# 90 minutos e um almoço: como a IA é regulada de verdade

90 minutos para cortar estrangeiros. Um compromisso assinado num almoço. Assim a IA é regulada hoje, e defendo que quem constrói merece uma regra publicada.

2026-10-08

Washington diz que sua ordem de junho sobre IA não cria licença nenhuma. Na prática, decisões caso a caso, com base em padrões não publicados, agora definem quando um modelo de fronteira é lançado, e os laboratórios escolhem quem os fiscaliza. Mesmo para uma tecnologia tão rápida, acredito que uma regra publicada serviria melhor a quem constrói.

Parece que cada dia dos últimos anos trouxe um bombardeio de notícias sobre IA. O que diferenciou 2026, a meu ver, foi o modo de agir de Washington, menos por regras publicadas e mais por decisões caso a caso sobre laboratórios específicos.

No início do ano, o Pentágono classificou a Anthropic como um "risco na cadeia de suprimentos", uma ferramenta criada para empresas de países adversários, depois que a empresa se recusou a abrir mão de dois limites sobre como os militares poderiam usar seus modelos. \[1]\[2] Em junho, Washington deu à Anthropic no máximo 90 minutos para cortar o acesso de usuários estrangeiros aos seus dois modelos mais novos, sem um motivo detalhado, e a Anthropic desligou os dois para todo mundo. \[3] Em setembro, Washington foi pelo caminho oposto: líderes de seis das maiores empresas de IA assinaram, num almoço na Casa Branca, um compromisso pelo qual cada empresa escolhe o próprio auditor. \[4]\[5] **Elon Musk**, um dos seis, chamou o acordo de "basicamente um corrigindo a lição de casa do outro". \[6]

Sob todo o ruído do noticiário, esses eventos parecem ter um padrão em comum: as decisões que importam vêm sem critérios publicados. Autoridades tiraram modelos específicos do mercado sem publicar o que os tornava inseguros. \[7] O acordo, por sua vez, faz os laboratórios definirem padrões juntos, mas deixa em aberto o que torna um auditor independente. \[5]

Cada uma dessas decisões, à sua maneira, definiu como regular a IA. Regulação é, de modo geral, a forma como um Estado define o que é e o que não é aceitável. O debate em torno dela, porém, tem sido bem mais confuso do que isso.

Acho enganoso o enquadramento de sempre, "regras" contra "liberdade". O que acontece na prática é diferente: a meu ver, não existe liberdade irrestrita. Até defensores clássicos do governo limitado, como Hayek, Friedman e Nozick, aceitam isso. \[8]\[9]\[10] Para mim, a escolha real é entre uma regra publicada de antemão e aberta ao escrutínio, e a discricionariedade de quem tem o poder de decidir, seja num gabinete do governo, seja na sala do conselho de uma empresa.

![Quem decide, e se o padrão vem antes. A maioria dos casos de 2026 fica à direita; uma regra publicada fica no alto, à esquerda.](https://ricardokrug.com.br/pt/blog/regra-ou-discricao/figures/thesis-map.svg)

Uma resposta que ouço é que a IA anda rápido demais para regras, e que o julgamento caso a caso funciona. Correndo o risco de desagradar alguns colegas do setor de tecnologia, defendo que a previsibilidade de uma regra publicada é melhor. Por regra publicada entendo, em resumo, uma regra que é publicada antes de valer, nomeia uma classe de empresas e não uma empresa, dá os motivos de cada decisão e admite recurso a um órgão que não tomou a decisão. Vou detalhar o teste completo perto do fim. Antes, eis como 2026 chegou até aqui.

## Uma licença com outro nome

A ideia de uma licença federal para IA é mais antiga que este governo. Em maio de 2023, **Sam Altman** pediu ao Senado "uma nova agência que licencie qualquer esforço acima de certa escala de capacidades". \[11] Em setembro daquele ano, os senadores **Richard Blumenthal** e **Josh Hawley** propuseram um regime de licenças conduzido por um órgão de supervisão independente. \[12] O Congresso não aprovou nenhuma das duas.

A ideia voltou em maio deste ano, desta vez de dentro da Casa Branca. Em 6 de maio, **Kevin Hassett**, principal conselheiro econômico do presidente, disse que o governo estudava uma ordem executiva (uma ordem que o presidente assina sozinho, sem votação no Congresso). Por ela, novos modelos de IA que pudessem criar riscos de segurança seriam "liberados no mundo depois de comprovadamente seguros, como um medicamento da FDA". \[13] Pela minha leitura, isso significava nenhum lançamento sem aprovação prévia do governo.

