Califórnia: Verificação de Idade do Site para o Celular
A Lei de Garantia de Idade Digital de 2027 torna o sistema operacional o responsável por saber sua idade, oferecendo uma interface em tempo real para aplicativos consultarem.
A Lei de Garantia de Idade Digital entra em vigor em 1º de janeiro de 2027. Ela torna o sistema operacional o responsável por saber a sua idade, e oferece aos aplicativos uma interface em tempo real para perguntar. AB 1856, que a aprimora, foi aprovada pela legislatura em 27 de agosto de 2026 e aguarda a sanção do Governador.
A versão curta
- A Lei de Garantia de Idade Digital da Califórnia já é lei, promulgada em 13 de outubro de 2025 como Capítulo 675, Estatutos de 2025. Suas obrigações começam em 1º de janeiro de 2027.
- Um provedor de sistema operacional deve apresentar uma interface na configuração da conta solicitando ao titular da conta a data de nascimento ou idade do usuário do dispositivo.
- Os aplicativos recebem essa resposta como uma faixa etária através de "uma interface de programação de aplicativo em tempo real razoavelmente consistente", não como uma data de nascimento.
- Existem quatro faixas etárias: menores de 13, de 13 a menos de 16, de 16 a menos de 18, e 18 ou mais. O estatuto chama isso de "dados não pessoalmente identificáveis".
- A AB 1856 foi aprovada pelo Senado por 39 a 0 em 26 de agosto de 2026 e a Assembleia concordou por 69 a 0 em 27 de agosto. Está inscrita e ainda não foi assinada.
Verificar cada visitante em cada site é caro e coleta muitos dados
O relatório estatutário da Ofcom de 15 de julho de 2026 contabilizou 69 milhões de verificações de idade em 32 serviços online em seis meses, um aumento de 23 vezes em relação ao semestre anterior. Esse é o modelo do lado do serviço funcionando: cada site é responsável por estabelecer a idade de cada visitante, e o volume de verificações aumenta com o número de serviços que uma pessoa utiliza.
O modelo tem um custo que cresce com seu sucesso. Cada verificação é um momento em que uma pessoa entrega um documento ou um rosto a uma empresa com a qual pode não ter outra relação, e cada serviço tem que construir ou adquirir essa capacidade. Um adolescente que visita dez serviços regulados realiza dez verificações com dez contrapartes.
A Califórnia legislou uma resposta diferente. Em vez de pedir a cada serviço para estabelecer a idade, ela pede ao dispositivo para manter a resposta uma vez e informar aos serviços o que eles precisam saber. O instrumento é a Lei de Garantia de Idade Digital, promulgada como AB 1043 e registrada em 13 de outubro de 2025 como Capítulo 675, Estatutos de 2025, com obrigações a partir de 1º de janeiro de 2027.
O projeto de lei que a aprimora, AB 1856, foi aprovado pela legislatura quatro dias antes da escrita deste texto.
O sistema operacional pergunta uma vez e responde a uma pergunta de faixa etária através de uma API
A partir de 1º de janeiro de 2027, a Lei de Garantia de Idade Digital exige que um provedor de sistema operacional apresente "uma interface acessível na configuração da conta". Ela deve exigir que o titular da conta "indique a data de nascimento, idade ou ambos, do usuário desse dispositivo". O objetivo de perguntar é produzir um sinal sobre a faixa etária desse usuário para aplicativos em uma loja de aplicativos coberta.
Um titular de conta é definido como alguém com pelo menos 18 anos, ou o pai ou responsável legal de um usuário menor de 18 anos. Assim, a resposta na configuração vem de um adulto, que é a suposição do mecanismo sobre quem configura o dispositivo de uma criança.
O que chega a um aplicativo é deliberadamente mínimo. Um desenvolvedor que o solicita obtém "um sinal digital via uma interface de programação de aplicativo em tempo real razoavelmente consistente sobre se um usuário está em qualquer uma das várias faixas etárias". O estatuto define dados de faixa etária como "dados não pessoalmente identificáveis derivados da data de nascimento ou idade de um usuário". Ele estabelece quatro faixas etárias como mínimo: menores de 13; pelo menos 13 e menores de 16; pelo menos 16 e menores de 18; e pelo menos 18.
