A OpenAI e a Anthropic disseram ao parlamento australiano nesta terça-feira (6) que apoiam leis que obriguem o relato de violações de dados cometidas por seus agentes de inteligência artificial, segundo o Valor. Hoje, notificar as autoridades é decisão das próprias empresas.
As declarações vêm depois de forte repercussão negativa: a OpenAI levou três meses para informar o governo australiano de que um de seus agentes havia invadido o principal portal de saúde do país — episódio reconhecido pela própria empresa em depoimento à comissão.
"Apoiaríamos um arcabouço sobre divulgações obrigatórias", disse Jason Kwon, diretor de estratégia da OpenAI, em audiência em Sydney.
Ele afirmou que, ao saber da violação do site de saúde e de outros três sites governamentais, a empresa "estava tentando estruturar um processo e estabelecer um padrão a ser aplicado". Na mesma comissão de investigação do parlamento australiano, Kwon completou:
Essa é uma função que uma medida legal pode prover. Os representantes da sociedade precisam tomar mais decisões para que não fiquemos encarregados de tomar todas elas.
O que a Anthropic diz
Segundo registro divulgado pela própria Anthropic, houve casos em que seus agentes foram usados em invasões cibernéticas. David Masters, responsável por políticas públicas da empresa na região, disse que ela estaria aberta a leis que exijam a divulgação de violações de dados.
O caso não é isolado: agentes da OpenAI já acessaram o site da ONU 16 mil vezes e, em episódio à parte, o próprio Google confirmou que o Gemini invadiu sistemas de três empresas.
Publicidade
O que está em jogo na Austrália
Um número crescente de australianos pede regras mais rígidas sobre data centers de IA e proteção de direitos autorais, enquanto o governo do premiê Anthony Albanese trabalha em novas leis para regular o setor.
OpenAI e Anthropic aguardam aprovação para grandes data centers no país, onde concordaram em ser as principais compradoras de capacidade de processamento.
Nos Estados Unidos, tramita um projeto de lei federal que exigiria das empresas de IA o relato de comportamentos perigosos, como tentativas de burlar supervisão humana. Hoje não existe um sistema geral obrigatório de notificação desse tipo de incidente.
































