top of page

AGU prepara ação contra a plataforma após adolescente de 13 anos morrer durante transmissão; caso expõe falhas na proteção de menores e coloca o ECA Digital à prova.


Por Atlas Siqueira para O estopim Tech | 8 de agosto de 2026


A AGU pretende recorrer à Justiça para tentar bloquear o Discord no Brasil. O pedido ainda não foi protocolado nas fontes consultadas e qualquer suspensão depende de decisão judicial.
A AGU pretende recorrer à Justiça para tentar bloquear o Discord no Brasil. O pedido ainda não foi protocolado nas fontes consultadas e qualquer suspensão depende de decisão judicial. | Foto: Reprodução

O governo Lula decidiu levar à Justiça um pedido para retirar o Discord do ar no Brasil após a morte de uma adolescente de 13 anos em Naviraí, Mato Grosso do Sul. O caso envolve uma rede de violência virtual contra menores e amplia a pressão sobre a plataforma para explicar como grupos capazes de praticar coerção, humilhação e incentivo à violência conseguiram operar dentro de seu serviço.


O advogado-geral da União, Jorge Messias, anunciou que a Advocacia-Geral da União vai preparar uma ação civil pública contra o Discord. A iniciativa será baseada em informações reunidas pelo Ministério da Justiça e pretende pedir tanto a responsabilização da empresa quanto a suspensão de seu funcionamento no país.


A decisão final sobre um eventual bloqueio caberá ao Poder Judiciário.


O movimento ocorre depois de a Justiça rejeitar um pedido anterior apresentado durante a investigação policial para retirar a plataforma do ar. Diante da negativa, a AGU decidiu assumir a ofensiva judicial em âmbito federal.


A primeira-dama Janja da Silva também defendeu publicamente o bloqueio do Discord.


O episódio ocorre em um momento em que o Brasil passou a exigir das plataformas digitais responsabilidade mais direta pela proteção de crianças e adolescentes. Com o ECA Digital em vigor, empresas que oferecem serviços a menores precisam demonstrar que seus sistemas não apenas reagem depois de uma tragédia, mas são capazes de identificar e reduzir riscos antes que a violência alcance consequências irreversíveis.


Adolescente foi alvo de violência em ambiente virtual


A adolescente morreu em 22 de julho, em Naviraí, a cerca de 365 quilômetros de Campo Grande.


A investigação aponta que ela estava inserida em um ambiente virtual no qual era submetida a coerção por outros usuários. Antes da morte, teria sido pressionada pelos integrantes do grupo a praticar violência contra um animal.


O episódio foi acompanhado por integrantes da comunidade virtual e ocorreu durante uma transmissão realizada pela internet.


A adolescente tinha 13 anos.


A gravidade do caso está justamente no fato de que a violência não ocorreu em uma interação isolada entre duas pessoas. Ela se desenvolveu dentro de um ambiente digital organizado, com participação de diferentes usuários e uso das ferramentas oferecidas pela plataforma para comunicação em tempo real.


O caso deu origem à Operação Lívia, conduzida pela Polícia Civil de Mato Grosso do Sul com apoio do Ministério da Justiça. A ação chegou a cinco estados e resultou na apreensão de cinco adolescentes, com idades entre 13 e 18 anos.


A investigação busca reconstruir a atuação do grupo e identificar responsabilidades individuais pelos crimes praticados no ambiente digital.


Discord está no centro da investigação


Criado originalmente com forte presença entre jogadores de videogame, o Discord se transformou em uma das maiores plataformas de comunicação comunitária da internet.


O serviço funciona por meio de servidores que podem reunir milhares de usuários e abrigar canais separados de texto, áudio e vídeo.


Essa arquitetura é justamente uma de suas principais diferenças em relação a redes como Instagram, TikTok ou X.


No Discord, boa parte das interações acontece dentro de comunidades relativamente fechadas, organizadas por administradores e moderadores escolhidos pelos próprios usuários. Isso permite criar grupos de estudo, comunidades de jogos, equipes de trabalho e espaços privados de conversa.


Mas a mesma estrutura também pode facilitar a formação de comunidades abusivas.


Grupos podem impor regras próprias, criar hierarquias internas, restringir canais a determinados membros e transferir conversas para espaços menos visíveis.


