Seis das empresas de inteligência artificial mais influentes assinaram na terça-feira um acordo voluntário com a Casa Branca que exige controlos internos, auditorias independentes e supervisão a nível do conselho de administração dos sistemas de IA de ponta, mas não impõe penalizações legais, prazos fixos ou um regime de inspeção governamental.

O compromisso de uma página, assinado pelos líderes da Google, Anthropic, Meta, OpenAI, Nvidia e xAI, estabelece quatro níveis de revisão. As empresas monitorizariam as capacidades e o alinhamento dos modelos durante a formação e a implementação; designariam uma equipa interna para testar se esses controlos funcionam; contratariam um auditor ou avaliador externo; e designariam um comité independente do conselho para receber as conclusões. Os controlos visam abranger riscos como a cibersegurança, ameaças biológicas e químicas e acesso não autorizado dos sistemas a redes técnicas, de acordo com detalhes divulgados pela Reuters e pela AP.

O presidente Donald Trump descreveu o acordo como “moralmente vinculativo” após se reunir com executivos na Casa Branca, enquanto o documento afirma que as suas medidas poderão eventualmente ser incorporadas na lei ou na regulamentação. Isto significa que a força imediata do acordo depende da forma como as empresas definem, implementam e divulgam os seus próprios controlos. A sua importância reside, portanto, menos num novo organismo regulador do que na capacidade dos signatários de criarem uma base comum que possa ser testada de forma independente.

Quatro camadas, poucos detalhes de implementação

A arquitetura do acordo assemelha-se a um sistema de gestão de riscos corporativo: as equipas técnicas identificam os perigos, uma função interna independente verifica o seu trabalho, uma entidade externa avalia o sistema e os diretores recebem os resultados. Esta sequência pode reduzir a probabilidade de uma equipa de produto avaliar o seu próprio desempenho sem questionamento. Além disso, transfere a segurança da IA ​​dos grupos de investigação para a governação corporativa formal, onde os conselhos podem ser questionados sobre o que sabiam e como reagiram.

No entanto, o texto público não estabelece limites comuns para os testes, modelos de relatório ou consequências para uma avaliação reprovada. Não define quem se qualifica como independente, se as empresas podem selecionar e pagar aos seus próprios auditores ou se as conclusões devem ser publicadas. O âmbito do acordo permaneceu incerto após o anúncio, e o Washington Post noticiou que muitos signatários já utilizam versões das avaliações prometidas. Estas lacunas fazem da implementação, e não da assinatura, a medida relevante de progresso.

Porque é que as empresas aceitaram um modelo voluntário?

O pacto surge numa altura em que os desenvolvedores de modelos de vanguarda estão sob pressão de duas frentes. Os seus sistemas estão a tornar-se mais capazes, incluindo em áreas relevantes para a exploração de software e ação autónoma, enquanto a indústria investe fortemente em data centers e procura espaço para implementar produtos rapidamente. Uma estrutura voluntária oferece às empresas uma forma de sinalizar cautela sem submeter cada versão de modelo a um processo de aprovação federal.

Para o governo, o acordo enquadra-se numa estratégia que enfatiza a competitividade dos EUA e a rápida construção de infraestruturas, resistindo, ao mesmo tempo, a uma ampla regulamentação prévia do mercado. Trump afirmou que a indústria se poderia auto-regular e mencionou ainda a criação de um grupo de supervisão com cerca de 10 membros, embora não tenha especificado os membros ou a autoridade que o comporiam. A reportagem da CBS sobre o evento também descreveu padrões centrados em auditorias conduzidas pelas próprias empresas, em vez de um programa federal vinculativo.

As normas existentes mostram o que está em falta

O governo federal já tem um ponto de referência voluntário mais detalhado. O perfil de risco de IA generativa do Instituto Nacional de Padrões e Tecnologia (NIST) estabelece uma abordagem de ciclo de vida para identificar, medir e gerir o risco. Não se trata de um programa de certificação, mas fornece terminologia comum e práticas recomendadas que podem tornar as avaliações de diferentes empresas mais comparáveis.

O novo acordo poderá ser relevante se os signatários traduzirem as suas amplas vertentes em métodos de avaliação, definições de incidentes e regras de divulgação partilhadas. A auditoria externa é mais útil quando os avaliadores têm acesso a provas, utilizam testes replicáveis ​​e elaboram relatórios com base em critérios consistentes. Sem estas características, duas empresas poderiam alegar conformidade, mas medir riscos diferentes, ocultar resultados distintos ou aceitar níveis de incumprimento diferentes.

O Congresso está a considerar uma alternativa que possa ser imposta judicialmente

A abordagem voluntária não é o único modelo em consideração. Os senadores Mark Warner, Brian Schatz e Andy Kim apresentaram na semana passada o Projeto de Lei de Gestão de Riscos e Segurança da Inteligência Artificial de 2026, propondo normas obrigatórias para os sistemas mais avançados. A apresentação do projeto não significa que este será aprovado, mas oferece um contraste concreto: obrigações legais e fiscalização governamental versus compromissos geridos principalmente pelas próprias empresas.

Os defensores da abordagem da Casa Branca podem argumentar, com razão, que as normas técnicas devem adaptar-se mais rapidamente do que a legislação e que os testes independentes podem melhorar a segurança sem congelar o desenvolvimento. Os críticos podem responder, também com razão, que as empresas, à procura de clientes e de capital, têm incentivos para interpretar as regras flexíveis de forma restritiva. Ambas as visões dependem de detalhes de projeto que o acordo ainda não resolve, particularmente quem define os testes, quem analisa os resultados e o que acontece após uma falha grave.

O teste seguinte são as provas, não as promessas

O acordo cria uma estrutura de governação reconhecível entre seis empresas cujos modelos e hardware moldam grande parte do mercado de IA. Isto é mais específico do que uma promessa genérica de agir de forma responsável, e a elaboração de relatórios ao nível do conselho de administração pode criar uma responsabilização interna duradoura. No entanto, isto não demonstra que os controlos sejam eficazes ou que os revisores externos sejam independentes na prática.

As próximas divulgações relevantes serão operacionais: normas de auditoria definidas, cronogramas, regras de seleção de avaliadores, resumos das conclusões e procedimentos para comunicar incidentes perigosos. Se as empresas publicarem provas comparáveis ​​e corrigirem as deficiências identificadas, o acordo poderá tornar-se uma base prática para a governação da IA ​​de ponta. Se a implementação se mantiver privada e não padronizada, as assinaturas de terça-feira demonstrarão o alinhamento do setor em relação ao processo, sem comprovar que os riscos mais graves estão a ser mitigados.