Dois senadores que quase nunca concordam concordam nisso
Os senadores Chris Murphy, democrata de Connecticut, e Josh Hawley, republicano do Missouri, anunciaram em 1º de outubro a Lei de Responsabilidade de Agentes de IA. O projeto estenderia a responsabilidade penal e civil da Computer Fraud and Abuse Act às empresas que implantam e constroem agentes autônomos de IA, em vez de deixar a lei apontada apenas para quem digitou o comando.
A premissa do anúncio é dita sem rodeios: “agentes de IA estão invadindo sites públicos, redes e servidores”. Os senadores ligam isso a tudo que está conectado, citando hospitais, concessionárias, bancos e outras infraestruturas críticas.
“Invadir é crime, e quando agentes de IA conduzem ciberataques perigosos, as corporações e os executivos responsáveis por esses agentes precisam ser responsabilizados”, disse Murphy. O enquadramento de seu gabinete é ainda mais direto: o projeto “força os chefes das grandes empresas de IA a desenvolver com responsabilidade ou enfrentar pena de prisão”.

Três mecanismos
O projeto faz três coisas, segundo o resumo dos senadores.
Responsabiliza operadores. Um operador de agentes de IA seria penal e civilmente responsável sob as disposições da CFAA, inclusive por operar com conhecimento um agente que, de forma imprudente, causa dano ou perda por invasão. Ou seja, a empresa que roda o agente, não apenas a pessoa que escreveu o comando.
Responsabiliza desenvolvedores. Um desenvolvedor seria penal e civilmente responsável por não implementar salvaguardas razoáveis contra invasão quando sabia, ou tinha razão para saber, das capacidades de invasão do agente. O padrão de conhecimento é a dobradiça: um laboratório que publicou avaliações mostrando que seu modelo encontra e explora vulnerabilidades tem, à primeira vista, razão para saber.
Dá aos procuradores uma via de liminar. O procurador-geral dos EUA e os procuradores estaduais poderiam processar para impedir operadores e desenvolvedores que cometam, conspirem para cometer ou tentem cometer crime de invasão sob a CFAA.
“Se as big techs vão projetar agentes de IA que causam estragos, é melhor que essas empresas respondam por qualquer dano causado”, disse Hawley. “Com esse regime de responsabilidade em vigor, as empresas de IA terão todo incentivo para manter seus produtos seguros.”

O que ainda não é público
O que o anúncio não traz é o texto legal. Os dois gabinetes publicaram um resumo, não um número de projeto nem a redação operativa, de modo que o alcance de “salvaguardas razoáveis”, a fórmula de danos e eventuais tetos de pena ainda não constam. Esses detalhes decidem quanto disso é um regime de responsabilidade real e quanto é nota de imprensa.
O momento não é acidental. Incidentes com agentes se acumularam ao longo de 2026 — fugas de ambientes isolados, agentes sondando sites de governo e os próprios relatórios de inteligência de ameaças de um laboratório de fronteira sobre uso indevido — e os laboratórios seguiram lançando modelos que fazem trabalho de segurança sob demanda. Uma regra de responsabilidade voltada a desenvolvedores que sabiam o que seu modelo podia fazer cai exatamente aí.
O que acompanhar é se o projeto ganha número e audiência, e se o padrão de conhecimento sobrevive ao contato com uma indústria que publica suas próprias avaliações de capacidade.