A ideia encontrou resistência dentro da Casa Branca, e o rascunho foi reescrito. Quando ficou pronto, era voluntário para as empresas. Elas podiam escolher dar ao governo acesso antecipado a novos modelos para testes, e uma cláusula dizia que a ordem não autoriza licença obrigatória. \[14]

Até isso foi demais para alguns. A assinatura estava marcada para 21 de maio, e os chefes das grandes empresas de IA foram convidados. Durante a noite, Elon Musk, da xAI, **Mark Zuckerberg**, da Meta, e **David Sacks**, ex-czar de IA e cripto da Casa Branca, ligaram cada um para o presidente **Donald Trump**. Na tarde seguinte, a cerimônia estava cancelada. Trump disse que a ordem "poderia ter sido um bloqueio" e que não queria nada no caminho da liderança dos EUA sobre a China. \[14] Doze dias depois, em 2 de junho, ele a assinou mesmo assim, quase sem mudanças, como a Ordem Executiva 14409. \[15] Sua cláusula central diz:

> "Nada nesta seção deverá ser interpretado como autorização para criar uma exigência governamental obrigatória de licença, de autorização prévia ou de permissão para o desenvolvimento, a publicação, o lançamento ou a distribuição de novos modelos de IA, incluindo modelos de fronteira."
>
> — Seção 3(c), Ordem Executiva 14409 \[16]

Repare no verbo. A cláusula diz que esta seção da ordem não *autoriza* uma licença. Também não a proíbe. Ela não impede o Congresso de aprovar uma lei de licenciamento mais tarde, e deixa cada poder que uma agência do governo já tinha onde estava. Um desses poderes estava prestes a ser usado.

## Washington decide quando um modelo é lançado

Em 9 de junho, a Anthropic lançou dois modelos novos. O Mythos 5 é um modelo que encontra e explora falhas de segurança em software. O Fable 5 é o mesmo modelo com salvaguardas extras, para que o público em geral possa usá-lo. O Departamento de Comércio, cujo centro de testes de IA tem acesso antecipado aos novos modelos da Anthropic por um acordo voluntário desde 2024, tinha aprovado o lançamento do Fable "poucos dias antes", como observou **James Pethokoukis**, do American Enterprise Institute. \[17]\[3]

Três dias depois, em 12 de junho, uma carta do mesmo Departamento de Comércio pôs os dois modelos sob controle de exportação. É a ferramenta legal que Washington usa para manter chips avançados longe da China, agora aplicada a um modelo. A diretiva proibiu qualquer cidadão estrangeiro de usar o Fable 5 ou o Mythos 5, dentro ou fora dos Estados Unidos, inclusive os próprios funcionários estrangeiros da Anthropic. \[18] A Anthropic não tinha como verificar a nacionalidade dos usuários em tempo real, então desligou os dois modelos para todo mundo, no mundo inteiro. \[2] Teve 90 minutos para fazer isso. \[3]

A reação foi barulhenta. O comunicado da Anthropic passou de 3.000 pontos e 2.300 comentários no Hacker News, \[19] e quem constrói no X reclamou, ou zombou das reclamações, como nestes posts:

> There's an issue with the selected model (claude-fable-5). It may not exist or you may not have access to it. Run /model to pick a different model. 😭😭😭
>
> — @levelsio (@levelsio), 2026-06-13
>
> https://x.com/levelsio/status/2065722768163737883

> Sounds like we’re going to have turn off access to Fable.
>
> > JUST IN: Trump administration moves to block foreign governments, companies & individuals from accessing Anthropic's Fable & Mythos models.
> >
> > — Polymarket (@Polymarket), 2026-06-13
> >
> > https://x.com/Polymarket/status/2065586704057057420
>
> — Amjad Masad (@amasad), 2026-06-13
>
> https://x.com/amasad/status/2065600809224814835

> Rough estimate on $ productivity lost by Fable 5 ban: $12M per hour
>
> Frontier AI-coding daily actives, mid-2026: 5M devs 
> Fully-loaded cost: $90/hr 
>
> Work routed to Fable in 48 hours: 17.8%
> Fable is on average \~15% more productive 
>
> Effective throughput loss per dev = 17.8% × 15% ≈ 2.7% of output
>
> 2.7% × $90/hr = \~$2.40/dev/hr × 5M devs = $12M per working hour
>
> — Garry Tan (@garrytan), 2026-06-17
>
> https://x.com/garrytan/status/2067366749411176831

> All the devs whining about fable being banned need to go hit the gym and stfu
>
> — ThePrimeagen (@ThePrimeagen), 2026-06-15
>
> https://x.com/ThePrimeagen/status/2066505099489198380

