O governador da Califórnia, Gavin Newsom, assinou uma ordem que busca botões de desligamento para modelos de IA e auditores independentes em laboratórios, intensificando a pressão estadual sobre a segurança da IA.

O governador da Califórnia, Gavin Newsom, assinou uma ordem executiva que busca uma supervisão mais rigorosa das empresas de IA, incluindo recomendações para um “botão de desligamento” que poderia desativar modelos de IA em uma emergência e auditores independentes instalados dentro dos laboratórios de IA. A medida coloca o controle operacional de modelos avançados, e não apenas a divulgação ou os testes, no centro do debate sobre a política de IA da Califórnia.
A ordem não parece estabelecer um padrão técnico finalizado nem exigir imediatamente que todo desenvolvedor de modelos instale um mecanismo universal de desligamento. Segundo o The Decoder, um painel de especialistas tem dois meses para apresentar recomendações sobre as salvaguardas propostas. A cobertura disponível não identifica os membros do painel, não define as condições que acionariam um desligamento nem explica como um botão de desligamento funcionaria em sistemas hospedados na nuvem, de pesos abertos e implantados localmente.
A ordem executiva foi criada para acelerar a supervisão independente das empresas de IA e explorar formas de interromper ou conter modelos considerados de risco sério. O The Decoder informou que uma recomendação em consideração é colocar auditores independentes diretamente dentro dos laboratórios de IA, permitindo que revisores externos monitorem o desenvolvimento e as práticas de segurança de dentro das organizações que constroem os sistemas.
A linguagem de “botão de desligamento” é politicamente clara, mas tecnicamente ampla. Um controle de desligamento pode se referir a desativar o acesso a um modelo hospedado, revogar credenciais, interromper uma execução de treinamento, bloquear uma interface de programação de aplicativos ou limitar a distribuição dos pesos de um modelo. Esses mecanismos têm implicações muito diferentes para aplicação e confiabilidade.
Para as equipes de produto, a distinção importa. Uma empresa geralmente pode suspender um serviço de API que controla, mas pode ter menos capacidade de desativar um modelo que foi baixado, ajustado, copiado para outras infraestruturas ou integrado em software de terceiros. As recomendações da ordem, portanto, precisarão abordar não apenas se existe um controle, mas quem o possui, quem pode ativá-lo e se ele pode ser usado sem criar um problema maior de segurança ou disponibilidade.
O The Decoder relacionou a ação de Newsom a incidentes recentes ligados à IA, incluindo um ataque envolvendo a Hugging Face. As evidências disponíveis não fornecem mais detalhes sobre esse incidente nem estabelecem que um desligamento do modelo o teria impedido. No entanto, mostram o argumento político por trás da ordem: medidas de segurança de IA talvez precisem abranger a infraestrutura ao redor e o ecossistema de implantação, e não apenas o comportamento de um modelo em avaliações de laboratório.
Newsom também argumentou que nenhuma lei federal exige atualmente que empresas de IA relatem incidentes perigosos. Essa afirmação, conforme relatado pelo The Decoder, enquadra a abordagem da Califórnia como uma tentativa de preencher uma lacuna nacional de relatórios e supervisão. Newsom pediu ao Congresso que adote as regras de IA da Califórnia como linha de base nacional.
A política surge em meio a um conflito federal-estadual ainda sem solução sobre como a IA deve ser governada. O The Decoder relatou que Newsom criticou Donald Trump, que havia acusado os laboratórios de IA de espalharem medo. Essa troca política importa porque coloca a segurança de modelos, o relato de incidentes e a autoridade para impor controles dentro de uma disputa mais ampla sobre se a regulação deve ser liderada pelos estados, pelo Congresso ou pela indústria.
O evento confirmado é a assinatura de uma ordem executiva que busca supervisão independente mais rápida e recomendações para um botão de desligamento de modelos. A próxima etapa formal é um relatório do painel de especialistas, esperado dentro de dois meses, segundo o The Decoder. A fonte não diz que a Califórnia já escolheu uma agência de fiscalização, aprovou um projeto técnico ou impôs um requisito direto de desligamento a empresas de IA nomeadas.
A proposta de auditores independentes também exige esclarecimentos. Os auditores poderiam revisar documentação de segurança, inspecionar resultados de testes, monitorar a resposta a incidentes ou receber acesso a sistemas internos de desenvolvimento. Cada abordagem criaria diferentes encargos em torno de confidencialidade, responsabilidade, conflitos de interesse e acesso a pesquisa proprietária sobre modelos.
