← Blog
  • ia
  • regulação
  • política
  • finanças

90 minutos e um almoço: como a IA é regulada de verdade

90 minutos para cortar estrangeiros. Um compromisso assinado num almoço. Assim a IA é regulada hoje, e defendo que quem constrói merece uma regra publicada.

Washington diz que sua ordem de junho sobre IA não cria licença nenhuma. Na prática, decisões caso a caso, com base em padrões não publicados, agora definem quando um modelo de fronteira é lançado, e os laboratórios escolhem quem os fiscaliza. Mesmo para uma tecnologia tão rápida, acredito que uma regra publicada serviria melhor a quem constrói.

Parece que cada dia dos últimos anos trouxe um bombardeio de notícias sobre IA. O que diferenciou 2026, a meu ver, foi o modo de agir de Washington, menos por regras publicadas e mais por decisões caso a caso sobre laboratórios específicos.

No início do ano, o Pentágono classificou a Anthropic como um "risco na cadeia de suprimentos", uma ferramenta criada para empresas de países adversários, depois que a empresa se recusou a abrir mão de dois limites sobre como os militares poderiam usar seus modelos.1NOTA 1Ball, "Clawed", Hyperdimensional, March 2, 2026.2NOTA 2Reuters, the lifted Fable 5 controls, June 30, 2026. Em junho, Washington deu à Anthropic no máximo 90 minutos para cortar o acesso de usuários estrangeiros aos seus dois modelos mais novos, sem um motivo detalhado, e a Anthropic desligou os dois para todo mundo.3NOTA 3Pethokoukis, "The Long-Term Impact of L'Affaire Anthropic", AEI, June 15, 2026. Em setembro, Washington foi pelo caminho oposto: líderes de seis das maiores empresas de IA assinaram, num almoço na Casa Branca, um compromisso pelo qual cada empresa escolhe o próprio auditor.4NOTA 4Politico, AI executives sign the accord at a White House lunch, September 29, 2026.5NOTA 5White House Accord on Super Intelligence, September 29, 2026, American Presidency Project. Elon Musk, um dos seis, chamou o acordo de "basicamente um corrigindo a lição de casa do outro".6NOTA 6Robles, White House unveils super intelligence executive order and industry accord, Nextgov, September 29, 2026.

Sob todo o ruído do noticiário, esses eventos parecem ter um padrão em comum: as decisões que importam vêm sem critérios publicados. Autoridades tiraram modelos específicos do mercado sem publicar o que os tornava inseguros.7NOTA 7Cato at Liberty, "The White House's Approach to Frontier AI Might Be Worse Than an 'FDA For AI'", July 17, 2026. O acordo, por sua vez, faz os laboratórios definirem padrões juntos, mas deixa em aberto o que torna um auditor independente.5NOTA 5White House Accord on Super Intelligence, September 29, 2026, American Presidency Project.

Cada uma dessas decisões, à sua maneira, definiu como regular a IA. Regulação é, de modo geral, a forma como um Estado define o que é e o que não é aceitável. O debate em torno dela, porém, tem sido bem mais confuso do que isso.

Acho enganoso o enquadramento de sempre, "regras" contra "liberdade". O que acontece na prática é diferente: a meu ver, não existe liberdade irrestrita. Até defensores clássicos do governo limitado, como Hayek, Friedman e Nozick, aceitam isso.8–10NOTA 8Hayek, The Road to Serfdom, Routledge, 1944, chapter 6, "Planning and the Rule of Law", pp. 75–76 (Routledge Classics edition).NOTA 9Friedman, Capitalism and Freedom, University of Chicago Press, 1962, chapter 1, p. 15, and chapter 2, pp. 25–26 (40th anniversary edition).NOTA 10Nozick, Anarchy, State, and Utopia, Basic Books, 1974, preface, p. ix. Para mim, a escolha real é entre uma regra publicada de antemão e aberta ao escrutínio, e a discricionariedade de quem tem o poder de decidir, seja num gabinete do governo, seja na sala do conselho de uma empresa.

Padrão publicadoantes de valerDecidido caso a casoGovernodecideEmpresadecideSarbanes-Oxley (2002)Dodd-Frank (2010)Os seis testes deste textoO rótulo de “risco na cadeiade suprimentos” do PentágonoA carta de controle deexportação de 12 de junhoO sinal verde ao GPT-5.6, comoa Axios noticiouO Preparedness Framework daOpenAI, aplicado pela OpenAIao próprio modeloO programa voluntário da SEC(2004–2008): regra publicada,mas cada banco escolhia seaderiaO acordo da Casa Branca: cadalaboratório escolhe o auditor
FIG. 1Quem decide, e se o padrão vem antes. A maioria dos casos de 2026 fica à direita; uma regra publicada fica no alto, à esquerda.

Uma resposta que ouço é que a IA anda rápido demais para regras, e que o julgamento caso a caso funciona. Correndo o risco de desagradar alguns colegas do setor de tecnologia, defendo que a previsibilidade de uma regra publicada é melhor. Por regra publicada entendo, em resumo, uma regra que é publicada antes de valer, nomeia uma classe de empresas e não uma empresa, dá os motivos de cada decisão e admite recurso a um órgão que não tomou a decisão. Vou detalhar o teste completo perto do fim. Antes, eis como 2026 chegou até aqui.

