Uma instituição legislativa recebe um vídeo de uma autoridad...
Uma instituição legislativa recebe um vídeo de uma autoridade solicitando desbloqueio de dotação orçamentária urgente mediante transferência para conta externa. O departamento de segurança deve investigar se pode ser um deepfake (vídeo manipulado por IA). Sobre proteção institucional contra fraudes por manipulação digital, analise as assertivas abaixo:
I. A análise técnica com software especializado consegue detectar deepfakes com 100% de confiabilidade, tornando desnecessárias validações humanas.
II. A validação cruzada de solicitações sensíveis através de canais independentes (contato telefônico direto, confirmação formal via ofício) é medida eficaz na prevenção de fraudes por deepfake.
III. A análise de padrões comportamentais de autoridades (vocabulário típico, gestos recorrentes, contexto de comunicação) pode auxiliar na identificação de anomalias indicadoras de manipulação.
IV. A Lei Geral de Proteção de Dados (LGPD) não se aplica a deepfakes institucionais, pois o risco é patrimonial e não de privacidade de dados pessoais.
Quais estão corretas?
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: C
Fundamento decisivo: Lei nº 13.709/2018 (LGPD), art. 5º, I e II; art. 6º, VIII e X: “Art. 5º Para os fins desta Lei, considera-se: I - dado pessoal: informação relacionada a pessoa natural identificada ou identificável; II - dado pessoal sensível: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural; Art. 6º As atividades de tratamento de dados pessoais deverão observar a boa-fé e os seguintes princípios: VIII - prevenção: adoção de medidas para prevenir a ocorrência de danos em virtude do tratamento de dados pessoais; X - responsabilização e prestação de contas: demonstração, pelo agente, da adoção de medidas eficazes e capazes de comprovar a observância e o cumprimento das normas de proteção de dados pessoais e, inclusive, da eficácia dessas medidas.”
- Se houver imagem, voz ou traço biométrico de pessoa natural identificada ou identificável, verifique primeiro a incidência potencial da LGPD; o tipo de dano não exclui isso por si só.
- Em segurança digital institucional, desconfie de assertivas absolutas como “100%”, “sempre” ou “dispensa validação humana”; a base jurídica trabalha com prevenção e medidas eficazes, não com infalibilidade.
- Medidas como validação por canal independente e checagem contextual tendem a ser compatíveis com o princípio da prevenção quando o ato é sensível ou de alto risco.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo