Google vai comunicar material de abuso infantil diretamente à polícia indiana
A Google vai enviar diretamente à polícia cibernética indiana os relatos sobre material de abuso sexual infantil que encontra nos seus serviços, em vez de os fazer passar apenas pela organização norte-americana que há anos funciona como central mundial deste tipo de alertas. A empresa confirmou o plano a 21 de setembro, seis dias depois de a Meta ter aceitado o mesmo. Não foi publicado o instrumento que sustenta o novo canal, nem a lista de serviços abrangidos, nem os dados que seguirão com cada relato.
Em resumo
- Um porta-voz da Google disse ao Business Standard que a empresa "propôs operacionalizar a entrega de informação relevante ao I4C em casos relacionados com CSAM". O I4C é o centro indiano de coordenação contra o cibercrime, uma unidade do Ministério do Interior.
- Até agora a Google e a Meta apresentavam estes relatos ao National Center for Missing & Exploited Children (NCMEC), sediado nos Estados Unidos, que os distribui à polícia do país envolvido. Essa via mantém-se: a lei norte-americana obriga, e o NCMEC lembra que qualquer relato direto só pode ser um acréscimo.
- Duas fontes do governo indiano disseram à Reuters que nas últimas semanas pressionaram a Google e a Microsoft: o desvio por um intermediário custa tempo quando uma criança está em perigo imediato.
- Abaixo: em que diferem realmente os dois percursos, de que volumes falamos, o que acontece quando a deteção falha e porque é que uma VPN nada tem a ver com isto.
Dois percursos para o mesmo relato
A forma de detetar não muda. A Google procura nos seus próprios servidores: comparação de impressões digitais dos ficheiros com bases de imagens conhecidas e aprendizagem automática que marca conteúdos parecidos com material já confirmado. O que muda é quem vê o resultado primeiro.
| Através do NCMEC | Direto ao I4C | |
|---|---|---|
| Quem recebe primeiro | Analistas do NCMEC nos Estados Unidos, que disponibilizam o relato à polícia do país indicado pelos dados | O centro indiano de coordenação contra o cibercrime, que depois passa o caso ao estado ou território competente |
| Base legal | 18 USC 2258A: os fornecedores norte-americanos têm de comunicar material suspeito à CyberTipline | Nenhum documento publicado. A Google diz ter escrito ao I4C e ao ministério das tecnologias de informação |
| Âmbito | Todos os casos de que um fornecedor norte-americano tome conhecimento, em qualquer dos seus serviços | Não indicado. Sem lista de produtos e sem lista de categorias de relato |
| Registo público | Números anuais por país e por empresa, publicados pelo NCMEC | Nada anunciado |
A declaração completa da Google ao Business Standard é curta: "A Google está profundamente empenhada em combater o CSAM online e em impedir que as suas plataformas sejam usadas para criar, armazenar ou distribuir esse material. Investimos muito para detetar, dissuadir, remover e comunicar CSAM". À Reuters a empresa descreveu a proposta como parte das conversas em curso com o governo da Índia. John Shehan, responsável no NCMEC pela divisão de crianças exploradas, explicou à MediaNama que comunicar diretamente à polícia indiana somar-se-ia à obrigação perante a CyberTipline, sem a substituir.
Como Deli chegou aqui
- O gabinete indiano de registos criminais assina com o NCMEC um memorando para receber os relatos. Até 31 de março de 2024 tinham sido encaminhados mais de 6,9 milhões para os estados e territórios, segundo uma resposta na câmara alta do Parlamento.
- O Ministério do Interior lança o portal Sahyog, gerido pelo I4C, para acelerar as ordens de remoção dirigidas às plataformas.
- O Tribunal Superior do Karnataka valida o Sahyog e o poder de remoção que o sustenta, rejeitando o recurso da X Corp.
- Uma investigação da BBC Eye revela que o Instagram acolhia anúncios pagos que vendiam material de abuso infantil. A comissão indiana dos direitos da criança notifica a Meta a 3 de julho; a 7 de julho a Meta publica uma declaração sobre o seu trabalho na segurança de menores.
- Mark Zuckerberg pede desculpa aos responsáveis indianos pelo material de abuso e pelos deepfakes nas plataformas da Meta.
- Fontes do governo dizem que a Meta aceitou comunicar diretamente ao portal do I4C.
- A Google confirma a mesma proposta. Os dados começarão a circular "assim que a empresa tiver o enquadramento técnico pronto", diz uma fonte ao Business Standard.
Há uma mudança que nunca foi anunciada. O NCMEC já não envia os relatos indianos ao gabinete que assinou o memorando de 2019: Shehan disse à MediaNama que o destinatário designado é agora o I4C. A troca foi feita pelas próprias autoridades indianas e nenhum registo público diz quando entrou em vigor nem com que base. Ou seja, o principal canal do país para estes alertas já tinha passado para um organismo do Interior antes das notícias desta semana.
