O presidente Joe Biden ordenou esta semana ao governo federal a criação de um novo e abrangente sistema para regular a inteligência artificial, incluindo a exigência de que os desenvolvedores dos sistemas mais poderosos partilhem determinados resultados de testes de segurança com o governo dos EUA antes de os divulgarem ao público. A ordem executiva, assinada na segunda-feira e publicada em Diário da República na quarta-feira, abrange a segurança nacional, a cibersegurança, a proteção do consumidor, os direitos civis, o trabalho, a privacidade, a concorrência e a própria utilização da IA ​​pelo governo.

A diretiva é a ação federal mais abrangente sobre inteligência artificial até à data. Não cria um novo organismo regulador independente para a IA, e muitas das suas disposições dependem de autorizações legais já existentes. Em vez disso, estabelece prazos para agências como o Departamento do Comércio, o Departamento de Segurança Interna, o Departamento de Energia, o Departamento do Trabalho, o Departamento de Saúde e Serviços Humanos e o Gabinete de Administração e Orçamento, criando um calendário governamental para as normas, testes, relatórios e regras de aquisição.

Relatórios de segurança para sistemas de alta capacidade

A ordem invoca a Lei de Produção de Defesa para exigir que certas empresas que desenvolvem o que designa por modelos básicos de dupla utilização notifiquem o governo federal quando estão a treinar sistemas que cumpram determinados limites computacionais. Também orienta estas empresas a fornecer informações sobre testes de simulação de ataques e outras medidas de segurança. A ficha informativa descreve o objetivo como garantir que os sistemas mais capazes são seguros, protegidos e fiáveis ​​antes de serem amplamente implantados.

A ordem presidencial subjacente também orienta o Instituto Nacional de Normas e Tecnologia (NIST) a desenvolver normas rigorosas para os testes de segurança. Este trabalho basear-se-á na Estrutura de Gestão de Riscos de IA existente do NIST , lançada em janeiro como uma estrutura voluntária e neutra em relação ao setor para identificar e gerir riscos de fiabilidade, transparência, privacidade, equidade, segurança e outros riscos de IA.

Esta abordagem é importante porque o governo federal está a tentar criar salvaguardas mensuráveis ​​numa área cujas capacidades técnicas estão a evoluir mais rapidamente do que o ciclo regulamentar comum. Em vez de estabelecer uma definição única e permanente de IA perigosa, a ordem define limites, responsabilidades das agências e processos que podem ser atualizados à medida que os sistemas se tornam mais sofisticados.

A segurança nacional torna-se um princípio organizador central

A ordem trata a IA avançada não só como uma tecnologia de consumo, mas também como um ativo e um risco para a segurança nacional. As agências são orientadas para desenvolver normas para proteger as infraestruturas críticas, reduzir os riscos de utilização indevida biológica e química, melhorar a cibersegurança e salvaguardar a ponderação dos modelos. O Departamento do Comércio foi também instruído para examinar os requisitos de comunicação relativos à infraestrutura de computação em larga escala e ao acesso estrangeiro aos recursos de cloud dos EUA.

Esta postura de segurança está em consonância com a política tecnológica mais ampla do governo. Duas semanas antes da ordem relativa à IA, o Departamento do Comércio, através do Bureau de Indústria e Segurança (BIS), anunciou controlos mais rigorosos sobre os semicondutores, com o objetivo de restringir o acesso da China a chips de computação avançados e a equipamentos de fabrico de chips. O BIS ligou explicitamente os controlos às aplicações militares e de inteligência da computação de ponta e da inteligência artificial.

A regulamentação da IA ​​não funde a regulamentação interna com os controlos de exportação, mas a arquitetura política trata cada vez mais o poder computacional, os chips avançados, as capacidades de modelação e a cibersegurança como elementos interligados de competição estratégica. Isto representa uma mudança significativa em relação ao período anterior, quando a política federal de IA se concentrava principalmente no financiamento da investigação e nas orientações éticas voluntárias.

Os direitos civis, os trabalhadores e os consumidores fazem parte do mandato

A ordem não se limita a riscos catastróficos ou militares. Orienta as agências para combater a discriminação algorítmica na habitação, emprego e outras áreas; a examinar os efeitos da IA ​​nos trabalhadores; a desenvolver orientações para uma utilização responsável na saúde e na educação; e a reforçar as tecnologias de preservação da privacidade. A ordem exige também medidas contra fraudes e enganos facilitados pela IA, incluindo normas para autenticar comunicações governamentais e incentivar o uso de ferramentas capazes de identificar conteúdos sintéticos.

O governo está a tentar evitar uma estrutura restrita em que a segurança signifique apenas prevenir falhas técnicas extremas. Em vez disso, a ordem trata a IA fiável como uma combinação de segurança, conformidade com os direitos civis, precisão, concorrência e responsabilidade. Esta abrangência tornará a implementação mais complexa, uma vez que diferentes agências operam sob diferentes leis e autoridades de fiscalização.

O Gabinete de Administração e Orçamento estimou, na sua análise de impacto orçamental , que a implementação da ordem não afetaria as obrigações e despesas federais obrigatórias ou discricionárias durante o período fiscal de cinco anos com início em 2024. Isto não significa que a implementação será isenta de custos operacionais; as agências terão de redirecionar o pessoal, o trabalho de normalização e a supervisão das aquisições para a IA em cronogramas agressivos.

Um mecanismo executivo enquanto o Congresso debate legislação

O alcance da ordem sublinha também os limites da ação executiva. O Congresso considerou várias propostas que envolvem transparência, prestação de contas, licenciamento, privacidade e segurança nacional em IA, mas não promulgou uma lei federal abrangente sobre IA. Por conseguinte, a Casa Branca está a apoiar-se fortemente nas prerrogativas já concedidas às agências e no poder do Presidente para dirigir as operações do Poder Executivo.

Isto cria um sistema de duas vias. O governo pode agir rapidamente em relação a aquisições federais, relatórios de segurança nacional, normas técnicas e prioridades de fiscalização das agências, enquanto questões mais amplas sobre direitos privados, responsabilidade e uma estrutura regulamentar permanente permanecem com o Congresso.

Para as empresas tecnológicas, a importância imediata reside no facto de a supervisão federal estar a tornar-se mais específica. Os testes de segurança, os limites computacionais, as práticas das equipas vermelhas e os controlos de segurança dos modelos estão a passar de compromissos voluntários para processos formais de relatórios e normas. Para o governo, a tarefa mais difícil começa agora: transformar uma ordem executiva de 100 páginas em regras viáveis ​​sem congelar uma tecnologia cujas capacidades e utilizações comerciais mudam todos os meses.