Uma licença com outro nome

A ideia de uma licença federal para IA é mais antiga que este governo. Em maio de 2023, Sam Altman pediu ao Senado "uma nova agência que licencie qualquer esforço acima de certa escala de capacidades".11NOTA 11Altman, written testimony and hearing remarks, Senate Judiciary Committee, May 16, 2023. Em setembro daquele ano, os senadores Richard Blumenthal e Josh Hawley propuseram um regime de licenças conduzido por um órgão de supervisão independente.12NOTA 12Blumenthal and Hawley, Bipartisan Framework on AI Legislation, September 8, 2023. O Congresso não aprovou nenhuma das duas.

A ideia voltou em maio deste ano, desta vez de dentro da Casa Branca. Em 6 de maio, Kevin Hassett, principal conselheiro econômico do presidente, disse que o governo estudava uma ordem executiva (uma ordem que o presidente assina sozinho, sem votação no Congresso). Por ela, novos modelos de IA que pudessem criar riscos de segurança seriam "liberados no mundo depois de comprovadamente seguros, como um medicamento da FDA".13NOTA 13Federal News Network, "WH 'studying' AI security executive order", May 6, 2026. Pela minha leitura, isso significava nenhum lançamento sem aprovação prévia do governo.

A ideia encontrou resistência dentro da Casa Branca, e o rascunho foi reescrito. Quando ficou pronto, era voluntário para as empresas. Elas podiam escolher dar ao governo acesso antecipado a novos modelos para testes, e uma cláusula dizia que a ordem não autoriza licença obrigatória.14NOTA 14Görgen, "Trump Abandons 'FDA for AI' Proposal", Tech Policy Press, May 22, 2026.

Até isso foi demais para alguns. A assinatura estava marcada para 21 de maio, e os chefes das grandes empresas de IA foram convidados. Durante a noite, Elon Musk, da xAI, Mark Zuckerberg, da Meta, e David Sacks, ex-czar de IA e cripto da Casa Branca, ligaram cada um para o presidente Donald Trump. Na tarde seguinte, a cerimônia estava cancelada. Trump disse que a ordem "poderia ter sido um bloqueio" e que não queria nada no caminho da liderança dos EUA sobre a China.14NOTA 14Görgen, "Trump Abandons 'FDA for AI' Proposal", Tech Policy Press, May 22, 2026. Doze dias depois, em 2 de junho, ele a assinou mesmo assim, quase sem mudanças, como a Ordem Executiva 14409.15NOTA 15Lennett, "Trump Signs Previously Shelved AI Executive Order", Tech Policy Press, June 2, 2026. Sua cláusula central diz:

"Nada nesta seção deverá ser interpretado como autorização para criar uma exigência governamental obrigatória de licença, de autorização prévia ou de permissão para o desenvolvimento, a publicação, o lançamento ou a distribuição de novos modelos de IA, incluindo modelos de fronteira."

— Seção 3(c), Ordem Executiva 1440916NOTA 16Executive Order 14409, June 2, 2026; 91 FR 34565.

Repare no verbo. A cláusula diz que esta seção da ordem não autoriza uma licença. Também não a proíbe. Ela não impede o Congresso de aprovar uma lei de licenciamento mais tarde, e deixa cada poder que uma agência do governo já tinha onde estava. Um desses poderes estava prestes a ser usado.

Washington decide quando um modelo é lançado

Em 9 de junho, a Anthropic lançou dois modelos novos. O Mythos 5 é um modelo que encontra e explora falhas de segurança em software. O Fable 5 é o mesmo modelo com salvaguardas extras, para que o público em geral possa usá-lo. O Departamento de Comércio, cujo centro de testes de IA tem acesso antecipado aos novos modelos da Anthropic por um acordo voluntário desde 2024, tinha aprovado o lançamento do Fable "poucos dias antes", como observou James Pethokoukis, do American Enterprise Institute.17NOTA 17Lau and Frame, "May 2026 US Tech Policy Roundup", Tech Policy Press, June 1, 2026.3NOTA 3Pethokoukis, "The Long-Term Impact of L'Affaire Anthropic", AEI, June 15, 2026.

Três dias depois, em 12 de junho, uma carta do mesmo Departamento de Comércio pôs os dois modelos sob controle de exportação. É a ferramenta legal que Washington usa para manter chips avançados longe da China, agora aplicada a um modelo. A diretiva proibiu qualquer cidadão estrangeiro de usar o Fable 5 ou o Mythos 5, dentro ou fora dos Estados Unidos, inclusive os próprios funcionários estrangeiros da Anthropic.18NOTA 18Anthropic, "Statement on the directive to suspend Fable 5 access", June 12, 2026. A Anthropic não tinha como verificar a nacionalidade dos usuários em tempo real, então desligou os dois modelos para todo mundo, no mundo inteiro.2NOTA 2Reuters, the lifted Fable 5 controls, June 30, 2026. Teve 90 minutos para fazer isso.3NOTA 3Pethokoukis, "The Long-Term Impact of L'Affaire Anthropic", AEI, June 15, 2026.

