Saltar para o conteúdo principal
Didit angaria 7,5 milhões de dólares para construir a infraestrutura para identidade e fraude
Didit
Voltar ao blog
Blog · 8 de setembro de 2026

A Califórnia move a verificação de idade do site para o telemóvel

A Lei de Garantia de Idade Digital entra em vigor a 1 de janeiro de 2027. Esta lei faz com que o sistema operativo seja quem sabe a sua idade, e dá às aplicações uma interface em tempo real para perguntar.

Por DiditAtualizado
Didit Blog gradient card: 'California is moving age checks from the website to the phone', with a smartphone line icon.

A Lei de Garantia de Idade Digital entra em vigor a 1 de janeiro de 2027. Esta lei faz com que o sistema operativo seja quem sabe a sua idade, e dá às aplicações uma interface em tempo real para perguntar. A AB 1856, que a refina, foi aprovada pela legislatura a 27 de agosto de 2026 e aguarda a assinatura do Governador.

A versão curta

  • A Lei de Garantia de Idade Digital da Califórnia já é lei, promulgada a 13 de outubro de 2025 como Capítulo 675, Estatutos de 2025. As suas obrigações começam a 1 de janeiro de 2027.
  • Um fornecedor de sistema operativo deve apresentar uma interface na configuração da conta, solicitando ao titular da conta a data de nascimento ou idade do utilizador do dispositivo.
  • As aplicações recebem essa resposta como uma faixa através de "uma interface de programação de aplicações em tempo real razoavelmente consistente", não como uma data de nascimento.
  • Existem quatro faixas: menos de 13, 13 a menos de 16, 16 a menos de 18, e 18 ou mais. O estatuto chama a isto "dados não pessoalmente identificáveis".
  • A AB 1856 foi aprovada pelo Senado por 39-0 a 26 de agosto de 2026 e a Assembleia concordou por 69-0 a 27 de agosto. Está registada e ainda não foi assinada.

Verificar cada visitante em cada site é caro e recolhe muitos dados

O relatório estatutário da Ofcom de 15 de julho de 2026 contabilizou 69 milhões de verificações de idade em 32 serviços online em seis meses, um aumento de 23 vezes em relação ao semestre anterior. Esse é o modelo do lado do serviço a funcionar: cada site é responsável por estabelecer a idade de cada visitante, e o volume de verificações aumenta com o número de serviços que uma pessoa utiliza.

O modelo tem um custo que cresce com o seu sucesso. Cada verificação é um momento em que uma pessoa entrega um documento ou um rosto a uma empresa com a qual pode não ter outra relação, e cada serviço tem de construir ou adquirir a capacidade. Um adolescente que visita dez serviços regulamentados realiza dez verificações com dez contrapartes.

A Califórnia legislou uma resposta diferente. Em vez de pedir a cada serviço para estabelecer a idade, pede ao dispositivo para guardar a resposta uma vez e dizer aos serviços o que eles precisam de saber. O instrumento é a Lei de Garantia de Idade Digital, promulgada como AB 1043 e registada a 13 de outubro de 2025 como Capítulo 675, Estatutos de 2025, com obrigações a partir de 1 de janeiro de 2027.

O projeto de lei que a refina, AB 1856, foi aprovado pela legislatura quatro dias antes de isto ser escrito.

O sistema operativo pergunta uma vez e responde a uma questão de faixa etária através de uma API

A partir de 1 de janeiro de 2027, a Lei de Garantia de Idade Digital exige que um fornecedor de sistema operativo apresente "uma interface acessível na configuração da conta". Deve exigir que um titular de conta "indique a data de nascimento, idade ou ambas, do utilizador desse dispositivo". O objetivo de perguntar é produzir um sinal sobre a faixa etária desse utilizador para aplicações numa loja de aplicações abrangida.

Um titular de conta é definido como alguém com pelo menos 18 anos, ou o pai ou tutor legal de um utilizador com menos de 18 anos. Assim, a resposta na configuração vem de um adulto, que é a suposição do mecanismo sobre quem configura o dispositivo de uma criança.

