Quatro procuradores-gerais de estados americanos — Flórida, Iowa, Montana e Nebraska — moveram ações judiciais contra a TP-Link, uma proeminente fabricante de equipamentos de rede e tecnologia para casa inteligente. As acusações centrais giram em torno de alegações de que a empresa fez declarações enganosas sobre a segurança de seus produtos, especialmente roteadores, e falhou em divulgar adequadamente suas relações comerciais e operacionais com a China.
A TP-Link, com origem em Shenzhen e operações nos EUA sob a TP-Link Systems, detém uma participação de mercado significativa nos Estados Unidos, estimada em cerca de 36,6% em unidades e 31% em valor em 2024, segundo dados da Circana. A ação judicial alega que a empresa se envolveu em práticas de marketing enganosas e injustas, particularmente no que diz respeito às vulnerabilidades de segurança de seus roteadores e sua contínua dependência da República Popular da China (RPC). Os procuradores apontam para a exploração de dispositivos TP-Link por hackers apoiados pelos governos chinês e russo como evidência dos riscos de segurança.
Riscos de segurança e a dependência chinesa
A ação judicial detalha acusações de que a TP-Link ocultou seus "laços passados e contínuos com a República Popular da China", além de manter uma cadeia de suprimentos que é fortemente dependente de fornecedores chineses. A empresa também é acusada de sofrer com vulnerabilidades recorrentes em seu firmware e de estar sujeita às leis chinesas que obrigam empresas a cooperar com os serviços de inteligência do país. Apesar de alegações anteriores de que a empresa havia movido suas operações para o Vietnã após cortar laços com a China, a investigação dos estados aponta que apenas 0,5% dos componentes utilizados na planta vietnamita da TP-Link são adquiridos localmente, com "todos os outros insumos" sendo importados "da ou através da China".
O processo também levanta preocupações sobre a construção da fábrica vietnamita ter sido realizada por uma empresa chinesa designada pelos EUA como militar, o que desafia as garantias de segurança da cadeia de suprimentos fornecidas pela TP-Link. A gravidade das alegações é reforçada por testemunhos de figuras de segurança nacional, como Rob Joyce, ex-diretor de cibersegurança da NSA, que indicou que roteadores TP-Link estavam entre as marcas exploradas em campanhas cibernéticas ligadas à China, como Volt Typhoon e Flax Typhoon.
Marketing enganoso e coleta de dados
Os procuradores-gerais destacaram trechos de materiais de marketing da TP-Link que prometiam segurança abrangente, como o produto HomeShield, que supostamente "cobre todos os cenários de segurança" e oferecia uma "salvaguarda de 100%" para a segurança da rede. A ação argumenta que essas garantias eram enganosas, dado o histórico de vulnerabilidades críticas em seus roteadores. Além disso, as políticas de privacidade da TP-Link são criticadas por permitirem a coleta e o compartilhamento de dados de clientes com afiliadas, sem transparência sobre como as conexões com a China e as leis de inteligência chinesas poderiam expor essas informações às agências de inteligência chinesas.
"Os dados sensíveis dos habitantes de Iowa e nossa segurança nacional estão em risco por causa da TP-Link e sua conexão com o governo comunista chinês", afirmou Brenna Bird, Procuradora-Geral de Iowa. "A TP-Link diz aos habitantes de Iowa que seus roteadores são seguros, que nossos dados pessoais estão protegidos e que eles não têm laços com a China. Eles não estão dizendo a verdade."
Resposta da TP-Link e contexto regulatório
Em resposta, Steve Kovsky, oficial de assuntos corporativos da TP-Link Systems Inc., refutou as alegações, classificando-as como "baseadas em premissas falsas" e "sem fundamento". A empresa afirma que forneceu documentação aos oficiais comprovando que não é controlada por nenhum governo estrangeiro e que seus dispositivos vendidos nos EUA são fabricados no Vietnã. "Quaisquer alegações de que nossos produtos representam uma ameaça à segurança do usuário ou concedem acesso não autorizado à rede a governos estrangeiros são infundadas", declarou Kovsky, acrescentando que a TP-Link é uma empresa americana que cumpre as leis de privacidade e proteção de dados dos EUA.
