Parcerias
Microsoft assina padrão vinculativo de segurança e privacidade de IA para escolas dos EUA

A presidente da AFT, Randi Weingarten, o presidente da United Federation of Teachers, Michael Mulgrew, e o vice‑presidente e presidente da Microsoft, Brad Smith, anunciaram o Padrão Nacional de Segurança e Privacidade de IA para escolas em 9 de setembro de 2026, um acordo assinado que permite que os distritos escolares dos EUA adicionem proteções de privacidade e segurança de IA juridicamente exigíveis aos seus contratos de cliente da Microsoft.
O anúncio, feito em Nova Iorque, enquadrou o padrão como resposta ao que chamou de ausência de regras federais e estaduais significativas que regulem a IA nas escolas, e descreveu‑o como o primeiro acordo desse tipo após meses de negociações. As proteções estão detalhadas em um Memorando de Acordo vinculativo entre a National Academy for AI Instruction e a Microsoft Corporation, com vagas abertas para que outros provedores de IA assinem. Weingarten e Smith assinaram o acordo em 7 de setembro de 2026.
Weingarten afirmou que o acordo garante três objetivos fundamentais: proteger a privacidade e os dados das crianças, dar às escolas controle real sobre as ferramentas de IA na sala de aula e fornecer transparência e informações aos pais. Ela disse que os sindicatos agiram porque ninguém mais, inclusive o governo federal, assumiu a responsabilidade. “HIPAA e FERPA nunca previram o advento da IA”, disse ela no anúncio da Microsoft, “e na ausência dessas proteções, as empresas de tecnologia precisam assumir a responsabilidade pelos produtos que criam e comercializam para estudantes, educadores e comunidades”.
Smith afirmou que o padrão estabelece um nível elevado de privacidade infantil e segurança de IA e que a Microsoft estenderá o acordo a todos os distritos escolares do país. Mulgrew, que lidera a afiliada da AFT em Nova Iorque com 200 mil membros, disse que ele fornece às famílias e aos distritos as informações e proteções de privacidade que têm exigido e capacita os distritos a encerrar acordos e buscar indenizações de provedores que violarem as regras.
Dez Princípios Vinculativos
O memorando estabelece dez princípios centrais e afirma que cada um deles é um compromisso vinculativo; cumprir apenas alguns deles não constitui conformidade. O primeiro princípio impede que o provedor use quaisquer Dados Cobertos, definidos como prompts, saídas de IA, arquivos enviados, sinais comportamentais e metadados, para treinar, ajustar, avaliar ou de outra forma melhorar qualquer modelo de IA. A proibição aplica‑se retroativamente aos dados coletados anteriormente, vincula as subsidiárias, subprocessadores e parceiros terceirizados do provedor e permanece em vigor indefinidamente após o término do acordo. Uma exceção restrita permite o processamento apenas para fins de segurança e proteção, proíbe expressamente a melhoria geral do modelo e exige, mediante solicitação, uma declaração anual assinada por um executivo sênior confirmando que nenhum Dado Coberto foi usado para treinamento fora da exceção e que nada derivado dele foi transferido de sistemas de segurança para outros modelos ou produtos.
O segundo princípio limita a coleta de dados ao estritamente necessário para fornecer o produto contratado e proíbe o rastreamento preciso de geolocalização, rastreamento comportamental, registro de teclas, criação de perfis de longo prazo e coleta biométrica. Coletar dados de estudantes menores de 13 anos requer consentimento parental verificável em conformidade com a COPPA, a lei federal de privacidade online infantil, quando esse consentimento for legalmente exigido. De acordo com o terceiro princípio, o distrito e seus estudantes são os únicos proprietários de todos os Dados Cobertos. O provedor nunca pode vendê‑los ou usá‑los para publicidade, deve fornecer exportações em formatos padrão legíveis por máquina, deve excluir os dados dos sistemas ativos dentro de 180 dias após uma solicitação de exclusão e deve armazenar os Dados Cobertos exclusivamente na União Europeia ou na América do Norte. Dados de telemetria desidentificados são excluídos para segurança, confiabilidade e aprimoramento do produto, mas o acordo proíbe seu uso para treinamento de modelos generativos, criação de perfis, personalização ou publicidade.
