top of page
Buscar


Microsoft bloqueia modelo de IA da Anthropic devido a preocupações com privacidade e retenção de dados
A Microsoft suspendeu o acesso dos seus colaboradores ao modelo de inteligência artificial Claude Fable 5, desenvolvido pela Anthropic, devido a preocupações relacionadas com a retenção e gestão de dados. Em causa está a política da Anthropic que prevê a conservação de prompts e respostas durante pelo menos 30 dias, podendo esse período estender-se até dois anos em determinadas situações de segurança. A decisão reflete a crescente preocupação das organizações com a proteção d
M Oliveira e Carmo
7 de set.1 min de leitura


Parlamento Europeu aprova simplificação do AI Act e proíbe aplicações de “nudificação” por IA
O Parlamento Europeu aprovou alterações ao AI Act com o objetivo de simplificar o cumprimento das regras pelas empresas, mantendo a abordagem baseada no risco. Entre as principais medidas estão o adiamento de algumas obrigações para sistemas de IA de alto risco, a simplificação de requisitos para determinados produtos com IA e a centralização da fiscalização. A legislação introduz ainda uma proibição explícita de aplicações de IA capazes de gerar imagens íntimas não consentid
M Oliveira e Carmo
31 de ago.1 min de leitura


Aplicação de mensagens do Governo francês sofre falha de segurança e expõe dados de utilizadores
A Tchap, aplicação de mensagens encriptadas criada pelo Governo francês como alternativa segura ao WhatsApp e ao Signal para comunicações oficiais, foi alvo de uma violação de segurança após a exploração de uma conta comprometida. Segundo as autoridades francesas, o incidente permitiu o acesso indevido a conversas privadas, estando a investigação ainda em curso. Um cibercriminoso alegou ter obtido cerca de 13 GB de dados, incluindo mais de 73 mil contas de utilizador, 643 mil
M Oliveira e Carmo
24 de ago.1 min de leitura


Conselho da Europa alegadamente alvo de megafuga de dados com informação sensível de milhares de funcionários
O grupo de hackers ShinyHunters afirma ter comprometido os sistemas de recursos humanos e processamento salarial do Conselho da Europa, alegadamente obtendo acesso a cerca de 297 GB de dados e mais de 429 mil ficheiros. Entre as informações expostas estariam nomes, moradas, salários, dados bancários, informações fiscais, números de segurança social e até registos médicos de milhares de colaboradores. Embora o Conselho da Europa ainda não tenha confirmado o incidente, especial
M Oliveira e Carmo
14 de ago.1 min de leitura


Privacidade Online em 2025: estratégias essenciais para proteger os seus dados
Em 2025, proteger a privacidade online é mais crucial do que nunca. Phishing, malware e rastreadores evoluíram, mas também existem ferramentas para manter os seus dados seguros: •VPNs, gestores de palavras-passe e autenticação multifator. •Browsers focados na privacidade e extensões anti-rastreio. •Rever regularmente definições de privacidade em apps e redes sociais. •Escolher plataformas digitais confiáveis e transparentes. O RGPD continua a proteger os cidadãos, e a
M Oliveira e Carmo
10 de ago.1 min de leitura


Segunda Onda de Governança de IA: Ferramentas de Transcrição e os Riscos de Privacidade
Ferramentas de transcrição por IA, como Otter.ai, Fireflies e Microsoft Copilot, estão cada vez mais presentes nas reuniões, mas trazem novos desafios de privacidade e conformidade. Conversas sensíveis, avaliações de desempenho, questões de RH ou informações médicas, podem ser gravadas sem consentimento ou salvaguardas adequadas. As organizações devem atualizar políticas de IA para abordar gravações e transcrições, definir reuniões a não serem gravadas, rever retenção e armaz
M Oliveira e Carmo
29 de jun.1 min de leitura


TJUE Decide: Dados pseudonimizados podem não ser sempre dados pessoais
O Tribunal de Justiça da União Europeia (TJUE) decidiu que dados pseudonimizados nem sempre devem ser considerados dados pessoais ao abrigo do RGPD. A decisão destaca que, dependendo do contexto, a pseudonimização pode impedir terceiros de identificar os titulares, afastando a aplicação direta das regras do RGPD. Ainda assim, o responsável pelo tratamento mantém o dever de informar os titulares sobre o tratamento e eventual partilha desses dados. Este acórdão poderá impulsion
M Oliveira e Carmo
11 de jun.1 min de leitura


