{"check":null,"uid":"27dfa81459145ce1","title":"PL 4395/2026 — Institui o Marco Legal da Governança dos Riscos Digitais Extremos para Proteção da Vida, estabelece a Política Nacional de Governança dos Riscos Digitais Extremos, dispõe sobre o regime jurídico aplicável aos Prestadores de Serviços Digitais Estratégicos, cria instrumentos de prevenção, gestão, cooperação institucional e resposta a riscos digitais extremos capazes de comprometer a v","title_generated":false,"country":"Бразилия","organ":"Палата депутатов Бразилии","kind":"law","kind_name":"Законодательство","lang":"pt","date":"2026-07-17","summary":"Возлагает на «поставщиков стратегических цифровых услуг» постоянную обязанность управлять экстремальными цифровыми рисками — ситуациями, когда работа цифровой среды заметно повышает вероятность тяжких преступлений против жизни или реальной угрозы здоровью конкретного человека. От компаний требуют политику управления рисками, документированные процедуры принятия решений, внутренний контроль и аудит, постоянный мониторинг, протоколы реагирования, подготовленный персонал и технику, оценку рисков при запуске значимых функций и отчёты о воздействии, которые уполномоченный орган вправе запросить. Общей обязанности следить за перепиской нет, взлом шифрования и цензура исключены; административные санкции оставлены на случай несоблюдения обязанностей по управлению рисками.","snippet":"","topics":["Персональные данные","Искусственный интеллект"],"status":"ok","error":"","text_len":49815,"versions":2,"url":"https://www.camara.leg.br/proposicoesWeb/fichadetramitacao?idProposicao=2641082","first_seen":"2026-08-19","last_checked":"2026-09-17 02:27","relevance":"hit","score":16,"query":"segurança cibernética","source_key":"camara_br","verdict":{"relevance":"hit","score":16,"topics":["Персональные данные","Искусственный интеллект"],"need_body":3,"authorities":[],"evidence":[{"topic":"Персональные данные","term":"dados pessoais","weak":false,"pos":1779,"ctx":"roteção da vida;  iii – a liberdade de expressão;  iv – a privacidade;  v – a proteção de dados pessoais;  *cd268316085000*  vi – o devido processo legal;  vii – a livre iniciativa;  viii – a li","zone":"текст","weight":1},{"topic":"Персональные данные","term":"dados pessoais","weak":false,"pos":10406,"ctx":"ao exercício de suas competências legais, observados o sigilo empresarial, a proteção de dados pessoais e o devido processo legal.  art. 13. os prestadores de serviços digitais estratégicos dev","zone":"текст","weight":1},{"topic":"Персональные данные","term":"dados pessoais","weak":false,"pos":16302,"ctx":"o prazo estabelecido na regulamentação, preservados o sigilo empresarial e a proteção de dados pessoais.  art. 23. identificado evento crítico de proteção da vida, o  prestador de serviço digit","zone":"текст","weight":1},{"topic":"Персональные данные","term":"dados pessoais","weak":false,"pos":17827,"ctx":"s eventos  críticos de proteção da vida, observadas a legislação aplicável, a proteção de dados pessoais e os direitos fundamentais.  parágrafo único. o tratamento das informações preservadas ob","zone":"текст","weight":1},{"topic":"Персональные данные","term":"dados pessoais","weak":false,"pos":18346,"ctx":"— legalidade;  ii — proporcionalidade;  iii — necessidade;  iv — boa fé;  v — proteção de dados pessoais;  vi — preservação dos direitos fundamentais.  ## §2º a cooperação prevista nesta lei não","zone":"текст","weight":1},{"topic":"Персональные данные","term":"dados pessoais","weak":false,"pos":23545,"ctx":"em regulamento.  *cd268316085000*  ## §2º o relatório preservará o sigilo empresarial, os dados  pessoais, as informações protegidas por lei e a segurança das operações.  art. 39. os prestadores","zone":"текст","weight":1},{"topic":"Искусственный интеллект","term":"inteligência artificial","weak":false,"pos":31923,"ctx":"de pesquisa, instituições científicas e entidades técnicas especializados em tecnologia, inteligência artificial, segurança digital, direitos fundamentais, criminologia, psicologia, proteção da infância","zone":"текст","weight":1},{"topic":"Искусственный интеллект","term":"inteligência artificial","weak":false,"pos":43301,"ctx":"e ainda mais relevante diante da crescente sofisticação tecnológica. sistemas baseados em inteligência artificial, modelos generativos, agentes autônomos, ambientes colaborativos, serviços de comunicação","zone":"текст","weight":1},{"topic":"Искусственный интеллект","term":"inteligência artificial","weak":false,"pos":44562,"ctx":". milhões de usuários interagem diariamente por meio de plataformas digitais, serviços de inteligência artificial, ambientes colaborativos, marketplaces, aplicações financeiras, jogos eletrônicos e diver","zone":"текст","weight":1}],"dropped":[{"topic":"Кибербезопасность","term":"segurança cibernética","weak":false,"pos":539,"ctx":"dências.  palavras-chave gerenciamento de risco; prestador de serviço; serviços digitais; segurança cibernética; crime contra a vida; ambiente virtual  inteiro teor ## câmara dos deputados  ## gabinete","why":"одиночное упоминание (нужно 3)"},{"topic":"Кибербезопасность","term":"segurança cibernética","weak":false,"pos":40255,"ctx":"coordenada com a legislação relativa à proteção de dados pessoais, defesa do consumidor, segurança cibernética, proteção da criança e do adolescente, proteção da mulher, proteção da pessoa idosa e dem","why":"одиночное упоминание (нужно 3)"},{"topic":"Цифровые платформы и сервисы","term":"digital services","weak":false,"pos":42271,"ctx":"deveres de governança para prestadores de serviços digitais. a união europeia aprovou o  digital services act, que introduziu deveres proporcionais de gestão de riscos sistêmicos para determinada","why":"одиночное упоминание (нужно 3)"},{"topic":"Телеком и инфраструктура","term":"telecomunicaç","weak":true,"pos":43796,"ctx":"mos de maneira compatível com os direitos fundamentais.  segundo a união internacional de telecomunicações, mais de dois terços da população mundial já utiliza a internet, tornando os ambientes di","why":"одиночное упоминание (нужно 3)"}]},"last_changed":"2026-08-21","meta":{"siglaTipo":"PL","numero":4395,"ano":2026,"statusProposicao":{"descricaoTramitacao":"Apresentação de Proposição","dataHora":"2026-07-17T19:57","despacho":"Apresentação do PL n. 4395/2026 (Projeto de Lei), pelo Deputado Duda Ramos (PODE/RR), que \"Institui o Marco Legal da Governança dos Riscos Digitais Extremos para Proteção da Vida, estabelece a Política Nacional de Governança dos Riscos Digitais Extremos, dispõe sobre o regime jurídico aplicável aos Prestadores de Serviços Digitais Estratégicos, cria instrumentos de prevenção, gestão, cooperação institucional e resposta a riscos digitais extremos capazes de comprometer a vida e a integridade física das pessoas, e dá outras providências\"."},"uriAutores":"https://dadosabertos.camara.leg.br/api/v2/proposicoes/2641082/autores","urlInteiroTeor":"https://www.camara.leg.br/proposicoesWeb/prop_mostrarintegra?codteor=3164967"},"source_url":"https://www.camara.leg.br/proposicoesWeb/fichadetramitacao?idProposicao=2641082","text":"EMENTA\nInstitui o Marco Legal da Governança dos Riscos Digitais Extremos para Proteção da Vida, estabelece a Política Nacional de Governança dos Riscos Digitais Extremos, dispõe sobre o regime jurídico aplicável aos Prestadores de Serviços Digitais Estratégicos, cria instrumentos de prevenção, gestão, cooperação institucional e resposta a riscos digitais extremos capazes de comprometer a vida e a integridade física das pessoas, e dá outras providências.\n\nPALAVRAS-CHAVE\nGerenciamento de risco; Prestador de serviço; Serviços digitais; Segurança cibernética; Crime contra a vida; Ambiente virtual\n\nINTEIRO TEOR\n## CÂMARA DOS DEPUTADOS\n\n## Gabinete do Deputado Federal Duda Ramos – PODE/RR\n\n## PROJETO DE LEI Nº , DE 2026\n\n(Do Sr. DUDA RAMOS)\n\nInstitui o Marco Legal da Governança dos Riscos Digitais Extremos para Proteção da Vida, estabelece a Política Nacional de Governança dos Riscos Digitais Extremos, dispõe sobre o regime jurídico aplicável aos Prestadores de Serviços Digitais Estratégicos, cria instrumentos de prevenção, gestão, cooperação institucional e resposta a riscos digitais extremos capazes de comprometer a vida e a integridade física das pessoas, e dá outras providências.\n\nO Congresso Nacional decreta:\n\nArt. 1º Esta Lei institui o Marco Legal da Governança dos\n\nRiscos Digitais Extremos para Proteção da Vida, estabelecendo princípios, diretrizes, instrumentos, deveres e mecanismos destinados à prevenção, gestão, mitigação e resposta aos riscos digitais extremos capazes de comprometer a vida e a integridade física das pessoas.\n\nParágrafo único. As disposições desta Lei serão interpretadas de forma compatível com:\n\nI – a dignidade da pessoa humana;\n\nII – a proteção da vida;\n\nIII – a liberdade de expressão;\n\nIV – a privacidade;\n\nV – a proteção de dados pessoais;\n\n*CD268316085000*\n\nVI – o devido processo legal;\n\nVII – a livre iniciativa;\n\nVIII – a livre concorrência;\n\nIX – a inovação tecnológica;\n\nX – os direitos e garantias fundamentais previstos na\n\nConstituição Federal.