Google vai comunicar material de abuso infantil diretamente à polícia indiana

22.09.2026 11 min 3

A Google vai enviar diretamente à polícia cibernética indiana os relatos sobre material de abuso sexual infantil que encontra nos seus serviços, em vez de os fazer passar apenas pela organização norte-americana que há anos funciona como central mundial deste tipo de alertas. A empresa confirmou o plano a 21 de setembro, seis dias depois de a Meta ter aceitado o mesmo. Não foi publicado o instrumento que sustenta o novo canal, nem a lista de serviços abrangidos, nem os dados que seguirão com cada relato.

Em resumo

  • Um porta-voz da Google disse ao Business Standard que a empresa "propôs operacionalizar a entrega de informação relevante ao I4C em casos relacionados com CSAM". O I4C é o centro indiano de coordenação contra o cibercrime, uma unidade do Ministério do Interior.
  • Até agora a Google e a Meta apresentavam estes relatos ao National Center for Missing & Exploited Children (NCMEC), sediado nos Estados Unidos, que os distribui à polícia do país envolvido. Essa via mantém-se: a lei norte-americana obriga, e o NCMEC lembra que qualquer relato direto só pode ser um acréscimo.
  • Duas fontes do governo indiano disseram à Reuters que nas últimas semanas pressionaram a Google e a Microsoft: o desvio por um intermediário custa tempo quando uma criança está em perigo imediato.
  • Abaixo: em que diferem realmente os dois percursos, de que volumes falamos, o que acontece quando a deteção falha e porque é que uma VPN nada tem a ver com isto.

Dois percursos para o mesmo relato

A forma de detetar não muda. A Google procura nos seus próprios servidores: comparação de impressões digitais dos ficheiros com bases de imagens conhecidas e aprendizagem automática que marca conteúdos parecidos com material já confirmado. O que muda é quem vê o resultado primeiro.

Através do NCMECDireto ao I4C
Quem recebe primeiroAnalistas do NCMEC nos Estados Unidos, que disponibilizam o relato à polícia do país indicado pelos dadosO centro indiano de coordenação contra o cibercrime, que depois passa o caso ao estado ou território competente
Base legal18 USC 2258A: os fornecedores norte-americanos têm de comunicar material suspeito à CyberTiplineNenhum documento publicado. A Google diz ter escrito ao I4C e ao ministério das tecnologias de informação
ÂmbitoTodos os casos de que um fornecedor norte-americano tome conhecimento, em qualquer dos seus serviçosNão indicado. Sem lista de produtos e sem lista de categorias de relato
Registo públicoNúmeros anuais por país e por empresa, publicados pelo NCMECNada anunciado

A declaração completa da Google ao Business Standard é curta: "A Google está profundamente empenhada em combater o CSAM online e em impedir que as suas plataformas sejam usadas para criar, armazenar ou distribuir esse material. Investimos muito para detetar, dissuadir, remover e comunicar CSAM". À Reuters a empresa descreveu a proposta como parte das conversas em curso com o governo da Índia. John Shehan, responsável no NCMEC pela divisão de crianças exploradas, explicou à MediaNama que comunicar diretamente à polícia indiana somar-se-ia à obrigação perante a CyberTipline, sem a substituir.

Como Deli chegou aqui

  1. O gabinete indiano de registos criminais assina com o NCMEC um memorando para receber os relatos. Até 31 de março de 2024 tinham sido encaminhados mais de 6,9 milhões para os estados e territórios, segundo uma resposta na câmara alta do Parlamento.
  2. O Ministério do Interior lança o portal Sahyog, gerido pelo I4C, para acelerar as ordens de remoção dirigidas às plataformas.
  3. O Tribunal Superior do Karnataka valida o Sahyog e o poder de remoção que o sustenta, rejeitando o recurso da X Corp.
  4. Uma investigação da BBC Eye revela que o Instagram acolhia anúncios pagos que vendiam material de abuso infantil. A comissão indiana dos direitos da criança notifica a Meta a 3 de julho; a 7 de julho a Meta publica uma declaração sobre o seu trabalho na segurança de menores.
  5. Mark Zuckerberg pede desculpa aos responsáveis indianos pelo material de abuso e pelos deepfakes nas plataformas da Meta.
  6. Fontes do governo dizem que a Meta aceitou comunicar diretamente ao portal do I4C.
  7. A Google confirma a mesma proposta. Os dados começarão a circular "assim que a empresa tiver o enquadramento técnico pronto", diz uma fonte ao Business Standard.