A reação foi barulhenta. O comunicado da Anthropic passou de 3.000 pontos e 2.300 comentários no Hacker News,19NOTA 19Hacker News, discussion of Anthropic's statement on the suspension, June 13, 2026. e quem constrói no X reclamou, ou zombou das reclamações, como nestes posts:

No X13 – 17 de junho de 2026 · 4 posts

@levelsio@levelsio

There's an issue with the selected model (claude-fable-5). It may not exist or you may not have access to it. Run /model to pick a different model. 😭😭😭

Ver no X
Amjad Masad@amasad

Sounds like we’re going to have turn off access to Fable.

Polymarket@Polymarket

JUST IN: Trump administration moves to block foreign governments, companies & individuals from accessing Anthropic's Fable & Mythos models.

Ver no X
Garry Tan@garrytan

Rough estimate on $ productivity lost by Fable 5 ban: $12M per hour Frontier AI-coding daily actives, mid-2026: 5M devs Fully-loaded cost: $90/hr Work routed to Fable in 48 hours: 17.8% Fable is on average ~15% more productive Effective throughput loss per dev = 17.8% × 15% ≈ 2.7% of output 2.7% × $90/hr = ~$2.40/dev/hr × 5M devs = $12M per working hour

Ver no X
ThePrimeagen@ThePrimeagen

All the devs whining about fable being banned need to go hit the gym and stfu

Ver no X

A Anthropic diz que a carta do Comércio veio depois de um relatório de pesquisadores da Amazon, que tinham achado um jeito de contornar algumas salvaguardas do Fable 5.2NOTA 2Reuters, the lifted Fable 5 controls, June 30, 2026. A própria Anthropic disse que a capacidade em questão estava "amplamente disponível em outros modelos", entre eles os da OpenAI,18NOTA 18Anthropic, "Statement on the directive to suspend Fable 5 access", June 12, 2026. e desenvolvedores apontaram o mesmo:

Simon Willison@simonw

I'm just glad nobody at the US government thought to try that Fable 5 "jailbreak" against Opus 4.x or GPT 5.x, or I wouldn't be getting anything useful done this weekend at all

Ver no X

O modelo voltou aos poucos. Em 26 de junho, o Mythos 5 voltou, mas só para "um conjunto de organizações dos EUA que operam e defendem infraestrutura crítica".20NOTA 20Anthropic, post on restoring Mythos 5 access, June 26, 2026. Em 30 de junho, os controles de exportação caíram, e no dia seguinte o Fable 5 voltou para todos nas plataformas da própria Anthropic. Segundo a Reuters, a Anthropic disse que os controles foram suspensos depois que ela implantou salvaguardas.2NOTA 2Reuters, the lifted Fable 5 controls, June 30, 2026. Essa é a versão da empresa. O Comércio não publicou nenhuma declaração detalhada dos motivos da ordem de 12 de junho.21NOTA 21Cloud Security Alliance, governance analysis of the Fable and Mythos export control, 2026. O secretário de Comércio, Howard Lutnick, postou no X que o departamento tinha "trabalhado em estreita colaboração com a Anthropic para analisar e aprovar o Fable 5, garantindo alinhamento em todo o governo dos EUA e fortalecendo a liderança dos Estados Unidos em IA".22NOTA 22Lutnick, post on X announcing the Fable 5 decision, June 2026. O que o Comércio de fato pôs por escrito é que "se reserva o direito de reavaliar as decisões tomadas nesta carta e a necessidade de reimpor uma exigência de licença, caso as circunstâncias mudem ou caso a Anthropic deixe de cumprir seus compromissos".2NOTA 2Reuters, the lifted Fable 5 controls, June 30, 2026. E, para conseguir a suspensão dos controles, como disse mais tarde um analista do Cato Institute, a Anthropic "precisou manter conversas e negociações privadas com a Casa Branca".7NOTA 7Cato at Liberty, "The White House's Approach to Frontier AI Might Be Worse Than an 'FDA For AI'", July 17, 2026.

A palavra "licença" naquela carta pertence à lei de exportação, não à ordem executiva. Mas, para quem constrói, acho que o efeito é o mesmo. O modelo é lançado quando o Departamento de Comércio diz que sim, e o Departamento de Comércio pode dizer não de novo.

Quem pode lançar para quem?

O Fable saiu do ar. O modelo seguinte da OpenAI, o GPT-5.6, simplesmente esperou (eu sei, parece que foi há séculos, não é?).

Em 26 de junho, a OpenAI segurou o lançamento completo do GPT-5.6 "a pedido do governo dos EUA", noticiou a Reuters. O acesso foi só para um pequeno grupo de parceiros verificados, cujos dados foram para as autoridades.23NOTA 23Reuters, OpenAI defers the public rollout of GPT-5.6, June 26, 2026. Em 7 de julho, a Axios noticiou que o lançamento amplo agora tinha sinal verde, que veio "depois de testes adicionais e reuniões entre a empresa e autoridades do governo".24NOTA 24Axios, the wide release of GPT-5.6, July 8, 2026. O lançamento amplo veio em 9 de julho.