\n\nArt. 2º Constituem objetivos deste Marco Legal:\n\nI – fortalecer a proteção da vida diante dos riscos digitais extremos;\n\nII – promover ambiente digital mais seguro e responsável;\n\nIII – estabelecer padrões nacionais de governança para\n\nPrestadores de Serviços Digitais Estratégicos;\n\nIV – estimular mecanismos permanentes de gestão dos riscos digitais extremos;\n\nV – fortalecer a cooperação entre Poder Público, setor privado, comunidade científica e sociedade civil;\n\nVI – incentivar soluções tecnológicas compatíveis com a proteção da vida;\n\nVII – promover segurança jurídica na atuação dos Prestadores de Serviços Digitais Estratégicos;\n\nVIII – assegurar resposta institucional tempestiva diante de riscos digitais extremos;\n\nIX – estimular o aperfeiçoamento contínuo das práticas de governança digital.\n\nArt. 3º São princípios deste Marco Legal:\n\nI – centralidade da proteção da vida;\n\n*CD268316085000*\n\nII – prevenção;\n\nIII – precaução diante de riscos digitais extremos;\n\nIV – proporcionalidade;\n\nV – responsabilidade;\n\nVI – governança baseada em riscos;\n\nVII – transparência;\n\nVIII – cooperação institucional;\n\nIX – segurança jurídica;\n\nX – inovação responsável;\n\nXI – neutralidade tecnológica;\n\nXII – melhoria contínua;\n\nXIII – rastreabilidade das decisões institucionais;\n\nXIV – proteção dos direitos fundamentais.\n\nArt. 4º Para os fins desta Lei considera-se:\n\nI – risco digital extremo: situação caracterizada pela utilização, funcionamento ou exploração de ambiente digital capaz de aumentar significativamente a probabilidade de ocorrência de crimes graves contra a vida ou de outros eventos que representem risco concreto e relevante à integridade física de pessoa determinada ou determinável;\n\nII – governança dos riscos digitais extremos: conjunto de políticas, estruturas organizacionais, processos decisórios, controles internos, mecanismos tecnológicos e procedimentos destinados à identificação, avaliação, mitigação, monitoramento e resposta aos riscos digitais extremos;\n\nIII – Prestador de Serviço Digital Estratégico: pessoa jurídica que explore atividade econômica consistente na disponibilização de ambiente digital cuja natureza, funcionalidades, abrangência, relevância social ou\n\n*CD268316085000* potencial de exposição a riscos justifique sua submissão ao regime jurídico especial previsto nesta Lei;\n\nIV – arquitetura de governança: conjunto integrado de estruturas institucionais, recursos humanos, mecanismos tecnológicos, protocolos operacionais e controles internos destinados ao cumprimento desta\n\nLei;\n\nV – falha estrutural de governança: deficiência relevante, persistente ou reiterada na arquitetura de governança do Prestador de Serviço\n\nDigital Estratégico, capaz de comprometer a adequada gestão dos riscos digitais extremos;\n\nVI – protocolo de resposta: conjunto de procedimentos previamente estruturados destinados à avaliação, mitigação, comunicação, preservação de evidências e cooperação institucional diante da identificação de risco digital extremo.\n\nArt. 5º Os Prestadores de Serviços Digitais Estratégicos submetem-se ao dever permanente de governança dos riscos digitais extremos, consistente na obrigação de manter arquitetura institucional compatível com os riscos inerentes às atividades econômicas que exploram.\n\n## §1º O dever permanente de governança possui natureza\n\npreventiva, contínua e proporcional.\n\n## §2º O cumprimento do dever previsto neste artigo será aferido\n\nconsiderando, entre outros fatores:\n\nI – a natureza do serviço;\n\nII – o potencial de exposição a riscos digitais extremos;\n\nIII – a capacidade técnica disponível;\n\nIV – o estado da técnica aplicável;\n\nV – a adoção de medidas organizacionais e tecnológicas compatíveis com os riscos identificados.\n\n*CD268316085000*\n\n## §3º O dever permanente de governança não implica obrigação\n\ngeral de monitoramento de comunicações privadas nem autoriza medidas incompatíveis com os direitos fundamentais assegurados pela Constituição\n\nFederal.\n\nArt. 6º Os Prestadores de Serviços Digitais Estratégicos submetem-se ao regime jurídico especial instituído por esta Lei, em razão da relevância sistêmica das atividades desenvolvidas e dos riscos digitais extremos potencialmente associados aos serviços disponibilizados.\n\n## §1º A submissão ao regime especial observará critérios de\n\nproporcionalidade, capacidade técnica, natureza da atividade, abrangência do serviço, potencial de exposição a riscos digitais extremos e relevância social da atividade econômica desenvolvida.\n\n## §2º A classificação de Prestador de Serviço Digital Estratégico\n\nnão altera a natureza privada da atividade econômica exercida nem modifica o regime jurídico de responsabilidade previsto na legislação específica, ressalvadas as disposições desta Lei.\n\nArt. 7º O dever permanente de governança constitui obrigação institucional contínua dos Prestadores de Serviços Digitais Estratégicos destinada à prevenção, gestão, mitigação e resposta aos riscos digitais extremos.\n\nParágrafo único. O dever permanente de governança compreende a adoção de medidas organizacionais, administrativas, tecnológicas e operacionais compatíveis com:\n\nI — a natureza da atividade;\n\nII — o porte do prestador;\n\nIII — o estado da técnica;\n\nIV — a evolução dos riscos;\n\nV — a proteção dos direitos fundamentais.\n\n*CD268316085000*\n\nArt. 8º Os Prestadores de Serviços Digitais Estratégicos deverão manter sistema permanente de governança corporativa destinado à proteção da vida nos ambientes digitais.\n\nParágrafo único. O sistema de governança compreenderá, entre outros elementos:\n\nI — política institucional de gestão de riscos digitais extremos;\n\nII — estrutura formal de governança;\n\nIII — processos decisórios documentados;\n\nIV — mecanismos de controle interno;\n\nV — gestão permanente de riscos;\n\nVI — auditoria interna;\n\nVII — supervisão permanente;\n\nVIII — avaliação periódica de efetividade;\n\nIX — melhoria contínua.\n\nArt. 9º Os Prestadores de Serviços Digitais Estratégicos deverão manter processo permanente de gestão dos riscos digitais extremos relacionados às atividades econômicas que desenvolvem.\n\nA gestão compreenderá, no mínimo:\n\nI — identificação dos riscos;\n\nII — análise periódica;\n\nIII — classificação institucional;\n\nIV — definição de controles;\n\nV — implementação das medidas mitigadoras;\n\nVI — monitoramento permanente;\n\nVII — revisão contínua.\n\n*CD268316085000*\n\nArt. 10. Os Prestadores de Serviços Digitais Estratégicos deverão manter capacidade institucional compatível com a prevenção e resposta aos riscos digitais extremos.\n\nParágrafo único. Considera-se capacidade institucional:\n\nI — disponibilidade de recursos humanos qualificados;\n\nII — estrutura tecnológica adequada;\n\nIII — protocolos operacionais;\n\nIV — processos de decisão;\n\nV — mecanismos de continuidade operacional;\n\nVI — gestão do conhecimento;\n\nVII — mecanismos permanentes de aperfeiçoamento.\n\nArt. 11. Os Prestadores de Serviços Digitais Estratégicos deverão considerar, durante o planejamento, desenvolvimento, implantação e atualização de funcionalidades relevantes, a adoção de medidas proporcionais destinadas à redução dos riscos digitais extremos compatíveis com a natureza do serviço.\n\n## §1º A engenharia preventiva observará:\n\nI — proporcionalidade;\n\nII — estado da técnica;\n\nIII — viabilidade tecnológica;\n\nIV — impacto sobre direitos fundamentais;\n\nV — proteção da inovação.\n\n## §2º A adoção das medidas previstas neste artigo não implica\n\nobrigação de monitoramento generalizado de usuários nem autoriza restrições incompatíveis com a Constituição Federal.\n\n*CD268316085000*\n\nArt. 12. Os Prestadores de Serviços Digitais Estratégicos deverão realizar avaliações periódicas dos impactos decorrentes dos riscos digitais extremos relacionados às funcionalidades estratégicas de seus serviços.\n\nParágrafo único. A avaliação deverá considerar, entre outros fatores:\n\nI — natureza do serviço;\n\nII — potencial de utilização para práticas ilícitas graves;\n\nIII — vulnerabilidades identificadas;\n\nIV — efetividade dos controles existentes;\n\nV — medidas de mitigação adotadas;\n\nVI — necessidade de aperfeiçoamento da arquitetura de governança.\n\n## §1º O relatório de avaliação de impacto deverá integrar o\n\nsistema interno de governança do prestador.\n\n## §2º A autoridade competente poderá solicitar acesso ao\n\nrelatório quando necessário ao exercício de suas competências legais, observados o sigilo empresarial, a proteção de dados pessoais e o devido processo legal.\n\nArt. 13. Os Prestadores de Serviços Digitais Estratégicos deverão instituir Sistema de Governança para Proteção da Vida compatível com a natureza, o porte, a complexidade, a capacidade tecnológica e os riscos inerentes às atividades desenvolvidas.\n\n## § 1º O Sistema de Governança constitui instrumento\n\npermanente de organização institucional destinado à prevenção, identificação, avaliação, mitigação, tratamento e monitoramento dos riscos digitais extremos.\n\n*CD268316085000*\n\n## § 2º O Sistema de Governança deverá integrar a estrutura\n\ndecisória, os mecanismos de controle interno e os processos permanentes de gestão do prestador.