Esses limites não são arbitrários. Menores de 13 é a linha pela qual a lei federal de privacidade americana para crianças já se orienta, e 16 e 18 são os limites que a maioria das políticas de plataforma e estatutos estaduais utilizam. Um aplicativo recebe uma posição nessa escala, em vez de uma data de nascimento, o que é o argumento de privacidade para todo o design.
Uma loja de aplicativos coberta é "um site público, aplicativo de software, serviço online ou plataforma que distribui e facilita o download de aplicativos de desenvolvedores terceiros". Lojas que distribuem apenas extensões, plug-ins ou complementos que funcionam dentro de um aplicativo host estão excluídas.
O modelo do lado do serviço
Cada site verifica cada visitante
Quem estabelece a idade · o serviço online
O que o usuário fornece · um documento, um rosto ou uma estimativa
Força da evidência · alta e auditável por verificação
Alcance · apenas os serviços que a implementam
Dados coletados · uma nova divulgação em cada serviço
Visto em · o regime da Lei de Segurança Online do Reino Unido
O modelo do lado do dispositivo
O telefone responde por cada aplicativo
Quem estabelece a idade · o titular da conta na configuração
O que o aplicativo obtém · uma faixa etária, descrita como não pessoalmente identificável
Força da evidência · uma afirmação transmitida, não uma verificação
Alcance · todos os aplicativos no dispositivo, através de uma API
Dados coletados · uma entrada, reutilizada
Visto em · Lei de Garantia de Idade Digital da Califórnia
AB 1856 amplia quem é coberto e proíbe perguntar sem um motivo
O Senado da Califórnia aprovou a AB 1856 em 26 de agosto de 2026 por 39 votos a zero, e a Assembleia concordou com as emendas do Senado em 27 de agosto por 69 a zero. O próprio histórico da legislatura registra o projeto de lei como redigido e inscrito. Nenhuma ação do Governador foi registrada até 31 de agosto de 2026, portanto, foi aprovado, mas ainda não é lei.
Sua mudança mais significativa é uma exclusão. A Lei havia definido "usuário" como uma criança que é o principal usuário de um dispositivo, o que limitava todo o aparato a dispositivos identificavelmente pertencentes a crianças. A AB 1856 exclui essa definição e, em vez disso, especifica que a obrigação da interface se aplica onde o sistema de um provedor de sistema operacional "funciona em um dispositivo e possui um recurso de configuração de conta". A obrigação se vincula ao fluxo de configuração, em vez de a um julgamento sobre de quem é o dispositivo.
O projeto de lei também exige que o sinal seja fornecido "a uma loja de aplicativos coberta ou a um desenvolvedor de aplicativos", nomeando ambos os destinatários em vez de deixar a rota implícita.
A terceira mudança é a que vale a pena analisar, porque antecipa um problema que o restante do projeto cria. A AB 1856 "proibiria uma pessoa de solicitar um sinal em relação a um usuário específico de um provedor de sistema operacional ou de uma loja de aplicativos coberta se não for exigido fazê-lo pela DAAA ou qualquer outra lei aplicável".
Lendo claramente: você não pode perguntar a idade de alguém simplesmente porque a interface facilita. Uma API de idade universal e em tempo real é útil para anunciantes, empresas de análise e qualquer pessoa que construa um perfil, nenhum dos quais a Lei foi escrita para. A proibição restringe a pergunta a partes que uma lei realmente obrigou a perguntá-la.
Alcance e privacidade aumentam, força probatória diminui
O projeto da Califórnia, em vigor a partir de 1º de janeiro de 2027, alcança todos os aplicativos em um dispositivo através de uma interface e move muito menos dados pessoais do que uma verificação de documento, porque o que trafega é uma faixa etária que o estatuto chama de não pessoalmente identificável. Essas são vantagens reais, e são a razão pela qual o modelo é atraente.