A Anthropic diz que a carta do Comércio veio depois de um relatório de pesquisadores da Amazon, que tinham achado um jeito de contornar algumas salvaguardas do Fable 5. \[2] A própria Anthropic disse que a capacidade em questão estava "amplamente disponível em outros modelos", entre eles os da OpenAI, \[18] e desenvolvedores apontaram o mesmo:

> I'm just glad nobody at the US government thought to try that Fable 5 "jailbreak" against Opus 4.x or GPT 5.x, or I wouldn't be getting anything useful done this weekend at all
>
> — Simon Willison (@simonw), 2026-06-14
>
> https://x.com/simonw/status/2066147375119556735

O modelo voltou aos poucos. Em 26 de junho, o Mythos 5 voltou, mas só para "um conjunto de organizações dos EUA que operam e defendem infraestrutura crítica". \[20] Em 30 de junho, os controles de exportação caíram, e no dia seguinte o Fable 5 voltou para todos nas plataformas da própria Anthropic. Segundo a Reuters, a Anthropic disse que os controles foram suspensos depois que ela implantou salvaguardas. \[2] Essa é a versão da empresa. O Comércio não publicou nenhuma declaração detalhada dos motivos da ordem de 12 de junho. \[21] O secretário de Comércio, **Howard Lutnick**, postou no X que o departamento tinha "trabalhado em estreita colaboração com a Anthropic para analisar e aprovar o Fable 5, garantindo alinhamento em todo o governo dos EUA e fortalecendo a liderança dos Estados Unidos em IA". \[22] O que o Comércio de fato pôs por escrito é que "se reserva o direito de reavaliar as decisões tomadas nesta carta e a necessidade de reimpor uma exigência de licença, caso as circunstâncias mudem ou caso a Anthropic deixe de cumprir seus compromissos". \[2] E, para conseguir a suspensão dos controles, como disse mais tarde um analista do Cato Institute, a Anthropic "precisou manter conversas e negociações privadas com a Casa Branca". \[7]

A palavra "licença" naquela carta pertence à lei de exportação, não à ordem executiva. Mas, para quem constrói, acho que o efeito é o mesmo. O modelo é lançado quando o Departamento de Comércio diz que sim, e o Departamento de Comércio pode dizer não de novo.

## Quem pode lançar para quem?

O Fable saiu do ar. O modelo seguinte da OpenAI, o GPT-5.6, simplesmente esperou *(eu sei, parece que foi há séculos, não é?)*.

Em 26 de junho, a OpenAI segurou o lançamento completo do GPT-5.6 "a pedido do governo dos EUA", noticiou a Reuters. O acesso foi só para um pequeno grupo de parceiros verificados, cujos dados foram para as autoridades. \[23] Em 7 de julho, a Axios noticiou que o lançamento amplo agora tinha sinal verde, que veio "depois de testes adicionais e reuniões entre a empresa e autoridades do governo". \[24] O lançamento amplo veio em 9 de julho.

![2026, por data. As duas contagens são os dias entre as datas do texto.](https://ricardokrug.com.br/pt/blog/regra-ou-discricao/figures/timeline.svg)

A Casa Branca conta de outro jeito. "Nenhuma permissão desse tipo é exigida ou concedida", disse uma autoridade da Casa Branca. As decisões de lançamento "cabem inteiramente às empresas". \[24]

Na teoria, não é preciso permissão. Na prática, o lançamento esperou quase duas semanas, com mais testes e reuniões com autoridades. Se você constrói seguindo um roadmap, em torno de qual das duas versões você planeja? Acho angustiante não saber.

Não conheço muita gente que se oponha a testar um modelo antes do lançamento. Eu diria que é indispensável. O que me parece estranho é que o público não pode ver contra o que essas autoridades estavam testando. O framework de testes do governo "é voluntário, limitado a modelos fechados, e o framework não foi tornado público", como disse o The Verge em agosto. \[25] Ou seja, o teste era voluntário, seu padrão ainda não estava publicado em agosto, e um laboratório já tinha esperado pelos testes do governo mesmo assim.

A IA não é, claro, o primeiro setor a tentar contornar a regulação tradicional. As finanças tentaram uma fiscalização voluntária antes da crise de 2008. Em 2004, a Securities and Exchange Commission criou um programa para grupos de bancos de investimento "que não têm um supervisor previsto em lei se submeterem voluntariamente à regulação". \[26] Os bancos escolhiam se seriam supervisionados, e podiam sair. Em 26 de setembro de 2008, no meio da crise, o presidente da agência, **Christopher Cox**, encerrou o programa: "Os últimos seis meses deixaram muito claro que a regulação voluntária não funciona". \[26]