\n\n## § 3º O disposto neste artigo será implementado de forma\n\nproporcional às características e aos riscos inerentes ao serviço prestado.\n\nArt. 14. O Sistema de Governança para Proteção da Vida tem por objetivos:\n\nI – fortalecer a capacidade institucional de prevenção dos riscos digitais extremos;\n\nII – assegurar padrões permanentes de gestão dos riscos abrangidos por esta Lei;\n\nIII – promover a melhoria contínua dos mecanismos de governança;\n\nIV – fortalecer a capacidade institucional de resposta;\n\nV – preservar a confiança dos usuários nos ambientes digitais;\n\nVI – estimular a adoção de soluções tecnológicas compatíveis com a proteção da vida;\n\nVII – assegurar elevada capacidade de coordenação institucional diante de situações críticas.\n\nArt. 15. O Sistema de Governança para Proteção da Vida deverá contemplar, observado o princípio da proporcionalidade:\n\nI – estrutura de governança compatível com os riscos da atividade;\n\nII – política institucional de gestão dos riscos digitais extremos;\n\nIII – mecanismos internos de supervisão;\n\nIV – processos permanentes de avaliação dos riscos;\n\nV – controles internos adequados;\n\n*CD268316085000*\n\nVI – mecanismos de revisão periódica;\n\nVII – programas permanentes de capacitação;\n\nVIII – mecanismos de documentação e rastreabilidade das decisões;\n\nIX – auditoria interna ou mecanismo equivalente de avaliação institucional;\n\nX – procedimentos destinados ao aperfeiçoamento contínuo da governança.\n\nParágrafo único. A regulamentação poderá estabelecer parâmetros mínimos destinados à aferição da maturidade do Sistema de\n\nGovernança.\n\nArt. 16. Compete à alta administração assegurar a efetiva implementação, manutenção e aperfeiçoamento do Sistema de Governança para Proteção da Vida.\n\nParágrafo único. Incumbe especialmente à alta administração:\n\nI – aprovar as políticas institucionais de governança;\n\nII – assegurar recursos humanos, tecnológicos e financeiros compatíveis com os riscos inerentes à atividade;\n\nIII – supervisionar o funcionamento do Sistema de Governança;\n\nIV – promover a cultura institucional de prevenção;\n\nV – acompanhar os indicadores de desempenho e efetividade da governança;\n\nVI – adotar medidas destinadas ao aperfeiçoamento contínuo da estrutura de governança.\n\nArt. 17. Os Prestadores de Serviços Digitais Estratégicos deverão promover cultura organizacional orientada à prevenção dos riscos digitais extremos e à proteção da vida.\n\n*CD268316085000*\n\nParágrafo único. A cultura organizacional deverá ser incorporada aos programas de capacitação, aos processos decisórios, aos mecanismos de supervisão, às políticas internas e às práticas permanentes de gestão da organização.\n\nArt. 18. Os Prestadores de Serviços Digitais Estratégicos deverão manter processo permanente de gestão dos riscos digitais extremos relacionados às atividades desenvolvidas.\n\n## § 1º A gestão dos riscos compreenderá, entre outras medidas:\n\nI – identificação;\n\nII – avaliação;\n\nIII – tratamento;\n\nIV – monitoramento;\n\nV – revisão periódica.\n\n## § 2º A gestão dos riscos deverá considerar a evolução\n\ntecnológica, o estado da técnica, a natureza dos serviços prestados e a experiência decorrente da aplicação desta Lei.\n\nArt. 19. Os Prestadores de Serviços Digitais Estratégicos deverão incorporar, desde a concepção, desenvolvimento, implementação e atualização de funcionalidades relevantes, mecanismos de governança proporcionais aos riscos digitais extremos previsíveis.\n\nParágrafo único. A Arquitetura Preventiva observará:\n\nI – proporcionalidade;\n\nII – prevenção;\n\nIII – segurança por concepção;\n\nIV – melhoria contínua;\n\nV – proteção dos direitos fundamentais;\n\nVI – evolução tecnológica.\n\n*CD268316085000*\n\nArt. 20. Os Prestadores de Serviços Digitais Estratégicos deverão manter estrutura permanente destinada à prevenção, avaliação, tratamento e resposta aos riscos digitais extremos abrangidos por esta Lei.\n\nParágrafo único. A estrutura de resposta integrará o Sistema de Governança previsto nesta Lei e deverá possuir capacidade operacional compatível com a natureza, o porte e os riscos inerentes às atividades desenvolvidas.\n\nArt. 21. A capacidade institucional compreenderá o conjunto de recursos organizacionais necessários ao adequado funcionamento do Sistema de Governança para Proteção da Vida.\n\nParágrafo único. A capacidade institucional será aferida considerando, entre outros aspectos:\n\nI — estrutura organizacional;\n\nII — disponibilidade de recursos humanos qualificados;\n\nIII — recursos tecnológicos;\n\nIV — processos decisórios;\n\nV — mecanismos de supervisão;\n\nVI — controles internos;\n\nVII — capacidade de coordenação institucional;\n\nVIII — continuidade operacional.\n\nArt. 22. Os Prestadores de Serviços Digitais Estratégicos deverão assegurar que as decisões relacionadas aos riscos digitais extremos sejam adotadas mediante processos institucionais documentados, rastreáveis e sujeitos à supervisão interna.\n\n## §1º Os processos decisórios deverão observar critérios\n\ntécnicos, objetivos, proporcionais e compatíveis com os direitos fundamentais.\n\n*CD268316085000*\n\n## §2º As decisões relevantes deverão permanecer\n\ndocumentadas durante o prazo estabelecido na regulamentação, preservados o sigilo empresarial e a proteção de dados pessoais.\n\nArt. 23. Identificado Evento Crítico de Proteção da Vida, o\n\nPrestador de Serviço Digital Estratégico deverá promover avaliação institucional destinada à verificação da gravidade, plausibilidade, atualidade e potencial de risco da situação.\n\n## §1º A avaliação observará critérios técnicos previamente\n\nestabelecidos no Sistema de Governança.\n\n## §2º A metodologia de avaliação poderá ser disciplinada em\n\nregulamento.\n\n## §3º A avaliação prevista neste artigo possui natureza\n\npreventiva e não substitui a atuação das autoridades competentes.\n\nArt. 24. As decisões institucionais relacionadas aos Eventos\n\nCríticos de Proteção da Vida deverão, sempre que compatível com a urgência da situação, ser submetidas à revisão especializada.\n\nParágrafo único. A revisão especializada buscará assegurar:\n\nI — consistência técnica;\n\nII — proporcionalidade;\n\nIII — uniformidade institucional;\n\nIV — mitigação de erros relevantes;\n\nV — respeito aos direitos fundamentais.\n\nArt. 25. Os Prestadores de Serviços Digitais Estratégicos deverão manter mecanismos permanentes de coordenação destinados à integração entre suas estruturas internas de governança, gestão de riscos, integridade, auditoria e resposta institucional.\n\nArt. 26. Os Prestadores de Serviços Digitais Estratégicos deverão assegurar mecanismos destinados à preservação, integridade,\n\n*CD268316085000* autenticidade e rastreabilidade das informações relacionadas aos Eventos\n\nCríticos de Proteção da Vida, observadas a legislação aplicável, a proteção de dados pessoais e os direitos fundamentais.\n\nParágrafo único. O tratamento das informações preservadas observará a legislação processual pertinente e as determinações das autoridades competentes.\n\nArt. 27. Os Prestadores de Serviços Digitais Estratégicos deverão manter estrutura permanente destinada à cooperação institucional com as autoridades legalmente competentes para a proteção da vida.\n\n## §1º A cooperação observará:\n\nI — legalidade;\n\nII — proporcionalidade;\n\nIII — necessidade;\n\nIV — boa fé;\n\nV — proteção de dados pessoais;\n\nVI — preservação dos direitos fundamentais.\n\n## §2º A cooperação prevista nesta Lei não implica dever geral de\n\nmonitoramento de usuários, acesso indiscriminado a comunicações privadas ou afastamento das garantias constitucionais.\n\nArt. 28. O Sistema de Resposta Institucional deverá ser continuamente aperfeiçoado mediante avaliações periódicas de efetividade, auditorias, revisão dos processos internos e incorporação das melhores práticas nacionais e internacionais.\n\nArt. 29. Os Prestadores de Serviços Digitais Estratégicos deverão desenvolver capacidade permanente de adaptação regulatória destinada à incorporação tempestiva da evolução tecnológica, dos novos riscos digitais extremos, das boas práticas de governança e das recomendações expedidas pelas autoridades competentes.\n\n*CD268316085000*\n\nArt. 30. O Regime Nacional de Supervisão da Governança dos\n\nRiscos Digitais Extremos destina-se a acompanhar, avaliar, incentivar e fiscalizar a implementação das estruturas de governança previstas nesta Lei, promovendo a melhoria contínua da proteção da vida nos ambientes digitais.\n\nParágrafo único. A supervisão regulatória observará os princípios da prevenção, proporcionalidade, transparência, cooperação institucional, segurança jurídica, eficiência regulatória e proteção dos direitos fundamentais.\n\nArt. 31. A atuação supervisora observará abordagem baseada em riscos, considerando, entre outros fatores:\n\nI – a natureza da atividade desenvolvida;\n\nII – o potencial de exposição a riscos digitais extremos;\n\nIII – a relevância sistêmica do serviço;\n\nIV – a maturidade da estrutura de governança;\n\nV – o histórico de conformidade;\n\nVI – a efetividade dos controles internos;\n\nVII – a adoção voluntária de boas práticas de governança.