Seis laboratórios aceitaram auditoria externa que eles mesmos escolhem

O acordo assinado na Casa Branca pede controle interno, time dedicado, auditoria independente e comitê de conselho com autoridade própria. Não pede sanção, nem prazo, nem publicação de resultado. É o primeiro documento em que as seis maiores empresas de IA aceitam a palavra auditoria, e isso vale algo, mesmo sem dente.

O que aconteceu: em 29 de setembro, na Casa Branca, executivos de OpenAI, Google, Meta, Nvidia, xAI e Anthropic assinaram o chamado Acordo sobre Super Inteligência. A cobertura e a análise do documento vieram no dia 30. O acordo pede quatro coisas: controle interno que acompanhe a capacidade do modelo durante treinamento e implantação, time dedicado a garantir que esses controles funcionem, auditoria externa independente verificando os controles e comitê de conselho com autoridade própria para revisar os resultados. As áreas de foco citadas são segurança cibernética, biossegurança e ameaça química. O acordo é voluntário: não cria obrigação exigível, não estabelece prazo, não exige divulgação pública de resultado de auditoria e não dá poder de fiscalização ao governo. O próprio texto admite que, com o tempo, pode fazer sentido transformar os passos em lei. No mesmo dia o presidente assinou ordem executiva determinando que o executivo federal troque o termo inteligência artificial por super inteligência em documento não estatutário, e dando 60 dias, até 28 de novembro, para que seja apresentada proposta de definição legal do termo.

O jeito mais fácil de ler este acordo é pela lista do que ele não tem, e a lista é grande: nenhuma sanção, nenhum prazo, nenhuma exigência de publicar o que a auditoria achou, nenhuma autoridade de fiscalização, nenhum critério para dizer quem pode ser auditor. O presidente chamou o compromisso de moralmente vinculante, o que é uma maneira elegante de dizer que não é vinculante.

Só que descartar o documento por isso perde a parte que interessa a quem compra tecnologia. Pela primeira vez as seis empresas que concentram a fronteira da capacidade aceitaram, por escrito, a ideia de que alguém de fora olha os controles e de que o conselho de administração tem papel nisso. Isso cria uma linguagem comum. E linguagem comum é o que um contrato precisa para existir.

O que o acordo pede, em quatro camadas

A estrutura é simples e, vista de longe, é a mesma de qualquer programa de controle que já existe em banco e em companhia aberta. Controle operacional na ponta, uma função interna responsável por garantir que o controle funciona, uma verificação externa e uma instância de governança que recebe o resultado.

A aplicação é que muda. Aqui o objeto do controle não é demonstração financeira nem processo de crédito: é a capacidade do modelo, medida durante o treinamento e depois na operação, com atenção declarada a uso em ataque cibernético, em biologia e em química.

CamadaO que o acordo pedeO que ele deixa em aberto
Controle internoAcompanhar capacidade do modelo em treinamento e implantaçãoQuais limites disparam ação, e qual ação
Função dedicadaTime próprio responsável pelo funcionamento do controleIndependência e orçamento desse time
Auditoria externaVerificação independente dos controlesQuem credencia o auditor, qual método, qual escopo
Comitê de conselhoAutoridade independente para revisar resultadoO que acontece quando o comitê discorda

A crítica tem endereço

O ponto levantado por especialistas ouvidos sobre o acordo é específico, e não é a ausência de multa. É a liberdade de escolher o avaliador. Sem norma de credenciamento, sem metodologia definida e sem obrigação de divulgar escopo, cada empresa pode contratar quem quiser e descrever o resultado como quiser. A frase que circulou é que pedir a uma empresa de tecnologia que fiscalize o próprio desenvolvimento de super inteligência é deixar que ela corrija a própria prova.

Há um segundo ponto, menos citado e mais prático: auditoria sem obrigação de remediar é relatório. O valor de um achado depende de existir consequência quando ele aparece, e é justamente essa parte que o documento não escreve.

A ordem executiva que veio junto

No mesmo dia saiu a ordem executiva intitulada Inaugurating The Era of Super Intelligence. Ela manda o executivo federal substituir inteligência artificial e IA por super inteligência e SI em documento, relatório, site e comunicação pública não estatutária, poupando regulamento, contrato e material histórico já publicado. E dá 60 dias, até 28 de novembro, para que seja apresentada proposta de texto legal definindo super inteligência, com avaliação sobre se a nova definição deve modificar, ampliar ou substituir a definição de IA que já está na lei.

