Mensagens que desaparecem, plataformas de comunicação não oficiais e escrutínio cada vez maior por parte dos reguladores
O uso corporativo de plataformas de mensagens de terceiros, incluindo ferramentas de mensagens efémeras (que permitem que as mensagens desapareçam), é bastante comum e tornou-se uma forma de reduzir custos para os empregadores e uma maneira conveniente para os funcionários se comunicarem rapidamente com colegas e clientes. No entanto, os reguladores estão cada vez mais preocupados com o facto de as empresas não estarem a fazer o suficiente para preservar e produzir comunicações de plataformas de mensagens relevantes para investigações governamentais, litígios ou outros processos legais.
Nos últimos meses, os reguladores federais alertaram que as empresas podem estar sujeitas a processos criminais se não retiverem e apresentarem adequadamente esse tipo de dados. Em janeiro de 2024, o Departamento de Justiça (DOJ) e a Comissão Federal de Comércio (FTC) anunciaram que estavam a atualizar a linguagem em suas cartas padrão de preservação, intimações e segundas solicitações para deixar explicitamente claro que a responsabilidade legal de uma empresa (e de seus advogados) de preservar provas se estende a novos métodos de comunicação, como ferramentas de colaboração e partilha de informações e mensagens efémeras. Isto significa que, uma vez desencadeada a obrigação de preservação, as empresas terão de localizar rapidamente quaisquer mensagens relevantes em plataformas como Slack, Microsoft Teams, Zoom, Google Chat, Zoom, Snapchat, WhatsApp, Telegram e Signal.
O anúncio citou Manish Kumar, vice-procurador-geral adjunto da Divisão Antitruste do Departamento de Justiça: os reguladores “esperam que os advogados da parte contrária preservem e apresentem todos e quaisquer documentos relevantes, incluindo dados de aplicações de mensagens efémeras concebidas para ocultar provas. A não apresentação desses documentos pode resultar em acusações de obstrução à justiça”.
O que são mensagens efémeras?
Mensagens puramente efémeras são mensagens autodestrutíveis, sem opção de backup ou arquivamento. Ao contrário de uma mensagem de texto típica, que é enviada e permanece no telemóvel do utilizador e do destinatário até ser eliminada manualmente, as mensagens efémeras eliminam-se automaticamente após um período de tempo definido. Alguns exemplos de plataformas que oferecem esse tipo de recurso são Signal, WhatsApp, WeChat e Snapchat.
As plataformas utilizam diferentes funcionalidades que podem afetar o grau de efemeridade de uma mensagem. O quadro seguinte descreve os diferentes tipos de mensagens efémeras e as suas características distintivas.
| Mensagens efémeras | As mensagens são automaticamente eliminadas após a revisão. Não há capacidade de armazenamento de mensagens. As mensagens são encriptadas de forma que o conteúdo das mensagens seja geralmente inacessível. |
| Mensagens quase efémeras | O utilizador tem algum controlo sobre as definições de eliminação de mensagens. As mensagens podem ser reencaminhadas ou guardadas de alguma forma. As mensagens eliminadas continuam acessíveis de alguma forma através de metadados. As empresas que adquirem licenças/assinaturas para os seus funcionários acederem a estas plataformas podem, muitas vezes, controlar as definições de retenção. |
| Mensagens não efémeras | A eliminação automática de mensagens não é uma funcionalidade essencial da plataforma. A eliminação de mensagens não é recíproca. (Se o remetente eliminar uma mensagem que enviou, ela não será eliminada do lado do destinatário.) As mensagens geralmente não são encriptadas. |
O DOJ reconheceu que existem motivos legítimos para usar plataformas de mensagens com recursos efémeros, pois esses recursos aumentam a segurança e diminuem a desorganização dos dados. Mas esses benefícios não vêm sem riscos. Mesmo plataformas de mensagens típicas do local de trabalho, como Slack e Microsoft Teams, que possuem componentes efémeros, podem criar problemas de responsabilidade para uma empresa. Esses riscos são ampliados quando as empresas permitem que os funcionários usem plataformas de mensagens não oficiais ou dispositivos pessoais sem uma estratégia para localizar e preservar rapidamente os dados quando necessário.
Como as empresas podem responder ao aumento do escrutínio?
Os reguladores federais estão indo além da simples revisão do programa oficial de conformidade de uma empresa e passarão a considerar como os funcionários realmente usam as plataformas de mensagens para comunicações comerciais. Como resultado, as empresas devem entender como e por que as comunicações dos funcionários variam de acordo com a função comercial e a jurisdição, bem como as políticas em vigor para preservar e gerenciar plataformas de mensagens, incluindo se os funcionários têm controle sobre quaisquer configurações de retenção.
Se a sua empresa não consegue responder adequadamente a estas perguntas, talvez seja hora de reavaliar as suas políticas e controlos de conformidade:
- Avalie a utilização de plataformas de mensagens encriptadas, efémeras e não oficiais pela sua empresa e determine o perfil de risco da mesma com base nas orientações recentemente atualizadas do Departamento de Justiça dos EUA para programas de conformidade corporativa.
- Analise as plataformas de mensagens licenciadas da sua empresa para identificar opções para preservar dados e considere restringir o uso de quaisquer plataformas nas quais mensagens efémeras não possam ser retidas, caso haja ameaça de investigações ou processos judiciais.
- Avalie o programa de conformidade corporativa da sua empresa e qualquer política de «traga o seu próprio dispositivo» (BYOD) e revise conforme necessário para garantir que as políticas abordem adequadamente plataformas de mensagens encriptadas, efémeras e não oficiais.
- Atualizar as retenções legais e os procedimentos de preservação relacionados para estar em conformidade com as orientações regulamentares relevantes.
- Forneça educação e formação aos funcionários sobre as políticas da empresa relativas a mensagens efémeras e dispositivos pessoais ou plataformas de mensagens não oficiais, e monitore a conformidade dos funcionários.
Estas são questões complexas que exigem soluções personalizadas e o equilíbrio de interesses concorrentes. À medida que a tecnologia continua a evoluir, as empresas precisarão considerar se medidas adicionais podem ou devem ser tomadas para limitar responsabilidades futuras.