Índia está escrevendo suas próprias regras de segurança de IA e se recusa a copiar as de Washington

A Índia precisa de um arcabouço de segurança de IA construído em torno de suas próprias línguas, escala e ecossistema orientado a aplicações, em vez de uma cópia do pacto voluntário dos EUA, segundo especialistas do setor citados em oito veículos esta semana. A objeção específica é ao acordo assinado em 29 de setembro pelo presidente Trump ao lado de executivos do Google, OpenAI, Anthropic, Meta, Nvidia e xAI.
A questão substantiva por trás disso é se um arcabouço voluntário construído pelas empresas que ele governa pode ser exportado. A resposta da Índia, até agora, é que não pode.
A que o pacto dos EUA de fato se compromete
O acordo de 29 de setembro é voluntário, e essa é a primeira coisa a entender sobre ele. Arcabouços voluntários funcionam quando os signatários têm incentivos reputacionais para cumprir e quando o descumprimento é visível. As empresas que o assinaram são as empresas cujos modelos o arcabouço cobre, o que cria uma tensão estrutural que nenhuma boa-fé resolve.
No modelo do acordo, a conformidade é em grande parte autorreportada. Não há órgão independente de verificação, nem exigência de publicação dos resultados das avaliações de segurança, nem consequência para um signatário que decide que determinada avaliação não se aplica aos seus sistemas.
Para os Estados Unidos, esta pode ser uma posição defensável. O argumento é que exigências obrigatórias de segurança atrasariam os laboratórios domésticos, enquanto os laboratórios chineses não enfrentam restrição equivalente, e que uma postura voluntária preserva a posição competitiva. Se esse argumento está correto é um debate em aberto; vários ex-funcionários das empresas signatárias testemunharam em uma audiência do Conselho Municipal de Nova York na semana seguinte que não acreditam que os laboratórios controlam o que estão construindo, e nenhum dos executivos presentes quis atribuir um número ao risco catastrófico quando questionado diretamente.
Por que o cálculo da Índia é diferente
A objeção da Índia é prática, e não filosófica: as premissas do pacto não se sustentam no mercado indiano.
A primeira é a língua. Um arcabouço de segurança construído em torno de avaliação em inglês não cobre sistemas implantados em hindi, tâmil, bengali, telugu, marathi e no restante das línguas oficiais do país. Avaliações de segurança são específicas por idioma: um modelo que recusa pedidos nocivos de forma confiável em inglês pode atendê-los prontamente em um idioma de baixos recursos, porque o treinamento de segurança é mais escasso e o comportamento de recusa não é transferido de forma limpa. Testar apenas em inglês produziria um arcabouço que não certifica nada sobre a maioria das implantações que alega cobrir.
A segunda é escala e perfil de aplicação. O padrão de implantação de IA da Índia é concentrado em serviços públicos, agricultura, inclusão financeira e saúde, setores em que erros têm consequências diretas para o bem-estar e em que a base de usuários é grande, de baixa largura de banda e muitas vezes interage por voz. Um arcabouço projetado em torno de avaliações de capacidade de modelos de fronteira não se aplica a um sistema que faz triagem de doenças de culturas para milhões de pequenos agricultores.
A terceira é jurisdição. Um pacto voluntário assinado em Washington não tem mecanismo para vincular uma empresa que opera na Índia, e a Índia não vai terceirizar sua postura regulatória para um arranjo que não negociou.
O que um arcabouço indiano precisaria incluir
Os especialistas citados nas reportagens não estão pedindo uma cópia do Regulamento de IA da UE, que é o outro modelo óbvio. A abordagem da UE é baseada em níveis de risco e obrigatória, com avaliação de conformidade, documentação técnica e obrigações de monitoramento pós-mercado. É abrangente e cara de cumprir, o que é uma consideração real para um mercado em que a maior parte da implantação de IA ocorre por meio de fornecedores menores e integradores do setor público.
O que as preocupações específicas da Índia apontam é algo mais restrito e mais testável.
Avaliação multilíngue como requisito de base, cobrindo as principais línguas oficiais, em vez de uma avaliação em inglês com traduções adicionadas depois.
Padrões específicos por setor, em vez de um único arcabouço horizontal, já que os modos de falha em consultoria agrícola diferem fundamentalmente dos de pontuação de crédito.
Poder de compra do governo como mecanismo de aplicação. O governo indiano é um grande comprador, e condicionar as compras governamentais de sistemas de IA (resultados de avaliação, documentação do modelo, relatos de incidentes) vincularia fornecedores sem exigir um novo regulador.
E um canal doméstico de relatos de incidentes, porque a alternativa é que falhas relevantes para a segurança apareçam primeiro na imprensa.