Há uma mudança que nunca foi anunciada. O NCMEC já não envia os relatos indianos ao gabinete que assinou o memorando de 2019: Shehan disse à MediaNama que o destinatário designado é agora o I4C. A troca foi feita pelas próprias autoridades indianas e nenhum registo público diz quando entrou em vigor nem com que base. Ou seja, o principal canal do país para estes alertas já tinha passado para um organismo do Interior antes das notícias desta semana.

21,3 Mde relatos recebeu a CyberTipline em todo o mundo em 2025
1 933 900relatos foram disponibilizados à Índia em 2025, mais do que a qualquer país exceto os EUA
1 461 378relatos entregou a Google em 2025, contra 1 175 084 em 2024
77%dos relatos de 2025 diziam respeito a carregamentos de utilizadores fora dos Estados Unidos

Quem comunica mais

Relatos entregues à CyberTipline em 2025por plataforma
PlataformaRelatos
Facebook4 907 710
Instagram3 673 045
WhatsApp2 355 302
Google1 461 378
Amazon AI Services1 105 405

Cinco fornecedores representam mais de três quartos de tudo o que chega à CyberTipline. O volume da Google cresceu cerca de um quarto num ano, o do Facebook caiu de 8,59 milhões em 2024 para 4,91 milhões em 2025. Nenhum destes números conta crimes. Contam relatos, na maioria vindos de comparações automáticas, que o NCMEC depois disponibiliza à polícia do país indicado pelos dados.

O que o atalho não resolve

Velocidade no início do tubo não cria velocidade no fim. Na Índia a polícia e a ordem pública são competência dos estados, por isso um alerta que entra num sistema central ainda tem de virar queixa registada numa esquadra que pode ficar a mil quilómetros. Depois, o ritmo é dos tribunais: num caso a agência federal CBI abriu processo por material de abuso infantil em outubro de 2016 e a condenação chegou a 11 de junho de 2025.

O canal existente dá resultados. Em junho de 2025 a CBI deteve um homem em Mathura depois de cruzar o material dos seus dispositivos com a base da Interpol e com relatos da CyberTipline gerados pela Google e recebidos pelo I4C; as crianças envolvidas, diz a agência, foram identificadas e retiradas. O que ninguém publica é o denominador. O NCMEC conta quantos relatos cada país recebeu, mas não o que foi feito deles: o retorno das polícias, diz Shehan, é voluntário. Destes alertas nascem casos reais, como mostrou em setembro a operação italiana contra uma rede paga no Telegram, mas a proporção entre relatos e processos não é pública nem na Índia nem noutro sítio. Como se constrói na prática uma dessas investigações é um contraste útil a uma estatística de canalização.

O que ainda não se sabe: se o relato direto complementa a via do NCMEC em todos os casos indianos ou apenas em parte; que serviços ficam abrangidos, do YouTube e da pesquisa ao Drive, Fotos e Gmail; como serão tratados o material gerado por IA e os casos de aliciamento sem qualquer ficheiro; que dados pessoais acompanham cada relato; que unidade dentro do I4C os recebe; e se a pessoa cuja conta é comunicada chega a saber alguma coisa. A MediaNama colocou estas perguntas à Google e não obteve resposta.

Quando a deteção erra

Os erros da deteção automática são difíceis de desfazer. Em 2021 dois pais, um em São Francisco e outro em Houston, fotografaram os genitais dos filhos a pedido do médico, porque a pandemia tinha passado as consultas para a internet. As fotografias sincronizaram para a Google. A empresa desativou as duas contas e enviou relatos; a polícia das duas cidades investigou e concluiu que não havia crime. A Google não devolveu nenhuma das contas. As regras atuais da empresa dizem que os recursos nesta categoria são revistos no máximo duas vezes, após o que os seguintes são encerrados.

