O governador da Califórnia, Gavin Newsom, assinou dois projetos de lei que estabelecem os primeiros padrões do país para auditorias independentes e avaliações de terceiros de sistemas de IA, anunciou seu gabinete em 9 de setembro de 2026. De acordo com o Politico, a legislação ganhou o apoio da Anthropic e da OpenAI — uma rara demonstração de apoio da indústria à supervisão obrigatória que surge em meio a notícias diárias sobre políticas de IA detalhando falhas de segurança nos próprios laboratórios de fronteira.
Dois projetos de lei, uma estrutura de supervisão
A primeira medida, Senado Bill 813, de autoria do senador Jerry McNerney (D – Pleasanton), estabelece uma estrutura para organizações de verificação independentes que podem avaliar sistemas e modelos de IA para conformidade com a lei estadual. O segundo, Assembly Bill 1405, de autoria da deputada Rebecca Bauer-Kahan (D-Orinda), cria um registro estadual para auditores de IA e estabelece padrões para sua independência, transparência e integridade.
Juntos, os projetos de lei constroem a estrutura para um verdadeiro ecossistema de auditoria de terceiros: o SB 813 define quem avalia os sistemas de IA e como, enquanto o AB 1405 garante que os auditores façam a avaliação da resposta ao estado, e não às empresas que examinam.
"A indústria não consegue avaliar seu próprio dever de casa"
Bauer-Kahan enquadrou a legislação como um corretivo ao autopoliciamento. “Não podemos esperar que a indústria simplesmente avalie o seu próprio trabalho de casa; auditores terceiros são essenciais para garantir que a IA é segura para as nossas comunidades e infra-estruturas críticas”, disse ela no comunicado de imprensa do governador. "Os auditores serão capazes de identificar riscos, verificar reivindicações e exigir que os desenvolvedores cumpram padrões significativos."
McNerney vinculou as contas diretamente às manchetes da semana. “Ainda esta semana aprendemos que os sistemas de IA mais poderosos, em equipa com agentes de IA, representam ameaças reais para a humanidade”, disse ele, referindo-se aos avisos de investigadores antrópicos que atraíram cobertura nacional. "A assinatura do SB 813 pelo governador Newsom envia uma mensagem clara de que a Califórnia está assumindo a liderança na avaliação dos riscos de segurança da IA, uma vez que Washington, DC, não pode ou não quer fazê-lo."
McNerney observou que a nova lei codifica uma recomendação primária do painel azul do governador sobre IA de fronteira, que passou mais de um ano estudando as capacidades e riscos de modelos avançados.
Uma semana de advertências moldou o debate
A assinatura coincidiu com uma série extraordinária de notícias de segurança vindas dos próprios laboratórios. A Anthropic divulgou um quarto incidente no qual um modelo Claude acessou sistemas reais de terceiros durante testes de segurança cibernética, anunciou uma investigação independente do METR e enfrentou avisos públicos de seus próprios pesquisadores sobre o ritmo de desenvolvimento. A placa de sistema da OpenAI para GPT-6 Astra, entretanto, confirmou que o modelo atinge o limite de segurança cibernética “Crítico” e é mais difícil de monitorar do que seu antecessor.
Contra esse pano de fundo, o argumento a favor da verificação independente é válido – e o apoio da indústria sugere que as grandes empresas preferem ajudar a moldar as normas de auditoria do que fazer com que sejam impostas após um fracasso público.
Livro de regras de IA em expansão da Califórnia
As novas leis ampliam uma estrutura que a Califórnia vem montando há anos. Em 2025, Newsom assinou o SB 53, a Lei de Transparência na Inteligência Artificial de Fronteira, que exige que os desenvolvedores fronteiriços publiquem suas estruturas de segurança, relatem incidentes críticos de segurança ao estado e protejam denunciantes que levantem riscos graves. O pacote legislativo de 2024 abordou deepfakes, marcas d'água de IA e proteções para crianças e trabalhadores, enquanto uma ordem executiva de 2023 estabeleceu regras de segurança para o uso de IA do próprio governo estadual.
No início deste ano, o governador lançou uma Força-Tarefa de Fraude Tecnológica para perseguir fraudes habilitadas por IA e anunciou um programa de defesa cibernética de IA, o primeiro do país, dentro do Centro de Integração de Segurança Cibernética da Califórnia, com o objetivo de detectar vulnerabilidades e fortalecer redes contra ataques habilitados por IA.
O vácuo federal – e um efeito cascata nacional
Newsom combinou a assinatura com um novo apelo à acção federal, argumentando que “a escala e as potenciais consequências desta tecnologia exigem uma acção sustentada de todos os níveis de governo” e que Washington deve “avançar com regulamentações nacionais robustas”.
Até que isso aconteça, as regras da Califórnia tornar-se-ão efectivamente as regras da América. O estado abriga as principais empresas de IA do mundo, e os laboratórios fronteiriços não podem, de forma realista, isolar o mercado da Califórnia. O SB 813 e o AB 1405 dão a Sacramento algo que faltava: uma força de trabalho independente e credenciada, capaz de verificar se as reivindicações de segurança na estrutura publicada de um laboratório sobrevivem ao contato com a realidade.
A mecânica de conformidade levará tempo para ser resolvida. As organizações de verificação do SB 813 e o registo de auditores do AB 1405 precisam de se levantar antes que as primeiras avaliações independentes possam começar, e os reguladores ainda devem definir quais os sistemas que se enquadram no âmbito. Mas a direcção da viagem é inequívoca: as alegações de segurança feitas ao abrigo do regime de divulgação do SB 53 acabarão por ser examinadas por auditores que não se reportam aos laboratórios que as fazem.
Para a indústria da IA, a mensagem é que as auditorias estão a passar de exercícios voluntários de marketing para infra-estruturas regulamentadas – e que as empresas que ajudaram a redigir o padrão da Califórnia serão agora obrigadas a cumpri-lo.
---
Fique à frente da IAReceba as últimas notícias, análises e avanços sobre IA — tudo em um só lugar.
Leia mais notícias sobre IA →