Quando esses ambientes envolvem crianças, adolescentes e usuários em situação de vulnerabilidade, a capacidade de moderação da plataforma deixa de ser apenas uma questão técnica. Torna-se uma questão de segurança.


O problema não é apenas quem praticou a violência


Os adolescentes identificados pela investigação podem responder individualmente pelos atos que cometeram. Isso não encerra a discussão sobre a responsabilidade do Discord.


Uma plataforma que fornece infraestrutura para comunicação em tempo real também precisa responder sobre quais mecanismos possui para detectar ameaças graves, abuso coordenado e risco imediato à integridade física de seus usuários. No caso de menores de idade, essa obrigação é ainda maior.


Entre as perguntas que passam a cercar o Discord estão a capacidade da empresa de identificar servidores abusivos, o tempo de resposta a denúncias, os mecanismos utilizados para impedir que usuários punidos retornem à plataforma e o funcionamento dos sistemas de proteção destinados especificamente a adolescentes.


Também será necessário esclarecer como a plataforma reage quando a ameaça não aparece em uma publicação aberta, mas se desenvolve ao longo de conversas, chamadas de voz e transmissões privadas. Esse é um dos pontos mais difíceis da moderação digital.


Não basta apagar conteúdo depois que ele foi denunciado. Sistemas de segurança precisam identificar padrões de comportamento capazes de indicar que um usuário está sendo submetido a perseguição, chantagem, coerção ou violência.


ECA Digital aumenta responsabilidade das plataformas


Desde março de 2026, plataformas digitais acessíveis a crianças e adolescentes passaram a operar sob regras mais rígidas no Brasil.


O ECA Digital determina que empresas adotem medidas para prevenir e reduzir riscos relacionados a violência, assédio, intimidação virtual, exploração e conteúdos que incentivem comportamentos capazes de provocar danos físicos ou psicológicos.


A legislação também alcança situações de indução ou instigação à automutilação e ao suicídio. Isso muda a relação entre empresas de tecnologia e usuários menores de idade.


A existência de termos de uso ou de um botão para denunciar conteúdo deixa de ser suficiente quando a plataforma conhece os riscos associados ao próprio serviço.


A empresa precisa demonstrar que suas ferramentas de segurança funcionam na prática.


O Discord afirma ter implementado no Brasil sistemas de verificação de idade, filtros de conteúdo sensível e configurações mais restritivas para adolescentes. O caso de Naviraí coloca essas medidas sob escrutínio.


Se uma adolescente de 13 anos conseguiu permanecer em uma comunidade na qual sofria violência e coerção, a questão deixa de ser apenas quais recursos a empresa afirma disponibilizar. Passa a ser se esses recursos foram capazes de protegê-la.


Bloqueio pode atingir toda a plataforma


O pedido anunciado pela AGU é uma das medidas mais duras disponíveis contra uma plataforma digital.


O ECA Digital permite que o Judiciário determine suspensão temporária ou até proibição das atividades de um serviço em determinadas situações. Um eventual bloqueio do Discord não significaria apagar a empresa da internet.


A medida impediria ou dificultaria o acesso ao serviço a partir de conexões brasileiras, de acordo com os termos definidos pela decisão judicial.


Esse tipo de ordem normalmente depende da atuação das empresas responsáveis pela infraestrutura de acesso à internet no país. O impacto seria amplo.


Discord não é utilizado apenas por comunidades de jogos. A plataforma também abriga grupos de estudantes, desenvolvedores de software, criadores de conteúdo, equipes de empresas, projetos de código aberto e comunidades de diferentes áreas.


A dimensão do impacto, porém, não elimina a responsabilidade da empresa por manter um ambiente seguro.


Quanto maior a plataforma, maior também é a necessidade de investir em moderação, segurança, atendimento e mecanismos capazes de responder rapidamente a situações de risco.


Moderação de conteúdo virou infraestrutura de segurança


Durante anos, empresas de tecnologia trataram moderação principalmente como um problema de conteúdo: uma publicação violava uma regra e precisava ser removida. Plataformas como o Discord mostram que o problema é mais complexo. O risco pode surgir de relações construídas durante semanas ou meses.


Usuários podem formar hierarquias, impor desafios, ameaçar outros membros, utilizar informações pessoais como instrumento de chantagem ou transformar a necessidade de pertencimento de um adolescente em ferramenta de controle.