A empresa também enfatizou seus rigorosos testes de segurança, o uso de laboratórios de segurança terceirizados confiáveis e o compromisso em mitigar quaisquer problemas identificados. A TP-Link nega veementemente o compartilhamento de dados de rede de clientes com governos estrangeiros ou terceiros não autorizados. Essas alegações ecoam ações judiciais anteriores movidas pelo Procurador-Geral do Texas, Ken Paxton, e surgem em um contexto de crescente escrutínio regulatório sobre empresas de tecnologia com ligações com a China. Em março de 2026, a FCC impôs restrições mais amplas a novos modelos de roteadores produzidos no exterior.
Implicações e perguntas em aberto
O processo movido pelos quatro estados americanos contra a TP-Link levanta sérias questões sobre a transparência na cadeia de suprimentos de tecnologia e a segurança de dispositivos domésticos inteligentes. A dependência de componentes e fabricação na China, combinada com leis de segurança nacional chinesas que podem forçar a cooperação com agências de inteligência, cria um dilema para empresas que operam globalmente e buscam garantir a confiança do consumidor e a segurança nacional.
As alegações de marketing enganoso destacam a dificuldade em comunicar adequadamente os riscos de segurança cibernética aos consumidores, que muitas vezes priorizam a conveniência e o preço. Para a TP-Link, o desafio agora é provar, em tribunal, que suas práticas comerciais são transparentes e que seus produtos atendem aos mais altos padrões de segurança, apesar das fortes evidências apresentadas pelos estados. A resposta da empresa, focada em sua conformidade com as leis americanas e seu compromisso com a segurança, será crucial para sua defesa.
O futuro da regulamentação e a confiança do consumidor
O desfecho deste caso poderá ter implicações significativas para o setor de tecnologia de rede e para a regulamentação de dispositivos conectados. Se os estados tiverem sucesso, pode haver um aumento na fiscalização de alegações de segurança e na divulgação de relações com países considerados de risco. Para os consumidores, a questão central permanece: como garantir que os dispositivos que conectam suas casas e dados pessoais sejam verdadeiramente seguros e protegidos contra acesso não autorizado e espionagem, especialmente quando a origem e a cadeia de suprimentos são complexas e envolvem nações com diferentes prioridades de segurança nacional.
A TP-Link, como uma empresa que se apresenta como americana e que cumpre as leis dos EUA, enfrenta o desafio de reconstruir a confiança, caso as alegações se provem verdadeiras. A batalha legal que se inicia não é apenas sobre segurança de roteadores, mas também sobre a percepção de risco em um mundo cada vez mais interconectado e a responsabilidade das empresas em proteger os dados de seus usuários em face de pressões geopolíticas e regulatórias.
O que observar daqui para frente
O caso contra a TP-Link servirá como um estudo de caso importante sobre a interseção entre segurança cibernética, comércio internacional e regulamentação estatal nos Estados Unidos. A forma como a TP-Link apresentará sua defesa e as evidências que trará à tona serão cruciais. Paralelamente, a resposta de outras empresas no setor de tecnologia de rede e casa inteligente, especialmente aquelas com operações ou cadeias de suprimentos significativas na China, será observada de perto.
Será fundamental acompanhar a evolução das leis e regulamentos relacionados à segurança de dispositivos conectados e à transparência das cadeias de suprimentos. A decisão judicial final poderá estabelecer novos precedentes ou reforçar a necessidade de maior diligência por parte das empresas e dos órgãos reguladores para salvaguardar tanto os consumidores quanto a segurança nacional em um cenário de ameaças cibernéticas cada vez mais sofisticadas e com motivações geopolíticas.
O desdobramento dessas ações judiciais pode influenciar a forma como as empresas de tecnologia operam e se comunicam com seus clientes sobre segurança e origem de seus produtos, especialmente em mercados sensíveis como o americano. A clareza e a veracidade das informações prestadas aos consumidores se tornam, assim, um pilar fundamental para a sustentabilidade e a reputação no setor.
Com reportagem de Brazil Valley
Source · The Register





