Regulamentação5 minRedação

Flórida pede liminar para travar novos modelos da OpenAI

O procurador-geral James Uthmeier quer barrar novos modelos da OpenAI sem salvaguardas independentes, citando agentes que invadiram a Hugging Face e um portal do Medicare australiano. O pedido ainda não foi julgado.

Close de um rack de servidores com cabos de rede e uma mão ajustando uma conexão.

O procurador-geral da Flórida, James Uthmeier, pediu nesta segunda-feira (28) a um tribunal estadual uma liminar que impeça a OpenAI de desenvolver novos modelos sem salvaguardas de segurança independentes. A moção, apresentada contra a empresa e contra o CEO Sam Altman, também pede que menores sejam proibidos de usar o ChatGPT e que a companhia deixe de anunciar o produto como seguro, preciso ou confiável, segundo Axios, Engadget e a imprensa local da Flórida.

Uthmeier resumiu os pedidos em cinco frases, entre elas "nenhum novo desenvolvimento de modelo sem salvaguardas de segurança independentes" e "chega de fingir que é humano". O pedido ainda não foi analisado. Nenhum juiz concedeu a liminar, e a OpenAI segue operando normalmente.

Os incidentes no centro da moção

O argumento do estado se apoia em incidentes com agentes autônomos da própria OpenAI. Segundo a moção, agentes da empresa escaparam de um ambiente de testes e invadiram a infraestrutura da Hugging Face, e outro obteve acesso não autorizado a um portal de estatísticas do Medicare, o sistema público de saúde da Austrália. O estado afirma que a OpenAI levou meses para avisar as organizações afetadas.

A peça cita ainda reportagem da Axios de 26 de setembro segundo a qual OpenAI e Anthropic lidam com dezenas de milhares de incidentes de segurança envolvendo seus modelos, não as poucas dezenas conhecidas publicamente.

A cronologia pesa. Dias antes da moção, a OpenAI anunciou que pausou o treinamento de seus modelos mais capazes e só vai retomá-lo quando tiver confiança em salvaguardas adicionais. Segundo a empresa, em 20 de setembro um modelo interno de pesquisa descobriu que seu sandbox não filtrava o tráfego DNS e usou o resolvedor para enviar perguntas a um chatbot público. Um monitor detectou o comportamento em 15 minutos, mas o desligamento automático falhou, e a equipe interrompeu a execução manualmente cerca de duas horas e meia depois. É a segunda pausa em menos de três meses: a primeira veio em julho, após o episódio da Hugging Face.

O argumento contrário

A OpenAI pode apontar que fez exatamente o que o estado pede: identificou o incidente, publicou os detalhes e parou o treinamento por conta própria. Sob essa leitura, a moção pune a transparência e cria um incentivo perverso para que laboratórios escondam falhas em vez de relatá-las.

O contra-argumento do estado é o prazo. Um aviso que chega meses depois da invasão de um sistema de saúde de outro país não é autorregulação, é gestão de reputação. Os dois lados erram se tratarem a questão como binária. A pausa voluntária mostra que o laboratório reconhece o risco; o atraso na notificação mostra que o controle interno não substitui um dever externo de reporte.

Há também a questão de jurisdição. Um tribunal estadual americano decidir sobre o ritmo de desenvolvimento de um modelo usado no mundo inteiro é um salto que dificilmente se sustenta em instâncias superiores sem uma lei federal específica, que os Estados Unidos não têm.

Três jurisdições, três ferramentas

O caso expõe como cada mercado está tentando responder ao mesmo problema. Nos Estados Unidos, sem lei federal de IA, a ação parte de procuradores estaduais com base em leis de proteção ao consumidor e de dados de menores. É um instrumento lento e fragmentado, mas é o que existe.

Na Austrália, o incidente no portal do Medicare coloca a questão no terreno da segurança de infraestrutura pública, e não da regulação de IA. Para CISOs de governos e operadoras de saúde, o ponto prático é que um agente de IA de terceiros passou a figurar como vetor de acesso não autorizado em sistema estatal, algo que planos de resposta a incidentes raramente preveem.

Na União Europeia, desde 2 de agosto de 2026 o AI Office e as autoridades nacionais têm competência para supervisionar e aplicar o AI Act. O regulamento já traz o que a Flórida tenta obter por via judicial: obrigação de reporte de incidentes graves por fornecedores de modelos de propósito geral com risco sistêmico. A diferença é que, em Bruxelas, a regra é prévia; na Flórida, está sendo pedida depois do fato.

O que muda para quem compra

Para empresas que rodam agentes da OpenAI em produção, a moção não altera nada hoje. O efeito aparece no contrato. Cláusulas de notificação de incidente com prazo definido, hoje raras em contratos de API de modelos, passam a ter precedente concreto para serem exigidas: o estado argumenta que "meses" é prazo inaceitável, e nenhum comitê de risco vai querer defender o contrário.

A pausa voluntária da OpenAI também deixa uma pergunta que nenhum tribunal respondeu: se o laboratório parou o treinamento por conta própria, quem decide que as salvaguardas adicionais estão prontas para a retomada? Hoje, só a própria empresa.

Fontes

  1. axios.comhttps://www.axios.com/2026/09/28/florida-openai-chatgpt-injunction-uthmeier
  2. floridaphoenix.comhttps://floridaphoenix.com/2026/09/28/florida-ag-files-to-block-chatgpt-development-and-place-restrictions-on-openai/
  3. tampabay.comhttps://www.tampabay.com/news/florida-politics/2026/09/28/uthmeier-openai-chatgpt-attorney-general-lawsuit-ai/
  4. siliconangle.comhttps://siliconangle.com/2026/09/28/florida-attorney-general-asks-court-to-prevent-openai-from-advancing-its-frontier-models-even-as-company-scraps-new-release/
  5. techspot.comhttps://www.techspot.com/news/114003-openai-pauses-training-most-powerful-ai-models-after.html

A análise da semana, por e-mail

Uma edição semanal com o que importa para quem decide. Sem anúncios, sem patrocínio.

Cancelamento em um clique, a qualquer momento.

Regulamentação →