00","dateModified":"2026-09-16T15:12:14+00:00","mainEntityOfPage":{"@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/"},"wordCount":3191,"publisher":{"@id":"https:\/\/viqtor.eu\/#organization"},"image":{"@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage"},"thumbnailUrl":"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/veille-juridique-95_1781685245092.jpg","articleSection":["Veille juridique"],"inLanguage":"pt-PT"},{"@type":"WebPage","@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/","url":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/","name":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor","isPartOf":{"@id":"https:\/\/viqtor.eu\/#website"},"primaryImageOfPage":{"@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage"},"image":{"@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage"},"thumbnailUrl":"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/veille-juridique-95_1781685245092.jpg","datePublished":"2026-09-16T15:12:14+00:00","dateModified":"2026-09-16T15:12:14+00:00","description":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor","breadcrumb":{"@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#breadcrumb"},"inLanguage":"pt-PT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/"]}]},{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage","url":"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/veille-juridique-95_1781685245092.jpg","contentUrl":"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/veille-juridique-95_1781685245092.jpg","width":800,"height":600},{"@type":"BreadcrumbList","@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/viqtor.eu\/"},{"@type":"ListItem","position":2,"name":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9"}]},{"@type":"WebSite","@id":"https:\/\/viqtor.eu\/#website","url":"https:\/\/viqtor.eu\/","name":"Viqtor","description":"Faites du RGPD une opportunit\u00e9 pour votre entreprise.","publisher":{"@id":"https:\/\/viqtor.eu\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/viqtor.eu\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-PT"},{"@type":"Organization","@id":"https:\/\/viqtor.eu\/#organization","name":"viqtor.eu","url":"https:\/\/viqtor.eu\/","logo":{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/viqtor.eu\/#\/schema\/logo\/image\/","url":"","contentUrl":"","caption":"viqtor.eu"},"image":{"@id":"https:\/\/viqtor.eu\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/viqtor.eu\/#\/schema\/person\/3dbd9cc82a28f6cf1695c92eda0099ad","name":"Bruno","image":{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/viqtor.eu\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/e5a596f9489de15bfe046e97fb771f63589b601ca7e81ccc2bb9a23582f441a3?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/e5a596f9489de15bfe046e97fb771f63589b601ca7e81ccc2bb9a23582f441a3?s=96&d=mm&r=g","caption":"Bruno"},"sameAs":["https:\/\/exciting-panini.13-37-234-21.plesk.page"],"url":"https:\/\/viqtor.eu\/pt\/author\/mouad_zxum2ebi\/"}]}},"_links":{"self":[{"href":"https:\/\/viqtor.eu\/pt\/wp-json\/wp\/v2\/posts\/14522","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/viqtor.eu\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/viqtor.eu\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/viqtor.eu\/pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/viqtor.eu\/pt\/wp-json\/wp\/v2\/comments?post=14522"}],"version-history":[{"count":0,"href":"https:\/\/viqtor.eu\/pt\/wp-json\/wp\/v2\/posts\/14522\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/viqtor.eu\/pt\/wp-json\/wp\/v2\/media\/14518"}],"wp:attachment":[{"href":"https:\/\/viqtor.eu\/pt\/wp-json\/wp\/v2\/media?parent=14522"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/viqtor.eu\/pt\/wp-json\/wp\/v2\/categories?post=14522"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/viqtor.eu\/pt\/wp-json\/wp\/v2\/tags?post=14522"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}