O que chega a uma aplicação é deliberadamente escasso. Um programador que o solicite obtém "um sinal digital através de uma interface de programação de aplicações em tempo real razoavelmente consistente sobre se um utilizador está em qualquer uma de várias faixas etárias". O estatuto define dados de faixa etária como "dados não pessoalmente identificáveis derivados da data de nascimento ou idade de um utilizador". Estabelece quatro faixas como mínimo: menos de 13; pelo menos 13 e menos de 16; pelo menos 16 e menos de 18; e pelo menos 18.

Esses limites não são arbitrários. Menos de 13 é o limite em que a lei federal de privacidade infantil americana já opera, e 16 e 18 são os limiares que a maioria das políticas de plataforma e estatutos estaduais utilizam. Uma aplicação recebe uma posição nessa escala em vez de uma data de nascimento, que é o argumento de privacidade para todo o design.

Uma loja de aplicações abrangida é "um website público de internet, aplicação de software, serviço online ou plataforma que distribui e facilita o download de aplicações de programadores terceiros". Lojas que distribuem apenas extensões, plug-ins ou add-ons que são executados dentro de uma aplicação anfitriã são excluídas.

O modelo do lado do serviço

Cada site verifica cada visitante

Quem estabelece a idade · o serviço online
O que o utilizador dá · um documento, um rosto ou uma estimativa
Força da prova · alta e auditável por verificação
Alcance · apenas os serviços que a implementam
Dados recolhidos · uma nova divulgação em cada serviço
Visto em · o regime da Lei de Segurança Online do Reino Unido

O modelo do lado do dispositivo

O telemóvel responde por cada aplicação

Quem estabelece a idade · o titular da conta na configuração
O que a aplicação recebe · uma faixa, descrita como não pessoalmente identificável
Força da prova · uma afirmação transmitida, não uma verificação
Alcance · cada aplicação no dispositivo, através de uma API
Dados recolhidos · uma entrada, reutilizada
Visto em · Lei de Garantia de Idade Digital da Califórnia

A AB 1856 alarga a cobertura e proíbe perguntar sem um motivo

O Senado da Califórnia aprovou a AB 1856 a 26 de agosto de 2026 por 39 votos a zero, e a Assembleia concordou com as alterações do Senado a 27 de agosto por 69 a zero. O histórico da legislatura regista o projeto de lei como redigido e registado. Nenhuma ação do Governador foi registada a 31 de agosto de 2026, pelo que foi aprovado, mas ainda não é lei.

A sua alteração mais consequente é uma eliminação. A Lei tinha definido "utilizador" como uma criança que é o utilizador principal de um dispositivo, o que limitava todo o aparelho a dispositivos que pertenciam identificavelmente a crianças. A AB 1856 elimina essa definição e, em vez disso, especifica que a obrigação da interface se aplica onde o sistema de um fornecedor de sistema operativo "opera num dispositivo e tem uma funcionalidade de configuração de conta". A obrigação anexa-se ao fluxo de configuração e não a um julgamento sobre a quem pertence o dispositivo.

O projeto de lei também exige que o sinal seja fornecido "a uma loja de aplicações abrangida ou a um programador de aplicações", nomeando ambos os recetores em vez de deixar o caminho implícito.

A terceira alteração é aquela em que vale a pena deter-se, porque antecipa um problema que o resto do design cria. A AB 1856 "proibiria uma pessoa de solicitar um sinal relativo a um determinado utilizador a um fornecedor de sistema operativo ou a uma loja de aplicações abrangida se não for exigido pela DAAA ou por qualquer outra lei aplicável".

Lido de forma simples: não se pode perguntar a idade de alguém simplesmente porque a interface facilita. Uma API de idade universal e em tempo real é útil para anunciantes, empresas de análise e qualquer pessoa que construa um perfil, nenhum dos quais a Lei foi escrita para. A proibição confina a questão às partes que uma lei realmente obrigou a perguntar.