O custo reside no que o sinal realmente é. Uma faixa etária derivada do que um titular de conta digitou na configuração é uma afirmação que o sistema operacional retransmite. Nada no mecanismo testa se a pessoa que agora está segurando o dispositivo é a pessoa descrita na configuração, e um adolescente determinado a configurar seu próprio dispositivo fornece sua própria resposta.
Isso não é tanto uma falha quanto um objetivo diferente. Um regime que visa fazer com que o caso comum funcione bem, em escala, com dados mínimos, não produzirá a mesma evidência que um regime que visa provar a idade de uma pessoa específica a um regulador. A abordagem do Reino Unido, que cobrimos quando a Ofcom publicou seu relatório estatutário sobre garantia de idade, é construída para o segundo e se mede de acordo.
Os dois não são mutuamente exclusivos, e a questão interessante é o que acontece quando eles se encontram. Um serviço operando em ambas as jurisdições poderia usar o sinal do dispositivo como um primeiro filtro e verificar adequadamente apenas onde a faixa etária é contestada ou o risco é alto. Nada em nenhum dos regimes proíbe isso, e é a forma que uma implementação sensata provavelmente assumirá.
O que uma equipe de produto não deve assumir é que uma faixa etária satisfaz uma obrigação escrita em termos de garantia. Onde uma lei pede confiança de que um usuário está acima de um limite, uma afirmação retransmitida por um telefone é um ponto de partida. A pressão sobre essa distinção só aumentará à medida que as ferramentas para burlar verificações melhorarem, o que é a tendência que a Comissão de Jogos de Azar descreveu quando encontrou IA em ambos os lados da verificação de identidade.
Principais conclusões
A Lei já está em vigor.
A AB 1043 foi promulgada em 13 de outubro de 2025 como Capítulo 675, Estatutos de 2025, e suas obrigações começam em 1º de janeiro de 2027.
O dispositivo responde, não o site.
Um provedor de sistema operacional coleta uma data de nascimento ou idade na configuração da conta e expõe uma faixa etária aos aplicativos por meio de uma API em tempo real.
Quatro faixas etárias, descritas como não pessoalmente identificáveis.
Menores de 13, de 13 a menos de 16, de 16 a menos de 18 e 18 ou mais, como um mínimo estatutário.
AB 1856 foi aprovada, mas não assinada.
Senado 39-0 em 26 de agosto de 2026, concordância da Assembleia 69-0 em 27 de agosto, seguida de redação e registro. Nenhuma ação do Governador registrada até 31 de agosto.
É proibido perguntar sem um motivo legal.
A AB 1856 proibiria a solicitação de um sinal sobre um usuário específico, a menos que a Lei ou outra lei o exija.
Usando Didit onde um sinal de dispositivo não é suficiente
Uma faixa etária de um sistema operacional é uma afirmação. Ela relata o que um titular de conta digitou na configuração do dispositivo, e o próprio estatuto a chama de não pessoalmente identificável. Isso é suficiente para adaptar uma experiência. Não é prova de que a pessoa que agora está segurando o dispositivo está acima de um limite, e um serviço sob um dever legal de ter confiança ainda precisa estabelecer isso por si mesmo.
Essa lacuna é o trabalho. A Estimativa de Idade a US$ 0,10 por verificação lê uma idade aproximada de uma selfie, que é a verificação independente mais barata quando um sinal está ausente, quando um dispositivo é compartilhado ou quando o comportamento não corresponde à faixa etária relatada. Onde uma lei exige garantia em vez de uma afirmação, a Verificação de ID a US$ 0,15 por verificação estabelece a idade a partir de um documento e a Prova de Vida Passiva a US$ 0,10 por verificação confirma que uma pessoa viva a está apresentando. Um serviço operando tanto na Califórnia quanto no Reino Unido pode tratar o sinal do dispositivo como um primeiro filtro e colocar uma verificação real atrás dele. Os preços atuais estão na página de preços.
