ANÁLISE

Como se governa uma máquina: os instrumentos em cima da mesa para regular a inteligência artificial

7 de outubro de 2026 — Mundo

Série «Inteligência artificial» · 5 de 6

Nota de transparência: este artigo foi preparado com a assistência do Claude, o modelo de inteligência artificial da Anthropic. A Anthropic é uma das empresas a que se aplicariam muitas das regras descritas mais abaixo, e tomou posição publicamente sobre algumas delas.

Em síntese

Nenhum medicamento pode ser vendido sem anos de ensaios controlados por uma autoridade pública. Nenhum avião transporta passageiros sem uma certificação. Em 2026, pelo contrário, modelos de inteligência artificial de quatro grandes empresas saíram dos testes e entraram em sistemas reais de outras organizações (aqui o nosso artigo). Segundo o inquérito relatado pela Bloomberg, um sistema de seleção de alvos contribuiu para um dos massacres de civis mais graves do ano (aqui). E, no entanto, na maior parte do mundo não existe uma obrigação de testar estes sistemas antes de os usar, nem de dizer quando erram. As ideias para o fazer, porém, existem, e algumas já são lei nalguma parte do mundo. Este artigo enumera-as, sem escolher entre elas: os prós e os contras, e quem as defende.

De onde partimos

Na União Europeia, o Regulamento sobre a IA de 2024 impõe obrigações aos sistemas de risco elevado, adiadas, no entanto, para 2027 e 2028, e exige aos fornecedores dos modelos mais potentes que os avaliem e comuniquem os incidentes graves. Tal como a Convenção do Conselho da Europa sobre a IA, exclui os usos militares (explicamo-lo no glossário).

Nos Estados Unidos não existe uma lei federal sobre a IA avançada. Em dezembro de 2025, o presidente Trump assinou uma ordem executiva para contestar as leis dos estados. Entre elas está a mais importante, a lei californiana SB 53, de setembro de 2025, que impõe transparência sobre os riscos catastróficos (Future of Privacy Forum). A nível federal há apenas compromissos voluntários e várias propostas de lei.

No plano militar valem o direito internacional humanitário, a obrigação de verificar a licitude das armas novas e um princípio reconhecido em 2019 pelos Estados partes na Convenção da ONU sobre Certas Armas Convencionais. Diz que a responsabilidade pelo uso das armas não se transfere para as máquinas. Uma declaração política promovida pelos Estados Unidos sobre o uso militar responsável da IA foi subscrita por 58 países até novembro de 2024, mas não é vinculativa. Não há um tratado.

Os instrumentos

1. Comunicar os incidentes e proteger quem os denuncia

O que é. A obrigação, para quem desenvolve ou usa um sistema, de comunicar a uma autoridade pública os incidentes graves dentro de um prazo fixado. Com a proteção dos trabalhadores que denunciam riscos graves, também fora da empresa.

Onde existe. Na União Europeia, desde 2 de agosto de 2025, para os fornecedores dos modelos mais potentes, que devem comunicar ao Serviço Europeu para a IA sem demora injustificada (Regulamento, artigo 55.º). A obrigação vale, porém, para os modelos já no mercado: os testes anteriores ao lançamento, onde ocorreram muitos dos incidentes de 2026, estão excluídos (artigo 2.º, n.º 8). Na Califórnia, onde os incidentes críticos devem ser comunicados no prazo de 15 dias, ou de 24 horas em caso de perigo iminente, e onde a mesma lei protege os denunciantes. A nível federal, propõem-no o AI Kill Switch Act e o FRONTIER Act, que prevê também proteções para os denunciantes.

Para que serve. É a base de tudo o resto: sem saber o que acontece não se podem avaliar os riscos nem melhorar as regras. Na aviação, a comunicação obrigatória de incidentes é um dos pilares da segurança. E quem trabalha dentro das empresas é o primeiro a ver os problemas: a 3 de outubro de 2026, David Robinson, que na OpenAI acompanhava os relatórios de segurança dos novos modelos, demitiu-se e tornou públicas as suas críticas (TechCrunch). As proteções servem para que casos destes não dependam da coragem pessoal.

As objeções. As empresas temem que as comunicações se tornem públicas e sejam usadas contra elas, e que uma obrigação demasiado ampla produza uma massa de comunicações inúteis. Quem comunica mais arrisca-se a parecer o pior. E as denúncias internas podem revelar segredos industriais ou informações úteis a quem quer abusar dos sistemas.