19 diasFable 5 fora do ar para todos13 diasGPT-5.6 retido12 jun26 jun1º jul9 julInício de 2026O Pentágono rotula a Anthropic de “risco na cadeia de suprimentos”.9 de junhoA Anthropic lança o Mythos 5 e o Fable 5.12 de junhoUma carta do Comércio põe os dois modelos sob controle de exportação.A Anthropic desliga os dois para todos.26 de junhoO Mythos 5 volta, só para operadores de infraestrutura crítica.A OpenAI retém o GPT-5.6 a pedido do governo.30 de junhoCaem os controles de exportação sobre o Fable 5.1º de julhoO Fable 5 volta para todos.7 de julhoA Axios noticia sinal verde ao GPT-5.6, após mais testese reuniões com autoridades.9 de julhoO GPT-5.6 chega ao lançamento amplo.29 de setembroLíderes de seis empresas de IA assinam o acordo da Casa Branca num almoço.
FIG. 22026, por data. As duas contagens são os dias entre as datas do texto.

A Casa Branca conta de outro jeito. "Nenhuma permissão desse tipo é exigida ou concedida", disse uma autoridade da Casa Branca. As decisões de lançamento "cabem inteiramente às empresas".24NOTA 24Axios, the wide release of GPT-5.6, July 8, 2026.

Na teoria, não é preciso permissão. Na prática, o lançamento esperou quase duas semanas, com mais testes e reuniões com autoridades. Se você constrói seguindo um roadmap, em torno de qual das duas versões você planeja? Acho angustiante não saber.

Não conheço muita gente que se oponha a testar um modelo antes do lançamento. Eu diria que é indispensável. O que me parece estranho é que o público não pode ver contra o que essas autoridades estavam testando. O framework de testes do governo "é voluntário, limitado a modelos fechados, e o framework não foi tornado público", como disse o The Verge em agosto.25NOTA 25The Verge, The Stepback, August 16, 2026. Ou seja, o teste era voluntário, seu padrão ainda não estava publicado em agosto, e um laboratório já tinha esperado pelos testes do governo mesmo assim.

A IA não é, claro, o primeiro setor a tentar contornar a regulação tradicional. As finanças tentaram uma fiscalização voluntária antes da crise de 2008. Em 2004, a Securities and Exchange Commission criou um programa para grupos de bancos de investimento "que não têm um supervisor previsto em lei se submeterem voluntariamente à regulação".26NOTA 26SEC press release 2008-230, September 26, 2008. Os bancos escolhiam se seriam supervisionados, e podiam sair. Em 26 de setembro de 2008, no meio da crise, o presidente da agência, Christopher Cox, encerrou o programa: "Os últimos seis meses deixaram muito claro que a regulação voluntária não funciona".26NOTA 26SEC press release 2008-230, September 26, 2008.

De volta a este ano: o acesso aos modelos da Anthropic continuou escalonado depois de junho. O Mythos 5.1, sucessor do Mythos 5, "está disponível apenas por meio dos nossos programas de acesso confiável", escreveu a Anthropic em 1º de setembro.27NOTA 27Anthropic, Claude Fable and Mythos 5.1, September 1, 2026.

Se você planejou o lançamento de um produto em torno do que um modelo consegue fazer, que garantia tem de que ele vai continuar disponível para você e sua equipe, seja qual for o investimento? A Anthropic não publicou nenhuma data para um acesso mais amplo.27NOTA 27Anthropic, Claude Fable and Mythos 5.1, September 1, 2026. O governo não publicou nenhum critério de liberação.7NOTA 7Cato at Liberty, "The White House's Approach to Frontier AI Might Be Worse Than an 'FDA For AI'", July 17, 2026. Pelas regras de controle de exportação, um recurso vai para uma autoridade dentro do próprio Departamento de Comércio, e a decisão dessa autoridade é final. A lei também exclui essas decisões da revisão judicial padrão de atos de agências.28NOTA 2815 CFR Part 756, Appeals, Export Administration Regulations.29NOTA 2950 U.S.C. 4821, Export Control Reform Act of 2018. Até onde consigo ver, você só pode planejar com a esperança de que as conversas privadas do seu fornecedor deem certo. Não dá para planejar um roadmap com base numa decisão que você não consegue ler, tomada por motivos que você não consegue ver.

Cada laboratório escolhe o próprio auditor

Então veio setembro. Em 29 de setembro, num almoço no East Room da Casa Branca, líderes de seis grandes empresas de IA assinaram o White House Accord on Super Intelligence, um conjunto de compromissos sobre como vão gerir os riscos dos seus modelos mais poderosos.4NOTA 4Politico, AI executives sign the accord at a White House lunch, September 29, 2026.30NOTA 30AP, report on the accord lunch, September 29, 2026. Os signatários foram Sundar Pichai, do Google, Dario Amodei, da Anthropic, Mark Zuckerberg, da Meta, Greg Brockman, da OpenAI, Elon Musk, da xAI, e Jensen Huang, da NVIDIA. Trump também assinou. O acordo é um compromisso, não uma lei.

O terceiro compromisso é o que acho interessante. Cada empresa deve:

"Firmar parceria com um auditor ou avaliador externo independente para fazer avaliações independentes sobre se os controles, o monitoramento e a detecção estão funcionando como previsto."5NOTA 5White House Accord on Super Intelligence, September 29, 2026, American Presidency Project.

Admito que uma fiscalização externa das medidas de segurança de cada empresa é um avanço no papel, e há quem veja mais do que isso. Amit Eyal Govrin, da theCUBE Research, apoia o acordo como "o menor de dois males", mas critica os laboratórios por manter os relatórios de auditoria em suas salas de conselho. Ele descreve o ganho assim: "A auditoria externa agora é a posição declarada dos EUA, e chegou lá sem entregar aos incumbentes um fosso regulatório".31NOTA 31Govrin, "Grading Each Other's Homework", theCUBE Research, October 5, 2026.

