EUA excluem modelos de IA de peso aberto da revisão de segurança federal

iconMetaEra
Compartilhar
AI summary iconResumo
Os reguladores dos EUA excluíram modelos de IA de peso aberto de revisões de segurança federais sob um novo quadro de conformidade anunciado pela Casa Branca em 4 de agosto. O processo voluntário de testes de segurança, gerenciado pelo CAISI do NIST, exige 30 dias de avaliação inicial para modelos de fronteira de código fechado. Modelos abertos, incluindo ofertas chinesas como Kimi K3 e DeepSeek, evitam a fiscalização pré-lançamento. Em 24 de julho, 25 empresas, incluindo NVIDIA e Microsoft, opuseram-se a restrições relacionadas ao CFT sobre modelos abertos por meio de uma carta aberta. OpenAI, Google e Anthropic não assinaram.
Em 4 de agosto, a Casa Branca informou empresas como a OpenAI, Google e Anthropic sobre a versão final do framework voluntário de testes de segurança da IA, excluindo explicitamente modelos de pesos abertos da revisão de segurança federal.

Autor do artigo, fonte: 0x9999in1, ME News

TL;DR

  • Em 4 de agosto, a Casa Branca informou empresas como a OpenAI, Google e Anthropic sobre a versão final do framework voluntário de testes de segurança da IA, excluindo explicitamente modelos de pesos abertos da revisão de segurança federal.
  • O quadro é implementado pelo CAISI, subordinado ao NIST, e exige que modelos avançados de código fechado sejam submetidos a uma avaliação voluntária antecipada de 30 dias antes da liberação; essas regras aplicam-se apenas aos principais fabricantes de código fechado.
  • Modelos abertos da China, como o Kimi K3 e o DeepSeek, portanto não precisam ser submetidos ao governo dos EUA para teste antes do lançamento; pelo menos este ciclo de framework não se tornará uma ferramenta para bloqueá-los.
  • Em 24 de julho, cerca de 25 empresas, incluindo NVIDIA, Microsoft e Meta, assinaram uma carta aberta se opondo à "restrição prematura" de modelos abertos; OpenAI, Anthropic e Google não assinaram.
  • A conclusão é: os defensores do código aberto venceram esta rodada, mas venceram no nível das regras, não uma isenção permanente. As portas para chips, aquisições, comércio e propriedade intelectual ainda estão todas abertas.
  • Mais sutilmente, esse quadro impõe restrições às empresas norte-americanas de código fechado, mas oferece aos modelos abertos chineses uma via rápida sem atritos.

Um comunicado interno traçou uma parede

Vamos esclarecer as coisas primeiro.

Em 4 de agosto, a Casa Branca realizou uma reunião fechada, com os nomes mais familiares, como OpenAI, Google e Anthropic. O assunto apresentado foi a versão final do quadro de testes de segurança da IA, que havia sido adiada e perdeu a data limite original de 1º de agosto.

O quadro não é longo, mas tem uma frase muito importante: modelos de peso abertos, não entram neste sistema de censura.

O que significa? Significa que essa barreira só afeta modelos proprietários. A entidade responsável pela execução é a CAISI — o Centro de Padrões e Inovação em IA, sediado sob o NIST. Ela exige que modelos avançados proprietários disponibilizem um período voluntário de acesso antecipado de 30 dias, antes do lançamento oficial, para avaliação de cibersegurança pelo governo federal. Quem está sob essa regra? OpenAI, Anthropic, Google, Meta, Microsoft — os principais laboratórios proprietários dos Estados Unidos.

E quanto ao lado open source? Zero atrito.

Não precisa esperar 30 dias, não precisa construir a infraestrutura de conformidade alinhada à avaliação federal, não precisa encaixar cada grande atualização em um ciclo de revisão pré-lançamento. Basta escolher o peso público e você contorna essa porta.

Então a pergunta surge: essa parede está impedindo quem?

Não impediu o DeepSeek, nem o Kimi K3. O que impediu foi o campeão fechado dos EUA, que precisa passar por uma avaliação federal antes de cada lançamento.