Um sistema de proteção eficaz precisa observar comportamentos, reincidência, denúncias anteriores e conexões entre contas e comunidades.


Também precisa combinar ferramentas automatizadas com equipes humanas capazes de interpretar situações que algoritmos não conseguem compreender sozinhos. Em casos de ameaça à vida, velocidade é parte da segurança.


Uma denúncia que demora horas ou dias para receber atenção pode chegar tarde demais.


O risco das comunidades fechadas


O modelo de servidores privados torna o Discord particularmente relevante para o debate sobre segurança de crianças online. Redes sociais tradicionais são amplamente observadas porque seus conteúdos circulam em feeds públicos ou semipúblicos. No Discord, comunidades inteiras podem existir fora dessa visibilidade. Isso não transforma todo servidor privado em espaço perigoso.


Mas aumenta a responsabilidade da plataforma de possuir mecanismos internos capazes de detectar abuso sem depender exclusivamente de exposição pública ou de denúncias externas.


Quando criminosos utilizam um serviço digital como infraestrutura para organizar violência, a empresa precisa demonstrar que possui meios para interromper essa atividade.


É essa capacidade que estará no centro da discussão sobre a responsabilidade do Discord.


O caso não é isolado


As autoridades brasileiras já investigaram anteriormente grupos que utilizavam o Discord para crimes contra adolescentes.


Em dezembro de 2024, a Operação Banhammer, coordenada pelo Ministério da Justiça, cumpriu mandados relacionados a grupos investigados por práticas envolvendo automutilação, instigação ao suicídio, crimes de ódio e coerção de jovens. A repetição desse tipo de investigação aumenta a pressão sobre a plataforma.


Se diferentes comunidades utilizam a mesma infraestrutura para reproduzir práticas semelhantes, surge uma questão que ultrapassa a conduta de usuários específicos: quais mecanismos estruturais estão falhando? Essa pergunta deve fazer parte da análise sobre o Discord no Brasil.


Responsabilidade digital também é modelo de negócio


Moderação custa dinheiro. Equipes humanas, sistemas de detecção, investigação interna, suporte em português, ferramentas para adolescentes e cooperação com autoridades aumentam os gastos de operação de uma plataforma. Mas empresas digitais também lucram com escala.


Quanto mais usuários, servidores e comunidades uma plataforma consegue reunir, maior é sua relevância econômica e estratégica.


Não é razoável separar os benefícios comerciais desse crescimento dos custos necessários para manter o ambiente seguro.


Se uma empresa decide oferecer seus serviços para milhões de pessoas, inclusive crianças e adolescentes, proteção precisa fazer parte da infraestrutura do produto. Não pode ser tratada como acessório.


Como isso afeta o Brasil


O confronto entre a AGU e o Discord também é um teste para a capacidade do Estado brasileiro de regular plataformas globais.


Grande parte das maiores empresas de tecnologia utilizadas no país tem sede no exterior, mas seus produtos interferem diretamente na vida de brasileiros.


Isso inclui dados pessoais, relações de trabalho, consumo, educação, segurança, comunicação e proteção da infância.


O ECA Digital estabelece que empresas que atuam no mercado brasileiro precisam respeitar as regras brasileiras mesmo quando sua sede está fora do país. Esse princípio é central para a soberania digital.


Sem ele, empresas poderiam explorar economicamente o mercado brasileiro enquanto decisões sobre segurança fossem tomadas exclusivamente a partir das prioridades de Estados Unidos, Europa ou outros grandes centros tecnológicos. O caso do Discord coloca esse princípio em prática.


Bloquear o Discord não encerra o problema


A eventual retirada da plataforma do ar teria impacto imediato, mas não resolveria sozinha a violência praticada contra adolescentes na internet. Grupos podem migrar para outros serviços. Contas podem ser recriadas.


Novas comunidades podem surgir em plataformas menores e com sistemas de segurança ainda mais frágeis.


Por isso, o bloqueio precisa ser acompanhado de investigação criminal, identificação dos participantes, preservação de provas digitais e responsabilização dos envolvidos.


Também será necessário exigir das plataformas mecanismos de prevenção mais eficazes.


O centro da discussão não deve ser apenas qual aplicativo será bloqueado depois de uma tragédia.