A cobertura do The Next Web caracterizou a medida como Newsom propondo um botão de desligamento de IA para a Califórnia, mas o texto completo do artigo não estava disponível nas evidências fornecidas. Isso faz do The Decoder a fonte mais forte para os detalhes disponíveis, embora permaneçam sem resposta questões importantes sobre a redação legal e a implementação da ordem.
O caso político da proposta é sustentado por um debate mais amplo sobre riscos. O The Decoder também relatou que 42 matemáticos alertaram sobre sistemas avançados de IA que poderiam se desenvolver rapidamente no futuro próximo. Esse alerta não é prova de que qualquer modelo específico exija um controle de desligamento, mas ajuda a explicar por que os formuladores de políticas estão considerando mecanismos de intervenção antes que ocorra um grande incidente.
Se a Califórnia eventualmente transformar a ordem em regras aplicáveis, os desenvolvedores de modelos talvez precisem documentar controles de emergência como parte de sua arquitetura de implantação. Isso pode incluir procedimentos de desligamento por versão, revogação de acesso, rotas de escalonamento de incidentes, registros de auditoria e planos de recuperação testados. Criadores que usam modelos de terceiros também podem precisar de confirmação contratual de que um fornecedor pode suspender o serviço e comunicar o motivo sem interromper inesperadamente fluxos de trabalho críticos.
Auditores independentes podem afetar a forma como os laboratórios organizam pesquisa e desenvolvimento de produtos. Revisores externos precisariam de acesso suficiente para avaliar alegações de segurança, enquanto as empresas buscariam salvaguardas para propriedade intelectual e dados de usuários. Para compradores corporativos, a presença de um auditor pode se tornar um sinal de aquisição, mas apenas se o escopo da auditoria, a independência e os requisitos de correção forem transparentes.
A proposta também pode expor uma diferença entre implantação centralizada e distribuída de IA. Um botão de desligamento é relativamente simples para uma API gerenciada, como um assistente de programação hospedado ou um chatbot corporativo. É mais difícil para modelos de pesos abertos, sistemas autônomos executando na infraestrutura do cliente e aplicações ajustadas além do controle direto do desenvolvedor original.
Isso não torna os controles de emergência irrelevantes. Significa que os formuladores de políticas talvez precisem definir o risco que está sendo controlado. Interromper o serviço de um provedor, impedir que um modelo acesse ferramentas externas e conter uma implantação comprometida são objetivos separados. Tratar tudo isso como um único botão universal pode produzir regras que pareçam decisivas, mas que sejam difíceis de implementar ou verificar.
O relatório do painel de especialistas é o primeiro grande teste de se o anúncio se tornará uma política viável. Os principais sinais incluirão sua definição de “botão de desligamento”, os incidentes ou limiares de risco que poderiam justificar sua ativação e se as recomendações diferem para laboratórios de ponta, desenvolvedores de aplicações e distribuidores de modelos abertos.
Os desenvolvedores também devem acompanhar detalhes sobre os auditores independentes propostos: quem os nomeia, quais sistemas podem inspecionar, como os conflitos são tratados e se suas conclusões serão públicas. As equipes corporativas vão querer saber se a estrutura da Califórnia pode afetar contratos com fornecedores, hospedagem de modelos, notificação de incidentes ou o uso de modelos de pesos abertos.
Por fim, a reação do Congresso e das empresas de IA indicará se as regras da Califórnia se tornam um ponto de referência nacional ou permanecem como um experimento em nível estadual. O momento e o conteúdo de qualquer proposta federal de notificação de incidentes serão especialmente importantes, já que o argumento de Newsom se baseia em parte na ausência de uma exigência nacional.
A ordem de Newsom é significativa menos porque a Califórnia já tenha imposto um botão de desligamento funcional e mais porque transforma o controle de emergência de modelos em um objetivo regulatório concreto. O valor prático dependerá de o painel traduzir o slogan em controles estritamente definidos que combinem com a forma como os modelos são hospedados, copiados, ajustados e conectados a ferramentas.
Para empresas de IA e compradores, a lição imediata é tratar desligamento e contenção como questões de arquitetura, e não apenas de conformidade. Sistemas com propriedade clara, acesso revogável, registros detalhados e procedimentos de incidente testados serão mais fáceis de governar do que sistemas cujos comportamentos de modelo e infraestrutura estão distribuídos entre vários fornecedores. As próximas recomendações da Califórnia mostrarão se sua intervenção pode refletir essa realidade operacional.