Parlamento Europeu desativa funções de IA em dispositivos de trabalho por riscos de privacidade e cibersegurança
O Parlamento Europeu desativou as funcionalidades de IA integradas nos dispositivos de trabalho de deputados e colaboradores devido a riscos de cibersegurança e proteção de dados. Algumas ferramentas enviavam informações para serviços em nuvem, levantando preocupações sobre a exposição de dados. Aplicações diárias como email e calendário não foram afetadas. Esta medida reforça a necessidade de cautela ao usar ferramentas de IA, especialmente em ambientes sensíveis. O Parlamen
M Oliveira e Carmo
28 de mai.1 min de leitura


Confidencialidade Clínica: Pilar da Confiança no SNS
Quando um utente recorre ao sistema de saúde, partilha informações íntimas com a expectativa de que serão protegidas. A confidencialidade clínica não é apenas uma obrigação legal ao abrigo do RGPD, mas um pilar essencial da confiança que influencia diretamente a qualidade dos cuidados, a transparência do doente e os resultados clínicos. Num contexto de crescente digitalização, utilização de IA e partilha de dados, proteger a informação de saúde torna-se ainda mais crítico. Ga
M Oliveira e Carmo
20 de mai.1 min de leitura


Parlamento Europeu desativa funções de IA em dispositivos de trabalho por riscos de privacidade e cibersegurança
O Parlamento Europeu desativou as funcionalidades de IA integradas nos dispositivos de trabalho de deputados e colaboradores devido a riscos de cibersegurança e proteção de dados. Algumas ferramentas enviavam informações para serviços em nuvem, levantando preocupações sobre a exposição de dados. Aplicações diárias como email e calendário não foram afetadas. Esta medida reforça a necessidade de cautela ao usar ferramentas de IA, especialmente em ambientes sensíveis. O Parlamen
M Oliveira e Carmo
27 de abr.1 min de leitura


França aplica multa de 3,5 milhões por violação grave do RGPD
A autoridade francesa de proteção de dados multou uma empresa em 3,5 milhões de euros após graves infrações ao RGPD que afetaram mais de 10,5 milhões de titulares de dados. A organização partilhou emails e números de telefone com uma rede social sem consentimento, não realizou uma avaliação de impacto em proteção de dados, permitiu palavras-passe fracas e instalou cookies automáticos sem autorização. Este caso evidencia que a proteção da privacidade não é opcional, as empresa
M Oliveira e Carmo
17 de abr.1 min de leitura


Nova ferramenta de IA do YouTube levanta preocupações sobre privacidade facial
O YouTube lançou recentemente uma ferramenta de deteção de deepfakes com IA chamada “LikenessDetection”, que analisa vídeos e compara as feições dos criadores para identificar conteúdo manipulado ou não autorizado. Para utilizar a ferramenta, os criadores devem carregar documentos de identificação e vídeosbiométricos faciais, gerando preocupações sobre privacidade entre especialistas. O Google afirma que os dados são usados apenas para verificação de identidade e segurança, n
M Oliveira e Carmo
9 de abr.1 min de leitura


AIMA Exposição de Dados de Mais de 500 Imigrantes
A Agência para a Integração de Migrantes e Asilo (AIMA) expôs acidentalmente os endereços de e-mail de 547 imigrantes candidatos à legalização, violando o Regulamento Geral sobre a Proteção de Dados (RGPD). A mensagem foi enviada sem recurso a Bcc, tornando os endereços visíveis para todos os destinatários. Especialistas alertam que esta violação pode resultar em indemnizações significativas caso vá a tribunal. Os imigrantes receberam também instruções pouco claras sobre os s
M Oliveira e Carmo
4 de mar.1 min de leitura