\n\nParágrafo único. A intensidade da supervisão deverá guardar proporcionalidade com os riscos efetivamente identificados.\n\nArt. 32. Os Prestadores de Serviços Digitais Estratégicos deverão desenvolver progressivamente sua maturidade regulatória em governança para proteção da vida.\n\n## §1º Considera-se maturidade regulatória o grau de\n\ndesenvolvimento institucional da estrutura de governança destinada à gestão dos riscos digitais extremos.\n\n## §2º A regulamentação poderá estabelecer modelos objetivos\n\ndestinados à avaliação da maturidade regulatória, observando critérios técnicos compatíveis com a natureza dos serviços e com a evolução tecnológica.\n\n*CD268316085000*\n\nArt. 33. Os Prestadores de Serviços Digitais Estratégicos deverão realizar avaliações periódicas destinadas à verificação da conformidade de seus sistemas de governança com as disposições desta Lei.\n\nParágrafo único. As avaliações deverão considerar, entre outros aspectos:\n\nI – efetividade dos controles;\n\nII – aderência às políticas institucionais;\n\nIII – funcionamento dos processos decisórios;\n\nIV – gestão dos riscos;\n\nV – resultados das auditorias;\n\nVI – implementação das recomendações.\n\nArt. 34. A autoridade competente poderá determinar a realização de auditorias independentes destinadas à verificação da efetividade das estruturas de governança previstas nesta Lei.\n\n## §1º As auditorias observarão critérios técnicos previamente\n\nestabelecidos.\n\n## §2º O relatório de auditoria deverá conter recomendações\n\ndestinadas ao aperfeiçoamento da governança institucional.\n\n## §3º A realização de auditorias não afasta outras medidas\n\nprevistas nesta Lei.\n\nArt. 35. Verificada deficiência relevante na estrutura de governança, a autoridade competente poderá determinar a elaboração e implementação de Plano de Adequação Regulatória, contendo:\n\nI – diagnóstico das deficiências;\n\nII – medidas corretivas;\n\nIII – cronograma;\n\nIV – indicadores;\n\n*CD268316085000*\n\nV – mecanismos de acompanhamento.\n\n## §1º O cumprimento tempestivo e eficaz do Plano de\n\nAdequação poderá ser considerado circunstância atenuante na aplicação das sanções previstas nesta Lei.\n\n## §2º O descumprimento injustificado do Plano de Adequação\n\npoderá caracterizar agravante para fins sancionatórios.\n\nArt. 36. A implementação voluntária de boas práticas de governança, controles internos, auditoria, certificação, gestão de riscos e transparência poderá ser considerada na avaliação da conformidade regulatória.\n\nArt. 37. Poderão ser instituídos mecanismos de certificação destinados ao reconhecimento das boas práticas de governança para proteção da vida.\n\n## §1º A certificação possuirá natureza voluntária, salvo\n\ndisposição específica em regulamento para atividades de maior criticidade.\n\n## §2º A obtenção da certificação não exclui a fiscalização nem\n\nafasta a responsabilidade decorrente do descumprimento desta Lei.\n\nArt. 38. Os Prestadores de Serviços Digitais Estratégicos deverão elaborar relatório periódico de governança contendo informações agregadas sobre a implementação das estruturas previstas nesta Lei.\n\n## §1º O relatório conterá, no mínimo:\n\nI – evolução da estrutura de governança;\n\nII – medidas de aperfeiçoamento implementadas;\n\nIII – resultados das auditorias;\n\nIV – ações de capacitação;\n\nV – indicadores de desempenho institucional;\n\nVI – demais informações definidas em regulamento.\n\n*CD268316085000*\n\n## §2º O relatório preservará o sigilo empresarial, os dados\n\npessoais, as informações protegidas por lei e a segurança das operações.\n\nArt. 39. Os Prestadores de Serviços Digitais Estratégicos deverão revisar periodicamente suas estruturas de governança, incorporando, sempre que compatível:\n\nI – evolução tecnológica;\n\nII – aperfeiçoamentos regulatórios;\n\nIII – recomendações técnicas;\n\nIV – boas práticas nacionais e internacionais;\n\nV – resultados das auditorias;\n\nVI – experiências decorrentes da aplicação desta Lei.\n\nArt. 40. A atuação da autoridade competente observará modelo de intervenção regulatória progressiva, orientado à prevenção, à correção das deficiências de governança, à redução dos riscos digitais extremos e à proteção da vida.\n\nParágrafo único. A intervenção regulatória obedecerá aos princípios da proporcionalidade, razoabilidade, prevenção, cooperação institucional, eficiência regulatória, motivação, devido processo legal e proteção dos direitos fundamentais.\n\nArt. 41. Constatadas deficiências na estrutura de governança ou na gestão dos riscos digitais extremos, a autoridade competente poderá adotar, isolada ou cumulativamente, as seguintes medidas preventivas:\n\nI – expedir recomendações técnicas;\n\nII – determinar a revisão de procedimentos internos;\n\nIII – estabelecer prazo para adoção de medidas corretivas;\n\nIV – determinar a elaboração de plano de fortalecimento da governança;\n\n*CD268316085000*\n\nV – recomendar auditoria extraordinária;\n\nVI – determinar a realização de avaliação extraordinária de riscos;\n\nVII – recomendar atualização das políticas institucionais.\n\nParágrafo único. Sempre que possível, as medidas preventivas precederão a instauração do processo sancionador, ressalvadas as hipóteses de risco relevante, reiteração da conduta ou descumprimento deliberado da legislação.\n\nArt. 42. Persistindo as deficiências identificadas, a autoridade competente poderá determinar a adoção de medidas corretivas destinadas ao fortalecimento da governança institucional.\n\nParagrafo único. Poderão ser determinadas, entre outras:\n\nI – reestruturação dos processos internos;\n\nII – aperfeiçoamento dos controles institucionais;\n\nIII – fortalecimento da gestão dos riscos;\n\nIV – revisão dos mecanismos de supervisão;\n\nV – implementação de programas adicionais de capacitação;\n\nVI – revisão das estruturas de auditoria;\n\nVII – adoção de mecanismos adicionais de rastreabilidade.\n\nArt. 43. Havendo risco relevante, atual e suficientemente demonstrado de comprometimento da efetividade das medidas previstas nesta\n\nLei, a autoridade competente poderá adotar medidas cautelares estritamente necessárias para prevenir o agravamento da situação, observado o devido processo legal.\n\n§1º As medidas cautelares deverão ser adequadas, proporcionais e fundamentadas.\n\n*CD268316085000*\n\n## §2º Sempre que possível, será assegurada manifestação\n\nprévia do interessado, sem prejuízo da adoção imediata da medida quando a urgência devidamente motivada o justificar.\n\n## §3º As medidas cautelares serão revistas periodicamente e\n\ncessarão quando desaparecerem seus fundamentos.\n\nArt. 44. A autoridade competente poderá submeter Prestador de Serviço Digital Estratégico ao regime de acompanhamento regulatório especial quando verificar:\n\nI – deficiência estrutural relevante de governança;\n\nII – reincidência em descumprimentos;\n\nIII – elevado potencial de risco sistêmico;\n\nIV – descumprimento reiterado dos planos de adequação.\n\n## §1º O acompanhamento regulatório especial terá caráter\n\ntemporário e deverá possuir objetivos definidos, critérios de avaliação e prazo de revisão.\n\n## §2º A submissão ao acompanhamento especial não constitui\n\nsanção administrativa.\n\nArt. 45. Quando constatada falha estrutural de governança capaz de comprometer de forma relevante a gestão dos riscos digitais extremos, a autoridade competente poderá determinar medidas estruturais destinadas ao restabelecimento da conformidade regulatória.\n\nAs medidas poderão compreender:\n\nI – revisão integral do Sistema de Governança;\n\nII – implementação obrigatória de programa de fortalecimento institucional;\n\nIII – auditoria independente extraordinária;\n\n*CD268316085000*\n\nIV – reavaliação dos processos decisórios relacionados à gestão dos riscos;\n\nV – adoção de mecanismos adicionais de supervisão;\n\nVI – outras medidas compatíveis com os objetivos desta Lei.\n\nArt. 46. A autoridade competente poderá celebrar Programa\n\nEspecial de Conformidade Regulatória destinado à correção voluntária de deficiências identificadas durante a supervisão.\n\n## §1º O Programa estabelecerá:\n\nI – compromissos de adequação;\n\nII – cronograma de implementação;\n\nIII – indicadores de desempenho;\n\nIV – mecanismos de monitoramento;\n\nV – critérios de avaliação.\n\n## §2º O cumprimento integral do Programa poderá ser\n\nconsiderado circunstância atenuante na aplicação das sanções previstas nesta\n\nLei.\n\nArt. 47. O descumprimento das disposições desta Lei sujeita o\n\nPrestador de Serviço Digital Estratégico às consequências regulatórias aqui previstas, observados a proporcionalidade, a gravidade da infração, a capacidade econômica do infrator, a vantagem eventualmente obtida, a reincidência, a cooperação prestada e a efetividade das medidas de governança adotadas.\n\nArt. 48 As consequências regulatórias poderão consistir em:\n\nI – advertência regulatória;\n\nII – determinação obrigatória de adequação;\n\nIII – imposição de plano compulsório de fortalecimento da governança;\n\n*CD268316085000*\n\nIV – auditoria extraordinária obrigatória;\n\nV – monitoramento regulatório intensificado;\n\nVI – certificação condicionada;\n\nVII – multa;\n\nVIII – multa diária;\n\nIX – restrição temporária à implantação de novas funcionalidades relacionadas ao objeto da infração, até a comprovação da adoção das medidas corretivas;\n\nX – publicação extraordinária da decisão administrativa condenatória, na forma do regulamento.