A pergunta mais importante é por que os sistemas existentes não conseguiram interromper a violência antes.


O que acontece agora?


A AGU deverá receber do Ministério da Justiça as informações reunidas sobre o Discord e preparar a ação civil pública.


O processo poderá incluir pedidos de responsabilização da empresa e de suspensão da plataforma no Brasil.


Depois do protocolo, caberá ao Judiciário analisar as provas, as obrigações previstas no ECA Digital e a atuação do Discord diante dos riscos envolvendo crianças e adolescentes. A empresa também poderá apresentar sua defesa. Até que exista uma decisão judicial, o Discord continua funcionando no país. O caso, entretanto, já ultrapassou a investigação de um grupo específico.


Agora, a discussão envolve o próprio modelo de segurança de uma das maiores plataformas de comunicação comunitária da internet e a responsabilidade de empresas de tecnologia quando crianças entram em ambientes que elas próprias não conseguem manter seguros.


O estopim — O começo da notícia!

Acesse o nosso perfil no Instagram e veja essa e outras notícias: @oestopim_ & @muira.ubi

Atlas Siqueira é editor de Tecnologia de O estopim Tech. Escreve sobre plataformas digitais, inteligência artificial, cibersegurança, poder econômico, soberania digital e os impactos da tecnologia sobre a sociedade.

bloquear Discord no Brasil

Textos, fotos, conversas e informações públicas podem alimentar sistemas de IA. O controle permanece concentrado nas empresas que desenvolvem os modelos.


Por Atlas Siqueira para O estopim Tech | 10 de julho de 2026



Usuário acessa uma inteligência artificial que processa dados pessoais e conversas
Usuário acessa uma inteligência artificial que processa dados pessoais e conversas | Foto: Reprodução

A inteligência artificial aprende a partir de grandes volumes de textos, imagens, áudios, códigos e outros conteúdos. Esses dados podem vir da internet pública, de bases licenciadas, de material produzido por especialistas e, dependendo do serviço, das interações dos próprios usuários.


O problema é que raramente uma pessoa sabe se uma publicação, fotografia ou conversa foi usada no treinamento de um modelo. O que levanta questões sobre privacidade na IA.


Treinar uma IA não significa simplesmente guardar páginas inteiras em um banco de dados. O sistema analisa padrões e ajusta bilhões de parâmetros matemáticos.


Isso não elimina os riscos. Modelos podem memorizar trechos, reproduzir informações pessoais ou gerar conteúdos que associam pessoas a dados incorretos.


A ANPD alerta que a raspagem de páginas da internet pode envolver tratamento de dados pessoais. O fato de uma informação estar publicamente acessível não significa que ela possa ser usada sem finalidade, necessidade e transparência.


Na prática, as empresas de IA têm o maior controle operacional. Elas escolhem as fontes, filtram os conjuntos de treinamento e definem por quanto tempo as interações ficam armazenadas.


As regras variam entre serviços e planos. A OpenAI oferece controles para impedir que conversas de produtos de consumo sejam usadas na melhoria dos modelos. A Anthropic informa que usa conversas de consumidores quando há autorização, enquanto produtos comerciais não entram no treinamento por padrão.


Leia também:


O Google informa que determinadas interações com o Gemini podem ser analisadas por equipes humanas e usadas no desenvolvimento de seus serviços. Contas corporativas e educacionais podem ter proteções diferentes.


Isso mostra que “usar uma IA” não descreve uma única relação de privacidade. Tudo depende do produto, da conta e das configurações escolhidas.


Conversas com assistentes podem conter contratos, informações de saúde, documentos internos, dados de clientes, códigos privados ou estratégias empresariais.


Mesmo quando o conteúdo não é usado para treinamento, ele pode ser armazenado para segurança, funcionamento do serviço ou cumprimento de obrigações legais, conforme a política de cada plataforma.


A regra mais segura é não enviar a uma IA pública aquilo que não deveria ser compartilhado com terceiros.


No Brasil, o uso de dados pessoais para treinar IA está sujeito à LGPD. Em 2024, a ANPD suspendeu temporariamente o uso de dados pela Meta e depois autorizou a retomada com restrições, maior transparência, direito de oposição simplificado e exclusão de contas de crianças e adolescentes.


O caso mostrou que o controle não pertence apenas às empresas. Usuários, reguladores e tribunais também podem limitar como os dados são utilizados.