2. Testar antes do lançamento

O que é. Fazer examinar os modelos mais potentes por avaliadores independentes antes de os pôr em circulação, à semelhança da certificação dos aviões ou da autorização dos medicamentos.

Onde existe. De forma ligeira na União Europeia, onde os fornecedores dos modelos mais potentes têm de fazer testes, incluindo tentativas deliberadas de os fazer errar, mas não é necessária uma autorização. O FRONTIER Act, apresentado a 23 de julho de 2026 por congressistas republicanos e democratas, prevê avaliações independentes e auditorias (Trahan). A carta de 1134 trabalhadores das maiores empresas, em julho, pediu uma agência que teste os modelos como se faz com os aviões (The Next Web). O líder da Anthropic, Dario Amodei, propôs em junho testes obrigatórios por lei com o poder de bloquear os modelos não seguros (Implicator).

A quem se aplica. Normalmente, apenas aos modelos treinados com uma quantidade de cálculo superior a um limiar: 10²⁵ operações de cálculo, isto é, um 1 seguido de 25 zeros, na União Europeia (Regulamento, artigo 51.º), 10²⁶ na Califórnia. Assim, as regras atingem as poucas empresas que desenvolvem os modelos mais potentes, não as pequenas. Mas a capacidade de cálculo é um indicador imperfeito: modelos mais pequenos tornam-se cada vez mais capazes, e um limiar fixo envelhece depressa.

Para que serve. Deslocar o controlo para antes do dano, não para depois.

As objeções. Os testes existentes ainda não conseguem prever bem o comportamento dos modelos, como mostram precisamente os incidentes de 2026, ocorridos durante os testes. Uma autorização prévia abranda o desenvolvimento e favorece as grandes empresas, as únicas capazes de suportar os custos. E uma autoridade pública tem de ter competências que hoje estão quase só nas empresas.

3. Um interruptor de emergência

O que é. A obrigação de poder parar de imediato um modelo, e o poder do governo de o ordenar.

Onde existe. Em lado nenhum por lei. O AI Kill Switch Act, apresentado a 23 de julho de 2026 pelo democrata Ted Lieu e pelo republicano Nathaniel Moran, obrigaria a poder suspender de imediato os modelos. Daria também a alguns membros do governo o poder de ordenar o seu abrandamento ou desligamento em caso de danos catastróficos (Nextgov). A carta dos trabalhadores também o pede.

Para que serve. Garantir que continua sempre a ser possível desligar.

As objeções. O Center for Data Innovation observa que desligar o modelo muitas vezes não basta: no caso da Hugging Face, foi necessário revogar credenciais e reconstruir sistemas inteiros. Um comando remoto para desligar os modelos seria, além disso, um alvo valioso para os ciberataques (Center for Data Innovation). Para dois juristas da Universidade da Florida, arrisca criar o desastre que pretende prevenir (ICLE). E para os modelos cujos parâmetros são públicos, que qualquer pessoa pode descarregar, nenhum interruptor central é possível.

4. Quem paga quando a máquina erra

O que é. Regras claras sobre a responsabilidade civil: quem indemniza o dano causado por um sistema de IA, o desenvolvedor, quem o usa ou quem forneceu os dados.

Onde existe. A União Europeia tinha proposto em 2022 uma diretiva específica sobre a responsabilidade da IA; a Comissão retirou-a em outubro de 2025 (Parlamento Europeu). Resta a nova diretiva europeia sobre a responsabilidade decorrente dos produtos defeituosos, que a partir de 9 de dezembro de 2026 se aplica também ao software (Gibson Dunn).

Para que serve. Se quem constrói ou usa um sistema sabe que pagará os danos, tem um incentivo para o tornar seguro, sem necessidade de um controlo público sobre cada etapa.

As objeções. Nas cadeias complexas é difícil determinar quem errou. Em Minab, a Palantir, que construiu o sistema usado para escolher os alvos, sustenta que não responde pelos dados; nos incidentes de 2026, o erro de configuração era de um fornecedor de testes externo. E uma indemnização chega depois do dano, não o impede.

5. Um tratado sobre as armas autónomas

O que é. Um acordo internacional vinculativo que proíba alguns sistemas de armas autónomos e imponha limites aos outros.

Onde existe. Não existe. Setenta e seis Estados pedem que seja negociado (Human Rights Watch). A 25 de agosto de 2026, o secretário-geral da ONU e a presidente do Comité Internacional da Cruz Vermelha pediram que se abrisse a negociação na Conferência de Revisão da Convenção, em Genebra, de 16 a 20 de novembro. Classificaram o alvo humano escolhido por uma máquina como uma linha vermelha moral (CICV).

