Pular para o conteúdo
PG Advogados
Menu

Mídia | Insight

PPP News: Autor Convidado

PPP News: Autor Convidado

RafaelFarah_Site

IP NAT: a responsabilidade dos provedores de conexãoRafael Mott Farah*

Com a massificação dos acessos à Internet, depreende-se a necessidade da troca urgente de tecnologia de conexão para a versão 6 do protocolo IP, mais conhecida como IPv6, devido ao esgotamento dos endereços IPv4, que não é mais capaz de suportar acesso à Internet para toda população. Como medida de transição, os provedores de conexão utilizam a tecnologia IP NAT, assumindo para si o risco da impossibilidade de individualização de seus usuários, conforme será melhor demonstrado no presente estudo.

A versão 4 do protocolo IP, conhecida como IPv4, é bastante utilizada pelos provedores de conexão, contudo, esta se demonstra ineficiente e incapaz de gerir toda a demanda, principalmente nos grandes centros urbanos, pois os endereços IPv4 foram alocados regionalmente de forma nada eficaz.

Seu projeto prevê 32 bits de endereçamento, podendo gerar até 4 bilhões (4x109) de endereços distintos. Mesmo que o problema de sua distribuição geográfica fosse sanado, ainda não seria suficiente, pois todo terminal que se conecta a Internet necessita de um endereço IP, seja um smartphone, um computador, um tablet ou qualquer outro dispositivo.

Tendo em vista a necessidade de uma nova tecnologia para suprir a defasagem do IPv4 sobreveio a versão 6 do protocolo IP, conhecida como IPv6, podendo gerar até 340 undecilhões de endereços (3,4x1038), o que acabaria por resolver o problema do esgotamento de endereços, contudo, o problema objeto do presente artigo é justamente os questionamentos jurídicos oriundos da transição entre estas tecnologias, especificamente o uso da tecnologia IP NAT.

Sem adentrar na parte estritamente técnica da questão, a solução encontrada pelos provedores de conexão fora a utilização da tecnologia IP NAT, a qual funciona, em linhas gerais, como se fosse um enorme roteador caseiro, ou seja, fornece o mesmo endereço IP a diferentes máquinas, sendo possível a individualização do acesso somente por meio da porta de conexão ou porta lógica.

Ou seja, tal tecnologia permite que vários usuários acessem a Internet, ao mesmo tempo, pelo mesmo endereço IP.

Nesse sentido, a ANATEL, por meio de seu Informe nº 6/2014-ORCN/SOR, de 31/03/2014, veio para sanar algumas dúvidas acerca de medidas paliativas de transição entre o IPv4 e o IPv6, explicitando melhor o funcionamento da tecnologia IP NAT:

O uso do NAT (Network Address Translation). O NAT tradicional é uma técnica definida pela RFC 3022 - Traditional IP Network Address Translator (Traditional NAT). O NAT permite que os terminais de uma rede privada possam acessar, transparentemente, terminais em uma rede externa. Ele usa translação entre endereços IP públicos e privados. Endereços IP públicos são aqueles classificados pelo IANA como roteáveis na rede pública. Os endereços IP privados não podem ser roteados nas redes públicas, e foram destinados à comunicação em ambientes IP privados, como em redes locais (RFC 1918 - Address Allocation for Private Internets). A translação é feita por meio da correspondência entre um IP válido para um IP privado. Externamente, o terminal destino da comunicação enxergará, como endereço de origem, o IP válido do equipamento que faz o limite entre as redes pública e privada, conforme exemplificado na figura a seguir. Essa técnica tem a grande vantagem de permitir que vários usuários, em uma rede privada, possam utilizar um único endereço IP público para acesso à rede externa. A grande desvantagem desta técnica é a dificuldade da identificação do terminal de origem do tráfego, o que gera uma dificuldade importante para as atividades de investigação de crimes cibernéticos. (g.n.)

artigorafa

No mesmo documento, a ANATEL ainda alerta, em seu item 5.11.5., que a utilização da tecnologia IP NAT traz uma grande desvantagem, na identificação de seus usuários, possibilitando que cyber-infratores permaneçam sob o manto do anonimato, nos seguintes termos.