Quem comunica mais
| Plataforma | Relatos |
|---|---|
| 4 907 710 | |
| 3 673 045 | |
| 2 355 302 | |
| 1 461 378 | |
| Amazon AI Services | 1 105 405 |
Cinco fornecedores representam mais de três quartos de tudo o que chega à CyberTipline. O volume da Google cresceu cerca de um quarto num ano, o do Facebook caiu de 8,59 milhões em 2024 para 4,91 milhões em 2025. Nenhum destes números conta crimes. Contam relatos, na maioria vindos de comparações automáticas, que o NCMEC depois disponibiliza à polícia do país indicado pelos dados.
O que o atalho não resolve
Velocidade no início do tubo não cria velocidade no fim. Na Índia a polícia e a ordem pública são competência dos estados, por isso um alerta que entra num sistema central ainda tem de virar queixa registada numa esquadra que pode ficar a mil quilómetros. Depois, o ritmo é dos tribunais: num caso a agência federal CBI abriu processo por material de abuso infantil em outubro de 2016 e a condenação chegou a 11 de junho de 2025.
O canal existente dá resultados. Em junho de 2025 a CBI deteve um homem em Mathura depois de cruzar o material dos seus dispositivos com a base da Interpol e com relatos da CyberTipline gerados pela Google e recebidos pelo I4C; as crianças envolvidas, diz a agência, foram identificadas e retiradas. O que ninguém publica é o denominador. O NCMEC conta quantos relatos cada país recebeu, mas não o que foi feito deles: o retorno das polícias, diz Shehan, é voluntário. Destes alertas nascem casos reais, como mostrou em setembro a operação italiana contra uma rede paga no Telegram, mas a proporção entre relatos e processos não é pública nem na Índia nem noutro sítio. Como se constrói na prática uma dessas investigações é um contraste útil a uma estatística de canalização.
Quando a deteção erra
Os erros da deteção automática são difíceis de desfazer. Em 2021 dois pais, um em São Francisco e outro em Houston, fotografaram os genitais dos filhos a pedido do médico, porque a pandemia tinha passado as consultas para a internet. As fotografias sincronizaram para a Google. A empresa desativou as duas contas e enviou relatos; a polícia das duas cidades investigou e concluiu que não havia crime. A Google não devolveu nenhuma das contas. As regras atuais da empresa dizem que os recursos nesta categoria são revistos no máximo duas vezes, após o que os seguintes são encerrados.
É esta a parte da história que o novo percurso toca mais de perto para um utilizador comum. Um alerta que antes passava por um intermediário com analistas próprios passará também direto a um organismo policial, num país cuja lei de dados pessoais de 2023 permite ao governo isentar os seus próprios organismos da maioria das obrigações que impõe a todos os outros.
- Faça uma vez a exportação com o Google Takeout e guarde a cópia fora da Google. Uma suspensão leva fotografias, correio e documentos no mesmo dia.
- Ponha o endereço de recuperação noutro fornecedor, senão perder uma conta fecha também o caminho de volta.
- Não pendure banco, serviços públicos e acessos de trabalho numa única caixa de correio cujo destino não controla.
- Fotografias médicas de uma criança vão pelo canal da clínica ou ficam numa pasta local, não numa galeria que sincroniza para a nuvem por omissão.
- Veja o caminho do recurso antes de precisar dele: o formulário, o que juntaria e o limite de duas revisões nesta categoria.
- As duas decisões são separadas: se a polícia arquivar, a plataforma não fica obrigada a devolver a conta.
Uma VPN não ajuda aqui, e vale a pena dizê-lo sem rodeios. Muda o endereço IP que o serviço vê, não aquilo que esse serviço encontra dentro da sua própria conta, com sessão iniciada nos seus dispositivos. A verificação acontece nos servidores do fornecedor, sobre ficheiros que você carregou. A tecnologia pesa noutra disputa, a da análise das mensagens antes da cifra, à volta da qual anda há três anos o Chat Control europeu. A Índia não propõe isso, mas um tubo mais curto para relatos que as plataformas já produzem.
Isto quer dizer que a Google deixa de comunicar ao NCMEC?
Que serviços da Google abrange o novo canal?
A polícia indiana passa a obter os meus dados da Google mais facilmente?
Um relato significa que alguém é culpado?
Uma VPN ou a cifra mudam o que é comunicado?
• Google to Report Child Sexual Abuse Material Directly to Indian Authorities - MediaNama
• Meta Will Report Child Safety Matters Directly to India's I4C. What Changes? - MediaNama
• After Meta, Google to share child sexual abuse case details with govt - Business Standard
• Google to report child abuse content directly to Indian authorities - Reuters via Khaleej Times
• CyberTipline Data - NCMEC
• 2025 CyberTipline Reports by Electronic Service Provider - NCMEC
• 2025 CyberTipline Reports by Country - NCMEC
• How we detect, remove and report child sexual abuse material - Google
• Learn how Google addresses online child sexual abuse and exploitation - Google Help
• Google Flagged Parents' Photos of Sick Children as Sexual Abuse - Gizmodo
• Zuckerberg apologises for child abuse ads, deepfakes, operating error - Deccan Herald
• Analysis of X Corp v. Union of India Judgment in Karnataka HC - SFLC.in