É esta a parte da história que o novo percurso toca mais de perto para um utilizador comum. Um alerta que antes passava por um intermediário com analistas próprios passará também direto a um organismo policial, num país cuja lei de dados pessoais de 2023 permite ao governo isentar os seus próprios organismos da maioria das obrigações que impõe a todos os outros.

  • Faça uma vez a exportação com o Google Takeout e guarde a cópia fora da Google. Uma suspensão leva fotografias, correio e documentos no mesmo dia.
  • Ponha o endereço de recuperação noutro fornecedor, senão perder uma conta fecha também o caminho de volta.
  • Não pendure banco, serviços públicos e acessos de trabalho numa única caixa de correio cujo destino não controla.
  • Fotografias médicas de uma criança vão pelo canal da clínica ou ficam numa pasta local, não numa galeria que sincroniza para a nuvem por omissão.
  • Veja o caminho do recurso antes de precisar dele: o formulário, o que juntaria e o limite de duas revisões nesta categoria.
  • As duas decisões são separadas: se a polícia arquivar, a plataforma não fica obrigada a devolver a conta.

Uma VPN não ajuda aqui, e vale a pena dizê-lo sem rodeios. Muda o endereço IP que o serviço vê, não aquilo que esse serviço encontra dentro da sua própria conta, com sessão iniciada nos seus dispositivos. A verificação acontece nos servidores do fornecedor, sobre ficheiros que você carregou. A tecnologia pesa noutra disputa, a da análise das mensagens antes da cifra, à volta da qual anda há três anos o Chat Control europeu. A Índia não propõe isso, mas um tubo mais curto para relatos que as plataformas já produzem.

Isto quer dizer que a Google deixa de comunicar ao NCMEC?
Não. A lei federal norte-americana obriga os fornecedores sediados nos Estados Unidos a comunicar à CyberTipline suspeitas de material de abuso sexual infantil, aliciamento de menores e tráfico. John Shehan, do NCMEC, disse à MediaNama que tudo o que uma empresa envie diretamente à polícia indiana é adicional e não elimina essa obrigação.
Que serviços da Google abrange o novo canal?
A Google não disse. A declaração fala de "casos relacionados com CSAM" sem nomear produtos, pelo que não se sabe se o YouTube, a pesquisa, o Drive, as Fotos e o Gmail são tratados da mesma maneira. A MediaNama fez essa pergunta diretamente e não publicou resposta.
A polícia indiana passa a obter os meus dados da Google mais facilmente?
O acordo não cria qualquer poder novo para exigir dados. Por este canal seguem relatos que a Google gera por iniciativa própria quando os seus sistemas marcam material. Os pedidos de dados de utilizadores feitos pelas autoridades continuam a seguir o processo legal habitual, e o seu volume a Google publica à parte nos relatórios de transparência.
Um relato significa que alguém é culpado?
Não. Um relato à CyberTipline é um sinal, quase sempre de uma comparação automática, e o NCMEC não confirma cada um antes de o disponibilizar à polícia. Os casos de 2021 dos dois pais cujas fotografias médicas acabaram em relato, investigadas e arquivadas, mostram como é um falso positivo.
Uma VPN ou a cifra mudam o que é comunicado?
Uma VPN não: esconde o endereço IP do serviço, enquanto a verificação acontece nos servidores desse serviço sobre o conteúdo da sua conta. Os serviços com cifra ponta a ponta veem menos por construção, e é precisamente por isso que na UE se discute com tanta força a análise das mensagens antes da cifra. O acordo indiano é sobre a velocidade de relatos que já existem, não sobre quebrar a cifra.

índiagooglematerial de abuso infantilyoutubemetancmeci4cproteção de menorescrianças onlineforças de segurançapolíciamoderação de conteúdovigilânciaprivacidadedados pessoaisregulação das plataformas

Leia também