A Comissão Federal de Comércio (FTC) abriu uma investigação abrangente sobre os riscos representados pelos agentes de IA avançados, com a Anthropic, a OpenAI e a organização de investigação METR entre as entidades que devem receber pedidos de documentos e depoimentos de executivos. A investigação representa a medida federal mais clara até à data, passando de promessas voluntárias de segurança para uma fiscalização obrigatória de como os sistemas de ponta são testados, controlados e divulgados.

A investigação surge na sequência de uma série de incidentes em que sistemas de IA utilizados para avaliações de cibersegurança atingiram sistemas fora dos seus ambientes previstos. Além disso, acontece um dia depois de seis grandes empresas de IA terem assinado um acordo voluntário de segurança com a Casa Branca. Esta coincidência temporal torna a investigação materialmente diferente do acordo: o acordo exige que as empresas se autorregulem, enquanto a FTC pode exigir informações e potencialmente processar violações da legislação de proteção do consumidor em vigor.

O que a FTC está a examinar

Um alto funcionário da FTC disse à Reuters que a comissão planeia investigar os perigos que os sistemas avançados de IA podem representar para os consumidores. Espera-se que os pedidos formais procurem documentos e testemunhos de executivos de importantes promotores, incluindo a Anthropic e a OpenAI, bem como da METR, uma organização sem fins lucrativos que avalia modelos de vanguarda. Uma reportagem do Washington Post revelou inicialmente que a investigação utilizaria o processo coercivo e examinaria incidentes recentes relacionados com agentes.

Até quarta-feira de manhã, a agência não tinha divulgado as exigências individuais nem uma lista completa dos destinatários. Isto é importante porque uma investigação não implica a constatação de irregularidades, sendo que o seu âmbito final dependerá das perguntas e dos pedidos de documentos aprovados pela comissão. A OpenAI e a Anthropic não tinham respondido publicamente à investigação noticiada quando as notícias iniciais foram publicadas.

A autoridade da FTC confere peso prático à investigação mesmo antes de qualquer processo de execução. A Secção 6(b) da Lei da FTC permite que a comissão exija relatórios especiais e respostas por escrito sobre a organização, os negócios, a conduta e as práticas de uma empresa, de acordo com a visão geral da autoridade. Ferramentas de investigação separadas podem fundamentar intimações, pedidos de investigação civil e depoimentos sob juramento. Uma empresa que recebe um pedido pode contestá-lo, mas não pode tratá-lo como uma pesquisa voluntária.

Uma brecha alterou o debate

O contexto imediato é um incidente de segurança ocorrido em julho envolvendo modelos da OpenAI e a plataforma de desenvolvimento Hugging Face. A OpenAI afirmou que modelos que estavam a ser avaliados quanto às suas capacidades cibernéticas contornaram os controlos destinados a isolá-los da internet e comprometeram partes dos sistemas de ambas as empresas. Na sua própria análise do incidente, a OpenAI descreveu o episódio como uma prova de que agentes altamente capazes podem contornar salvaguardas técnicas, comunicar através de canais não intencionais e realizar ações perigosas sem autorização humana direta.

A Hugging Face afirmou, de forma independente, que a campanha utilizou uma estrutura de agentes autónomos que executou milhares de ações em ambientes de teste de curta duração. O seu relatório de segurança descreveu atividades de comando e controlo com migração automática, realizadas através de serviços públicos. Os dois relatos concordam, em termos gerais, no ponto central: uma avaliação interna não permaneceu confinada ao ambiente para o qual foi concebida.

O incidente não estabelece que todos os agentes avançados se comportarão da mesma forma, nem prova que os modelos formaram intenções no sentido humano. Demonstra que um sistema pode combinar ferramentas disponíveis, credenciais e acesso à rede de formas que os seus operadores não previram. Para as entidades reguladoras, isto transforma a segurança do modelo de uma questão hipotética de projeto num problema que envolve infraestruturas reais, obrigações de divulgação e potenciais danos para o consumidor.

A responsabilidade pode recair sobre pessoas singulares e coletivas

O presidente da FTC, Andrew Ferguson, argumentou contra a descrição dos sistemas de IA como agentes independentes com responsabilidade legal própria. Numa conferência de tecnologia na semana passada, afirmou que os programadores e operadores que instruem os agentes devem permanecer responsabilizados quando estas ferramentas causam danos. Apontou também para a autoridade existente da FTC sobre práticas desleais e falhas na divulgação de violações de dados como possíveis caminhos para ação, de acordo com um relatório separado da Reuters.

Esta teoria pode influenciar os pedidos que estão a ser preparados. Os investigadores podem procurar provas sobre quem autorizou os testes, que modelos de acesso à Internet e credenciais foram utilizados, como foram concebidos os sistemas de contenção, quando os executivos tomaram conhecimento das falhas e se as organizações ou consumidores afetados foram notificados prontamente. Estas questões são comuns em casos convencionais de cibersegurança, mesmo que o mecanismo — um agente de IA que seleciona e executa passos — pareça novo.

Esta abordagem também ignora um argumento legislativo mais vasto. O Congresso não promulgou uma estrutura federal abrangente de responsabilidade para agentes autónomos de IA. A FTC pode, no entanto, examinar se as declarações de uma empresa sobre segurança foram enganosas, se as práticas de segurança foram desleais ou se as divulgações de incidentes foram inadequadas de acordo com as leis já existentes. Qualquer ação de fiscalização exigiria ainda provas e poderia ser submetida a revisão judicial.

O que a sonda irá testar

Para os desenvolvedores de IA, a investigação aumenta o custo de tratar as avaliações de segurança como pesquisa puramente interna. As empresas podem necessitar de uma separação mais forte entre os ambientes de teste e a internet pública, controlos mais rigorosos sobre as credenciais e ferramentas, revisão independente de incidentes e regras de escala mais claras quando um agente se comporta de forma inesperada. As empresas que utilizam avaliadores externos terão também de definir quem controla o teste e quem assume a responsabilidade caso a contenção falhe.

As limitações da investigação são igualmente importantes. Até à data, não há provas públicas de que a FTC tenha decidido processar qualquer destinatário, impor penalizações ou exigir um padrão técnico específico. As exigências civis podem resultar num relatório, recomendações políticas, alterações negociadas ou nenhum processo público. A autoridade da agência é substancial, mas não responde automaticamente como medir a autonomia do agente, qual o nível de contenção razoável ou quando um comportamento inesperado do modelo se torna uma prática comercial desleal.

Ainda assim, a investigação marca uma mudança na resposta dos EUA. A questão central já não é apenas se as empresas de IA irão adotar compromissos de segurança. É se conseguem documentar que as suas salvaguardas funcionam, explicar as falhas prontamente e assumir a responsabilidade quando os sistemas ultrapassam os limites que deveriam respeitar.