Troca de nome parece detalhe de comunicação, e por enquanto é. O que não é detalhe é a definição legal que vem atrás. Definição em lei federal americana costuma chegar depois em controle de exportação, em exigência de contrato público e em critério de incentivo. Quem exporta serviço de tecnologia ou vende para órgão americano tem motivo para acompanhar o que o texto vai dizer em novembro.

O que muda para quem opera no Brasil

  • O acordo não obriga ninguém aqui, mas serve de régua em contrato. As quatro camadas dão uma lista concreta para colocar em cláusula de fornecedor de IA: existe função interna responsável, existe verificação externa, existe instância que recebe o resultado. Pedir evidência disso é diferente de pedir um certificado genérico de segurança.
  • A discussão legislativa brasileira continua em outro trilho. O projeto de lei de inteligência artificial segue em tramitação na Câmara, e o modelo em debate aqui é de obrigação, não de adesão voluntária. Um acordo sem sanção nos Estados Unidos tende a ser usado como argumento pelos dois lados, e vale ler o texto antes de aceitar a versão de qualquer um deles.
  • Conselho de administração ganhou um precedente para citar. Para quem tenta levar risco de IA para a pauta de comitê, o acordo é um documento assinado por seis empresas afirmando que esse é assunto de conselho. É material de apoio, e desses não há muitos.
  • Auditoria de modelo vai virar linha de orçamento antes de virar exigência. O mercado de verificação independente de capacidade de modelo praticamente não existe hoje. Quem vai precisar comprar esse serviço em dois anos faz bem em mapear fornecedor agora, enquanto a conversa é técnica e não comercial.

Leitura LATAMSEC

Três perguntas, na ordem em que fazem diferença.

Para a liderança de segurança: quando o fornecedor de modelo disser que passou por auditoria independente, esta empresa sabe perguntar quem auditou, com qual método e qual escopo? Sem essas três perguntas, a resposta não informa nada.

Para jurídico e compras: o contrato atual de serviço de IA tem direito de receber resultado de avaliação de segurança, ou apenas promessa de boas práticas? É o tipo de cláusula que fica mais barata de negociar antes de a regulação chegar.

Para o conselho: existe alguém nomeado para receber e questionar avaliação de risco de modelo, ou o tema aparece dentro do relatório geral de tecnologia? O acordo americano é voluntário, mas a estrutura que ele descreve é a que vai virar expectativa de mercado.

Outros sinais do dia

  • Defesa

    Google libera o Gemini 4 Argon a defensores selecionados e planeja versão sem trava

    A oferta é restrita a times de defesa cibernética considerados confiáveis, com plano de uma variante sem restrição de conteúdo para pesquisa.

  • Criptografia

    Cloudflare anuncia autoridade certificadora pública preparada para a web pós-quântica

    A infraestrutura é apresentada como pronta para uso hoje e endurecida para a era da computação quântica.

  • Trabalho

    Com IA no SOC, satisfação sobe para 91% e a entrada fica mais difícil para quase metade

    Pesquisa da Swimlane descreve o paradoxo: a assistência melhora a rotina de quem já é sênior e encurta a trilha de aprendizado de quem está começando.

  • Espionagem

    NeedyMantis dá acesso de longo prazo a redes comprometidas

    Grupo com base na China usa estrutura de malware não identificada antes contra operadoras de telecomunicação, universidades e órgãos de governo.

Fontes e aprofundamento

  1. Al Jazeera · How does Trump's White House AI accord work?, com as quatro camadas pedidas, a data da assinatura e o que o acordo deixa de fora.
  2. Freshfields · Trump Executive Order Mandates Shift to Super Intelligence, com o prazo de 28 de novembro para a proposta de definição legal e os efeitos em contrato público.
  3. Dark Reading · Trump, Tech Giants Strike Voluntary AI Safety Accord, com as críticas sobre independência do auditor e ausência de remediação obrigatória.
  4. Washington Examiner · READ IN FULL: Trump and tech leaders' White House Accord on Super Intelligence, com o texto integral do acordo.
Essa mudança altera a sua próxima compra? O diagnóstico mostra onde há sobreposição e lacuna antes de você investir. Solicitar diagnóstico.