---
title: "Microsoft e sindicatos anunciam regras para proteger dados de estudantes usados por IA"
author: "Gabriela P. Torres"
date: "2026-09-11 06:30:00-03"
category: "Segurança & Privacidade"
url: "http://desbugados.scale.press/portal/desbugados/post/2026/09/11/microsoft-e-sindicatos-anunciam-regras-para-proteger-dados-de-estudantes-usados-por-ia/md"
---

## Resumo
- A AFT, a UFT e a Microsoft anunciaram o National AI Safety & Privacy Standard em 9 de setembro de 2026.
- O padrão impede o uso de dados de alunos e educadores no treinamento de modelos de IA e proíbe a venda dessas informações.
- As escolas manterão controle sobre a retenção e a exclusão dos dados fornecidos às ferramentas.
- O memorando reúne 10 princípios, incluindo minimização da coleta, transparência e limites para decisões automatizadas.
- Avaliações emocionais ou psicológicas baseadas em IA e decisões automatizadas de disciplina ou colocação escolar ficam proibidas.
- O acordo exige auditorias independentes e notificação de violações de dados em até 72 horas.
- A Microsoft oferecerá as proteções aos distritos escolares dos EUA a partir de 1º de novembro de 2026, com possibilidade de pausa ou encerramento do serviço em caso de violação confirmada.

---

Em **9 de setembro de 2026**, a American Federation of Teachers (AFT), a United Federation of Teachers (UFT) e a **Microsoft** anunciaram o "National AI Safety & Privacy Standard" para escolas dos Estados Unidos. O acordo estabelece proteções contratualmente aplicáveis para o uso de inteligência artificial, com regras que atingem o treinamento de modelos, a venda de informações e o controle sobre retenção e exclusão de dados. A pergunta prática é direta: se uma escola entrega informações de alunos e educadores a uma ferramenta de IA, quem decide como esses dados serão usados, por quanto tempo permanecerão armazenados e quais decisões poderão ser automatizadas? O padrão tenta responder a cada uma dessas etapas por meio de obrigações inseridas nos contratos.

## O contrato entra onde faltam regras amplas

A primeira peça do acordo está no motivo declarado para sua criação: o padrão surgiu na ausência de **normas federais ou estaduais abrangentes** sobre inteligência artificial nas escolas. Em vez de esperar uma regra geral para todo o país, AFT, UFT e Microsoft definiram um conjunto de compromissos que pode ser incorporado à relação contratual entre provedores e distritos escolares. Essa diferença muda o mecanismo de cobrança. Se a exigência está registrada no contrato, então a discussão deixa de depender apenas de uma promessa pública da empresa e passa a envolver o cumprimento de condições específicas de serviço, exatamente como o memorando descreve.

Esse desenho também explica por que o anúncio merece ser lido além do comunicado corporativo. O [anúncio oficial](https://news.microsoft.com/source/2026/09/09/aft-uft-and-microsoft-announce-national-ai-safety-privacy-standard-for-schools-to-protect-students-families-and-educators/) apresenta o padrão como uma proteção aplicável por contrato, e não como uma recomendação opcional para escolas que decidirem adotar IA. Na lógica do documento, a instituição de ensino mantém uma posição definida sobre seus próprios dados, enquanto o provedor precisa aceitar limites previamente estabelecidos para operar a ferramenta. O resultado é uma tentativa de transformar princípios de privacidade em cláusulas verificáveis, com consequências previstas caso a empresa descumpra o combinado.

## Dados deixam de ser matéria-prima do treinamento

Na parte mais direta do acordo, os dados de alunos e educadores não poderão ser usados para **treinar modelos de IA**, e a venda dessas informações também será proibida. Treinamento de modelos é o processo pelo qual dados são usados para desenvolver ou aperfeiçoar sistemas de inteligência artificial; por isso, a restrição alcança uma das formas mais relevantes de aproveitamento econômico dessas informações. O padrão ainda garante que as escolas mantenham o controle sobre a retenção e a exclusão dos dados. Se a instituição decide quanto tempo uma informação permanece guardada e quando ela deve ser apagada, então o provedor não recebe liberdade irrestrita para conservar os registros depois do uso escolar.

Essa proteção é acompanhada por duas exigências que aparecem entre os **10 princípios obrigatórios** do memorando: a minimização da coleta de dados e a transparência. Minimizar a coleta significa limitar a obtenção de informações ao que for necessário para a finalidade declarada, enquanto transparência exige clareza sobre o funcionamento da ferramenta e o tratamento dos registros. A regra, portanto, tenta fechar duas portas ao mesmo tempo: a coleta excessiva na entrada e o uso pouco explicado depois. Se uma plataforma pede mais dados do que precisa ou não esclarece como trabalha, então ela entra em conflito com a lógica apresentada no padrão.