\n\nArt. 49. Constitui infração administrativa de natureza gravíssima a manutenção, por ação ou omissão, de falha estrutural de governança que comprometa de forma relevante a capacidade institucional de gestão dos riscos digitais extremos.\n\nParágrafo único. Para a caracterização da falha estrutural de governança serão considerados, entre outros fatores:\n\nI – a persistência da deficiência;\n\nII – a extensão dos riscos gerados;\n\nIII – a efetividade dos controles existentes;\n\nIV – a atuação da alta administração;\n\nV – o histórico regulatório do prestador.\n\nArt. 50. A implementação da Política Nacional de Governança dos Riscos Digitais Extremos para Proteção da Vida observará modelo permanente de governança pública destinado ao planejamento, coordenação, avaliação e aperfeiçoamento contínuo das ações previstas nesta Lei.\n\nParágrafo único. A governança pública será orientada pelos princípios da cooperação institucional, transparência, eficiência regulatória,\n\n*CD268316085000* inovação responsável, participação social, produção de evidências e melhoria contínua.\n\nArt. 51. O Poder Executivo poderá elaborar planejamento estratégico destinado à implementação e ao aperfeiçoamento da Política\n\nNacional instituída por esta Lei.\n\nO planejamento poderá contemplar, entre outros aspectos:\n\nI — prioridades nacionais;\n\nII — metas institucionais;\n\nIII — indicadores de desempenho;\n\nIV — estratégias de fortalecimento institucional;\n\nV — cooperação federativa;\n\nVI — ações de capacitação;\n\nVII — desenvolvimento tecnológico.\n\nArt. 52. A formulação, implementação e aperfeiçoamento da\n\nPolítica Nacional deverão considerar evidências científicas, dados estatísticos, estudos técnicos e avaliações periódicas de efetividade.\n\nParágrafo único. Sempre que possível, deverão ser utilizados indicadores objetivos para subsidiar o aperfeiçoamento das políticas públicas relacionadas à proteção da vida em ambientes digitais.\n\nArt. 53. A Política Nacional será objeto de avaliação periódica quanto à sua efetividade, eficiência, proporcionalidade e adequação à evolução tecnológica.\n\nParagrafo único. A avaliação poderá considerar:\n\nI — evolução dos riscos digitais extremos;\n\nII — resultados obtidos;\n\nIII — indicadores nacionais;\n\n*CD268316085000*\n\nIV — boas práticas internacionais;\n\nV — contribuições da comunidade científica;\n\nVI — experiências dos órgãos públicos.\n\nArt. 54. O Poder Público poderá promover mecanismos permanentes de diálogo com universidades, centros de pesquisa, instituições científicas e entidades técnicas especializados em tecnologia, inteligência artificial, segurança digital, direitos fundamentais, criminologia, psicologia, proteção da infância e demais áreas relacionadas à implementação desta Lei.\n\nArt. 55. O Poder Público poderá promover cooperação técnica internacional destinada:\n\nI — ao intercâmbio de boas práticas;\n\nII — ao desenvolvimento de metodologias;\n\nIII — ao aperfeiçoamento regulatório;\n\nIV — à produção científica;\n\nV — à proteção da vida em ambientes digitais.\n\nArt. 56. O Poder Público estimulará a disseminação de boas práticas de governança, gestão de riscos, integridade institucional, auditoria, transparência e inovação responsável entre os Prestadores de Serviços\n\nDigitais Estratégicos.\n\nArt. 57. A implementação desta Lei deverá observar os princípios da inovação regulatória, da adaptação tecnológica e da melhoria contínua dos instrumentos de governança.\n\nParágrafo único. A regulamentação poderá ser periodicamente revista para acompanhar a evolução tecnológica e o surgimento de novos riscos digitais extremos.\n\nArt. 58. O Poder Público poderá estimular programas destinados à disseminação da cultura de governança digital responsável, proteção da vida, gestão de riscos digitais extremos e cidadania digital.\n\n*CD268316085000*\n\nArt. 59. O Poder Executivo poderá instituir, mediante regulamentação, rede nacional de cooperação técnica destinada ao acompanhamento permanente da evolução dos riscos digitais extremos e das boas práticas relacionadas à proteção da vida.\n\n## §1º A rede poderá reunir órgãos públicos, instituições\n\ncientíficas, universidades, centros de pesquisa, entidades da sociedade civil e representantes do setor produtivo.\n\n## §2º A participação na rede não gera vínculo administrativo nem\n\ncria obrigação financeira para a União, salvo previsão legal específica.\n\nArt. 60 Esta Lei será interpretada em conformidade com:\n\nI — a Constituição Federal;\n\nII — o Marco Civil da Internet;\n\nIII — a Lei Geral de Proteção de Dados Pessoais;\n\nIV — o Código de Defesa do Consumidor;\n\nV — a legislação processual penal;\n\nVI — os tratados internacionais ratificados pelo Brasil.\n\nArt. 61 Nenhuma disposição desta Lei poderá ser interpretada como autorização para:\n\nI — monitoramento generalizado de usuários;\n\nII — violação indiscriminada da privacidade;\n\nIII — quebra de criptografia;\n\nIV — restrição ilegítima da liberdade de expressão;\n\nV — tratamento de dados pessoais em desacordo com a legislação.\n\nArt. 62 Os deveres previstos nesta Lei possuem natureza organizacional e institucional, não implicando responsabilidade objetiva dos\n\n*CD268316085000*\n\nPrestadores de Serviços Digitais Estratégicos pelos atos ilícitos praticados por terceiros.\n\nArt. 63. O descumprimento dos deveres previstos nesta Lei sujeitará o Prestador de Serviço Digital Estratégico às medidas regulatórias e às sanções administrativas aqui estabelecidas, sem prejuízo das responsabilidades civil, penal e das demais previstas na legislação aplicável.\n\nParágrafo único. A responsabilização observará os princípios da proporcionalidade, razoabilidade, individualização da sanção, motivação, devido processo legal, ampla defesa, contraditório e segurança jurídica.\n\nArt. 64. Na aplicação das medidas previstas nesta Lei serão considerados, entre outros:\n\nI – a gravidade da infração;\n\nII – a duração da irregularidade;\n\nIII – o grau de comprometimento da governança;\n\nIV – a efetividade das medidas preventivas adotadas;\n\nV – a vantagem eventualmente obtida;\n\nVI – a capacidade econômica do infrator;\n\nVII – a reincidência;\n\nVIII – a cooperação prestada durante a supervisão;\n\nIX – o cumprimento voluntário das determinações da autoridade competente;\n\nX – a existência de programa efetivo de governança.\n\nArt. 65. Constituem circunstâncias agravantes:\n\nI – reincidência específica;\n\nII – omissão deliberada da alta administração;\n\nIII – destruição ou ocultação de informações relevantes;\n\n*CD268316085000*\n\nIV – descumprimento de determinação da autoridade competente;\n\nV – resistência injustificada à fiscalização;\n\nVI – descumprimento de Plano de Adequação Regulatória;\n\nVII – manutenção consciente de falha estrutural de governança.\n\nArt. 66. Constituem circunstâncias atenuantes:\n\nI – comunicação espontânea da irregularidade;\n\nII – cooperação efetiva;\n\nIII – implementação voluntária de medidas corretivas;\n\nIV – reparação tempestiva das deficiências;\n\nV – elevado grau de maturidade regulatória;\n\nVI – histórico de conformidade.\n\nArt. 67. Observado o devido processo legal, poderão ser aplicadas, isolada ou cumulativamente, as seguintes sanções:\n\nI – advertência;\n\nII – determinação obrigatória de adoção de medidas corretivas;\n\nIII – imposição de Plano Compulsório de Fortalecimento da\n\nGovernança;\n\nIV – submissão a auditoria independente extraordinária;\n\nV – acompanhamento regulatório intensificado;\n\nVI – suspensão da certificação eventualmente obtida;\n\nVII – multa;\n\nVIII – multa diária;\n\nIX – determinação de revisão da estrutura de governança;\n\n*CD268316085000*\n\nX – determinação de revisão dos processos de gestão dos riscos;\n\nXI – obrigação de implementação de mecanismos adicionais de controle;\n\nXII – publicação extraordinária da decisão administrativa condenatória.\n\nArt. 68. A multa será fixada segundo a gravidade da infração, a capacidade econômica do infrator, a extensão dos riscos gerados e a vantagem eventualmente obtida.\n\n## §1º A multa poderá alcançar até 10% (dez por cento) do\n\nfaturamento bruto do grupo econômico no Brasil no exercício anterior ao da instauração do processo administrativo, limitada ao teto estabelecido em regulamento.\n\n## §2º Na fixação do valor serão observados os princípios da\n\nproporcionalidade e da vedação ao confisco.\n\n## §3º A multa diária poderá ser aplicada enquanto persistir a\n\nsituação irregular.\n\nArt. 69. Quando constatada falha estrutural de governança, a autoridade competente poderá determinar medidas estruturais destinadas ao restabelecimento da conformidade regulatória.\n\nPoderão ser determinadas:\n\nI – reestruturação da governança;\n\nII – fortalecimento dos controles internos;\n\nIII – revisão dos processos decisórios;\n\nIV – implementação obrigatória de mecanismos adicionais de supervisão;\n\nV – reforço dos programas de capacitação;\n\n*CD268316085000*\n\nVI – atualização das avaliações de impacto.