Autoridades Suíças Alertam que Gigantes de Cloud dos EUA Não Cumpram Privacidade
O grupo suíço de proteção de dados, Privatim, alertou que fornecedores internacionais de cloud como Amazon Web Services, Microsoft Azure e Google Cloud não cumprem os requisitos de privacidade para dados sensíveis do governo. Os principais problemas incluem falta de encriptação de ponta a ponta, transparência limitada, perda de controlo sobre os dados, incerteza jurídica e acesso previsto pelo CLOUD Act dos EUA. O Privatim recomenda que dados sensíveis só sejam armazenados na
M Oliveira e Carmo
6 de fev.1 min de leitura


Benfica Denuncia Recolha Ilegal de Dados nas Eleições
O Benfica reportou à Comissão Nacional de Proteção de Dados (CNPD) alegações de recolha não autorizada de dados durante as eleições presidenciais do clube, incluindo nomes, números de sócio, locais de votação e até contagem de votos. Alguns sócios receberam mensagens direcionadas a promover uma lista específica, levantando preocupações sobre transparência e confidencialidade. A CNPD vai investigar as denúncias, enquanto o clube sublinha a importância da integridade e do respe
M Oliveira e Carmo
20 de jan.1 min de leitura


PMEs precisam de uma Nova Estratégia de Proteção de Dados
As pequenas e médias empresas encaram cada vez mais a proteção de dados como uma oportunidade de crescimento, mas muitas ainda dependem de ferramentas desatualizadas e práticas de segurança inconsistentes. Com o aumento dos ataques de ransomware e o impacto da IA a expandir a superfície de ataque, as PMEs enfrentam riscos maiores e precisam de parceiros que transformem a pressão regulatória em verdadeira resiliência. Desde armazenamento imutável e backups inteligentes até gov
M Oliveira e Carmo
12 de jan.1 min de leitura


Braga Reforça Segurança e Proteção de Dados nos Novos Autocarros Yutong
O município de Braga garantiu que a segurança tecnológica e a proteção de dados foram prioridades centrais no processo de contratação pública de 35 autocarros elétricos da Yutong, após preocupações levantadas na Noruega e na Dinamarca sobre eventuais riscos de cibersegurança associados ao fabricante. A autarquia afirma que o contrato inclui regras rigorosas que impedem qualquer acesso remoto não autorizado e assegura que todos os dados das viaturas, incluindo os da caixa negr
M Oliveira e Carmo
18 de dez. de 20251 min de leitura


Proposta “Digital Omnibus” Levanta Críticas por Enfraquecer Proteções de Privacidade
A nova proposta “Digital Omnibus” da Comissão Europeia, publicada a 19 de novembro, está a gerar forte contestação, com especialistas a alertar que pode enfraquecer garantias essenciais do RGPD e da Diretiva ePrivacy. A organização noyb divulgou uma análise de 71 páginas que compara a legislação atual com as alterações propostas, apontando inconsistências legais, riscos para direitos fundamentais e potenciais impactos para utilizadores, autoridades e empresas. Apesar de algum
M Oliveira e Carmo
16 de dez. de 20251 min de leitura


Hyundai Revela Violação de Dados que Pode Ter Atingido Milhões de Condutores
A Hyundai está a alertar clientes para uma violação de dados que poderá ter exposto as informações pessoais de até 2,7 milhões de condutores. O ataque, detetado na Hyundai AutoEver, envolveu dados confidenciais como nomes, números de carta de condução e números de segurança social. Apesar da violação ter ocorrido em fevereiro, só agora os clientes estão a ser informados, devido a uma longa investigação. A marca trouxe especialistas externos em cibersegurança e está a oferecer
M Oliveira e Carmo
11 de dez. de 20251 min de leitura


Apple alerta utilizadores de iPhone para atualização urgente devido a falha de segurança
A Apple lançou um alerta de segurança e recomenda que todos os utilizadores atualizem os seus dispositivos imediatamente. Uma vulnerabilidade recentemente descoberta poderia permitir que hackers ou terceiros acedam a dispositivos bloqueados, contornando códigos de acesso e extraindo dados sensíveis. A atualização está disponível para iPhones XS e posteriores, vários modelos de iPad, Apple Watch e Macs, corrigindo a falha CVE-2025-24200. A falha afeta o USB Restricted Mode, or
M Oliveira e Carmo
9 de dez. de 20251 min de leitura
bottom of page
