EUA e União Europeia fecham pacto de marca d’água C2PA obrigatória para IA
Em 21 de setembro de 2026, representantes da Casa Branca e da Comissão Europeia assinaram em Bruxelas o primeiro marco regulatório vinculante entre as duas potências sobre transparência algorítmica: o Tratado de Proveniência Sintética Transatlântica. O acordo estabelece a obrigatoriedade da arquitetura criptográfica aberta C2PA (Coalition for Content Provenance and Authenticity) em todo software gerador de imagens, vozes e vídeos por inteligência artificial, além de exigir que redes sociais e mecanismos de busca preservem e exibam os selos de autenticidade para os usuários finais.
Resposta rápida: o que o novo acordo exige das empresas?
A partir de janeiro de 2027, qualquer plataforma que gere conteúdo sintético (como Midjourney, OpenAI Sora, Google Veo e Runway) deverá embutir assinaturas digitais imutáveis que atestem a ferramenta utilizada, o horário de criação e o modelo empregado. Redes sociais como Instagram, TikTok e X (antigo Twitter) ficam proibidas de comprimir ou expurgar esses metadados, sob pena de multas que chegam a 6% do faturamento global das corporações.
O que é o padrão C2PA e por que ele foi escolhido
Desenvolvido por um consórcio que inclui Adobe, Microsoft, Intel, Sony, Nikon e a BBC, o padrão C2PA funciona como uma “certidão de nascimento digital” embutida no arquivo. Diferente de marcas d’água visíveis ou esteganografias frágeis que somem com recortes e capturas de tela, o C2PA ancora manifestos criptográficos através de hashes SHA-256 encadeados:
- Resistência a edições: se uma imagem sintética for cortada ou filtrada, o manifesto aponta exatamente quais modificações ocorreram sobre o asset original;
- Assinatura em hardware: fabricantes de câmeras como Canon e Sony já embutem chips dedicados que assinam fotos reais no momento do disparo, criando um contraste claro contra renders de IA;
- Interoperabilidade universal: qualquer leitor público ou navegador web pode validar a chave pública da entidade emissora sem pagar royalties.
Linha do tempo e exigências do acordo transatlântico
| Fase | Prazo | Obrigação Principal | Penalidade em Caso de Descumprimento |
|---|---|---|---|
| Fase 1 | Novembro de 2026 | Adesão voluntária e auditoria pública das APIs de geração | Notificação formal de conformidade |
| Fase 2 | Janeiro de 2027 | Emissão obrigatória de C2PA v2.1 em todos os modelos de IA | Bloqueio temporário de distribuição na UE e EUA |
| Fase 3 | Julho de 2027 | Obrigatoriedade para redes sociais preservarem metadados | Multa de até 6% da receita global anual (UE) |
Por que isso importa para você
No Brasil e no cenário internacional, o avanço desenfreado de deepfakes hiper-realistas tornou quase impossível distinguir imagens reais de simulações computadorizadas, afetando eleições, tribunais e o jornalismo. Com a padronização oficial entre EUA e Europa, navegadores como Google Chrome, Safari e Edge exibirão pequenos ícones informativos no canto superior de qualquer mídia: ao clicar, o leitor saberá em um segundo se a imagem foi capturada por uma lente óptica real ou gerada sinteticamente em um servidor em nuvem.
Perguntas frequentes
A marca d’água C2PA estraga a qualidade visual da imagem?
Não. Os metadados C2PA são injetados na estrutura do arquivo digital (nos cabeçalhos criptográficos) e não alteram nenhum pixel visual da imagem ou frame de vídeo.
Um usuário comum pode remover a assinatura C2PA?
Se alguém tentar raspar os metadados do arquivo, o navegador acusará que o arquivo perdeu sua cadeia de custódia original, marcando a mídia como de proveniência desconhecida ou não verificada.
O acordo afeta softwares de código aberto como o Stable Diffusion?
Sim. Plataformas comerciais e interfaces de nuvem que distribuem modelos abertos terão que aplicar assinaturas de infraestrutura no momento do download ou da exportação final.
No DigitalRadar, acompanhamos as decisões globais que moldam o futuro da tecnologia. Fique no radar.