\n\nArt. 70. Considera-se reincidência o cometimento de nova infração da mesma natureza no prazo de cinco anos contado da decisão administrativa definitiva.\n\nParágrafo único. A reincidência poderá justificar a intensificação das medidas regulatórias e a elevação das sanções aplicáveis.\n\nArt. 71. Os Prestadores de Serviços Digitais Estratégicos terão o prazo de 24 (vinte e quatro) meses, contado da publicação desta Lei, para promover a implementação gradual das estruturas de governança previstas neste Marco Legal.\n\nParágrafo único. A regulamentação poderá estabelecer cronogramas diferenciados, considerando o porte, a natureza do serviço e o nível de exposição aos riscos digitais extremos.\n\nArt. 72. Até a edição da regulamentação prevista nesta Lei, os\n\nPrestadores de Serviços Digitais Estratégicos deverão adotar medidas compatíveis com os princípios e deveres gerais estabelecidos neste Marco\n\nLegal.\n\nArt. 73. A regulamentação poderá estabelecer fases sucessivas de implementação, observando critérios de proporcionalidade, capacidade técnica e maturidade regulatória.\n\nArt. 74. A interpretação desta Lei observará a Constituição\n\nFederal, o Marco Civil da Internet, a Lei Geral de Proteção de Dados Pessoais, o Código de Defesa do Consumidor e as demais normas aplicáveis.\n\nArt. 75. Nenhuma disposição desta Lei poderá ser interpretada como autorização para:\n\nI – monitoramento generalizado de usuários;\n\nII – violação indiscriminada da privacidade;\n\n*CD268316085000*\n\nIII – afastamento do sigilo das comunicações fora das hipóteses legais;\n\nIV – tratamento de dados pessoais em desconformidade com a legislação;\n\nV – restrições ilegítimas à liberdade de expressão.\n\nArt. 76. Os deveres instituídos por esta Lei possuem natureza organizacional, preventiva e regulatória, não implicando responsabilidade objetiva dos Prestadores de Serviços Digitais Estratégicos pelos atos ilícitos praticados por terceiros.\n\nArt. 77. As disposições deste Marco Legal serão aplicadas de forma coordenada com a legislação relativa à proteção de dados pessoais, defesa do consumidor, segurança cibernética, proteção da criança e do adolescente, proteção da mulher, proteção da pessoa idosa e demais normas pertinentes.\n\nArt. 78. Esta Lei entra em vigor após decorridos 180 (cento e oitenta) dias de sua publicação oficial.\n\n## JUSTIFICAÇÃO\n\nA transformação digital alterou profundamente a forma como pessoas, empresas e instituições públicas se comunicam, trabalham, estudam, realizam negócios e exercem a cidadania. As tecnologias digitais passaram a integrar praticamente todas as dimensões da vida contemporânea, tornando-se infraestrutura essencial para o funcionamento da sociedade, da economia e do próprio Estado.\n\nEssa evolução trouxe benefícios extraordinários. O ambiente digital ampliou o acesso à informação, fortaleceu a inovação, democratizou serviços, impulsionou a economia digital e aproximou milhões de brasileiros de oportunidades antes inacessíveis. Ao mesmo tempo, porém, a crescente\n\n*CD268316085000* centralidade dessas tecnologias fez surgir uma nova categoria de riscos que ainda não encontra disciplina jurídica sistêmica no ordenamento brasileiro.\n\nA realidade demonstra que ambientes digitais vêm sendo utilizados para planejamento, coordenação, instigação e facilitação de crimes graves contra a vida, ataques coletivos, violência contra crianças e adolescentes, feminicídios, organizações criminosas, terrorismo, extorsões mediante sequestro, golpes violentos e outras práticas que colocam em risco bens jurídicos fundamentais. Em muitos casos, essas condutas são desenvolvidas ao longo de dias ou semanas por meio de múltiplos serviços digitais, evidenciando que os riscos associados à transformação digital extrapolam a esfera puramente tecnológica e alcançam diretamente a proteção da vida humana.\n\nO problema não é exclusivamente brasileiro. Diversas democracias vêm discutindo novos modelos regulatórios capazes de compatibilizar inovação tecnológica, direitos fundamentais e deveres de governança para prestadores de serviços digitais. A União Europeia aprovou o\n\nDigital Services Act, que introduziu deveres proporcionais de gestão de riscos sistêmicos para determinadas plataformas. O Reino Unido editou o Online\n\nSafety Act 2023, estabelecendo deveres de cuidado voltados à redução de riscos em ambientes digitais. Outros países, como Austrália, Canadá e diversos estados norte-americanos, discutem mecanismos semelhantes de responsabilização institucional e gestão preventiva de riscos.\n\nNo Brasil, entretanto, a legislação ainda trata essa realidade de forma fragmentada. O ordenamento jurídico dispõe de importantes instrumentos voltados à proteção de dados pessoais, aos direitos dos usuários da internet, à defesa do consumidor, à proteção da infância e da adolescência e à persecução penal, mas inexiste um marco regulatório especificamente voltado à governança dos riscos digitais extremos capazes de comprometer a vida e a integridade física das pessoas.\n\n*CD268316085000*\n\nEssa lacuna torna-se ainda mais relevante diante da crescente sofisticação tecnológica. Sistemas baseados em inteligência artificial, modelos generativos, agentes autônomos, ambientes colaborativos, serviços de comunicação instantânea, plataformas de compartilhamento de conteúdo e outras tecnologias passam a desempenhar papel central na organização da vida social. Quanto maior a relevância dessas infraestruturas digitais, maior também a necessidade de mecanismos institucionais capazes de prevenir riscos extremos de maneira compatível com os direitos fundamentais.\n\nSegundo a União Internacional de Telecomunicações, mais de dois terços da população mundial já utiliza a internet, tornando os ambientes digitais parte integrante da infraestrutura social contemporânea. No Brasil, dados da Pesquisa Nacional por Amostra de Domicílios Contínua indicam que aproximadamente nove em cada dez domicílios possuem acesso à internet, evidenciando que a conectividade passou a integrar o cotidiano da imensa maioria da população. Essa expansão amplia benefícios econômicos e sociais, mas também potencializa a dimensão dos riscos quando tecnologias digitais são utilizadas para fins ilícitos.\n\nAo mesmo tempo, o mercado brasileiro de serviços digitais tornou-se um dos maiores do mundo. Milhões de usuários interagem diariamente por meio de plataformas digitais, serviços de inteligência artificial, ambientes colaborativos, marketplaces, aplicações financeiras, jogos eletrônicos e diversas outras infraestruturas tecnológicas que desempenham funções econômicas e sociais essenciais. A relevância sistêmica desses serviços impõe reflexão sobre padrões mínimos de governança compatíveis com os riscos inerentes às atividades que desenvolvem.\n\nA presente proposição parte justamente dessa premissa. Seu objetivo não é disciplinar conteúdos, restringir a liberdade de expressão, criar mecanismos de vigilância massiva ou impor dever geral de monitoramento das comunicações privadas. O projeto preserva expressamente a Constituição\n\nFederal, o sigilo das comunicações, a proteção de dados pessoais, a liberdade\n\n*CD268316085000* de expressão, o devido processo legal, a livre iniciativa e a inovação tecnológica.\n\nA inovação legislativa reside em outro ponto.\n\n## O projeto institui um novo regime jurídico de governança voltado aos Prestadores de Serviços Digitais Estratégicos, reconhecendo que determinadas atividades econômicas exercidas em ambientes digitais possuem relevância sistêmica suficiente para justificar deveres\n\nproporcionais de organização institucional, gestão de riscos, auditoria, integridade, transparência e melhoria contínua.\n\n## Em vez de responsabilizar empresas pelo comportamento individual de terceiros, a proposta concentra-se na qualidade de sua estrutura de governança. O foco desloca-se da moderação de conteúdos para a capacidade institucional de identificar vulnerabilidades organizacionais, implementar controles compatíveis com os riscos inerentes às atividades desenvolvidas, preservar informações relevantes quando exigido pela legislação e cooperar tempestivamente com as\n\nautoridades competentes, sempre dentro dos limites constitucionais.\n\nEssa opção legislativa aproxima o tratamento jurídico do ambiente digital dos modelos regulatórios já consolidados em outros setores estratégicos da economia brasileira. Instituições financeiras administram riscos operacionais e de integridade; concessionárias de energia adotam protocolos permanentes de segurança; operadores de infraestrutura crítica submetem-se a rigorosos sistemas de governança. O presente Marco Legal aplica lógica semelhante ao contexto digital, reconhecendo que determinadas atividades exigem estruturas permanentes de gestão de riscos compatíveis com sua relevância social.