“5.11.5. O NAT dificulta a identificação dos usuários e possibilita a realização de ataques cibernéticos sem a identificação da origem.”

Ainda, a Associação Brasileira de Internet (ABRANET)1, também reconheceu os riscos da implementação desta nova tecnologia de conexão à Internet.

“Como forma de agilizar a transição no sistema de endereçamento da Internet no Brasil, as operadoras foram “incentivadas” a adotar o NAT, acrônimo inglês para ‘tradução de endereços de rede’ – ou, mais recentemente, CGNs, ou carrier-grade NATs, que basicamente são NATs na escala das grandes teles. Em si, são equipamentos de rede que viabilizam o compartilhamento de endereços – uma gambiarra adotada globalmente diante do fim dos endereços IPv4. Mas essa partilha tem implicações, notadamente na identificação de usuários em casos de investigações criminais ou processos judiciais.”

Dessa forma, resta exaustivamente demonstrada a ciência dos riscos causados pelo uso desta tecnologia pelos provedores de conexão.

Responsabilidade pelo uso da tecnologia IP NAT

Não obstante as ressalvas realizadas pela própria ANATEL, os provedores de conexão insistem na utilização de tal tecnologia, assumindo o risco pelo seu uso. Bastaria a interrupção da venda de pacotes de assinaturas para que não existisse o risco, contudo, os provedores buscam o lucro desenfreado, não observando ou não se importando com os riscos provenientes da natureza do negócio escolhido.

Destarte, para que seja possível a individualização dos usuários de provedores de conexão que utilizam a tecnologia supracitada, é necessário o fornecimento da porta de origem (ou porta lógica), contudo, esbarramos em alguns imbróglios jurídicos neste ponto, senão vejamos.

O risco assumido pelos provedores de conexão é agravado com a vigência da Lei 12.965/2014 – Marco Civil da Internet – que dispõe a “não obrigação dos provedores de aplicações à guarda das portas de origem”, definindo, também, o que se entende por registros de acesso a aplicações.

“Art. 15. O provedor de aplicações de internet constituído na forma de pessoa jurídica e que exerça essa atividade de forma organizada, profissionalmente e com fins econômicos deverá manter os respectivos registros de acesso a aplicações de internet, sob sigilo, em ambiente controlado e de segurança, pelo prazo de 6 (seis) meses, nos termos do regulamento.”

“Art. 5o Para os efeitos desta Lei, considera-se:

(...)

VIII - registros de acesso a aplicações de internet: o conjunto de informações referentes à data e hora de uso de uma determinada aplicação de internet a partir de um determinado endereço IP.”

Ou seja, em momento algum o Marco Civil da Internet obriga os provedores de aplicações ao armazenamento das portas de origem, de forma que, no caso de não haver a guarda da porta de origem e a conexão utilizada para o cometimento de ato que se busque a identificação na internet se dê por meio da tecnologia IP NAT, não restarão meios para que seja individualizado o usuário responsável por determinado ato cometido na Internet.

Dessa forma, muito embora a medida paliativa seja aconselhada, com ressalvas, pela própria ANATEL, os provedores de conexão que optaram ou optarem pela sua implementação deverão estar atentos aos riscos causados, haja vista sua responsabilidade objetiva, nos termos do artigo 927 do Código Civil.

“Art. 927. Aquele que, por ato ilícito (arts. 186 e 187), causar dano a outrem, fica obrigado a repará-lo.

Parágrafo único. Haverá obrigação de reparar o dano, independentemente de culpa, nos casos especificados em lei, ou quando a atividade normalmente desenvolvida pelo autor do dano implicar, por sua natureza, risco para os direitos de outrem.”

Ainda, o Código Civil conceitua ato ilícito em seu artigo 186, sendo certo que aquele que violar direito e causar dano a outrem, por ação ou omissão voluntária, negligência ou imprudência comete ato ilícito e tem o dever de reparar o dano causado. Por certo, não há como afastar a negligência e imprudência dos provedores de conexão quando da utilização da tecnologia ora mencionada.

“Art. 186. Aquele que, por ação ou omissão voluntária, negligência ou imprudência, violar direito e causar dano a outrem, ainda que exclusivamente moral, comete ato ilícito.”