## Decisões escolares continuam sob responsabilidade humana

O memorando também bloqueia usos que poderiam transformar inferências automatizadas em avaliações sobre estudantes. Entre as diretrizes estão a proibição de **avaliações emocionais ou psicológicas baseadas em IA** e a vedação de decisões automatizadas sobre disciplina ou colocação escolar. A primeira restrição impede que a ferramenta seja usada para classificar estados emocionais ou psicológicos dos alunos; a segunda impede que o sistema determine sozinho medidas disciplinares ou o encaminhamento de um estudante para determinada posição escolar. A distinção é prática: gerar uma informação para análise humana não equivale a entregar à máquina a autoridade para definir a consequência.

Essa separação aparece novamente na exigência de **supervisão humana** em decisões críticas. O padrão também pede transparência sobre o funcionamento das ferramentas, o que permite que escolas e educadores saibam como a IA participa de uma decisão e onde começa a responsabilidade de uma pessoa. Se uma recomendação automatizada afeta a trajetória acadêmica ou disciplinar de um aluno, então a decisão não pode ser tratada como um resultado inevitável produzido pelo sistema. O acordo coloca a revisão humana como uma etapa obrigatória justamente nos pontos em que um erro pode atingir diretamente estudantes e educadores.

## Auditoria e resposta a incidentes

As obrigações não terminam na promessa de não usar dados para treinamento. O memorando exige **auditorias independentes** e cita, entre os referenciais de conformidade, o SOC 2 e a ISO 27001. Em termos simples, auditoria independente significa uma verificação realizada fora da declaração unilateral do provedor, com o objetivo de examinar se os controles anunciados existem e funcionam de acordo com os requisitos aplicáveis. A presença desses referenciais no documento cria uma camada de comprovação para as escolas, que passam a avaliar a proteção contratada com base em verificações formais, e não somente em material de marketing.

Na mesma frente, o texto cita a ISO 27701 e a ISO 42001, além de determinar a **notificação de uma violação de dados em até 72 horas**. Violação de dados é um incidente em que informações protegidas podem ser acessadas, expostas ou comprometidas sem autorização. O prazo não elimina o incidente, mas define quando a escola deve ser informada para que possa avaliar o alcance do problema e agir dentro das responsabilidades previstas no contrato. Se o provedor identifica uma violação, então a comunicação não fica condicionada a uma escolha de conveniência: o memorando fixa o limite de 72 horas para a notificação.

## Quando as regras começam a valer

O próximo marco foi definido para **1º de novembro de 2026**. A partir dessa data, a Microsoft disponibilizará as proteções do padrão a todos os distritos escolares dos Estados Unidos, com possibilidade de integração tanto em contratos novos quanto em contratos existentes. A ficha informativa afirma que essa incorporação poderá ocorrer sem renegociação. Na prática, a data estabelece quando os distritos poderão exigir a inclusão das salvaguardas previstas, enquanto a ausência de uma nova negociação reduz uma barreira operacional para escolas que já mantêm contratos com a empresa.

O mecanismo de cobrança também foi descrito sem muita margem para interpretação: a conformidade será **contratualmente exigível**, e uma violação confirmada poderá levar à pausa ou ao encerramento do uso da IA. Essa consequência é o teste mais concreto da proposta. Se o padrão fosse apenas uma declaração de intenção, o descumprimento produziria principalmente uma disputa de reputação; como a Microsoft anuncia penalidades contratuais, a escola poderá interromper o serviço quando houver confirmação de uma violação coberta pelo acordo. O texto não transforma toda falha em encerramento automático, mas estabelece a suspensão ou a interrupção como consequências possíveis para uma quebra confirmada.

A declaração de **Brad Smith**, presidente da Microsoft, resume a posição pública que acompanha o acordo: "Crianças vêm primeiro. Alunos não são produtos. Professores não são testadores beta. E escolas não são uma fonte para coleta de dados ou experimentos." O próximo passo está marcado: em 1º de novembro de 2026, os distritos escolares americanos poderão incorporar as proteções a contratos novos ou existentes, sem renegociação, e cobrar as obrigações previstas quando houver violação confirmada. A diferença entre discurso e regra estará na execução dessas cláusulas, nas auditorias independentes e na capacidade das escolas de controlar retenção, exclusão e uso das informações.