Para que serve. Traduzir em regras precisas o princípio de 2019.

As objeções. Os Estados Unidos e a Rússia enfraqueceram o texto preparatório; a China apoia um tratado apenas «quando as condições estiverem maduras» e uma proibição apenas para os sistemas mais extremos (Lieber Institute). As decisões da Convenção são tomadas por consenso: basta um país para bloquear. E um tratado sem as grandes potências militares arriscaria vincular apenas quem não tem estas armas.

6. Nenhuma IA nas armas nucleares

O que é. O compromisso de deixar sempre aos seres humanos a decisão de usar armas nucleares.

Onde existe. A 16 de novembro de 2024, em Lima, os presidentes Biden e Xi acordaram que qualquer decisão de usar armas nucleares deve ser controlada por seres humanos, não pela inteligência artificial (NPR). É uma declaração política, não um tratado. Em setembro de 2026, os Estados Unidos e a China abriram um canal de comunicação sobre os incidentes ligados à IA, com um primeiro diálogo previsto para novembro.

Para que serve. Excluir da corrida o risco mais grave de todos.

As objeções. É difícil de verificar a partir do exterior, e nada diz sobre os sistemas que preparam a decisão: o alarme, a análise, a escolha das opções. O caso do navio chinês que, por causa de um relatório escrito com um chatbot, esteve quase a ser abordado durante a guerra com o Irão mostra que o erro pode entrar muito antes da decisão final (CNN).

7. Uma agência internacional

O que é. Um organismo internacional com poderes de controlo, segundo o modelo da Agência Internacional da Energia Atómica.

Onde existe. Não existe. Em 2024, o órgão consultivo de alto nível da ONU preferiu instrumentos mais ligeiros, como um grupo científico e um diálogo entre governos. Escreveu, no entanto, que, se os riscos se tornassem mais agudos, poderia ser necessário um mecanismo mais formal. O grupo científico, com 40 especialistas, apresentou o seu primeiro relatório em julho de 2026 (ONU).

Para que serve. Inspeções e normas comuns, independentes de cada governo.

As objeções. Os Estados mais avançados não querem controlos externos sobre as suas empresas nem sobre a sua defesa. O modelo nuclear funciona porque o urânio enriquecido se pode contar e inspecionar; um modelo de IA pode ser copiado em poucos minutos.

8. Controlos à exportação

O que é. Limitar a venda ao estrangeiro dos chips mais avançados ou dos próprios modelos.

Onde existe. Os Estados Unidos limitam há anos a exportação dos chips mais avançados para a China. A 12 de junho de 2026, o Departamento do Comércio proibiu aos estrangeiros o acesso aos dois modelos mais potentes da Anthropic. Não podendo aplicar a proibição de forma seletiva, a empresa desligou-os para todos. O acesso foi reposto gradualmente até 1 de julho, ao fim de 19 dias, e a Anthropic comprometeu-se a acordar com o governo os lançamentos futuros (Anthropic; LetsDataScience).

Para que serve. Abrandar a difusão das capacidades mais perigosas.

As objeções. É um instrumento de segurança nacional, não de proteção das pessoas: serve para manter uma vantagem, não para reduzir os riscos para todos. E leva os outros países a desenvolver tecnologias próprias.

9. Autorregulação

O que é. Compromissos assumidos voluntariamente pelas empresas.

Onde existe. As grandes empresas publicam há anos as suas próprias regras internas de segurança. A 29 de setembro de 2026, na Casa Branca, a Anthropic, a OpenAI, a Google, a Meta, a xAI e a Nvidia assinaram um compromisso comum de se dotarem de controlos internos e verificadores externos; não prevê sanções nem a obrigação de publicar os resultados (Al Jazeera).

Para que serve. É rápida e flexível, e aproveita as competências que hoje estão nas empresas.

As objeções. Vale enquanto as empresas a quiserem respeitar. Há também a objeção oposta: o presidente da Federal Trade Commission norte-americana, Andrew Ferguson, defendeu que as empresas de IA assustam a opinião pública para obter regras que se tornem um fosso, isto é, uma barreira, contra os concorrentes mais pequenos (Axios).