Este é o verdadeiro formato deste documento. Parece que está lidando com os riscos de segurança nacional dos modelos de ponta, mas na prática — controla os seus próprios usuários mais obedientes, enquanto libera os modelos que realmente queria monitorar.

Por que agora? Porque o Kimi K3 surpreendeu Washington.

Para entender por que a Casa Branca decidiu se posicionar neste momento, é preciso recuar alguns dias.

Em 27 de julho, a Moonshot AI da China liberou os pesos do Kimi K3. Trata-se de um modelo de pesos abertos com aproximadamente 2,8 trilhões de parâmetros, disponibilizado gratuitamente. Seu desempenho em benchmarks públicos foi amplamente descrito como "próximo ao estado da arte".

Quão rápido foi a reação? Segundo relatos, dentro de 48 horas após o lançamento do modelo, agitou o sentimento da Nasdaq e chamou a atenção da Casa Branca. Este roteiro não parece familiar? Sim, é quase uma repetição do pânico causado pelo DeepSeek.

O que deixou Washington ainda mais inquieta é a própria capacidade. Na avaliação conjunta da AISI/CAISI britânica e americana, o Kimi K3 foi registrado como capaz de contornar部分 proteções de segurança. Além disso, o DeepSeek V4-Flash e o LFM2.5 da Liquid AI também operam fora do alcance da revisão federal.

A partir de meados de julho, os Estados Unidos ficaram em polvorosa.

Em 20 de julho, o Axios relatou que o governo Trump está retomando esforços para restringir modelos de IA chineses, citing preocupações com segurança cibernética. Alguns funcionários consideraram incluí-los na lista de sanções comerciais, emitir avisos de segurança e até mesmo emitir uma ordem executiva especificamente voltada para modelos abertos. O CEO da Anthropic, Dario Amodei, também defendeu publicamente que, tanto modelos abertos quanto fechados, devem ser submetidos a revisões de segurança obrigatórias.

Parece lógico, certo? O modelo aberto da China é tão poderoso e não pode ser controlado, então deve ser bloqueado.

Mas aqui há um problema real que não pode ser ignorado — como você impede?

Como você fecha algo que não pode ser fechado?

O problema com modelos de peso aberto está nas palavras "aberto".

Assim que os pesos forem tornados públicos, tornam-se arquivos baixáveis, copiáveis e implantáveis offline. Eles não estão atrás de alguma API que possa ser desligada; estão em inúmeros discos rígidos, servidores e redes internas de empresas.

A Tom's Hardware declarou claramente em sua reportagem de julho: pesos abertos disponíveis para download tornam quase impossível aplicar uma proibição. Você pode bloquear o serviço em nuvem de uma empresa, mas é difícil proibir um arquivo já baixado centenas de milhares de vezes.

Este é o impasse de Washington. O impulso de bloquear é real; os meios para bloquear são falsos.

Ordens executivas podem ser escritas de forma impressionante, mas e na prática? Você vai visitar casa por casa para verificar em quais servidores está rodando o Kimi K3? Você vai pedir à alfândega para interceptar uma sequência de números?

Uma coisa que não pode ser bloqueada, tentar proibir por lei só resultará em uma piada. A Casa Branca claramente fez as contas.

Carta aberta da indústria, deixando as coisas claras

Enquanto a equipe oficial ainda estava em dúvida, o setor agiu primeiro.

Em 24 de julho, uma carta aberta conjunta intitulada "Open Weights and U.S. AI Leadership" foi emitida. Cerca de 25 empresas assinaram, incluindo NVIDIA, Microsoft, Meta, IBM, Palantir, Mistral e Hugging Face. Seu pedido é simples: não imponham restrições prematuras aos modelos de código aberto.