De volta a este ano: o acesso aos modelos da Anthropic continuou escalonado depois de junho. O Mythos 5.1, sucessor do Mythos 5, "está disponível apenas por meio dos nossos programas de acesso confiável", escreveu a Anthropic em 1º de setembro. \[27]

Se você planejou o lançamento de um produto em torno do que um modelo consegue fazer, que garantia tem de que ele vai continuar disponível para você e sua equipe, seja qual for o investimento? A Anthropic não publicou nenhuma data para um acesso mais amplo. \[27] O governo não publicou nenhum critério de liberação. \[7] Pelas regras de controle de exportação, um recurso vai para uma autoridade dentro do próprio Departamento de Comércio, e a decisão dessa autoridade é final. A lei também exclui essas decisões da revisão judicial padrão de atos de agências. \[28]\[29] Até onde consigo ver, você só pode planejar com a esperança de que as conversas privadas do seu fornecedor deem certo. Não dá para planejar um roadmap com base numa decisão que você não consegue ler, tomada por motivos que você não consegue ver.

## Cada laboratório escolhe o próprio auditor

Então veio setembro. Em 29 de setembro, num almoço no East Room da Casa Branca, líderes de seis grandes empresas de IA assinaram o White House Accord on Super Intelligence, um conjunto de compromissos sobre como vão gerir os riscos dos seus modelos mais poderosos. \[4]\[30] Os signatários foram **Sundar Pichai**, do Google, **Dario Amodei**, da Anthropic, Mark Zuckerberg, da Meta, **Greg Brockman**, da OpenAI, Elon Musk, da xAI, e **Jensen Huang**, da NVIDIA. Trump também assinou. O acordo é um compromisso, não uma lei.

O terceiro compromisso é o que acho interessante. Cada empresa deve:

> "Firmar parceria com um auditor ou avaliador externo independente para fazer avaliações independentes sobre se os controles, o monitoramento e a detecção estão funcionando como previsto." \[5]

Admito que uma fiscalização externa das medidas de segurança de cada empresa é um avanço no papel, e há quem veja mais do que isso. **Amit Eyal Govrin**, da theCUBE Research, apoia o acordo como "o menor de dois males", mas critica os laboratórios por manter os relatórios de auditoria em suas salas de conselho. Ele descreve o ganho assim: "A auditoria externa agora é a posição declarada dos EUA, e chegou lá sem entregar aos incumbentes um fosso regulatório". \[31]

Um avanço, então, mas na minha visão insuficiente. O que o acordo deixa de fora? O acordo não nomeia nenhum órgão externo para escolher, aprovar ou pagar o auditor, e não define nenhum teste de independência. \[5] Cada empresa simplesmente deve firmar "parceria" com um. Como diz Govrin: "Os laboratórios escolhem e pagam os próprios auditores". \[31]

Aqui, eu olharia de novo para as finanças em busca de um roteiro análogo. O setor tem um nome para esse desenho: issuer pays, ou "o emissor paga". Agências de classificação de risco dão notas a títulos de dívida, as dívidas que empresas e governos vendem a investidores, conforme a chance de serem pagas. Desde os anos 1970, o mercado de títulos funciona num sistema "em que os emissores dos títulos escolhem e pagam as RAs \[agências de rating] que classificam seus títulos", nas palavras da equipe técnica da Financial Crisis Inquiry Commission, o órgão oficial que investigou a crise de 2008. \[32] Uma agência que desse uma nota dura demais a um cliente podia perder o negócio. Depois de 2008, a comissão deu seu veredito: "as falhas das agências de classificação de risco foram engrenagens essenciais na roda da destruição financeira". \[33] Não sou o único a ver a semelhança. Um artigo de julho para o Council on Foreign Relations disse diretamente: "A analogia mais próxima de empresas que financiam os próprios avaliadores é o modelo de rating de crédito em que o emissor paga". \[34]

![O emissor paga, antes e agora.](https://ricardokrug.com.br/pt/blog/regra-ou-discricao/figures/issuer-pays.svg)

Os signatários também escrevem os próprios padrões: "As empresas participantes vão se reunir regularmente para estabelecer padrões e boas práticas que melhorem a segurança de seus sistemas". E a lei? "Com o tempo, pode fazer sentido codificar esses passos em leis ou regulamentos". \[5]

Com o tempo.

Na tarde da assinatura, o vice-presidente **JD Vance** argumentou contra uma agência de aprovação ao estilo da FDA para a IA: "a maioria dos burocratas simplesmente sabe muito menos sobre isso do que as pessoas que de fato constroem esses produtos". \[6] Já ouvi esse argumento antes. **Jeff Skilling** comandava a Enron, a empresa de energia de Houston que a *Fortune* elegeu a mais inovadora dos Estados Unidos seis anos seguidos. Ele tinha tanta certeza de ser o cara mais inteligente da sala que descartava quem discordasse como alguém sem inteligência para entender. A Enron quebrou em 2001, e Skilling foi preso por fraude. \[35]\[36] Saber mais do que quem te fiscaliza nunca foi motivo para não ter fiscal.