Um avanço, então, mas na minha visão insuficiente. O que o acordo deixa de fora? O acordo não nomeia nenhum órgão externo para escolher, aprovar ou pagar o auditor, e não define nenhum teste de independência.5NOTA 5White House Accord on Super Intelligence, September 29, 2026, American Presidency Project. Cada empresa simplesmente deve firmar "parceria" com um. Como diz Govrin: "Os laboratórios escolhem e pagam os próprios auditores".31NOTA 31Govrin, "Grading Each Other's Homework", theCUBE Research, October 5, 2026.

Aqui, eu olharia de novo para as finanças em busca de um roteiro análogo. O setor tem um nome para esse desenho: issuer pays, ou "o emissor paga". Agências de classificação de risco dão notas a títulos de dívida, as dívidas que empresas e governos vendem a investidores, conforme a chance de serem pagas. Desde os anos 1970, o mercado de títulos funciona num sistema "em que os emissores dos títulos escolhem e pagam as RAs [agências de rating] que classificam seus títulos", nas palavras da equipe técnica da Financial Crisis Inquiry Commission, o órgão oficial que investigou a crise de 2008.32NOTA 32FCIC preliminary staff report on credit rating agencies, June 2, 2010. Uma agência que desse uma nota dura demais a um cliente podia perder o negócio. Depois de 2008, a comissão deu seu veredito: "as falhas das agências de classificação de risco foram engrenagens essenciais na roda da destruição financeira".33NOTA 33The Financial Crisis Inquiry Report, January 2011. Não sou o único a ver a semelhança. Um artigo de julho para o Council on Foreign Relations disse diretamente: "A analogia mais próxima de empresas que financiam os próprios avaliadores é o modelo de rating de crédito em que o emissor paga".34NOTA 34Nguyen, Tabassi, and Duffy, "The U.S. Is About to Design an AI Regulator. Here's How to Get It Right.", CFR, July 23, 2026.

Títulos de dívida, desde os anos 1970Emissor do títuloescolhe e pagaAgência de ratingdá a notaO título do emissorUma agência que desse nota dura demaisa um cliente podia perder o negócio.IA de fronteira, desde setembro de 2026Laboratório de IAescolheAuditoravaliaOs controles de segurançaPelo acordo da Casa Branca, cadaempresa escolhe o próprio auditor.
FIG. 3O emissor paga, antes e agora.

Os signatários também escrevem os próprios padrões: "As empresas participantes vão se reunir regularmente para estabelecer padrões e boas práticas que melhorem a segurança de seus sistemas". E a lei? "Com o tempo, pode fazer sentido codificar esses passos em leis ou regulamentos".5NOTA 5White House Accord on Super Intelligence, September 29, 2026, American Presidency Project.

Com o tempo.

Na tarde da assinatura, o vice-presidente JD Vance argumentou contra uma agência de aprovação ao estilo da FDA para a IA: "a maioria dos burocratas simplesmente sabe muito menos sobre isso do que as pessoas que de fato constroem esses produtos".6NOTA 6Robles, White House unveils super intelligence executive order and industry accord, Nextgov, September 29, 2026. Já ouvi esse argumento antes. Jeff Skilling comandava a Enron, a empresa de energia de Houston que a Fortune elegeu a mais inovadora dos Estados Unidos seis anos seguidos. Ele tinha tanta certeza de ser o cara mais inteligente da sala que descartava quem discordasse como alguém sem inteligência para entender. A Enron quebrou em 2001, e Skilling foi preso por fraude.35NOTA 35McLean and Elkind, The Smartest Guys in the Room: The Amazing Rise and Scandalous Fall of Enron, Portfolio, 2003.36NOTA 36US Department of Justice, Skilling sentencing release 06-723, October 23, 2006. Saber mais do que quem te fiscaliza nunca foi motivo para não ter fiscal.

"Eles vão se policiar"

No dia seguinte, Trump, que tinha assinado o acordo com eles, resumiu tudo no Salão Oval:

"Eles vão policiar, e vão policiar uns aos outros, e vão se autopoliciar, vão policiar a si mesmos. Vai dar muito certo."37NOTA 37Barrett, "Whatever AI Safety Is, It's Not This", WIRED, October 1, 2026.

Só que a história recente parece nos dizer o contrário, sobretudo em setores movidos por especulação, como o imobiliário antes de 2008. A IA pode ser mais um: em outubro de 2025, o Bank of England disse que as avaliações das ações pareciam "esticadas", sobretudo as de empresas de tecnologia focadas em IA.38NOTA 38Bank of England, Financial Policy Committee Record, October 2025. A comissão que investigou a crise de 2008 concluiu que os vigilantes falharam: "As sentinelas não estavam em seus postos", em boa parte por causa da fé na "capacidade das instituições financeiras de se policiarem de forma eficaz".33NOTA 33The Financial Crisis Inquiry Report, January 2011.