Três limites. A Didit não é um provedor de sistema operacional e não pode emitir um sinal da Lei de Garantia de Idade Digital, então essa parte do mecanismo vem da plataforma. A Lei ainda não está em vigor e a AB 1856 não foi assinada, então nada aqui é um requisito de conformidade hoje. E decidir quando uma faixa etária é suficiente é um julgamento legal sobre as obrigações sob as quais seu serviço está, o que cabe a você e seu advogado.
Perguntas frequentes
O que é a Lei de Garantia de Idade Digital da Califórnia?
Uma lei promulgada como AB 1043, registrada em 13 de outubro de 2025 como Capítulo 675, Estatutos de 2025. A partir de 1º de janeiro de 2027, ela exige que um provedor de sistema operacional apresente uma interface na configuração da conta solicitando ao titular da conta que indique a data de nascimento ou idade do usuário do dispositivo, e forneça um sinal sobre a faixa etária desse usuário para aplicativos disponíveis em uma loja de aplicativos coberta.
Quais faixas etárias o sinal utiliza?
Quatro, no mínimo: se um usuário tem menos de 13; pelo menos 13 e menos de 16; pelo menos 16 e menos de 18; e pelo menos 18. O estatuto define dados de faixa etária como "dados não pessoalmente identificáveis derivados da data de nascimento ou idade de um usuário".
O que a AB 1856 mudou em 27 de agosto de 2026?
Ela exclui a definição de "usuário" como uma criança que é o principal usuário de um dispositivo, especifica que o requisito da interface se aplica onde o sistema operacional funciona em um dispositivo e possui um recurso de configuração de conta, exige que o sinal vá para uma loja de aplicativos coberta ou desenvolvedor de aplicativos, e proíbe a solicitação do sinal para um usuário específico, a menos que seja exigido pela Lei ou outra lei.
A AB 1856 é lei?
Ainda não. O Senado a aprovou em 26 de agosto de 2026 por 39 votos a zero e a Assembleia concordou com as emendas do Senado em 27 de agosto por 69 a zero. O histórico do projeto de lei o registra como redigido e inscrito, sem nenhuma ação do Governador registrada até 31 de agosto de 2026.
O sinal de idade substitui a verificação de identidade?
Não. O sinal informa uma faixa etária derivada do que um titular de conta inseriu na configuração do dispositivo, e o estatuto o descreve como não pessoalmente identificável. É uma afirmação transmitida pelo sistema operacional, em vez de uma identidade verificada, então os serviços que precisam de garantia, em vez de uma afirmação, ainda verificarão separadamente.
Leitura relacionada
- A IA está agora em ambos os lados da verificação de identidade em jogos de azar — Por que a lacuna entre uma afirmação e uma verificação continua aumentando.
- A regra de deepfake da Europa já está em vigor — Outro regulador legislando na plataforma em vez do serviço.
Fontes
- California AB 1856, Sinais de verificação de idade: aplicativos de software — Legislatura da Califórnia · sessão 2025-2026 · Wicks · todas as definições citadas nesta publicação
- Histórico do projeto de lei AB 1856 — Legislatura da Califórnia · aprovação do Senado em 26 de agosto de 2026, concordância da Assembleia em 27 de agosto de 2026, redação e registro
- California AB 1043, Lei de Garantia de Idade Digital — Legislatura da Califórnia · promulgada em 13 de outubro de 2025 como Capítulo 675, Estatutos de 2025 · em vigor a partir de 1º de janeiro de 2027
Quem escreveu isto
Tuan Nguyen — Crescimento · Didit
Escreve sobre verificação de identidade, fraude e conformidade na Didit.
Última revisão em 31 de agosto de 2026 contra as fontes acima
Artigos relacionados
- Alerta A7 do Reino Unido: A Rede Oculta por Trás da Evasão de Sanções
- O Código de Comerciante Que Decidiu o KYC Para Memecoins
- Coreia do Sul permite que a Upbit use registros governamentais para KYC
- A proposta do FinCEN para o Banque Misr: um banco e 103 empresas de fachada
- Gerentes de patrimônio: 26% ainda não registram atividade esperada, apesar da atualização do KYC
- A Regra de Viagem está Sendo Reescreta para Todos os Pagamentos Transfronteiriços, Não Apenas Cripto