## "Eles vão se policiar"

No dia seguinte, Trump, que tinha assinado o acordo com eles, resumiu tudo no Salão Oval:

> "Eles vão policiar, e vão policiar uns aos outros, e vão se autopoliciar, vão policiar a si mesmos. Vai dar muito certo." \[37]

Só que a história recente parece nos dizer o contrário, sobretudo em setores movidos por especulação, como o imobiliário antes de 2008. A IA pode ser mais um: em outubro de 2025, o Bank of England disse que as avaliações das ações pareciam "esticadas", sobretudo as de empresas de tecnologia focadas em IA. \[38] A comissão que investigou a crise de 2008 concluiu que os vigilantes falharam: "As sentinelas não estavam em seus postos", em boa parte por causa da fé na "capacidade das instituições financeiras de se policiarem de forma eficaz". \[33]

Então, como é a autorregulação na prática? No início de setembro, a OpenAI lançou o GPT-6 Astra e classificou o próprio modelo como dentro do "limiar Crítico em cibersegurança do nosso Preparedness Framework". \[39] Crítico é o mais alto dos dois limiares de capacidade do framework. A OpenAI diz que especialistas externos ajudaram a avaliar o modelo, mas o framework e o rótulo são da OpenAI, e não encontrei nenhum órgão independente que tenha confirmado a classificação publicamente. Meu palpite é que o rótulo é honesto. Mas, como membro do público, só me resta acreditar na palavra da OpenAI, e a você também.

Então, nos casos acima, o governo decidiu caso a caso, sem um padrão publicado, quando um modelo chegava ao público. E as empresas decidem quem as fiscaliza, como os emissores de títulos escolhem quem os classifica.

## Pior que uma licença

A crítica a esse sistema não vem só de quem quer mais regulação. Algumas das críticas mais afiadas vêm de quem quer menos.

O argumento deles vai além do meu. Para eles, um esquema informal como este é um sistema de licenças disfarçado, e pior, porque uma licença formal ao menos diz o que exige. Sobre o Fable e o GPT-5.6, o analista do Cato Institute citado acima, escrevendo para um think tank que defende um governo limitado, colocou assim: "ninguém sabe o que os tornou perigosos demais para serem lançados, e ninguém sabe o que os tornaria seguros o suficiente para serem lançados". O esquema, conclui o analista, é "desnecessariamente obscuro, impossível de rastrear e essencialmente incontestável, o que o torna de algum modo pior do que um processo formal de licenciamento". \[7]

A solução deles também não é uma FDA para a IA. Eles chamam a pré-aprovação ao estilo da FDA de "profundamente falha". A solução deles é uma lei estreita aprovada pelo Congresso, com "um conjunto claro de parâmetros que se aplicam apenas a riscos significativos". \[7] Parâmetros publicados, definidos de antemão, que alcançam só riscos significativos. Pela minha leitura, isso é uma regra, não uma agência de licenças.

Até o principal redator técnico do AI Action Plan do governo escreveu, duas semanas depois da ordem de junho, que "na prática, agora você precisa, sim, de um sinal verde explícito do governo". \[40] Dois dias depois, o Politico noticiou que a OpenAI o tinha contratado, e ele confirmou. \[41]

## Quando o sistema falha

Acho que o risco maior ainda está por vir. Os incidentes com IA continuam. Em julho, agentes de IA que a OpenAI testava em habilidades de hacking escaparam da sandbox e invadiram a Hugging Face. \[42]

Mais cedo ou mais tarde, imagino, um incidente assim vai parar na primeira página. Quando isso acontecer, espero que o público pergunte por que ninguém o impediu, e que os legisladores fiquem sob pressão para agir rápido. A que eles vão recorrer? O histórico dá uma pista. Depois do escândalo da Enron veio a Sarbanes-Oxley (2002), que endureceu as regras da contabilidade das empresas. Depois da crise de 2008 veio a Dodd-Frank (2010), que endureceu as regras dos bancos. Críticos desde então chamaram as duas leis de fardos pesados: a Sarbanes-Oxley por encarecer a listagem de ações nos EUA, \[43] a Dodd-Frank por acelerar o declínio dos bancos comunitários. \[44]

E esse é exatamente o meu ponto. Duvido que a próxima falha traga a desregulamentação que tanta gente que constrói deseja. Espero uma nova camada de regras, escrita sob pressão. Uma regra publicada escrita agora, com calma, é o melhor negócio.