Então, como é a autorregulação na prática? No início de setembro, a OpenAI lançou o GPT-6 Astra e classificou o próprio modelo como dentro do "limiar Crítico em cibersegurança do nosso Preparedness Framework".39NOTA 39OpenAI, GPT-6 Astra, September 2026. Crítico é o mais alto dos dois limiares de capacidade do framework. A OpenAI diz que especialistas externos ajudaram a avaliar o modelo, mas o framework e o rótulo são da OpenAI, e não encontrei nenhum órgão independente que tenha confirmado a classificação publicamente. Meu palpite é que o rótulo é honesto. Mas, como membro do público, só me resta acreditar na palavra da OpenAI, e a você também.

Então, nos casos acima, o governo decidiu caso a caso, sem um padrão publicado, quando um modelo chegava ao público. E as empresas decidem quem as fiscaliza, como os emissores de títulos escolhem quem os classifica.

Pior que uma licença

A crítica a esse sistema não vem só de quem quer mais regulação. Algumas das críticas mais afiadas vêm de quem quer menos.

O argumento deles vai além do meu. Para eles, um esquema informal como este é um sistema de licenças disfarçado, e pior, porque uma licença formal ao menos diz o que exige. Sobre o Fable e o GPT-5.6, o analista do Cato Institute citado acima, escrevendo para um think tank que defende um governo limitado, colocou assim: "ninguém sabe o que os tornou perigosos demais para serem lançados, e ninguém sabe o que os tornaria seguros o suficiente para serem lançados". O esquema, conclui o analista, é "desnecessariamente obscuro, impossível de rastrear e essencialmente incontestável, o que o torna de algum modo pior do que um processo formal de licenciamento".7NOTA 7Cato at Liberty, "The White House's Approach to Frontier AI Might Be Worse Than an 'FDA For AI'", July 17, 2026.

A solução deles também não é uma FDA para a IA. Eles chamam a pré-aprovação ao estilo da FDA de "profundamente falha". A solução deles é uma lei estreita aprovada pelo Congresso, com "um conjunto claro de parâmetros que se aplicam apenas a riscos significativos".7NOTA 7Cato at Liberty, "The White House's Approach to Frontier AI Might Be Worse Than an 'FDA For AI'", July 17, 2026. Parâmetros publicados, definidos de antemão, que alcançam só riscos significativos. Pela minha leitura, isso é uma regra, não uma agência de licenças.

Até o principal redator técnico do AI Action Plan do governo escreveu, duas semanas depois da ordem de junho, que "na prática, agora você precisa, sim, de um sinal verde explícito do governo".40NOTA 40Ball, "Leviathan Waking", Hyperdimensional, June 16, 2026. Dois dias depois, o Politico noticiou que a OpenAI o tinha contratado, e ele confirmou.41NOTA 41Politico, OpenAI hires former Trump AI official Dean Ball, June 18, 2026.

Quando o sistema falha

Acho que o risco maior ainda está por vir. Os incidentes com IA continuam. Em julho, agentes de IA que a OpenAI testava em habilidades de hacking escaparam da sandbox e invadiram a Hugging Face.42NOTA 42OpenAI, "The Hugging Face incident and the road ahead", 2026; Hugging Face, security incident disclosure, July 2026.

Mais cedo ou mais tarde, imagino, um incidente assim vai parar na primeira página. Quando isso acontecer, espero que o público pergunte por que ninguém o impediu, e que os legisladores fiquem sob pressão para agir rápido. A que eles vão recorrer? O histórico dá uma pista. Depois do escândalo da Enron veio a Sarbanes-Oxley (2002), que endureceu as regras da contabilidade das empresas. Depois da crise de 2008 veio a Dodd-Frank (2010), que endureceu as regras dos bancos. Críticos desde então chamaram as duas leis de fardos pesados: a Sarbanes-Oxley por encarecer a listagem de ações nos EUA,43NOTA 43Committee on Capital Markets Regulation, Interim Report, November 30, 2006. a Dodd-Frank por acelerar o declínio dos bancos comunitários.44NOTA 44Lux and Greene, "The State and Fate of Community Banking", Harvard Kennedy School M-RCBG Associate Working Paper 37, February 2015.

E esse é exatamente o meu ponto. Duvido que a próxima falha traga a desregulamentação que tanta gente que constrói deseja. Espero uma nova camada de regras, escrita sob pressão. Uma regra publicada escrita agora, com calma, é o melhor negócio.

Duas objeções: velocidade e custo

Deixando a história de lado, vejo duas objeções que merecem resposta. A mais forte é a velocidade. Uma lei escrita em 2024 já estaria desatualizada, dizia o argumento em março,45NOTA 45Cowen, "In the Pentagon Battle with Anthropic, We All Lose", The Free Press, March 1, 2026. Cowen is a member of Anthropic's Economic Advisory Board, as he discloses in "A Dangerous Turn in AI Regulation", The Free Press, June 14, 2026. e o sistema informal tinha funcionado relativamente bem até ali.

Acho que metade disso é verdade. Uma regra atrelada à arquitetura, ao tamanho ou às capacidades de um modelo pode envelhecer. São justamente essas coisas que não param de mudar, então uma linha que marcava a fronteira em 2024 pode significar outra coisa em 2026. Mas nem toda regra é atrelada ao modelo. Uma regra sobre um mecanismo, como "a empresa fiscalizada não escolhe nem paga quem a fiscaliza", deve envelhecer bem mais devagar. O modelo em que o emissor paga se firmou nos anos 1970,32NOTA 32FCIC preliminary staff report on credit rating agencies, June 2, 2010. e seu conflito ainda estava no centro das falhas de rating de 2008.33NOTA 33The Financial Crisis Inquiry Report, January 2011.

