UE lança pacote de cibersegurança para expulsar fornecedores de "alto risco" das redes 5G
Governança Global — Europa
A Comissão Europeia formalizou proposta de eliminar equipamentos de fornecedores de "alto risco" — leia-se Huawei e ZTE — das redes críticas europeias em até...
A Comissão Europeia apresentou, na terça-feira, 20 de janeiro, e formalizou ao Parlamento Europeu em Estrasburgo no dia seguinte, um abrangente pacote de cibersegurança que representa uma das mais ambiciosas iniciativas regulatórias da União Europeia nos últimos anos no campo da segurança digital. A proposta, que altera o Ato de Cibersegurança da UE, prevê a eliminação gradual, ao longo de três anos, de equipamentos de telecomunicações fornecidos por empresas oriundas de países classificados como de "alto risco" para a infraestrutura crítica do bloco — uma designação que, segundo analistas e a imprensa especializada, se refere principalmente à China, com foco particular nas gigantes Huawei e ZTE.Segundo noticiou a agência Associated Press, o pacote legislativo foi apresentado pela vice-presidente executiva da Comissão Europeia para Soberania Tecnológica, Segurança e Democracia, Henna Virkkunen. "Nossa proposta é sobre proteger os cidadãos e as empresas europeias, assegurando as cadeias de fornecimento de TIC que sustentam os setores críticos de nossa economia e sociedade", declarou Virkkunen em sessão parlamentar. A iniciativa surge em contexto de preocupações crescentes com a vulnerabilidade dos 27 Estados-membros tanto ao domínio da manufatura tecnológica chinesa quanto aos serviços das grandes plataformas digitais americanas.O escopo da proposta é amplo. Conforme divulgou a publicação especializada The Diplomat, a legislação abrange não apenas equipamentos de telecomunicações, mas se estende a 18 setores críticos, incluindo energia elétrica, abastecimento de água, computação em nuvem, dispositivos médicos, satélites, semicondutores e veículos conectados. A proposta se aplicaria tanto a novas aquisições quanto a componentes já instalados nas redes, impondo prazos de eliminação progressiva que variam conforme o setor. As medidas de cibersegurança para redes 5G passariam a ter caráter obrigatório — abandonando o modelo de recomendações não vinculantes do "5G Toolbox" de 2020, que, segundo dados citados pela publicação especializada CEPA, falhou em produzir resultados concretos: um terço dos sites 5G europeus ainda utiliza equipamentos chineses, percentual praticamente inalterado desde 2022, e a Alemanha depende de fornecedores chineses em 59% de sua rede 5G.A proposta não menciona nominalmente nenhum país ou empresa. Contudo, a terminologia "alto risco" tem sido historicamente associada, nos documentos oficiais europeus, a países como a China. A Huawei, maior fabricante mundial de equipamentos de redes, está banida dos Estados Unidos desde 2022, e Washington tem pressionado seus aliados europeus a seguir o mesmo caminho. Segundo reportagem da CNBC, o lobby europeu de telecomunicações, representado pelo grupo Connect Europe, já sinalizou oposição à proposta, alertando que políticas de eliminação de fornecedores de baixo custo "enfraquecem o próprio setor que pretendem proteger" e poderiam custar bilhões de euros em custos de conformidade adicionais. Um porta-voz da Huawei declarou que leis para bloquear fornecedores com base em país de origem violam "princípios básicos de equidade, não discriminação e proporcionalidade" do ordenamento jurídico da UE, além de obrigações junto à Organização Mundial do Comércio.O aspecto mais revelador da iniciativa europeia, contudo, vai além da questão chinesa. Conforme analisou a CEPA, o pacote também levanta, ainda que implicitamente, a questão da dependência europeia de grandes plataformas tecnológicas americanas. A Microsoft, o Google e a Amazon dominam 70% do mercado europeu de computação em nuvem. A Starlink, da SpaceX, detém quase monopólio em comunicações via satélite. Em um contexto de deterioração das relações transatlânticas — marcado pelas ameaças de tarifas de Trump, pela postura americana sobre a Groenlândia e pela intervenção militar dos EUA na Venezuela —, setores europeus enxergam com crescente desconforto essa dupla dependência tecnológica. A proposta, porém, optou por voluntarizar os requisitos de soberania em nuvem, adiando o enfrentamento direto com Washington.A China reagiu com veemência. O porta-voz do Ministério das Relações Exteriores, Guo Jiakun, afirmou em entrevista coletiva regular em Pequim que o governo chinês manifesta "séria preocupação" com o pacote europeu, classificando a iniciativa como "protecionismo político" que "prejudica gravemente o progresso tecnológico e o crescimento econômico europeu". Segundo Guo, as empresas chinesas "nunca representaram uma ameaça à segurança para os países europeus" e são "provedoras de alta qualidade e cumpridoras da lei". O Ministério das Relações Exteriores da China instou a UE a "parar de seguir o caminho equivocado do protecionismo" e prometeu "tomar as medidas necessárias para defender os direitos e interesses legítimos das empresas chinesas".Do ponto de vista regulatório, a proposta representa um salto qualitativo em relação à arquitetura anterior. Conforme explicou ao The Diplomat o analista Martin Catarata, o Ato de Cibersegurança revisado reduz a discricionariedade dos Estados-membros ao estabelecer designações e regras de mitigação no nível da UE — o que impede que Pequim explore divisões internas do mercado único europeu para manter presença em países mais permissivos. Uma vez aprovado pelo Parlamento e pelo Conselho, os Estados-membros terão um ano para transpor as novas regras para o ordenamento jurídico nacional. Os críticos, no entanto, apontam que o histórico do bloco em implementar legislação de cibersegurança é modesto: em cinco anos de vigência do Ato de Cibersegurança original, a UE aprovou apenas uma certificação — um resultado amplamente considerado aquém do necessário.