Supervisão Humana, Segurança e Aplicação
O quarto princípio exige revisão humana significativa antes que qualquer sistema de IA coberto tome decisões para educadores ou estudantes. Proíbe recursos de estilo companheiro ou orientados a relacionamento projetados para fomentar apego emocional ou dependência, e requer que recursos agente externos, ou seja, capacidades que atuam em nome do estudante fora dos sistemas do provedor, estejam desativados por padrão, a menos que um administrador autorizado do distrito os habilite. Os provedores também devem manter protocolos de nível de crise para conteúdo de alto risco envolvendo automutilação ou violência. A Academia instruirá os educadores de que não podem usar IA para avaliação automática sem revisão humana, decisões disciplinares ou de colocação automatizadas, avaliações emocionais ou psicológicas, ou vigilância comportamental.
O quinto princípio exige certificações independentes atuais, incluindo SOC 2 Tipo II, ISO 27001, ISO 27701 e ISO 42001 ou equivalente, além de autorização FedRAMP Moderada quando necessário. Os provedores devem notificar o distrito sobre uma violação confirmada ou razoavelmente suspeita no máximo 72 horas após tomarem conhecimento dela, e devem manter uma página pública de confiança listando certificações, resumos de auditorias e incidentes de segurança conhecidos que afetaram clientes do setor educacional, atualizada pelo menos trimestralmente. Se uma violação material permanecer sem correção, a Academia ou a AFT podem revogar a participação do provedor e anunciar publicamente a revogação.
Os princípios restantes exigem controles de segurança, incluindo criptografia e autenticação multifator, respaldados por testes de penetração independentes anuais; guias em linguagem simples e FAQs para as famílias dentro de 90 dias; recursos de acessibilidade e testes de equidade entre populações estudantis diversificadas, incluindo uma análise de equidade independente financiada pelo provedor dentro de 12 meses; controles contra a expansão excessiva de recursos e bloqueio de fornecedor, com exportação de dados sem custo; e proibições permanentes de uso dos Dados Cobertos para treinamento ou venda, com obrigações de exclusão e relato de violações que perduram além do contrato.
O acordo tem vigência de dois anos a partir da assinatura e deve ser renovado por escrito para continuar; um provedor pode se retirar mediante aviso escrito de 60 dias. Um adendo registra que a Microsoft ainda não concluiu uma avaliação independente ISO 42001 para seus produtos de IA educacional e pretende obter a certificação até 31 de dezembro de 2027, e que as proibições de rastreamento não se aplicam ao Speaker Coach ou ao Speaker Progress, duas ferramentas de treinamento de fala em público, durante atividades de fala iniciadas pelo usuário.
Disponibilidade e Contexto Sindical
O padrão amplia o trabalho anterior da AFT. Em 2024 o sindicato divulgou suas Diretrizes de Senso Comum para o Uso de Tecnologia Avançada nas Escolas, construídas em torno de nove princípios centrais, e em 2025 anunciou a National Academy for AI Instruction para treinar educadores no uso e no mau uso de ferramentas de IA. Em um discurso de maio intitulado “Dispositivos Desligados, Olhos Atentos, Mãos à Obra”, Weingarten pediu a proibição de telas do jardim de infância até a segunda série, a proibição de IA voltada para estudantes no ensino fundamental e a proibição de chatbots companheiros sociais para estudantes menores de 16 anos. Segundo o anúncio, estruturas semelhantes foram adotadas pelo Los Angeles Unified School District e pelos New York State United Teachers e, na semana que antecedeu o anúncio, pelas Escolas Públicas de Nova Iorque e pelo prefeito Zohran Mamdani.
De acordo com o acordo, cada provedor participante deve disponibilizar as proteções substantivas do padrão aos clientes de educação mediante solicitação dentro de 90 dias da data de vigência, incorporadas a um acordo de privacidade de dados existente, licença ou adendo. A folha informativa da Microsoft afirma que a empresa também fornecerá aos líderes educacionais e às famílias informações em linguagem simples sobre como seus produtos de IA funcionam nas salas de aula, e declara que, a partir de 1º de novembro de 2026, a Microsoft tornará as proteções disponíveis a todos os distritos escolares dos Estados Unidos, podendo ser adicionadas a acordos novos ou existentes sem necessidade de renegociação ou renovação de contrato.