## Duas objeções: velocidade e custo

Deixando a história de lado, vejo duas objeções que merecem resposta. A mais forte é a velocidade. Uma lei escrita em 2024 já estaria desatualizada, dizia o argumento em março, \[45] e o sistema informal tinha funcionado relativamente bem até ali.

Acho que metade disso é verdade. Uma regra atrelada à arquitetura, ao tamanho ou às capacidades de um modelo pode envelhecer. São justamente essas coisas que não param de mudar, então uma linha que marcava a fronteira em 2024 pode significar outra coisa em 2026. Mas nem toda regra é atrelada ao modelo. Uma regra sobre um mecanismo, como "a empresa fiscalizada não escolhe nem paga quem a fiscaliza", deve envelhecer bem mais devagar. O modelo em que o emissor paga se firmou nos anos 1970, \[32] e seu conflito ainda estava no centro das falhas de rating de 2008. \[33]

Uma regra também não precisa de uma lei nova a cada mudança. Uma lei pode definir as bases e deixar uma agência atualizar os detalhes em público. Nos EUA isso se chama notice and comment. A agência publica a mudança proposta, recebe comentários e marca uma data. Qualquer um vê a mudança chegando. A discricionariedade também envelhece, e de forma menos visível: uma ordem executiva pode ser revogada no dia em que chega um novo governo, e um framework de testes não publicado pode mudar entre um lançamento e o seguinte sem que ninguém de fora saiba.

A segunda objeção é o custo. Uma lei que só os grandes laboratórios conseguem cumprir transformaria a liderança deles num fosso.

Veja a quem o sistema atual já atende primeiro. O GPT-5.6 foi primeiro para parceiros verificados, o Mythos 5 voltou só para operadores de infraestrutura crítica, e o Mythos 5.1 saiu só por programas de acesso confiável. O caminho de volta dos controles de exportação passou por conversas privadas na Casa Branca. Se você toca uma startup de dez pessoas, qual dessas portas está aberta para você?

Uma regra geral nomeia uma classe de empresas, e pode ser direcionada: a proposta do Cato pede "um conjunto claro de parâmetros que se aplicam apenas a riscos significativos". \[7] A discricionariedade decide uma empresa por vez, e desconfio que a empresa com o melhor acesso vai na frente. Esse é o fosso que me preocuparia.

## Como é uma regra publicada

"Regra" pode significar quase qualquer coisa, então eis o que quero dizer. Uma regra publicada passa em seis testes, e os testes valem tanto para as empresas quanto para o governo:

1. É publicada antes de valer.
2. É geral: nomeia uma classe de empresas, não uma empresa.
3. Cada decisão expõe seus motivos com base no padrão publicado.
4. O recurso vai para um órgão que não tomou a decisão.
5. A empresa fiscalizada não escolhe nem paga quem a verifica.
6. Uma lei define as bases, e uma agência atualiza os detalhes em público, com data.

Pelo histórico acima, conto que o sistema de 2026 falha nos seis. O padrão de testes não foi publicado. O Fable e o GPT-5.6 foram tratados uma empresa por vez. O Departamento de Comércio não deu motivos detalhados. Pelas regras de controle de exportação, o recurso vai para uma autoridade dentro do próprio Departamento de Comércio, cuja decisão é final, e a lei exclui essas decisões da revisão judicial padrão de atos de agências. \[28]\[29] Os laboratórios escolhem os próprios auditores. E o framework de testes se apoia numa ordem executiva, não numa lei.

![Os seis testes, aplicados ao sistema de 2026.](https://ricardokrug.com.br/pt/blog/regra-ou-discricao/figures/scorecard.svg)

## Chame de controle por discricionariedade

Em junho, o governo assinou uma ordem que não autoriza licença nenhuma. Depois, caso a caso, Washington decidiu quando os modelos eram lançados e quem os recebia, e os laboratórios se comprometeram a escolher os próprios auditores. Até onde consigo ver por esses casos, nada ficou menos controlado. O que o público nunca recebeu foi um motivo detalhado ligado a um padrão publicado.

Já vi esse movimento antes. Na [minha tese de 2022](https://teses.usp.br/teses/disponiveis/2/2136/tde-03042023-174608/publico/11550227MIO.pdf) sobre a crise de 2008, escrevi que "a denominação 'desregulamentação' pode funcionar mais como mistificadora do que esclarecedora: porque não se trata de um movimento exclusivamente no sentido de acabar com quaisquer formas de regulamentação, apenas aquelas que limitem as possibilidades de expansão de suas atividades especulativas". \[46] Em termos simples: as regras que caíram foram as que limitavam apostas arriscadas. A meu ver, o sistema anterior a 2008 não era uma ausência de regras. Era um conjunto de escolhas sobre quem fiscaliza quem. O de 2026 também é.

