A Casa Branca entregou a política de IA ao seu chefe de inteligência, e a fiscalização está vindo de outro lugar

O presidente Trump nomeou Jay Clayton, o Diretor de Inteligência Nacional, para presidir uma nova força-tarefa federal de IA. O arranjo coloca uma única pessoa no comando tanto da comunidade de inteligência quanto da agenda de IA do país.
Lido como um organograma, isso é uma história de coordenação. Lido como um sinal, diz que o governo pretende tratar a IA primordialmente como uma questão de segurança nacional, e não de proteção ao consumidor. Um chefe de inteligência pensa em adversários, infraestrutura crítica e lacunas de capacidade. Um regulador de consumo pensa em divulgações, reparação e práticas desleais. A presidência da força-tarefa determina qual vocabulário ela usará.
Ao mesmo tempo, a pressão de fiscalização está aumentando em lugares que nada têm a ver com a comunidade de inteligência.
A postura federal e os projetos de lei federais estão se distanciando
Quatro projetos de lei bipartidários foram apresentados ao Congresso na semana de 2 de outubro, e cada um aborda algo que o enquadramento baseado em inteligência não aborda.
O primeiro responsabilizaria civil e criminalmente os operadores de agentes de IA quando seus sistemas forem usados em incidentes de hacking. Essa é a questão de responsabilização que as empresas em grande parte deixaram indefinida: quando um agente autônomo causa uma violação, quem é o réu. O projeto vai além de atribuir culpa a posteriori. Ele cria uma categoria de exposição que uma empresa precisa precificar antes de implantar qualquer coisa capaz de agir sobre sistemas externos.
O segundo proibiria agências federais de usar reconhecimento facial e outras tecnologias de vigilância biométrica. Isso alcançaria contratadas e fornecedores que suprem essas capacidades a clientes governamentais, o que é um mercado por si só.
O terceiro exigiria que interações de chatbot com aparência humana com menores de idade fossem desativadas por padrão. A obrigação recai sobre os desenvolvedores de produtos, e não sobre os pais, o que é uma mudança significativa: design seguro por padrão é um instrumento regulatório diferente de uma verificação de idade.
O quarto autorizaria 10 milhões de dólares em competições de premiação comandadas pelo Departamento de Segurança Interna ao longo de cinco anos, com foco em interpretabilidade de IA e resiliência contra manipulação adversarial.
Nenhum dos quatro foi aprovado. Seu conteúdo coletivo é o ponto central. A agenda de IA do governo federal está sendo definida em pelo menos dois lugares ao mesmo tempo, e os dois não estão obviamente alinhados.
As agências começaram primeiro
Enquanto os projetos de lei permanecem nas comissões, as agências do Executivo já abriram frentes.
A FTC confirmou uma investigação ativa de proteção ao consumidor sobre a OpenAI, a Anthropic e outras empresas de IA a respeito de agentes de IA autônomos. O procurador-geral da Califórnia entregou à OpenAI uma intimação investigativa como parte de um inquérito estadual. O conselho municipal de Nova York realizou uma audiência sobre riscos de IA com todos os 51 membros presentes, convidando os executivos-chefes da OpenAI e da Anthropic a comparecer.
Essas ações compartilham uma característica que importa para a velocidade com que surtem efeito. Elas não exigem nova legislação. Um estatuto de proteção ao consumidor escrito para uma era anterior pode ser interpretado de modo a abranger uma empresa que deturpa o que seu agente fará. Um procurador-geral estadual pode investigar sob autoridade já existente. Um conselho municipal pode realizar uma audiência hoje e aprovar uma ordenança no mês que vem.
Essa é a assimetria estrutural do arranjo atual. A via legislativa federal é lenta e contestada. A via da fiscalização é rápida e já está em movimento.
Os estados estão escrevendo as regras operacionais
A Califórnia sancionou um pacote de proteções trabalhistas relacionadas à IA, exigindo que empregadores divulguem o uso de IA aos trabalhadores afetados, determinando consulta prévia a decisões movidas por IA sobre contratação, escalas ou demissão, e criando mecanismos de responsabilização para a gestão algorítmica.
Isso torna a Califórnia o primeiro estado dos EUA com obrigações vinculantes para empregadores que usam IA na gestão de força de trabalho. Várias empresas de IA sediadas no estado contestaram que exigências prescritivas de divulgação vão desacelerar a adoção em RH, mas nenhuma contestação judicial foi apresentada.
A importância está no mecanismo de difusão, e não nas regras específicas. O mercado de trabalho da Califórnia é grande o suficiente para que empregadores que atuam em muitos estados tendam a adotar uma única prática em conformidade, em vez de manter um mosaico. O efeito é o mesmo que se seguiu à lei de privacidade do estado: um estatuto estadual se torna uma linha de base nacional de fato, porque cumprir é mais fácil do que segmentar.