O alcance e a privacidade aumentam, a força probatória diminui

O design da Califórnia, operacional a partir de 1 de janeiro de 2027, alcança todas as aplicações num dispositivo através de uma interface e move muito menos dados pessoais do que uma verificação de documento, porque o que viaja é uma faixa que o estatuto chama de não pessoalmente identificável. Essas são vantagens reais, e são a razão pela qual o modelo é atraente.

O custo reside no que o sinal realmente é. Uma faixa derivada do que um titular de conta digitou na configuração é uma afirmação que o sistema operativo retransmite. Nada no mecanismo testa se a pessoa que agora detém o dispositivo é a pessoa descrita na configuração, e um adolescente determinado a configurar o seu próprio dispositivo fornece a sua própria resposta.

Isso não é tanto uma falha quanto um objetivo diferente. Um regime destinado a fazer o caso comum funcionar bem, em escala, com dados mínimos, não produzirá a mesma prova que um regime destinado a provar a idade de uma pessoa específica a um regulador. A abordagem do Reino Unido, que cobrimos quando a Ofcom publicou o seu relatório estatutário sobre garantia de idade, é construída para o segundo e mede-se de acordo.

Os dois não são mutuamente exclusivos, e a questão interessante é o que acontece onde se encontram. Um serviço que opera em ambas as jurisdições poderia usar o sinal do dispositivo como um primeiro filtro e verificar adequadamente apenas onde a faixa é contestada ou o risco é alto. Nada em nenhum dos regimes proíbe isso, e é a forma que uma implementação sensata provavelmente tomará.

O que uma equipa de produto não deve assumir é que uma faixa etária satisfaz uma obrigação escrita em termos de garantia. Onde uma lei exige confiança de que um utilizador está acima de um limite, uma afirmação retransmitida por um telemóvel é um ponto de partida. A pressão sobre essa distinção só aumentará à medida que as ferramentas para derrotar as verificações melhorarem, que é a tendência que a Comissão de Jogo descreveu quando encontrou IA em ambos os lados da verificação de identidade.

Principais conclusões

A Lei já é lei.

A AB 1043 foi registada a 13 de outubro de 2025 como Capítulo 675, Estatutos de 2025, e as suas obrigações começam a 1 de janeiro de 2027.

O dispositivo responde, não o site.

Um fornecedor de sistema operativo recolhe uma data de nascimento ou idade na configuração da conta e expõe uma faixa etária às aplicações através de uma API em tempo real.

Quatro faixas, descritas como não pessoalmente identificáveis.

Menos de 13, 13 a menos de 16, 16 a menos de 18, e 18 ou mais, como um mínimo estatutário.

A AB 1856 foi aprovada mas não assinada.

Senado 39-0 a 26 de agosto de 2026, concordância da Assembleia 69-0 a 27 de agosto, depois redação e registo. Nenhuma ação do Governador registada a 31 de agosto.

É proibido perguntar sem um motivo legal.

A AB 1856 proibiria a solicitação de um sinal sobre um utilizador específico, a menos que a Lei ou outra lei o exija.

Usar a Didit onde um sinal de dispositivo não é suficiente

Uma faixa etária de um sistema operativo é uma afirmação. Reporta o que um titular de conta digitou na configuração do dispositivo, e o estatuto em si descreve-o como não pessoalmente identificável. Isso é suficiente para adaptar uma experiência. Não é prova de que a pessoa que agora detém o dispositivo está acima de um limite, e um serviço sob uma obrigação legal de ter confiança ainda tem de estabelecê-lo por si mesmo.

Essa lacuna é o trabalho. A Estimativa de Idade a 0,10 $ por verificação lê uma idade aproximada de uma selfie, que é a verificação independente mais barata quando um sinal está em falta, quando um dispositivo é partilhado, ou quando o comportamento não corresponde à faixa reportada. Onde uma lei pede garantia em vez de uma afirmação, a Verificação de ID a 0,15 $ por verificação estabelece a idade a partir de um documento e a Prova de Vida Passiva a 0,10 $ por verificação confirma que uma pessoa viva a está a apresentar. Um serviço que opera na Califórnia e no Reino Unido pode tratar o sinal do dispositivo como um primeiro filtro e colocar uma verificação real por trás dele. Os preços atuais estão na página de preços.