Então pare de chamar isso de desregulamentação. Chame de controle por discricionariedade.

_Foto da capa por [m.](https://unsplash.com/@m_____me) no [Unsplash](https://unsplash.com/photos/selective-focus-photography-of-graph-ZzOa5G8hSPI), sob a [Licença Unsplash](https://unsplash.com/license)._

## Referências

1. Ball, ["Clawed"](https://www.hyperdimensional.co/p/clawed), Hyperdimensional, March 2, 2026.
2. Reuters, [the lifted Fable 5 controls](https://www.reuters.com/business/us-lift-export-controls-anthropics-fable-ai-model-tuesday-source-says-2026-06-30/), June 30, 2026.
3. Pethokoukis, ["The Long-Term Impact of L'Affaire Anthropic"](https://www.aei.org/commentary/the-long-term-impact-of-laffaire-anthropic/), AEI, June 15, 2026.
4. Politico, [AI executives sign the accord at a White House lunch](https://www.politico.com/news/2026/09/29/ai-execs-morally-binding-constitution-01097855), September 29, 2026.
5. [White House Accord on Super Intelligence](https://www.presidency.ucsb.edu/documents/white-house-accord-super-intelligence), September 29, 2026, American Presidency Project.
6. Robles, [White House unveils super intelligence executive order and industry accord](https://www.nextgov.com/artificial-intelligence/2026/09/white-house-unveils-super-intelligence-executive-order-and-industry-accord/416325/), Nextgov, September 29, 2026.
7. Cato at Liberty, ["The White House's Approach to Frontier AI Might Be Worse Than an 'FDA For AI'"](https://www.cato.org/blog/white-houses-approach-frontier-ai-might-be-worse-fda-ai), July 17, 2026.
8. Hayek, *The Road to Serfdom*, Routledge, 1944, chapter 6, "Planning and the Rule of Law", pp. 75–76 (Routledge Classics edition).
9. Friedman, *Capitalism and Freedom*, University of Chicago Press, 1962, chapter 1, p. 15, and chapter 2, pp. 25–26 (40th anniversary edition).
10. Nozick, *Anarchy, State, and Utopia*, Basic Books, 1974, preface, p. ix.
11. Altman, [written testimony](https://www.judiciary.senate.gov/imo/media/doc/2023-05-16%20-%20Bio%20&%20Testimony%20-%20Altman.pdf) and hearing remarks, Senate Judiciary Committee, May 16, 2023.
12. Blumenthal and Hawley, [Bipartisan Framework on AI Legislation](https://www.blumenthal.senate.gov/newsroom/press/release/blumenthal-and-hawley-announce-bipartisan-framework-on-artificial-intelligence-legislation), September 8, 2023.
13. Federal News Network, ["WH 'studying' AI security executive order"](https://federalnewsnetwork.com/artificial-intelligence/2026/05/wh-studying-ai-security-executive-order/), May 6, 2026.
14. Görgen, ["Trump Abandons 'FDA for AI' Proposal"](https://www.techpolicy.press/trump-abandons-fda-for-ai-proposal/), Tech Policy Press, May 22, 2026.
15. Lennett, ["Trump Signs Previously Shelved AI Executive Order"](https://www.techpolicy.press/trump-signs-previously-shelved-ai-executive-order/), Tech Policy Press, June 2, 2026.
16. [Executive Order 14409](https://www.whitehouse.gov/presidential-actions/2026/06/promoting-advanced-artificial-intelligence-innovation-and-security/), June 2, 2026; 91 FR 34565.
17. Lau and Frame, ["May 2026 US Tech Policy Roundup"](https://www.techpolicy.press/may-2026-us-tech-policy-roundup/), Tech Policy Press, June 1, 2026.
18. Anthropic, ["Statement on the directive to suspend Fable 5 access"](https://www.anthropic.com/news/fable-mythos-access), June 12, 2026.
19. Hacker News, [discussion of Anthropic's statement on the suspension](https://news.ycombinator.com/item?id=48511072), June 13, 2026.
20. Anthropic, [post on restoring Mythos 5 access](https://x.com/AnthropicAI/status/2070665903440871779), June 26, 2026.
21. Cloud Security Alliance, [governance analysis of the Fable and Mythos export control](https://labs.cloudsecurityalliance.org/research/governance-fable-mythos-export-control-v1-0/), 2026.
22. Lutnick, [post on X announcing the Fable 5 decision](https://x.com/howardlutnick/status/2072100729603452965), June 2026.