Uma regra também não precisa de uma lei nova a cada mudança. Uma lei pode definir as bases e deixar uma agência atualizar os detalhes em público. Nos EUA isso se chama notice and comment. A agência publica a mudança proposta, recebe comentários e marca uma data. Qualquer um vê a mudança chegando. A discricionariedade também envelhece, e de forma menos visível: uma ordem executiva pode ser revogada no dia em que chega um novo governo, e um framework de testes não publicado pode mudar entre um lançamento e o seguinte sem que ninguém de fora saiba.

A segunda objeção é o custo. Uma lei que só os grandes laboratórios conseguem cumprir transformaria a liderança deles num fosso.

Veja a quem o sistema atual já atende primeiro. O GPT-5.6 foi primeiro para parceiros verificados, o Mythos 5 voltou só para operadores de infraestrutura crítica, e o Mythos 5.1 saiu só por programas de acesso confiável. O caminho de volta dos controles de exportação passou por conversas privadas na Casa Branca. Se você toca uma startup de dez pessoas, qual dessas portas está aberta para você?

Uma regra geral nomeia uma classe de empresas, e pode ser direcionada: a proposta do Cato pede "um conjunto claro de parâmetros que se aplicam apenas a riscos significativos".7NOTA 7Cato at Liberty, "The White House's Approach to Frontier AI Might Be Worse Than an 'FDA For AI'", July 17, 2026. A discricionariedade decide uma empresa por vez, e desconfio que a empresa com o melhor acesso vai na frente. Esse é o fosso que me preocuparia.

Como é uma regra publicada

"Regra" pode significar quase qualquer coisa, então eis o que quero dizer. Uma regra publicada passa em seis testes, e os testes valem tanto para as empresas quanto para o governo:

  1. É publicada antes de valer.
  2. É geral: nomeia uma classe de empresas, não uma empresa.
  3. Cada decisão expõe seus motivos com base no padrão publicado.
  4. O recurso vai para um órgão que não tomou a decisão.
  5. A empresa fiscalizada não escolhe nem paga quem a verifica.
  6. Uma lei define as bases, e uma agência atualiza os detalhes em público, com data.

Pelo histórico acima, conto que o sistema de 2026 falha nos seis. O padrão de testes não foi publicado. O Fable e o GPT-5.6 foram tratados uma empresa por vez. O Departamento de Comércio não deu motivos detalhados. Pelas regras de controle de exportação, o recurso vai para uma autoridade dentro do próprio Departamento de Comércio, cuja decisão é final, e a lei exclui essas decisões da revisão judicial padrão de atos de agências.28NOTA 2815 CFR Part 756, Appeals, Export Administration Regulations.29NOTA 2950 U.S.C. 4821, Export Control Reform Act of 2018. Os laboratórios escolhem os próprios auditores. E o framework de testes se apoia numa ordem executiva, não numa lei.

Seis testes de uma regra publicadaSistema de 2026, na minha conta: 0 de 6Publicada antes de valerO padrão de testes não foi publicado.Geral: uma classe de empresas, nãouma empresaFable e GPT-5.6 foram tratados umaempresa por vez.Motivos expostos com base no padrãoO Comércio não deu motivos detalhados.Recurso a um órgão que não decidiuO único recurso vai a uma autoridade doComércio, cuja decisão é final.A empresa não escolhe nem pagaquem a fiscalizaOs laboratórios escolhem os auditores.Uma lei define as bases; umaagência as atualiza em públicoO framework de testes se apoia numa ordemexecutiva, não numa lei.
FIG. 4Os seis testes, aplicados ao sistema de 2026.

Chame de controle por discricionariedade

Em junho, o governo assinou uma ordem que não autoriza licença nenhuma. Depois, caso a caso, Washington decidiu quando os modelos eram lançados e quem os recebia, e os laboratórios se comprometeram a escolher os próprios auditores. Até onde consigo ver por esses casos, nada ficou menos controlado. O que o público nunca recebeu foi um motivo detalhado ligado a um padrão publicado.

Já vi esse movimento antes. Na minha tese de 2022 sobre a crise de 2008, escrevi que "a denominação 'desregulamentação' pode funcionar mais como mistificadora do que esclarecedora: porque não se trata de um movimento exclusivamente no sentido de acabar com quaisquer formas de regulamentação, apenas aquelas que limitem as possibilidades de expansão de suas atividades especulativas".46NOTA 46Krug, my 2022 thesis, USP, p. 146, after Panitch and Konings. Em termos simples: as regras que caíram foram as que limitavam apostas arriscadas. A meu ver, o sistema anterior a 2008 não era uma ausência de regras. Era um conjunto de escolhas sobre quem fiscaliza quem. O de 2026 também é.

Então pare de chamar isso de desregulamentação. Chame de controle por discricionariedade.

Foto da capa por m. no Unsplash, sob a Licença Unsplash.