\n\nOutro aspecto inovador consiste na criação da Política\n\nNacional de Governança dos Riscos Digitais Extremos, estruturada sobre princípios de prevenção, proporcionalidade, inovação responsável, cooperação institucional, transparência, melhoria contínua e governança baseada em\n\n*CD268316085000* riscos. A proposta abandona modelos exclusivamente repressivos e privilegia mecanismos modernos de supervisão regulatória, avaliação de maturidade institucional, auditorias independentes, planos de adequação, certificação de boas práticas e fortalecimento progressivo da capacidade de governança dos agentes regulados.\n\nTrata-se de abordagem alinhada às mais modernas tendências internacionais de regulação responsiva, segundo as quais o Estado deve priorizar instrumentos de indução à conformidade, reservando as sanções administrativas para hipóteses de descumprimento dos deveres legais de governança. Dessa forma, promove-se ambiente regulatório mais eficiente, previsível e favorável à inovação.\n\nImportante destacar que a proposição não cria novos órgãos públicos, não estabelece estruturas administrativas permanentes nem impõe tecnologias específicas. A implementação da política observará as competências já atribuídas pela legislação vigente e dependerá de regulamentação posterior, respeitando a autonomia administrativa dos órgãos competentes e a disponibilidade orçamentária.\n\n## Ao instituir conceitos inéditos no ordenamento jurídico brasileiro, como governança dos riscos digitais extremos, falha estrutural de governança, Prestadores de Serviços Digitais Estratégicos e dever permanente de governança para proteção da vida, o projeto oferece ao\n\n## País instrumentos jurídicos modernos para enfrentar desafios que\n\ntendem a se intensificar com a rápida evolução tecnológica.\n\nMais do que disciplinar plataformas digitais, esta proposição inaugura um novo paradigma regulatório. Reconhece que, em uma sociedade profundamente digitalizada, a proteção da vida também depende da qualidade das estruturas institucionais de governança existentes nos ecossistemas tecnológicos que passaram a desempenhar funções essenciais para milhões de brasileiros.\n\n*CD268316085000*\n\nPor essas razões, entendemos que a presente iniciativa representa avanço relevante para o aperfeiçoamento do ordenamento jurídico nacional, conciliando proteção da vida, segurança jurídica, inovação tecnológica, desenvolvimento econômico e respeito integral aos direitos e garantias fundamentais assegurados pela Constituição da República.\n\nDiante da elevada relevância constitucional, social, tecnológica, regulatória e institucional da matéria, contamos com o apoio das Senhoras\n\nDeputadas, dos Senhores Deputados, das Senhoras Senadoras e dos\n\nSenhores Senadores para a aprovação da presente proposição.\n\nSala das Sessões, em 2026.\n\nDeputado DUDA RAMOS\n\n*CD268316085000*","changes":[{"id":249,"doc_id":770,"v_from":583,"v_to":3087,"detected_at":"2026-08-21 05:33:02","added":7,"removed":0,"summary":"--- \n+++ \n+EMENTA\n+Institui o Marco Legal da Governança dos Riscos Digitais Extremos para Proteção da Vida, estabelece a Política Nacional de Governança dos Riscos Digitais Extremos, dispõe sobre o regime jurídico aplicável aos Prestadores de Serviços Digitais Estratégicos, cria instrumentos de prevenção, gestão, cooperação institucional e resposta a riscos digitais extremos capazes de comprometer a vida e a integridade física das pessoas, e dá outras providências.\n+\n+PALAVRAS-CHAVE\n+Gerenciamento de risco; Prestador de serviço; Serviços digitais; Segurança cibernética; Crime contra a vida; Ambiente virtual\n+\n+INTEIRO TEOR"}],"passport":{"data":{"act":{"jurisdiction":"Бразилия","title_official":"PL 4395/2026 — Institui o Marco Legal da Governança dos Riscos Digitais Extremos para Proteção da Vida","title_short":"Законопроект о регулировании экстремальных цифровых рисков","level":"законопроект","date_adopted":"2026-07-17","date_in_force":"через 180 дней после официального опубликования","date_version":"","phased":"переходный период — 24 месяца со дня вступления закона в силу","status":"законопроект: на рассмотрении","sunset":"","regulator":"","related":""},"goal":{"problem":"Использование цифровых технологий для планирования и совершения тяжких преступлений против жизни и здоровья людей","goal":"Введение правовой основы для предотвращения и минимизации экстремальных цифровых рисков, способных угрожать жизни и физическому благополучию граждан","targets":"","scope":"Поставщики стратегически важных цифровых услуг","exclusions":""},"subjects_note":{"protected":"Потребители"},"subjects":[{"role":"поставщик","who":"Предприятия, предоставляющие стратегические цифровые услуги","criteria":"Экономическая деятельность связана с обеспечением доступа к цифровому пространству, которое может существенно повысить вероятность серьезных правонарушений против жизни конкретных лиц","count":"нет данных"}],"norms":[{"address":"Art. 5","addressee":"поставщик","essence":"Постоянно поддерживать систему корпоративной организации управления экстремальными цифровыми рисками","type":"обязанность","mechanism":"ограничение модели","cost_channel":"административные","cost_kind":"регулярные","trigger":"постоянно","sanction":"","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требует проверки"},{"address":"Art. 6","addressee":"поставщик","essence":"Подчиняться специальному юридическому режиму ввиду системной важности оказываемых услуг и связанных с ними потенциальных экстремальных цифровых рисков","type":"обязанность","mechanism":"барьер входа","cost_channel":"административный","cost_kind":"разовый","trigger":"до начала деятельности","sanction":"","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требует проверки"},{"address":"Art. 8","addressee":"поставщик","essence":"Поддерживать постоянное функционирование системы корпоративного управления, направленной на защиту жизни в цифровой среде","type":"обязанность","mechanism":"административные издержки","cost_channel":"административные","cost_kind":"регулярные","trigger":"постоянно","sanction":"","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требует проверки"},{"address":"Art. 9","addressee":"поставщик","essence":"Осуществлять непрерывное управление связанными с деятельностью экстремальными цифровыми рисками","type":"обязанность","mechanism":"административные издержки","cost_channel":"административные","cost_kind":"регулярные","trigger":"постоянно","sanction":"","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требует проверки"},{"address":"Art. 10","addressee":"поставщик","essence":"Обладать институциональным потенциалом, соответствующим задачам профилактики и реакции на экстремальные цифровые риски","type":"обязанность","mechanism":"административные издержки","cost_channel":"административные","cost_kind":"регулярные","trigger":"постоянно","sanction":"","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требует проверки"},{"address":"Art. 11","addressee":"поставщик","essence":"Учитывать меры снижения экстремальных цифровых рисков при планировании новых функциональных возможностей своих услуг","type":"обязанность","mechanism":"ограничение модели","cost_channel":"содержательные","cost_kind":"регулярный","trigger":"при разработке новой функциональности","sanction":"","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требует проверки"},{"address":"Art. 12","addressee":"поставщик","essence":"Периодически оценивать влияние экстремальных цифровых рисков, связанных с ключевыми функциями предоставляемых услуг","type":"обязанность","mechanism":"административные издержки","cost_channel":"административные","cost_kind":"регулярные","trigger":"периодически","sanction":"","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требует проверки"},{"address":"Art. 13","addressee":"поставщик","essence":"Создать Систему управления защитой жизни, соответствующую характеру, масштабу и сложности своей деятельности","type":"обязанность","mechanism":"административные издержки","cost_channel":"административные","cost_kind":"разовый","trigger":"до начала деятельности","sanction":"","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требует проверки"},{"address":"Art. 14","addressee":"поставщик","essence":"Система управления должна включать механизмы постоянного совершенствования мер управления рисками","type":"обязанность","mechanism":"административные издержки","cost_channel":"административные","cost_kind":"регулярные","trigger":"постоянно","sanction":"","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требует проверки"},{"address":"Art. 15","addressee":"поставщик","essence":"Включить в свою структуру управления механизм внутреннего контроля и мониторинга выполнения требований законодательства","type":"обязанность","mechanism":"административные издержки","cost_channel":"административные","cost_kind":"регулярные","trigger":"постоянно","sanction":"","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требует проверки"},{"address":"Art. 16","addressee":"поставщик","essence":"Руководство компании должно обеспечить внедрение, поддержание и улучшение Системы управления защитой жизни","type":"обязанность","mechanism":"административные издержки","cost_channel":"административные","cost_kind":"регулярные","trigger":"постоянно","sanction":"","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требует проверки"},{"address":"Art. 17","addressee":"поставщик","essence":"Формировать организационную культуру, ориентированную на предотвращение