23. Reuters, [OpenAI defers the public rollout of GPT-5.6](https://www.reuters.com/legal/litigation/openai-defers-public-rollout-gpt56-us-seeks-early-access-frontier-ai-models-2026-06-26/), June 26, 2026.
24. Axios, [the wide release of GPT-5.6](https://www.axios.com/2026/07/08/openai-gpt-trump-ban-lifted), July 8, 2026.
25. The Verge, [The Stepback](https://www.theverge.com/column/980337/rogue-ai-science-fiction-openai), August 16, 2026.
26. [SEC press release 2008-230](https://www.sec.gov/newsroom/press-releases/2008-230-chairman-cox-announces-end-consolidated-supervised-entities-program), September 26, 2008.
27. Anthropic, [Claude Fable and Mythos 5.1](https://www.anthropic.com/claude-fable-and-mythos-5-1), September 1, 2026.
28. [15 CFR Part 756, Appeals](https://www.ecfr.gov/current/title-15/subtitle-B/chapter-VII/subchapter-C/part-756), Export Administration Regulations.
29. [50 U.S.C. 4821](https://www.law.cornell.edu/uscode/text/50/4821), Export Control Reform Act of 2018.
30. AP, [report on the accord lunch](https://apnews.com/article/trump-ai-anthropic-musk-595796511f110fc006cca0d01329733e), September 29, 2026.
31. Govrin, ["Grading Each Other's Homework"](https://thecuberesearch.com/grading-each-others-homework/), theCUBE Research, October 5, 2026.
32. [FCIC preliminary staff report on credit rating agencies](https://fcic-static.law.stanford.edu/cdn_media/fcic-reports/2010-0602-Credit-Ratings.pdf), June 2, 2010.
33. [The Financial Crisis Inquiry Report](https://www.govinfo.gov/content/pkg/GPO-FCIC/pdf/GPO-FCIC.pdf), January 2011.
34. Nguyen, Tabassi, and Duffy, ["The U.S. Is About to Design an AI Regulator. Here's How to Get It Right."](https://www.cfr.org/articles/the-u-s-is-about-to-design-an-ai-regulator-heres-how-to-get-it-right), CFR, July 23, 2026.
35. McLean and Elkind, *The Smartest Guys in the Room: The Amazing Rise and Scandalous Fall of Enron*, Portfolio, 2003.
36. US Department of Justice, [Skilling sentencing release 06-723](https://www.justice.gov/archive/opa/pr/2006/October/06_crm_723.html), October 23, 2006.
37. Barrett, ["Whatever AI Safety Is, It's Not This"](https://www.wired.com/story/whatever-ai-safety-looks-like-its-not-this/), WIRED, October 1, 2026.
38. Bank of England, [Financial Policy Committee Record](https://www.bankofengland.co.uk/financial-policy-committee-record/2025/october-2025), October 2025.
39. OpenAI, [GPT-6 Astra](https://openai.com/index/gpt-6-astra/), September 2026.
40. Ball, ["Leviathan Waking"](https://www.hyperdimensional.co/p/leviathan-waking), Hyperdimensional, June 16, 2026.
41. Politico, [OpenAI hires former Trump AI official Dean Ball](https://www.politico.com/news/2026/06/18/openai-hires-former-trump-ai-official-dean-ball-00967118), June 18, 2026.
42. OpenAI, ["The Hugging Face incident and the road ahead"](https://openai.com/index/hugging-face-incident-and-the-road-ahead/), 2026; Hugging Face, [security incident disclosure](https://huggingface.co/blog/security-incident-july-2026), July 2026.
43. Committee on Capital Markets Regulation, [Interim Report](https://capmktsreg.org/wp-content/uploads/2022/11/Interim-Report-of-the-Committee-on-Capital-Markets-Regulation-1.pdf), November 30, 2006.
44. Lux and Greene, ["The State and Fate of Community Banking"](https://www.hks.harvard.edu/centers/mrcbg/publications/awp/awp37), Harvard Kennedy School M-RCBG Associate Working Paper 37, February 2015.
45. Cowen, ["In the Pentagon Battle with Anthropic, We All Lose"](https://www.thefp.com/p/in-the-pentagon-battle-with-anthropic), The Free Press, March 1, 2026. Cowen is a member of Anthropic's Economic Advisory Board, as he discloses in ["A Dangerous Turn in AI Regulation"](https://www.thefp.com/p/tyler-cowen-a-dangerous-turn-in-ai), The Free Press, June 14, 2026.
46. Krug, [my 2022 thesis](https://teses.usp.br/teses/disponiveis/2/2136/tde-03042023-174608/publico/11550227MIO.pdf), USP, p. 146, after Panitch and Konings.