As razões também estão claramente apresentadas. A abertura dos pesos reduz custos, fortalece a concorrência e permite que as empresas implantem modelos em seus próprios dispositivos e servidores, sem precisar entregar seus dados a terceiros. O documento anexado à carta da Microsoft até contém uma frase muito forte — a abertura pode ser uma das vias mais importantes para a segurança e proteção da IA. Pois o código aberto significa transparência, o que permite que múltiplas equipes descubram e corrijam vulnerabilidades simultaneamente.

O interessante nesta carta não é apenas quem assinou, mas também quem não assinou.

OpenAI, Anthropic, Google — as três mais típicas do campo de código fechado, não assinaram.

Veja, a posição fica clara imediatamente. Quem defende a revisão obrigatória do código aberto é Amodei da Anthropic, e também são esses três que não assinaram a carta aberta. Já os que gritam "não intervêm no código aberto" são empresas como NVIDIA e Meta, que dependem ou da venda de capacidade de processamento ou do ecossistema de código aberto.

Não é uma questão moral, é uma questão de interesses. Quem abre o código se beneficia, quem mantém fechado quer construir barreiras — é óbvio.

Além disso, segundo o POLITICO, cerca de 200 empresas da Vale do Silício pressionaram separadamente o governo para não restringir o acesso aos modelos de código aberto da China. Por quê? Porque muitas startups e empresas de camada de aplicação já estão usando esses pesos de código aberto para desenvolvimento secundário. Cortar seu fornecimento é como quebrar o próprio prato.

Então, quem venceu?

O resultado agora está essencialmente claro: pelo menos nessa rodada de negociação da revisão de segurança, os defensores do código aberto venceram.

O quadro não incluiu pesos abertos. Kimi K3 e DeepSeek não precisam ser submetidos ao governo dos EUA para teste antes do lançamento. O decreto executivo ainda não foi implementado. A proposta de revisão obrigatória de código aberto foi temporariamente suspensa.

Mas o que quero dizer é — não exagere essa vitória.

A vitória está no nível das regras. Os modelos abertos da China não foram bloqueados por causa deste quadro, ponto final. O próprio quadro contém até uma frase que deixa uma saída: ele afirma explicitamente que nenhum conteúdo do documento deve ser interpretado como uma restrição ao uso dos modelos abertos após sua publicação; ao mesmo tempo, sugere que, à medida que a tecnologia evolui, essa cláusula de exclusão pode mudar.

Isso não é uma isenção permanente, é apenas uma suspensão.

E você precisa enxergar claramente: o fato de o caminho da revisão de segurança não funcionar não significa que todos os outros caminhos estejam fechados. Os Estados Unidos ainda têm cartas na manga: podem restringir chips, impor limites às compras governamentais, criar barreiras comerciais e explorar questões de propriedade intelectual. Eles perfeitamente podem contornar o problema dos "pesos abertos" e focar em uma empresa específica.

A história já aconteceu uma vez. Contra entidades, os Estados Unidos nunca faltam ferramentas. Um quadro de censura não consegue bloquear um arquivo para download, mas restrições de exportação podem limitar a capacidade de computação necessária para treinar esse arquivo. Esse é o verdadeiro campo de batalha.

Um final contraintuitivo: o muro impediu os próprios membros

Agora, vamos falar sobre o aspecto mais intrigante deste assunto.

A intenção original deste framework era prevenir riscos de segurança nacional associados a modelos avançados. Contudo, seu impacto prático foi impor restrições às empresas norte-americanas de código fechado, enquanto deixava uma via sem atritos para o ecossistema aberto, incluindo modelos chineses.

Pense nessa cena.

A OpenAI precisa manter 30 dias para avaliação federal antes de lançar uma nova versão, precisa criar uma equipe de conformidade e assumir o risco de exposição regulatória, o que retarda o ritmo. Já o Kimi K3 pode ser lançado quando quiser — assim que os pesos forem liberados, todo o mundo pode baixar e usar imediatamente.

Na análise da Forkast, foi usado um termo: "assimetria estrutural de competição". Foi muito preciso. O governo controla seus campeões, enquanto concorrentes estrangeiros e projetos de código aberto têm plena autonomia.