O Novo México avançou em direção relacionada, com o procurador-geral e um deputado estadual anunciando um anteprojeto da Lei de Segurança e Responsabilização de Inteligência Artificial de Fronteira antes da apresentação formal.
O ângulo eleitoral é aquele para o qual ninguém se preparou
Um problema de governança surgiu na Geórgia, onde uma reunião emergencial do conselho eleitoral foi convocada depois que um pesquisador de Princeton demonstrou que um sistema de IA poderia cruzar registros eleitorais públicos para desanonimizar votos secretos.
A técnica não quebra criptografia nem ataca uma urna eletrônica. Ela combina registros que foram publicados legitimamente cada um por si, e a vinculação revela algo que nenhum deles continha isoladamente. Essa é uma capacidade que ninguém regula, porque nenhum conjunto de dados isolado é sensível e o dano só aparece após a correlação.
Autoridades eleitorais têm um prazo, na forma das eleições de meio de mandato de novembro, que nenhum outro regulador enfrenta no mesmo cronograma. A consequência é que a privacidade do voto pode se tornar o primeiro domínio em que a inferência viabilizada por IA a partir de dados públicos recebe regras específicas, e ela as receberá mais rápido do que a questão mais ampla da responsabilidade dos agentes.
O prazo da marca d'água de que ninguém fala
Do outro lado do Atlântico, uma regra diferente está prestes a entrar em vigor.
As obrigações do Artigo 50 da Lei de IA da UE exigem marcas d'água legíveis por máquina e marcações de detecção de conteúdo sintético para sistemas de IA generativa. A OpenAI começou a implantar o textGrain, um esquema invisível de marca d'água de texto, para usuários do ChatGPT e do Codex na UE antes da data de 2 de dezembro.
O momento é instrutivo. Uma obrigação técnica com data fixa produziu um recurso entregue, enquanto o debate mais amplo de governança continua circulando. Mandatos com prazos são implementados. Princípios sem eles são discutidos.
Onde as duas vias colidem
A colisão vai aparecer na questão da responsabilidade dos agentes.
Uma postura federal liderada pela inteligência se sente confortável com capacidade. Ela quer que os modelos americanos sejam fortes, e trata a segurança como uma questão de impedir que as pessoas erradas os usem. Um regime de responsabilidade que coloca exposição criminal sobre operadores pelo que seus agentes fazem é um instrumento diferente. Ele desacelera a implantação ao tornar cada ação autônoma uma potencial infração.
As empresas pegas entre os dois farão o que as empresas fazem: seguirão a fiscalização que conseguem ver. Isso significa revisão jurídica das permissões dos agentes, registro de ações autônomas e preferência por agentes que pausam para aprovação humana. Essas escolhas estão sendo feitas agora, em resposta a intimações estaduais e investigações de agências, muito antes de existir qualquer estatuto federal.
O dinheiro do prêmio de interpretabilidade aponta para a mesma lacuna a partir do outro lado. Dez milhões de dólares ao longo de cinco anos é um erro de arredondamento diante dos orçamentos de pesquisa da indústria, e sua inclusão em um projeto de lei junto com regras de responsabilidade sugere que o Congresso sabe que está pedindo que as empresas respondam por sistemas cujas decisões ninguém consegue explicar. Financiar uma competição é mais barato do que impor um padrão.
O que observar
Três datas e um número.
Observe se algum dos quatro projetos chega à apreciação em comissão, o que indicaria que a via legislativa está andando em vez de apenas encenando. Observe se a investigação da FTC produz um acordo com exigências de conduta nomeadas, pois isso daria a todas as outras empresas de IA um modelo. Observe se uma coalizão de empregadores apresenta uma contestação de preempção às leis trabalhistas da Califórnia, já que uma decisão em qualquer sentido define o alcance da ação estadual em todo o país.
O número é a parcela de ações de fiscalização de IA movidas por estados, e não por agências federais, ao longo do próximo ano. Se continuar subindo, a força-tarefa federal se verá definindo estratégia para um campo que não controla.
Artigos relacionados
Fundadores de uma empresa de energia renovável acabaram de encomendar 20.000 GPUs Nvidia Rubin
A encomenda de chips é a parte fácil. As estruturas de financiamento por baixo dela são onde está o risco.
Austrália ordenou que todas as agências federais auditassem seus sistemas legados após a violação do Medicare
A auditoria vai revelar a exposição. Financiar a correção é um exercício separado, com um orçamento separado.
ByteDance não conseguiu se livrar de processo sobre como obteve os vídeos
Obter conteúdo legalmente e obtê-lo de forma limpa revelam-se duas obrigações separadas.
Um tribunal de Wuhan incluiu custos de computação de IA em uma decisão de direitos autorais e estabeleceu um novo tipo de precedente
O valor é pequeno. O método trata uma fatura de API como evidência do que custou fazer a obra.