Cada um deles tem um custo que precisa ser ponderado com honestidade. Avaliação multilíngue não é um exercício de tradução. Construir um conjunto de avaliações de segurança para um idioma significa montar prompts adversariais, recrutar revisores falantes nativos e estabelecer o que constitui uma conclusão prejudicial naquele contexto cultural. A última parte é genuinamente difícil e contestada, porque o dano depende do contexto, e um padrão de recusa calibrado em uma comunidade linguística não é transferido de forma limpa para outra.
Padrões específicos por setor têm um problema semelhante na outra ponta. Um padrão escrito para consultoria agrícola, outro para pontuação de crédito e outro para triagem de saúde constitui uma carga de definição de padrões para a qual poucos reguladores em qualquer lugar têm equipe. A UE lida com isso em parte por meio de organismos de normalização harmonizados com participação da indústria, uma estrutura que a Índia precisaria construir.
A compra governamental é a mais barata das quatro e provavelmente a mais eficaz. Não exige nenhuma nova instituição, apenas uma cláusula nos contratos existentes. Também é a mais aplicada de forma desigual, já que a compra governamental alcança grandes fornecedores de maneira mais confiável do que a longa cauda de integradores que de fato entregam muitas implantações no setor público.
O padrão no qual isso se encaixa
A posição da Índia faz parte de uma divergência mais ampla na forma como as jurisdições estão abordando a governança de IA, e a divergência não segue as linhas habituais de países desenvolvidos versus em desenvolvimento.
A Malásia anunciou planos para sua primeira lei dedicada à IA no início de 2027. A Noruega está preparando restrições a óculos de IA em locais públicos. A Califórnia aprovou treze projetos de lei sobre IA, incluindo um que removeu um limite de um milhão de usuários para obrigações. A ABC da Austrália rejeitou publicamente uma exceção de direitos autorais com o argumento de que seu conteúdo já foi extraído. O Reino Unido adotou uma abordagem leve e está sob pressão para formalizá-la.
O fio condutor é que os países estão escrevendo regras calibradas para sua própria exposição, em vez de adotar um modelo pronto. Para desenvolvedores de IA, isso significa que a superfície de conformidade está se tornando moldada pela jurisdição: um modelo implantado em cinco mercados pode enfrentar cinco regimes de avaliação diferentes, cinco padrões de divulgação diferentes e cinco prazos diferentes de relato de incidentes.
O que observar
Duas coisas determinarão se o arcabouço indiano se tornará consequente ou permanecerá uma declaração de intenções.
Se ele é vinculante para as compras governamentais. Um código voluntário sem poder de compra é um conjunto de princípios. Uma condição de compra é um requisito de mercado, e os fornecedores construirão para atendê-la.
E se o requisito de avaliação multilíngue sobrevive ao contato com o custo. Testar em uma dúzia de idiomas é caro, e haverá pressão para reduzi-lo a um punhado. O número que acabar no arcabouço final será um indicador bastante preciso de quão sério é o compromisso.
O ponto mais amplo permanece independentemente de como o processo indiano se resolve. O pacto de setembro presumiu que um acordo voluntário entre laboratórios de fronteira poderia servir como base global. A resposta da Índia é um teste dessa presunção, e não é o único país fazendo o teste. Os arcabouços que estão sendo escritos agora, em Délhi, Kuala Lumpur, Bruxelas e Sacramento, estão produzindo um mundo em que a conformidade de IA é uma questão de onde você implanta, e não do que você construiu, e esse é um ambiente operacional materialmente mais difícil para quem entrega internacionalmente.
Artigos relacionados
Tavus Griffin passou por humano em 48% das vezes, e a empresa não vai lançá-lo
Uma falsificação pré-gravada responde apenas a perguntas preparadas. Um sistema em tempo real responde a qualquer coisa que lhe perguntem.
Anthropic encontrou 129.000 vulnerabilidades e depois apertou o cerco
A empresa, no auge de uma demonstração de segurança, escolheu esse momento para restringir ainda mais o acesso, e o motivo não é contraditório.
Não há pessoas reais nas páginas de produto de moda feminina: os modelos de IA empurraram a confiança no e-commerce para a beira do abismo
As imagens não são fiáveis, por isso a taxa de devolução sobe; a taxa de devolução sobe, por isso os lojistas comprimem ainda mais os custos de produção fotográfica; e a compressão de custos torna as imagens ainda menos fiáveis. Este círculo não é um problema técnico: é uma estrutura de incentivos corrompida.
Seis jornais processam Microsoft e OpenAI por artigos com paywall no conjunto de treinamento
A alegação sobre paywall é a parte mais incisiva: um rastreamento que ultrapassa um paywall contorna a própria condição de acesso.