Regulador holandês multa Uber em €824,99 milhões
A autoridade holandesa concluiu que contas de motoristas foram desativadas sem análise humana entre 2018 e 2022. A Uber recorreu da sanção.

A Autoriteit Persoonsgegevens (AP), autoridade de proteção de dados dos Países Baixos, anunciou em 21 de agosto uma multa de €824.990.000 contra Uber B.V. e Uber Technologies Inc. O órgão concluiu que a plataforma desativou contas de motoristas por decisões inteiramente automatizadas entre 2018 e 2022, com efeito direto sobre a renda de quem ficou impedido de aceitar corridas.¹
A Uber recorreu da sanção e contesta tanto a conclusão quanto o valor.¹ ⁵ O processo segue aberto: trata-se de uma decisão administrativa de um regulador, ainda sujeita a revisão, e não de uma sentença judicial definitiva.
O caso aplica o Art. 22 do Regulamento Geral sobre a Proteção de Dados, o GDPR. Essa norma protege a pessoa contra uma decisão baseada exclusivamente em tratamento automatizado quando ela produz efeito jurídico ou a afeta de forma similarmente significativa.³ Para a AP, retirar o acesso ao trabalho na plataforma atingiu esse limiar.
Fraude e avaliação baixa levavam a bloqueios diferentes
Segundo a AP, a Uber usava software para acompanhar o comportamento de condução e as avaliações deixadas por clientes. Uma suspeita de fraude podia causar desativação temporária automática. Avaliações baixas também podiam suspender a conta; quando continuavam baixas, a desativação podia se tornar permanente.¹
A autoridade examinou decisões temporárias e permanentes. Nos fluxos identificados, concluiu que não havia avaliação humana antes do bloqueio. A CNIL francesa registra suspeita de fraude ligada à desativação temporária e notas baixas ligadas a medidas temporárias ou definitivas.²
Durante a desativação, o motorista não podia fazer corridas nem obter renda pela Uber.¹ ² Para a AP, esse impacto econômico satisfez o requisito de efeito significativo do Art. 22. A infração apontada também incluiu informação insuficiente aos motoristas sobre a tomada de decisão automática.¹
As notas das autoridades não descrevem o código, os modelos estatísticos ou os pesos usados pelo software. O caso documenta o resultado do fluxo e a ausência de intervenção humana encontrada pela AP. Ele não oferece base para chamar o sistema de IA generativa ou atribuir a decisão a uma técnica específica de inteligência artificial.
O Art. 22 combina efeito e ausência de intervenção
O texto do GDPR restringe um tipo definido de decisão. O tratamento precisa ser exclusivamente automatizado e a consequência precisa ter efeito jurídico ou afetar a pessoa de modo comparável.³ Quando o sistema apenas sinaliza um caso, a revisão humana precisa ter influência real sobre o resultado.⁴
O regulamento prevê exceções quando a decisão é necessária para celebrar ou executar um contrato, quando uma lei da União Europeia ou de um Estado-membro a autoriza com salvaguardas, ou quando há consentimento explícito. Nos casos de contrato e consentimento, o controlador deve garantir ao menos a possibilidade de obter intervenção humana, apresentar o próprio ponto de vista e contestar a decisão.³
A AP considerou que os bloqueios investigados reuniam os dois elementos centrais: eram inteiramente automatizados e impediam o motorista de trabalhar pela plataforma.¹ Conforme o entendimento do regulador, o Art. 22 se aplicou à desativação sem avaliação humana, não à detecção de fraude isoladamente.
A Uber apresenta uma versão diferente. Em resposta à Reuters, a empresa afirmou que as regras atuais incluem revisão humana e mecanismos de contestação; também negou que desativações permanentes tenham ocorrido sem análise humana.⁵ A AP afirma que as violações cessaram, mas mantém a conclusão sobre os processos usados de 2018 a 2022.¹
A denúncia começou com 171 motoristas franceses
A investigação nasceu de relatos apresentados por 171 motoristas à Ligue des droits de l’Homme, organização francesa de direitos humanos. A LDH levou a reclamação à CNIL em nome do grupo. Como a sede europeia da Uber fica nos Países Baixos, a AP conduziu o caso pelo mecanismo de balcão único do GDPR, em cooperação com a autoridade francesa e os demais reguladores europeus.¹ ²
A CNIL participou das verificações, da análise das provas e do exame do projeto de decisão. A nota da autoridade francesa registra que a multa foi imposta a Uber B.V., sediada em Amsterdã, e Uber Technologies Inc., nos Estados Unidos.²
A AP também relaciona o valor à metodologia europeia de multas. O GDPR permite chegar a 4% do faturamento mundial anual da empresa, e a autoridade registra que a Uber faturou cerca de €44,5 bilhões globalmente em 2025.¹ O release não apresenta a sanção como compensação direta aos 171 denunciantes nem informa uma divisão do valor entre motoristas.
Fontes
- Uber fined nearly 825 million euros for automated driver blocking · Autoriteit Persoonsgegevens · https://autoriteitpersoonsgegevens.nl/en/current/uber-fined-nearly-825-million-euros-for-automated-driver-blocking · 21 ago. 2026
- Automated decisions: UBER fined nearly EUR 825 million · CNIL · https://www.cnil.fr/en/automated-decisions-uber-fined-nearly-eur-825-million · 24 ago. 2026
Mostrar mais 3 fontesOcultar fontes
- Regulation (EU) 2016/679 — Article 22 · EUR-Lex · https://eur-lex.europa.eu/eli/reg/2016/679/oj/eng · 27 abr. 2016
- Automated decision · Autoriteit Persoonsgegevens · https://autoriteitpersoonsgegevens.nl/en/themes/algorithms-ai/algorithms-explained/automated-decision · acesso em 26 ago. 2026
- Exclusive-Dutch regulator fines Uber $966 million for automating driver suspensions · Reuters / Euronext · https://live.euronext.com/en/financial-news/exclusive-dutch-regulator-fines-uber-966-million-automating-driver-suspensions · 21 ago. 2026