Análisis de un escrito judicial. Este artículo analiza la demanda inicial de la acción civil pública de la Unión brasileña contra Discord Inc., firmada el 25 de agosto de 2026. Repercusión del caso en Consultor Jurídico.
El 25 de agosto de 2026, la Advocacia-Geral da União, por medio de la Procuradoria Nacional da União de Defesa da Democracia, firmó la demanda inicial de una acción civil pública contra Discord Inc. en la Seção Judiciária do Distrito Federal. El escrito solicita tutela de urgencia con catorce obligaciones de hacer, una multa diaria de 500.000 reales y una condena por daño moral colectivo de 500 millones de reales.
La acción parte del evento del 22 de julio de 2026, documentado en la Nota Técnica nº 23/2026/GAB-SEDIGI/MJ y en el Relatório Técnico nº 158/2026/CIBERLAB/DIOPI/SENASP/MJSP: una transmisión en vivo en un servidor cerrado de Discord, anunciada previamente en grupos de mensajería, en la que dos adolescentes fueron coaccionadas a autolesionarse y suicidarse. Una de ellas, de 13 años, murió durante la transmisión. Hay indicios de que una niña de 7 años estaba siendo captada por el mismo grupo. El caso dio origen a la Operación Lívia, iniciada el 4 de agosto con órdenes judiciales en cinco estados.
La Unión sostiene tres circunstancias:
- El evento fue anunciado con antelación, con circulación de enlaces de invitación, sin que ningún mecanismo de detección lo identificara.
- La dinámica tuvo lugar íntegramente en las funcionalidades centrales del producto — servidor cerrado por invitación, mensajes directos y streaming —, no en brechas periféricas ni mediante un uso anómalo.
- La plataforma no comunicó los hechos a las autoridades brasileñas. La detección, la preservación de pruebas y la identificación de los involucrados partieron enteramente de la policía.
El escrito encuadra el patrón como Nihilismo Extremista Violento, equivalente al modus operandi de la red COM/764, activa en Discord desde al menos 2021. También incorpora datos de SaferNet Brasil — 2.059 URL de Discord procesadas entre enero de 2017 y julio de 2026, con 520 registros solo en 2025 y 406 en los primeros siete meses de 2026 — además de un historial nacional que va desde el ataque a la escuela de Cambé (2023) hasta la Operación Dark Room, pasando por el caso del hombre sin hogar que fue incendiado en vivo en Río en 2025.
Cuatro planos de fundamentación
El punto jurídicamente relevante es la arquitectura de la fundamentación. La Unión no litiga sobre responsabilidad por contenido de terceros: litiga sobre el incumplimiento de deberes propios del proveedor, y lo hace en cuatro planos distintos:
- ECA Digital (Ley 15.211/2025) y su reglamento, para la prevención desde el diseño (art. 6), la verificación de edad (arts. 10, 14 y 24), las configuraciones protectoras por defecto y la supervisión parental (arts. 7, 17 y 18), y los deberes de detección, retirada, preservación y comunicación (arts. 27 y 28).
- Art. 16-B del Decreto 8.771/2016, incorporado por el Decreto 12.975/2026: el deber de cuidado respecto de contenido delictivo y de fallos sistémicos de moderación, que reglamenta los Temas 987 y 533 del STF.
- Art. 16-A del mismo decreto, que exige sede y representante legal en el país con facultades para responder administrativa y judicialmente, combinado con el art. 40 de la Ley 15.211/2025; se utilizó, incluso, como base para la citación de la demandada mediante la oficina representante.
- Decreto 12.976/2026, deber de cuidado específico respecto de delitos contra niñas y adolescentes de sexo femenino. Las tres víctimas identificadas son de sexo femenino, lo que activa este plano.
La clasificación de Discord como red social, conforme al art. 2, III, de la Ley 15.211/2025, se sostiene con un argumento fáctico: la existencia de mecanismos de recomendación de conexiones (pestaña Suggestions, Find Your Friends, Nearby Friends) y de descubrimiento de servidores por interés impide interpretar el servicio como mera comunicación interpersonal. El punto está bien construido y probablemente sea el eje de disputa más previsible de la defensa.
Los controles solicitados en tutela de urgencia
Para quienes trabajan con seguridad, la parte más interesante del escrito es la solicitud de urgencia. Describe, con un plazo de 15 días, un conjunto de controles concretos:
- Anti-bypass de prohibiciones mediante identificación del dispositivo, con un «análisis proporcional de señales técnicas, conductuales y relacionales»; en la práctica, fingerprinting ordenado judicialmente.
- Hashing de las grabaciones del evento y del material de incitación, con bloqueo automático de nuevos envíos, invocando la regla de replicación del art. 16-J del Decreto 8.771/2016, sin necesidad de una nueva orden para cada réplica. Es notice-and-staydown mediante un filtro automatizado.
- Detección e interrupción en tiempo real de transmisiones, canales de voz y vídeo que difundan autolesiones, suicidio o violencia extrema, con activación automática de apoyo emocional.
- Verificación de edad con una precisión proporcional al riesgo y explícitamente independiente de las tiendas de aplicaciones y de los sistemas operativos, superando la autodeclaración, que el art. 2, VII, del reglamento califica como carente de pruebas de veracidad. Para los canales NSFW, se prohíbe expresamente la autodeclaración.
- Vinculación obligatoria de las cuentas de menores de 16 años con la cuenta de un responsable legal, con suspensión del acceso ante indicios fundados.
- Restricción de invitaciones: las cuentas con menos de 120 días, las cuentas reincidentes y las cuentas asociadas a servidores eliminados no podrían crear ni distribuir enlaces de invitación a servidores privados, con rastreo del origen de las invitaciones que desemboquen en el ingreso de menores.
- Equipos de Trust & Safety con competencia en portugués, en un número compatible con la base brasileña.
Sobresalen tres tensiones técnicas. La primera: la detección en tiempo real en canales de voz y vídeo implica inspección de contenido en flujo, con un coste computacional relevante e implicaciones de privacidad que el escrito no aborda. La segunda: el fingerprinting de dispositivos ordenado judicialmente convive mal con el principio de necesidad de la LGPD; el escrito solicita una recopilación ampliada de señales y, en el mismo bloque, invoca la protección de la privacidad. La tercera: la regla de replicación mediante hash funciona razonablemente para archivos idénticos y se degrada rápidamente ante una recodificación, un recorte o un reencapsulamiento, un problema conocido de cualquier implementación de content matching.
El caso es el primer litigio de envergadura que pone a prueba el ECA Digital como fundamento de una obligación de hacer, y no solo como referencia principialista. Hay tres frentes que conviene seguir: si el tribunal concede las medidas inaudita altera pars; cómo articula la defensa el argumento de imposibilidad técnica, especialmente respecto de la detección en tiempo real; y si la metodología de cálculo del daño colectivo sobrevive a la primera decisión sobre el fondo. También existe una ACP paralela ante el TJMG (1145542-15.2026.8.13.0024), lo que pone en juego la competencia; el escrito se anticipa invocando el art. 93, II, del CDC, el Tema 1075 del STF y la Súmula 489 del STJ.
🎧 Escucha también el episodio #424 del Podcast Segurança Legal — «O caso Discord» (en portugués), en el que se abordó la cuestión en profundidad.
Fuente: demanda inicial de la Unión contra Discord Inc., firmada el 25.08.2026. Repercusión en Consultor Jurídico.