экстремальных цифровых рисков и защиту жизни","type":"обязанность","mechanism":"административные издержки","cost_channel":"административные","cost_kind":"регулярные","trigger":"постоянно","sanction":"","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требует проверки"},{"address":"Art. 18","addressee":"поставщик","essence":"Постоянно осуществлять процесс управления связанными с деятельностью экстремальными цифровыми рисками","type":"обязанность","mechanism":"административные издержки","cost_channel":"административные","cost_kind":"регулярные","trigger":"постоянно","sanction":"","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требует проверки"},{"address":"Art. 19","addressee":"поставщик","essence":"Интегрировать механизмы управления рисками уже на этапе разработки ключевых функций своих услуг","type":"обязанность","mechanism":"ограничение модели","cost_channel":"содержательные","cost_kind":"регулярные","trigger":"при создании новых функций","sanction":"","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требует проверки"},{"address":"Art. 20","addressee":"поставщик","essence":"Поддерживать постоянные структуры для предотвращения, оценки, обработки и ответа на экстремальные цифровые риски","type":"обязанность","mechanism":"административные издержки","cost_channel":"административные","cost_kind":"регулярные","trigger":"постоянно","sanction":"","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требует проверки"},{"address":"Art. 21","addressee":"поставщик","essence":"Определять набор ресурсов, необходимых для эффективного функционирования Системы управления защитой жизни","type":"обязанность","mechanism":"административные издержки","cost_channel":"административные","cost_kind":"разовый","trigger":"до начала деятельности","sanction":"","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требует проверки"},{"address":"Art. 22","addressee":"поставщик","essence":"Документация всех управленческих решений относительно экстремальных цифровых рисков должна быть доступна для внутреннего аудита","type":"обязанность","mechanism":"административные издержки","cost_channel":"административные","cost_kind":"регулярные","trigger":"постоянно","sanction":"","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требует проверки"},{"address":"Art. 23","addressee":"поставщик","essence":"При выявлении критического события, связанного с угрозой жизни, проводить внутреннюю проверку серьезности ситуации","type":"обязанность","mechanism":"административные издержки","cost_channel":"административные","cost_kind":"по событию","trigger":"при инциденте","sanction":"","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требует проверки"},{"address":"Art. 24","addressee":"поставщик","essence":"Решения, связанные с критическими событиями, должны проходить специальную экспертизу","type":"обязанность","mechanism":"административные издержки","cost_channel":"административные","cost_kind":"по событию","trigger":"при инциденте","sanction":"","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требует проверки"},{"address":"Art. 25","addressee":"поставщик","essence":"Постоянно координировать внутренние подразделения, ответственные за управление рисками, целостность информации и реакцию на инциденты","type":"обязанность","mechanism":"административные издержки","cost_channel":"административные","cost_kind":"регулярные","trigger":"постоянно","sanction":"","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требует проверки"},{"address":"Art. 26","addressee":"поставщик","essence":"Сохранять информацию, необходимую для анализа событий, представляющих угрозу жизни, соблюдая требования конфиденциальности","type":"обязанность","mechanism":"административные издержки","cost_channel":"административные","cost_kind":"регулярные","trigger":"постоянно","sanction":"","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требует проверки"},{"address":"Art. 27","addressee":"поставщик","essence":"Сотрудничать с государственными органами, ответственными за защиту жизни, без нарушения конституционных гарантий","type":"обязанность","mechanism":"административные издержки","cost_channel":"административные","cost_kind":"регулярные","trigger":"постоянно","sanction":"","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требует проверки"},{"address":"Art. 28","addressee":"поставщик","essence":"Непрерывно улучшать свои механизмы внутренней координации и реагирования на чрезвычайные ситуации","type":"обязанность","mechanism":"административные издержки","cost_channel":"административные","cost_kind":"регулярные","trigger":"постоянно","sanction":"","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требует проверки"},{"address":"Art. 29","addressee":"поставщик","essence":"Регулярно адаптироваться к изменениям технологического ландшафта и новым видам угроз","type":"обязанность","mechanism":"административные издержки","cost_channel":"административные","cost_kind":"регулярные","trigger":"регулярно","sanction":"","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требует проверки"},{"address":"Art. 33","addressee":"поставщик","essence":"Проводить периодическую самооценку эффективности собственной системы управления рисками","type":"обязанность","mechanism":"административные издержки","cost_channel":"административные","cost_kind":"регулярные","trigger":"периодически","sanction":"","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требует проверки"},{"address":"Art. 34","addressee":"поставщик","essence":"По требованию регулятора пройти независимую аудиторскую проверку эффективности системы управления рисками","type":"обязанность","mechanism":"административные издержки","cost_channel":"административный","cost_kind":"по событию","trigger":"по запросу органа","sanction":"","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требует проверки"},{"address":"Art. 35","addressee":"поставщик","essence":"Устранить серьезные недостатки в системе управления рисками путем реализации плана корректирующих мероприятий","type":"обязанность","mechanism":"административные издержки","cost_channel":"административный","cost_kind":"разовый","trigger":"при обнаружении недостатков","sanction":"","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требует проверки"},{"address":"Art. 38","addressee":"поставщик","essence":"Составлять отчетность о функционировании системы управления рисками","type":"обязанность","mechanism":"административные издержки","cost_channel":"административный","cost_kind":"регулярные","trigger":"периодически","sanction":"","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требует проверки"},{"address":"Art. 39","addressee":"поставщик","essence":"Периодически пересматривать собственную систему управления рисками, учитывая технологический прогресс и рекомендации экспертов","type":"обязанность","mechanism":"административные издержки","cost_channel":"административный","cost_kind":"регулярные","trigger":"периодически","sanction":"","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требует проверки"},{"address":"Art. 47","addressee":"поставщик","essence":"Несоблюдение положений Закона влечет применение предусмотренных санкций","type":"ответственность","mechanism":"санкция","cost_channel":"прямой платеж","cost_kind":"разовый","trigger":"нарушение правил","sanction":"штраф до 10% годового дохода группы компаний в Бразилии","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требуется проверка"},{"address":"Art. 48","addressee":"поставщик","essence":"Нарушение установленных Законом обязательств приводит к применению различных административных последствий","type":"ответственность","mechanism":"санкция","cost_channel":"прямой платеж","cost_kind":"разовый","trigger":"нарушение правил","sanction":"предупреждение, обязательная адаптация, принудительный план укрепления управления, внеплановая аудиторская проверка, усиленное регуляторное наблюдение, приостановка сертификации, штрафы, ежедневные штрафы, временное ограничение внедрения новых функций, публикация решения суда","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требуется проверка"},{"address":"Art. 49","addressee":"поставщик","essence":"Структурные дефекты управления рисками являются серьезным нарушением","type":"ответственность","mechanism":"санкция","cost_channel":"прямой платеж","cost_kind":"разовый","trigger":"выявление структурных дефектов","sanction":"","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требуется проверка"},{"address":"Art. 67","addressee":"поставщик","essence":"За нарушение могут применяться различные виды наказаний","type":"ответственность","mechanism":"санкция","cost_channel":"прямой платеж","cost_kind":"разовый","trigger":"нарушение правил","sanction":"предупреждение, обязательное принятие исправительных мер, назначение обязательного плана улучшения управления, проведение независимой аудиторской проверки, усиление регуляторного наблюдения, лишение сертификата, штрафы, ежедневные штрафы, обязательство пересмотреть структуру управления, обязательства внедрить дополнительные средства контроля, публичная публикация судебного решения","refs":"","form":"не установлена","in_force":"одновременно с законом","ru_analog":"требуется проверка"}]},"made_by":"GigaChat-2-Max","made_at":"2026-09-10 13:34:23","edited_at":null,"edited_by":null}}