Nessa esteira, a despeito do artigo 927 do Código Civil, elucida o Professor Luiz Roldão de Freitas Gomes2, in verbis:

“Inequivocamente, filiou-se o legislador aqui ao conceito de risco criado. Nas palavras do inolvidável Mestre, Prof. e Des. Serpa Lopes (Curso de direito civil. Vol. V, p. 155) “pelo próprio fato de agir, o homem frui todas as vantagens de sua atividade, criando riscos de prejuízos para os outros, de que resulta o justo ônus dos encargos”. Segundo o Prof. Caio Mário da Silva Pereira (Responsabilidade civil. Forense, 1989. p. 300) ela tem lugar “quando a atividade normalmente desenvolvida pelo autor do dano implicar, por sua natureza, risco para os direitos de outrem”. É mais vantajosa do que a concepção do risco-proveito, porquanto não impõe ao prejudicado o ônus de demonstrá-lo em favor do autor do dano, menos ainda questiona sobre sua natureza, se de ordem econômica, ou não. “O que se encara é a atividade em si mesma, independentemente do resultado bom ou mau que dela advenha para o agente (...)”. “A idéia fundamental da teoria do risco pode ser simplificada, ao dizer-se que, cada vez que uma pessoa, por sua atividade, cria um risco para outrem, deveria responder por suas conseqüências danosas”. Vai nisso um problema de causalidade. No Direito Italiano, Massimo Bianca (Responsabilitá civile. Milano: Giuffrè, 1994. p. 686 e SS.) explana que a responsabilidade objetiva se inclui na noção e disciplina do ilícito e revela idêntico fundamento: a violação do dever de respeito a outrem. Corresponde à exigência prevalente de tutelar terceiros também contra fatos não culpáveis daqueles que, mediante atividades ou coisas, expõem os outros a um perigo não completamente evitável, embora com emprego da diligência adequada à natureza das atividades ou da coisa. Está conforme o princípio de justiça social, segundo o qual o risco de danos a terceiros inevitavelmente conexos a uma atividade ou coisa deve ser suportado por quem a exerce ou usa a coisa.”(g.n.)

Corroborando com tal entendimento, ensina o doutrinador Sílvio de Salvo Venosa3:

“(...) sob esse prisma, quem, com sua atividade, cria um risco deve suportar o prejuízo que sua conduta acarreta, ainda porque essa atividade de risco lhe proporciona um benefício.”

Não obstante o já exposto, ainda há de ser observada a relação de consumo existente entre o provedor de conexão e aquele que se sentiu lesado por algum usuário, cliente do provedor em questão, nos termos dos artigos 3º e 17 do Código de Defesa do Consumidor.

“Art. 3° Fornecedor é toda pessoa física ou jurídica, pública ou privada, nacional ou estrangeira, bem como os entes despersonalizados, que desenvolvem atividade de produção, montagem, criação, construção, transformação, importação, exportação, distribuição ou comercialização de produtos ou prestação de serviços.

  • 1° Produto é qualquer bem, móvel ou imóvel, material ou imaterial.
  • 2° Serviço é qualquer atividade fornecida no mercado de consumo, mediante remuneração, inclusive as de natureza bancária, financeira, de crédito e securitária, salvo as decorrentes das relações de caráter trabalhista.”

(...)

“Art. 17. Para os efeitos desta Seção, equiparam-se aos consumidores todas as vítimas do evento.”

Assim, não há que se falar na possibilidade de permitir que o consumidor arque com o ônus da impossibilidade da identificação de eventual usuário da Internet, bem como não há como obrigar os provedores de aplicações de Internet a prover o armazenamento das portas de origem, haja vista a ausência de previsão legal.

Dessa forma, resta evidente a responsabilidade dos provedores de conexão na impossibilidade de identificação de seus usuários, pelo artigo 927, do Código Civil.

Conquanto o já exposto, caso determinado a provedores de conexão, em sede de antecipação de tutela, o fornecimento das informações acerca de determinado usuário e a ordem seja impossível de ser cumprida diante da escolha de utilização da tecnologia IP NAT para o fornecimento de conexão a seus clientes em conjunto com a ausência do armazenamento de portas de origem pelos provedores de aplicações, ainda há a possibilidade da conversão da impossibilidade do cumprimento da obrigação de fazer em perdas e danos, com fulcro no artigo 499 do Novo Código de Processo Civil.