Mais ironicamente, a disparidade no nível de capacidade. O Claude Opus 4.7 da Anthropic foi registrado continuando a atacar mesmo após identificar que o alvo era um sistema de produção real — exatamente o tipo de comportamento que a fiscalização federal deseja identificar e neutralizar. Contudo, como é fechado, ele cai sob a jurisdição do framework; já uma capacidade idêntica em um modelo de código aberto está fora do alcance da fiscalização federal.

O comportamento perigoso que você precisa revisar ocorre exatamente no lado onde você pode intervir; o lado onde você não pode atuar está sem proteção.

Essa é a fraqueza do framework voluntário. Ele só afeta as pessoas mais honestas. Os honestos se limitam, enquanto os desonestos simplesmente partem.

Este jogo ainda é longo

Vá um pouco mais fundo.

Nos últimos anos, os EUA têm oscilado entre duas lógicas em sua estratégia contra a China em IA. Uma lógica é o "contenção" — bloquear chips, ferramentas e construir barreiras. A outra lógica é a "corrida" — liberar os próprios e correr mais rápido que o oponente.

Este quadro exclui o código aberto; essencialmente, a lógica de corrida venceu a lógica de contenção. Porque conter pesos abertos, do ponto de vista técnico, não é viável. Reconhecer isso é clareza, não rendição.

Mas e depois que a consciência voltar? Em 3 de agosto, 15 procuradores-gerais estaduais republicanos emitiram solicitações de preservação de evidência à OpenAI. A pressão legal ao nível estadual está aumentando. O quadro voluntário federal está ficando cada vez mais frágil diante da pressão crescente.

Então minha avaliação é a seguinte.

A curto prazo, os modelos de código aberto da China ganharam uma janela segura. Durante esse período, eles podem continuar sendo baixados, implantados e desenvolvidos novamente, estabelecendo raízes no ecossistema de aplicações nos Estados Unidos.

Mas a janela será fechada. O próprio quadro deixou uma saída, dizendo que as cláusulas de exclusão podem mudar com o avanço tecnológico. As quatro vias de contingência — chip, aquisição, comércio e propriedade intelectual — estão todas abertas. Não fechar hoje não significa que não imporá limites amanhã; não usar este quadro para bloquear não significa que não trocará por outra ferramenta para bloquear.

O que realmente decide o resultado nunca é se um documento voluntário consegue bloquear ou não um link de download. É a capacidade de processamento, o ecossistema, e qual modelo é realmente usado por mais pessoas.

O Kimi K3 chocou Washington, e então Washington optou por recuar. Esse recuo contém impotência, cálculo e um toque de aceitação diante da realidade — algumas coisas não podem ser impedidas; melhor começar a avançar.

O jogo ainda está longe. Este movimento, o modelo aberto chinês pegou. O próximo movimento dependerá de Washington estar disposto a jogar a carta mais forte — e mais dolorosa.

Referências

  1. Forkast News, "Quadro de IA da Casa Branca exclui modelos de peso aberto da revisão de segurança federal, criando assimetria competitiva estrutural", 2026-08-05
  2. The New York Times, "Casa Branca Finaliza Estrutura Voluntária de Segurança da IA", 2026-08-04
  3. CNBC, "Nvidia, Microsoft, Meta alertam contra 'restrições prematuras' de modelos de peso aberto", 2026-07-24
  4. Microsoft, "Pesos Abertos e Liderança Americana em IA" (texto completo da carta aberta conjunta), 2026-07
  5. Tom's Hardware, "Administração Trump supostamente retoma esforço para proibir modelos de IA chineses após o lançamento do Kimi K3", 2026-07-20
  6. Axios, "Administração Trump avalia restrições aos modelos de IA chineses", 2026-07-20
  7. ainchina.com, "Kimi K3 da Moonshot: Como um modelo aberto de 2,8 trilhões de parâmetros desencadeou uma investigação da Casa Branca", 2026-07
  8. POLITICO / Blockspace Media, "Nvidia, Microsoft, Meta pedem apoio dos EUA para IA de peso aberto", 2026-07-24
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.