Três limites. A Didit não é um fornecedor de sistema operativo e não pode emitir um sinal da Lei de Garantia de Idade Digital, pelo que essa parte do mecanismo vem da plataforma. A Lei ainda não está operacional e a AB 1856 não está assinada, pelo que nada aqui é um requisito de conformidade hoje. E decidir quando uma faixa é suficiente é um julgamento legal sobre as obrigações que o seu serviço tem, o que fica consigo e com o seu advogado.

Perguntas frequentes

O que é a Lei de Garantia de Idade Digital da Califórnia?

Uma lei promulgada como AB 1043, registada a 13 de outubro de 2025 como Capítulo 675, Estatutos de 2025. A partir de 1 de janeiro de 2027, exige que um fornecedor de sistema operativo apresente uma interface na configuração da conta, solicitando a um titular de conta que indique a data de nascimento ou idade do utilizador do dispositivo, e que forneça um sinal sobre a faixa etária desse utilizador às aplicações disponíveis numa loja de aplicações abrangida.

Que faixas etárias o sinal utiliza?

Quatro, no mínimo: se um utilizador tem menos de 13; pelo menos 13 e menos de 16; pelo menos 16 e menos de 18; e pelo menos 18. O estatuto define dados de faixa etária como "dados não pessoalmente identificáveis derivados da data de nascimento ou idade de um utilizador".

O que a AB 1856 alterou a 27 de agosto de 2026?

Elimina a definição de "utilizador" como uma criança que é o utilizador principal de um dispositivo, especifica que o requisito da interface se aplica onde o sistema operativo é executado num dispositivo e tem uma funcionalidade de configuração de conta, exige que o sinal vá para uma loja de aplicações abrangida ou para um programador de aplicações, e proíbe a solicitação do sinal para um utilizador específico, a menos que seja exigido pela Lei ou por outra lei.

A AB 1856 é lei?

Ainda não. O Senado aprovou-a a 26 de agosto de 2026 por 39 votos a zero e a Assembleia concordou com as alterações do Senado a 27 de agosto por 69 a zero. O histórico do projeto de lei regista-o como redigido e registado, sem nenhuma ação do Governador registada a 31 de agosto de 2026.

O sinal de idade substitui a verificação de identidade?

Não. O sinal reporta uma faixa derivada do que um titular de conta introduziu na configuração do dispositivo, e o estatuto descreve-o como não pessoalmente identificável. É uma alegação transmitida pelo sistema operativo em vez de uma identidade verificada, pelo que os serviços que precisam de garantia em vez de uma afirmação ainda terão de verificar separadamente.

Leitura relacionada

Fontes

  1. Califórnia AB 1856, Sinais de verificação de idade: aplicações de software — Legislatura da Califórnia · sessão 2025-2026 · Wicks · todas as definições citadas nesta publicação
  2. Histórico do projeto de lei AB 1856 — Legislatura da Califórnia · aprovação no Senado a 26 de agosto de 2026, concordância da Assembleia a 27 de agosto de 2026, redação e registo
  3. Califórnia AB 1043, Lei de Garantia de Idade Digital — Legislatura da Califórnia · registada a 13 de outubro de 2025 como Capítulo 675, Estatutos de 2025 · operacional a 1 de janeiro de 2027

Quem escreveu isto

Tuan Nguyen — Crescimento · Didit

Escreve sobre verificação de identidade, fraude e conformidade na Didit.

Última revisão a 31 de agosto de 2026 contra as fontes acima

Infraestrutura para identidade e fraude.

Uma API para KYC, KYB, Monitorização de Transações e Rastreio de Carteiras. Integre em 5 minutos.

Peça a uma IA para resumir esta página
Lei de Garantia de Idade Digital da Califórnia.