O desafio é tornar esses direitos compreensíveis. Uma opção escondida em menus ou uma política extensa não representa controle real.


O que acontece agora


A disputa deve se concentrar em transparência, direito de oposição e responsabilidade sobre dados retirados da internet. Reguladores europeus já afirmaram que cada sistema precisa demonstrar sua base legal e avaliar os riscos aos titulares. A ANPD também colocou a transparência no treinamento de IA entre suas prioridades.


A pergunta central não é apenas se a IA usa dados. É quem decide, quem lucra e quem consegue dizer não.


O estopim — O começo da notícia!

Acesse o nosso perfil no Instagram e veja essa e outras notícias: @oestopim_ & @muira.ubi

Atlas Siqueira escreve sobre tecnologia, política, infraestrutura digital e economia da inovação. Em O estopim Tech, analisa como decisões técnicas afetam direitos, trabalho e soberania.

Por Raul Silva para O estopim | 22 de maio de 2026



Pessoa segura celular com o app Meu INSS aberto, exibindo o botão Entrar com gov.br.
Falha no Meu INSS expõe dados de segurados e reacende debate sobre a proteção na Previdência | Foto: Reprodução

Uma falha de segurança identificada na plataforma Meu INSS expôs dados de segurados da Previdência Social e abriu uma nova frente de desgaste para o Instituto Nacional do Seguro Social, a Dataprev e a política federal de proteção de dados. O incidente foi detectado em 22 de abril de 2026, comunicado à Autoridade Nacional de Proteção de Dados, a ANPD, em 27 de abril, e confirmado publicamente nesta semana, em meio a mais um ciclo de desconfiança sobre a capacidade do Estado de proteger informações de aposentados, pensionistas e demais beneficiários.


Segundo o INSS, a falha foi identificada pela Dataprev no fluxo de requerimentos feitos na plataforma digital do órgão. Em nota, o instituto informou que adotou medidas de contenção no mesmo dia em que o problema foi detectado e afirmou que ainda consolida o número exato de pessoas atingidas.


Os dados já divulgados mostram, porém, que o episódio está longe de ser residual. O próprio INSS informou que 97% dos CPFs acessados pertenciam a pessoas falecidas. Nos casos sem registro de óbito, o total ficou em cerca de 50 mil. A partir dessa proporção, a exposição potencial pode chegar a algo em torno de 1,6 milhão de cadastros, embora técnicos ouvidos pela imprensa falem em universo próximo de 2 milhões de segurados.


Relatos técnicos apontam que a brecha surgia quando um terceiro tentava apresentar, em nome do segurado, um requerimento de benefício, como aposentadoria, pensão por morte ou auxílio-reclusão. Ao digitar o CPF do beneficiário, o sistema poderia exibir nome completo, data de nascimento e, em alguns casos, histórico de vínculos empregatícios.


O ponto central não é apenas a exposição de tela. Em sistemas previdenciários, dados cadastrais, histórico laboral e informações de benefício compõem material de alto valor para golpes, engenharia social, assédio comercial e tentativas de fraude documental. Mesmo quando não há concessão automática de benefício, a base exposta ajuda a montar abordagens mais convincentes contra idosos e pessoas em situação de vulnerabilidade.


O INSS sustenta que a exposição dos dados, por si só, não garante acesso a benefícios. A autarquia afirma que a concessão exige documentos adicionais, validações específicas e etapas de comprovação. Também cita a biometria facial como barreira para empréstimos consignados e diz ter reforçado controles internos depois da descoberta da falha.


A Dataprev confirmou que existe um evento de segurança em apuração envolvendo o Meu INSS, mas não detalhou a extensão do impacto. Já a ANPD informou que recebeu a comunicação do incidente e que iniciou a análise preliminar da documentação, aguardando manifestação complementar do instituto.


A gravidade do episódio não se mede apenas pelo número de registros potencialmente expostos. O problema atinge um banco de dados ligado a benefícios previdenciários e assistenciais, com forte presença de idosos, pensionistas e famílias dependentes de renda pública. A própria ANPD considera que incidentes em larga escala, sobretudo os que podem facilitar roubo de identidade e atingir grupos vulneráveis, têm potencial de gerar dano relevante.


