Elisendra Fabrega: Rethinking Digital Signatures and Legal Consent

Por séculos, assinar um acordo esteve intimamente ligado à expressão de uma clara intenção de entrar em um compromisso formal. Embora os requisitos legais essenciais sempre tenham sido que o consentimento deve ser informado, atribuível e verificável, esses foram geralmente considerados garantidos no passado, uma vez que as assinaturas manuscritas eram universalmente aceitas como cumprindo essas condições, exceto em situações específicas e raras.

Não obstante, no mundo de hoje, onde a tecnologia e os formatos digitais fazem parte de nossas vidas diárias, a noção de consentimento e seus três pilares fundamentais geram incertezas, pois muitas pessoas têm dificuldade em assimilar plenamente a mudança de como o consentimento pode agora ser refletido através de diferentes formatos, não apenas a assinatura manuscrita. Essa falta de conscientização, combinada com dúvidas sobre se as assinaturas digitais serão realmente reconhecidas em tribunal, contribuiu para o mito de que apenas assinaturas manuscritas podem criar contratos vinculativos.

A Ilusão da Tinta: Mitos Legais vs. Realidades Digitais

Embora essa concepção errônea possa ser facilmente desmentida do ponto de vista legal com base no conteúdo do Regulamento Europeu 910/2014 (eIDAS), que afirma explicitamente que uma assinatura, não importa se simples, avançada ou qualificada, não pode ter seu efeito legal negado unicamente porque está em formato digital, a realidade prática permanece muito mais complexa. Na prática, o sistema judicial às vezes mostrou um certo grau de resistência à inovação tecnológica, muitas vezes confiando mais em formas tradicionais de evidência com as quais estão mais familiarizados.

É por essa razão que a assinatura eletrônica qualificada, assim como a assinatura manuscrita, tende a gerar menos atrito dentro do sistema judicial. Isso não se deve apenas ao fato de que é legalmente equiparada às assinaturas manuscritas, mas também porque sua criação envolve o uso de um dispositivo de hardware físico, o que proporciona às pessoas uma sensação familiar semelhante às assinaturas tradicionais ao envolver algo tangível no processo de assinatura, assim como usar uma caneta.

No entanto, a necessidade de obter um certificado, usar um dispositivo específico e completar uma verificação rigorosa de identidade muitas vezes torna esse tipo de assinatura ineficiente. Como resultado, usuários e organizações preferem alternativas mais amigáveis, como clicar em um botão de aceitação, marcar uma caixa de seleção, escanear ou desenhar uma assinatura na tela.

É importante destacar que, nesses casos, embora todas as assinaturas digitais sejam legalmente reconhecidas sob o eIDAS, a distinção entre uma assinatura eletrônica simples e uma avançada torna-se essencial. Assinaturas simples apresentam desafios específicos em termos de valor probatório porque, por si só, pode ser difícil provar que a pessoa que realizou a ação de assinatura era a pretendida ou que o ato foi realizado de forma consciente e com plena consciência de suas implicações legais.

Por exemplo, uma caixa de seleção pode ser marcada por alguém que não seja o legítimo proprietário do dispositivo de computador, tornando difícil vincular a assinatura a um indivíduo específico ou provar a intenção por trás dela.

Construindo Confiança em Cliques: Fortalecendo o Consentimento Digital Através do Design e da Evidência

Portanto, para melhorar a força probatória de uma assinatura digital, é essencial apoiá-la com medidas técnicas e procedimentais, assim como ao projetar um processo de integração. Isso deve guiar o usuário através de etapas claras nas quais os três pilares legais do consentimento (ser informado, atribuível e verificável) são atendidos e podem ser posteriormente demonstrados.

Por exemplo, o processo deve começar informando claramente o usuário sobre as implicações legais de dar seu consentimento. Isso pode envolver pedir-lhes que revisem e aceitem termos específicos, e explicar o propósito por trás da coleta de seu consentimento e, quando aplicável, as razões para solicitar determinados dados pessoais. Este primeiro passo ajudará a garantir que o consentimento tenha sido obtido após informar adequadamente o usuário, cumprindo assim o primeiro pilar.

Depois, uma vez que o usuário tenha entendido e aceitado condições específicas, vincular esse consentimento a uma pessoa e momento específicos torna-se essencial. Uma ferramenta útil nesse caso é realizar a verificação de identidade através de um procedimento Know Your Customer (KYC). Esse processo fornece confirmação devidamente documentada de quem é o signatário e nos permite não apenas verificar a identidade da pessoa que atua, mas também documentar as circunstâncias sob as quais o ato foi realizado.

Além disso, se esse KYC for complementado vinculando a ação a uma carteira digital exclusivamente controlada pelo usuário e verificando esse controle por meio de testes de pontuação ou introduzindo medidas de segurança adicionais, como autenticação multifatorial, verificações de integridade da sessão e geolocalização, uma camada adicional de proteção é adicionada. Todas essas etapas ajudarão a minimizar o risco de falsificação e fornecer evidências de que o processo foi concluído sem interrupções ou interferências externas.

Uma etapa final, ou melhor, um requisito que deve ser seguido ao longo de todo o procedimento, é implementar o maior número possível de mecanismos de registro para garantir que todas as informações relevantes sejam traduzidas em um formato claro e compreensível.

Assinaturas Digitais vs. Manuscritas: Uma Mudança no Poder Probatório

Isso é particularmente importante, pois tais registros podem ser posteriormente apresentados em procedimentos legais, tornando sua rejeição por um juiz altamente improvável. Por exemplo, ferramentas como carimbos de data/hora e logs de auditoria que capturam detalhes relevantes, como endereços IP e informações do dispositivo, não apenas ajudarão a rastrear quem realizou a ação, quando e sob quais condições, mas também reforçarão a atribuição e a verificabilidade da assinatura.

Com base no exposto, fica claro que uma assinatura simples pode ser fortalecida ao adicionar medidas de segurança, permitindo que ela alcance o nível de uma assinatura eletrônica avançada. Da mesma forma, uma assinatura avançada pode ser ainda mais reforçada com salvaguardas adicionais, tornando todo o processo de consentimento mais robusto e legalmente confiável. Portanto, isso nos leva a fazer uma pergunta importante: por que nós, como sociedade, ainda confiamos mais nas assinaturas manuscritas?

A verdade é que assinaturas manuscritas podem ser falsificadas ou copiadas, e sua validação muitas vezes depende de julgamento subjetivo. Nossa confiança nelas deriva mais do hábito do que da real força legal. Estamos acostumados a elas porque parecem familiares, tangíveis e amplamente aceitas. Em contraste, uma assinatura digital devidamente estruturada, apoiada por verificação de identidade, carimbos de data/hora e registros seguros e imutáveis, pode oferecer evidências mais claras, objetivas e resistentes a adulterações.

Olhando para o futuro, é razoável pensar que esse tipo de assinatura digital poderia não apenas igualar, mas até superar a confiabilidade probatória tradicionalmente atribuída às assinaturas manuscritas. À medida que as ferramentas digitais se tornam mais familiares e aceitas, podemos testemunhar o início de um novo padrão, um não baseado em aparências, mas na clareza, rastreabilidade e segurança com que a autenticidade e a intenção podem ser demonstradas.

O post Elisenda Fabrega: Repensando Assinaturas Digitais e Consentimento Legal apareceu primeiro no Metaverse Post.