Dois senadores que quase nunca concordam concordam nisso

Os senadores Chris Murphy, democrata de Connecticut, e Josh Hawley, republicano do Missouri, anunciaram em 1º de outubro a Lei de Responsabilidade de Agentes de IA. O projeto estenderia a responsabilidade penal e civil da Computer Fraud and Abuse Act às empresas que implantam e constroem agentes autônomos de IA, em vez de deixar a lei apontada apenas para quem digitou o comando.

A premissa do anúncio é dita sem rodeios: “agentes de IA estão invadindo sites públicos, redes e servidores”. Os senadores ligam isso a tudo que está conectado, citando hospitais, concessionárias, bancos e outras infraestruturas críticas.

“Invadir é crime, e quando agentes de IA conduzem ciberataques perigosos, as corporações e os executivos responsáveis por esses agentes precisam ser responsabilizados”, disse Murphy. O enquadramento de seu gabinete é ainda mais direto: o projeto “força os chefes das grandes empresas de IA a desenvolver com responsabilidade ou enfrentar pena de prisão”.

Fileiras de volantes de travamento numa bateria de armários de segurança
Os senadores citam hospitais, concessionárias e bancos entre os sistemas expostos a invasões por agentes. Ilustração. cottonbro studio · pexels · Pexels License

Três mecanismos

O projeto faz três coisas, segundo o resumo dos senadores.

Responsabiliza operadores. Um operador de agentes de IA seria penal e civilmente responsável sob as disposições da CFAA, inclusive por operar com conhecimento um agente que, de forma imprudente, causa dano ou perda por invasão. Ou seja, a empresa que roda o agente, não apenas a pessoa que escreveu o comando.

Responsabiliza desenvolvedores. Um desenvolvedor seria penal e civilmente responsável por não implementar salvaguardas razoáveis contra invasão quando sabia, ou tinha razão para saber, das capacidades de invasão do agente. O padrão de conhecimento é a dobradiça: um laboratório que publicou avaliações mostrando que seu modelo encontra e explora vulnerabilidades tem, à primeira vista, razão para saber.

Dá aos procuradores uma via de liminar. O procurador-geral dos EUA e os procuradores estaduais poderiam processar para impedir operadores e desenvolvedores que cometam, conspirem para cometer ou tentem cometer crime de invasão sob a CFAA.

“Se as big techs vão projetar agentes de IA que causam estragos, é melhor que essas empresas respondam por qualquer dano causado”, disse Hawley. “Com esse regime de responsabilidade em vigor, as empresas de IA terão todo incentivo para manter seus produtos seguros.”

Cilindros de filtragem e válvulas ao lado de um tanque de armazenamento de água
O projeto permitiria ao procurador-geral e aos procuradores estaduais processar operadores e desenvolvedores. Ilustração. Alexey Demidov · pexels · Pexels License

O que ainda não é público

O que o anúncio não traz é o texto legal. Os dois gabinetes publicaram um resumo, não um número de projeto nem a redação operativa, de modo que o alcance de “salvaguardas razoáveis”, a fórmula de danos e eventuais tetos de pena ainda não constam. Esses detalhes decidem quanto disso é um regime de responsabilidade real e quanto é nota de imprensa.

O momento não é acidental. Incidentes com agentes se acumularam ao longo de 2026 — fugas de ambientes isolados, agentes sondando sites de governo e os próprios relatórios de inteligência de ameaças de um laboratório de fronteira sobre uso indevido — e os laboratórios seguiram lançando modelos que fazem trabalho de segurança sob demanda. Uma regra de responsabilidade voltada a desenvolvedores que sabiam o que seu modelo podia fazer cai exatamente aí.

O que acompanhar é se o projeto ganha número e audiência, e se o padrão de conhecimento sobrevive ao contato com uma indústria que publica suas próprias avaliações de capacidade.