Numa tabela

InstrumentoOnde existe hojeVinculativo?
Comunicar os incidentes e proteger quem os denunciaUnião Europeia (modelos mais potentes), CalifórniaSim, onde existe
Testes antes do lançamento (com limiar de capacidade)De forma ligeira na UE; proposto nos Estados UnidosParcialmente
Interruptor de emergênciaProposto nos Estados UnidosNão
Responsabilidade civilDiretiva da UE sobre produtos defeituosos; diretiva específica retiradaEm parte
Tratado sobre as armas autónomasEm discussão na ONUNão
Nenhuma IA no nuclearDeclaração Estados Unidos–China, 2024Não
Agência internacionalNão existe; grupo científico da ONUNão
Controlos à exportaçãoEstados UnidosSim, unilaterais
AutorregulaçãoAcordo da Casa Branca, regras internasNão

Leitura jurídica

1. O direito internacional já tem um princípio, mas com um limite. No caso do Estreito de Corfu, em 1949, o Tribunal Internacional de Justiça afirmou um princípio: todos os Estados têm a obrigação de não permitir conscientemente que o seu território seja usado contra os direitos de outros Estados. Um agente criado por uma empresa de um país que entra nos sistemas do governo de outro país poderia enquadrar-se neste esquema, embora aplicar esse princípio aos ciberataques seja controverso: os Estados Unidos, por exemplo, não o reconhecem como obrigação. O limite é a palavra «conscientemente»: nenhum Estado sabia. Mas agora que os incidentes são conhecidos, a pergunta sobre o que devem os Estados fazer para os prevenir torna-se legítima.

2. A responsabilidade humana como fio condutor. O princípio de 2019 vale para as armas, mas a sua lógica atravessa quase todos os instrumentos civis. O interruptor, os testes, a responsabilidade civil, a proteção dos denunciantes servem para garantir que há sempre alguém que responde. É também o critério com que se pode avaliar cada instrumento: depois, é claro quem responde?

Teste de simetria

Cada sistema jurídico tem o seu ponto cego. A União Europeia tem as regras mais amplas, mas adiou-as e travou-as perante o domínio militar. Os Estados Unidos usam os controlos à exportação para travar a tecnologia alheia, e uma vez até contra uma empresa sua, mas a nível interno confiam a segurança a compromissos voluntários. A China pede um tratado sobre as armas autónomas apenas «quando as condições estiverem maduras». Entretanto, segundo uma investigação da Reuters, o seu exército usa os modelos da empresa chinesa DeepSeek para reconhecer alvos e coordenar enxames de drones (DroneXL, que cita a Reuters). A Rússia mobilizou na Ucrânia drones que, nas versões mais recentes, escolhem o alvo sem um operador (The Conversation, na Salon). E as empresas que pedem regras, incluindo a que produz a ferramenta com que este artigo foi preparado, são as mesmas que teriam vantagem com elas, porque se podem dar ao luxo de as cumprir. Cada proposta deve ser julgada pelo que faz, não por quem a apresenta.

Juízo editorial

O que se segue é a nossa avaliação, não um facto.

Nenhum destes instrumentos basta por si só, e nenhum está isento de defeitos. Mas, postos em fila, mostram uma ordem. Quase todos dependem de uma condição prévia: saber o que acontece. Um teste serve se se conhecerem as falhas dos testes anteriores. Um interruptor serve se alguém se aperceber a tempo de que tem de ser premido. Uma responsabilidade civil funciona se o dano vier à luz. Em 2026, quase tudo o que sabemos sobre os incidentes sabemo-lo porque as empresas escolheram contá-lo, meses depois. A comunicação obrigatória e a proteção dos denunciantes são os instrumentos menos dispendiosos e menos discutidos, e são aqueles em que todos os outros assentam.

No plano militar, pelo contrário, o vazio não é uma questão de pormenores. É uma escolha. Os Estados que escreveram em 2019 que a responsabilidade não se transfere para as máquinas são os mesmos que em novembro decidirão se transformam essa frase numa obrigação.

O que acompanhar

Fontes: Future of Privacy Forum · TechCrunch · Trahan · The Next Web · Implicator · Nextgov · Center for Data Innovation · ICLE · Parlamento Europeu · Gibson Dunn · Human Rights Watch · CICV · Lieber Institute · NPR · CNN · ONU · Anthropic · LetsDataScience · Al Jazeera · Axios · DroneXL, que cita a Reuters · The Conversation, na Salon

Inteligência artificialDireitos digitais e vigilânciaDireito internacionalUnião EuropeiaEstados UnidosChinaONURearmamento

← Todas as notícias e manifestos

Mantenha-se informado

Uma síntese essencial, só quando um facto o merece. Sem spam, sem algoritmo: o seu email continua seu.

Ao subscrever aceita receber atualizações de I Will Not Look Away. Cancele quando quiser.