Referências

46 fontes · os números levam de volta ao texto

  1. Ball, "Clawed", Hyperdimensional, March 2, 2026. ↩
  2. Reuters, the lifted Fable 5 controls, June 30, 2026. ↩
  3. Pethokoukis, "The Long-Term Impact of L'Affaire Anthropic", AEI, June 15, 2026. ↩
  4. Politico, AI executives sign the accord at a White House lunch, September 29, 2026. ↩
  5. White House Accord on Super Intelligence, September 29, 2026, American Presidency Project. ↩
  6. Robles, White House unveils super intelligence executive order and industry accord, Nextgov, September 29, 2026. ↩
  7. Cato at Liberty, "The White House's Approach to Frontier AI Might Be Worse Than an 'FDA For AI'", July 17, 2026. ↩
  8. Hayek, The Road to Serfdom, Routledge, 1944, chapter 6, "Planning and the Rule of Law", pp. 75–76 (Routledge Classics edition). ↩
  9. Friedman, Capitalism and Freedom, University of Chicago Press, 1962, chapter 1, p. 15, and chapter 2, pp. 25–26 (40th anniversary edition). ↩
  10. Nozick, Anarchy, State, and Utopia, Basic Books, 1974, preface, p. ix. ↩
  11. Altman, written testimony and hearing remarks, Senate Judiciary Committee, May 16, 2023. ↩
  12. Blumenthal and Hawley, Bipartisan Framework on AI Legislation, September 8, 2023. ↩
  13. Federal News Network, "WH 'studying' AI security executive order", May 6, 2026. ↩
  14. Görgen, "Trump Abandons 'FDA for AI' Proposal", Tech Policy Press, May 22, 2026. ↩
  15. Lennett, "Trump Signs Previously Shelved AI Executive Order", Tech Policy Press, June 2, 2026. ↩
  16. Executive Order 14409, June 2, 2026; 91 FR 34565. ↩
  17. Lau and Frame, "May 2026 US Tech Policy Roundup", Tech Policy Press, June 1, 2026. ↩
  18. Anthropic, "Statement on the directive to suspend Fable 5 access", June 12, 2026. ↩
  19. Hacker News, discussion of Anthropic's statement on the suspension, June 13, 2026. ↩
  20. Anthropic, post on restoring Mythos 5 access, June 26, 2026. ↩
  21. Cloud Security Alliance, governance analysis of the Fable and Mythos export control, 2026. ↩
  22. Lutnick, post on X announcing the Fable 5 decision, June 2026. ↩
  23. Reuters, OpenAI defers the public rollout of GPT-5.6, June 26, 2026. ↩
  24. Axios, the wide release of GPT-5.6, July 8, 2026. ↩
  25. The Verge, The Stepback, August 16, 2026. ↩
  26. SEC press release 2008-230, September 26, 2008. ↩
  27. Anthropic, Claude Fable and Mythos 5.1, September 1, 2026. ↩
  28. 15 CFR Part 756, Appeals, Export Administration Regulations. ↩
  29. 50 U.S.C. 4821, Export Control Reform Act of 2018. ↩
  30. AP, report on the accord lunch, September 29, 2026. ↩
  31. Govrin, "Grading Each Other's Homework", theCUBE Research, October 5, 2026. ↩
  32. FCIC preliminary staff report on credit rating agencies, June 2, 2010. ↩
  33. The Financial Crisis Inquiry Report, January 2011. ↩
  34. Nguyen, Tabassi, and Duffy, "The U.S. Is About to Design an AI Regulator. Here's How to Get It Right.", CFR, July 23, 2026. ↩
  35. McLean and Elkind, The Smartest Guys in the Room: The Amazing Rise and Scandalous Fall of Enron, Portfolio, 2003. ↩
  36. US Department of Justice, Skilling sentencing release 06-723, October 23, 2006. ↩
  37. Barrett, "Whatever AI Safety Is, It's Not This", WIRED, October 1, 2026. ↩
  38. Bank of England, Financial Policy Committee Record, October 2025. ↩
  39. OpenAI, GPT-6 Astra, September 2026. ↩
  40. Ball, "Leviathan Waking", Hyperdimensional, June 16, 2026. ↩
  41. Politico, OpenAI hires former Trump AI official Dean Ball, June 18, 2026. ↩
  42. OpenAI, "The Hugging Face incident and the road ahead", 2026; Hugging Face, security incident disclosure, July 2026. ↩
  43. Committee on Capital Markets Regulation, Interim Report, November 30, 2006. ↩
  44. Lux and Greene, "The State and Fate of Community Banking", Harvard Kennedy School M-RCBG Associate Working Paper 37, February 2015. ↩
  45. Cowen, "In the Pentagon Battle with Anthropic, We All Lose", The Free Press, March 1, 2026. Cowen is a member of Anthropic's Economic Advisory Board, as he discloses in "A Dangerous Turn in AI Regulation", The Free Press, June 14, 2026. ↩
  46. Krug, my 2022 thesis, USP, p. 146, after Panitch and Konings. ↩

Escrito por

Ricardo Krug

Sou Ricardo Krug, founder e programador.

Construo ferramentas de automação para negócios, especialmente a partir da Desio, e escrevo sobre esse processo.

Mais textos

Todos os posts

Bem-vindo, mundo

O primeiro post deste site, sobre por que ele existe e o que pretendo publicar aqui.

Carregando…