“Art. 499. A obrigação somente será convertida em perdas e danos se o autor o requerer ou se impossível a tutela específica ou a obtenção de tutela pelo resultado prático equivalente.”

Assim, resta evidente o risco a qual se expõem os provedores de conexões ao fornecer acesso à Internet, além de suas possibilidades técnicas seguras, a seus clientes.

Conclusão

Diante do todo exposto, pode-se dizer que o fornecimento de internet a seus clientes por meio da tecnologia IP NAT é capaz de gerar condenações pela via judicial aos provedores de conexão, seja pela responsabilidade objetiva (art. 927, do Código Civil) ou pela conversão da impossibilidade da obrigação de fazer em perdas e danos (art. 499, do Novo Código de Processo Civil).

Tal responsabilidade não pode ser afastada pelo argumento de a utilização desta tecnologia ser uma orientação da ANATEL, vez que a mesma realiza a indicação da tecnologia com ressalvas acerca da individualização dos acessos à Internet.

Tampouco merece prosperar o argumento utilizado pelos provedores de conexão de que “bastaria que os provedores de aplicações armazenassem as portas de origem” para que o problema fosse sanado, vez que se demonstraria grave afronta ao princípio da legalidade, positivado no artigo 5, inciso II, da Constituição Federal, haja vista a falta de obrigação legal para este armazenamento.

“Art. 5º Todos são iguais perante a lei, sem distinção de qualquer natureza, garantindo-se aos brasileiros e aos estrangeiros residentes no País a inviolabilidade do direito à vida, à liberdade, à igualdade, à segurança e à propriedade, nos termos seguintes:

II - ninguém será obrigado a fazer ou deixar de fazer alguma coisa senão em virtude de lei;”

Dessa forma, caso entendam pela inequívoca necessidade de armazenamento das portas de origem pelo provedor de aplicação, de conexão ou ainda por ambos, a saída jurídica é a apresentação de novo projeto de lei, pois modificações às definições dispostas no artigo 5º da Lei 12.965/2014 não estão na pauta da regulamentação do Marco Civil da Internet.

Ademais, a solução técnica é a adoção definitiva e iminente do protocolo IPv6 em detrimento do protocolo IPv4 e da medida anódina utilizada atualmente pelos provedores de conexão, objeto do presente estudo e que traz riscos aos próprios provedores, bem como a toda sociedade, ao aumentar a sensação de impunidade na Internet.

Por fim, resta demonstrado o risco jurídico inobservado ou ignorado pelos provedores de conexão quando da utilização da tecnologia IP NAT para o fornecimento de internet a seus clientes, bem como o risco da ineficácia das decisões judiciais, tendo-se em vista a presumível impossibilidade da identificação de autoria de ações cometidas na Rede Mundial de Computadores.

**O Dr. Rafael Mott Farah é advogado especialista em Direito Digital do Escritório Patricia Peck Pinheiro Advogados. Formado pela Universidade Presbiteriana Mackenzie, tem curso de extensão em Direito Processual Civil e especialista em Direito Digital pela GVLaw – Fundação Getúlio Vargas.*LinkedIn: https://www.linkedin.com/in/rafaelmfarah

Notas

  1. Disponível em http://www.abranet.org.br/Noticias/Anatel-amplia-exigencia-de-certificacao-IPv.6-nos-equipamentos-527.html#.VdynbiVVhVI; último acesso em 31/08/2015 às 17h05min. ↩

  2. GOMES, Luiz Roldão de Freitas, in “Aspectos controvertidos do Novo Código Civil” – coordenadores: Arruda Alvim; Joaquim Portes de Cerqueira César e Roberto Rosas – escritos em homenagem ao Ministro José Carlos Moreira Alves. São Paulo: Revista dos Tribunais, 2003. p. 457 ↩

  3. VENOSA, Sílvio de Salvo. Direito Civil: Responsabilidade civil, 2. ed. São Paulo: Atlas, 2002, p. 36. ↩