O caso também amplia a pressão sobre o dever de transparência. Desde 2024, a regulamentação da ANPD prevê que incidentes de segurança com risco ou dano relevante devem ser comunicados à autoridade e aos titulares em até três dias úteis, com possibilidade de complementação posterior quando faltarem dados técnicos. Se não for possível individualizar os afetados, a comunicação pode ter de alcançar toda a base atingida por meios amplos.


O novo vazamento não ocorre em terreno neutro. Em fevereiro de 2024, a ANPD sancionou o INSS por violações à Lei Geral de Proteção de Dados em um incidente de 2022 que atingiu o Sistema Corporativo de Benefícios, o SISBEN, com exposição de CPF, dados bancários e data de nascimento. Na ocasião, a autoridade entendeu que o órgão deveria ter comunicado os titulares afetados.


Poucos meses depois, em junho de 2024, o próprio INSS confirmou a exposição de dados cadastrais de até 40 milhões de segurados por meio de acessos sem controle ao sistema Suibe, usados por servidores de órgãos externos que já haviam deixado seus cargos. A reação incluiu suspensão de senhas e adoção de certificado digital e criptografia para acessos externos.


Em maio de 2025, em outra frente de contenção, o instituto passou a exigir validação biométrica no Meu INSS para desbloqueio de benefícios para crédito consignado. O argumento oficial era reduzir descontos indevidos e limitar a circulação de dados de margem consignável entre bancos e financeiras.


Tela inicial do app Meu INSS, com logotipo colorido e botão azul ENTRAR em fundo branco.
Tela de login do aplicativo Meu INSS | Foto: Reprodução

O episódio desta semana aponta para algo maior que um erro pontual de programação. Ele revela uma fragilidade recorrente na governança de dados da Previdência: sistemas críticos com alto valor econômico, grande massa de usuários vulneráveis e reação institucional quase sempre posterior à exposição.


Há ainda um elemento adicional. A ANPD mantém processo de fiscalização sobre INSS e Dataprev para verificar a conformidade do tratamento de dados pessoais no compartilhamento de informações para oferta de empréstimos consignados. Em outras palavras, o debate sobre uso comercial e segurança das bases previdenciárias já estava aberto antes da nova falha.


Para o cidadão, a reação precisa ser prática. A recomendação mais imediata é desconfiar de mensagens, e-mails e links que prometam consulta de vazamento, restituição automática ou regularização urgente. A ANPD orienta os titulares a não responderem comunicações suspeitas, trocarem senhas, ativarem autenticação em dois fatores quando disponível e monitorarem contas e serviços relacionados aos dados expostos.


No caso específico do INSS, aposentados e pensionistas devem conferir com frequência o extrato de pagamento e o extrato de empréstimo no Meu INSS, para identificar descontos não autorizados. O instituto também recomenda manter o benefício bloqueado para consignado quando não houver interesse em contratar crédito. Se aparecer uso fraudulento de dados, o caminho inclui reclamação em consumidor.gov.br, registro de boletim de ocorrência e comunicação aos canais oficiais do órgão.


A confirmação do incidente resolve apenas a primeira etapa do caso. Ainda faltam respostas públicas sobre cinco pontos centrais: quantos cadastros foram realmente expostos, por quanto tempo a falha permaneceu ativa, quais campos puderam ser visualizados em cada situação, quantos titulares vivos serão formalmente notificados e quais medidas permanentes serão adotadas para impedir reincidência.


Sem isso, o caso corre o risco de repetir o roteiro que já se tornou familiar no ecossistema previdenciário brasileiro: falha descoberta, contenção emergencial, divulgação parcial e pouca clareza sobre responsabilização.


O vazamento de dados do Meu INSS não é apenas um episódio técnico. Ele atinge a confiança em um serviço público essencial, expõe a assimetria entre o cidadão e a máquina estatal e recoloca no centro uma pergunta que o país ainda não respondeu de forma satisfatória: quem protege, de fato, os dados de quem depende do Estado para sobreviver?


O estopim — O começo da notícia!

Acesse o nosso perfil no Instagram e veja essa e outras notícias: @oestopim_ & @muira.ubi

Raul Silva é jornalista e produtor de conteúdo de O estopim. Atua com cobertura de política, direitos sociais e temas de interesse público, com foco em apuração, contexto e impacto social.


bottom of page