O INSS (Instituto Nacional do Seguro Social) estabeleceu a obrigatoriedade do uso de certificado digital padrão A3 para acesso a funcionalidades específicas de seus sistemas a partir de 30 de junho.
A medida reforça os requisitos de segurança nas interações digitais com o órgão e impacta diretamente empresas e profissionais que atuam com processos previdenciários.
O que muda com a exigência
do certificado digital A3
Com a nova regra, o certificado A3 passa a ser necessário para operações consideradas mais sensíveis dentro dos sistemas do INSS, especialmente aquelas que exigem maior nível de autenticação e rastreabilidade.
Na prática, a exigência se aplica a atividades como:
- envio de documentos e requerimentos;
- atuação como representante de terceiros;
- acesso a sistemas corporativos específicos;
- execução de operações com maior criticidade.
A obrigatoriedade não necessariamente substitui todos os métodos de acesso, mas eleva o padrão de segurança para transações mais críticas.
Diferença entre certificado A1 e A3
A principal distinção está no nível de segurança e na forma de armazenamento:
- A1: armazenado no computador, com validade geralmente de 1 ano.
- A3: armazenado em dispositivo físico (token ou cartão), com autenticação mais robusta.
O modelo A3 reduz riscos de cópia, acesso indevido e fraudes, sendo mais indicado para operações com maior sensibilidade de dados.
Leia também:
Por que o INSS adotou essa medida
A decisão está alinhada ao aumento da digitalização dos serviços públicos e à necessidade de mitigar riscos associados a fraudes e acessos indevidos.
Entre os principais objetivos estão:
- Reforçar a segurança da informação.
- Garantir autenticidade das operações.
- Aumentar a rastreabilidade das ações realizadas nos sistemas.
- Padronizar práticas já adotadas em outros órgãos públicos.
Quem será impactado pela nova regra
A exigência tende a impactar principalmente profissionais e empresas que atuam diretamente com o INSS, como:
- escritórios de contabilidade;
- advogados previdenciários;
- empresas de gestão de afastados e benefícios;
- profissionais que realizam representação de terceiros.
Organizações com alto volume de interações com o INSS devem sentir o impacto de forma mais relevante.
Como se preparar para a obrigatoriedade do certificado A3
A adaptação antecipada é essencial para evitar interrupções operacionais. Entre as principais ações recomendadas:
- Adquirir certificado A3 junto a uma autoridade certificadora credenciada pela Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil), como a Acrisure.
- Validar a compatibilidade com sistemas internos e navegadores.
- Configurar corretamente os dispositivos (token ou cartão).
- Treinar equipes para uso e gestão do certificado.
- Revisar processos que dependem de acesso ao INSS.
Além disso, é recomendável mapear usuários e níveis de acesso para evitar gargalos operacionais, especialmente em equipes que compartilham responsabilidades.

