Tecnologia

IA invade site do governo australiano e desafia leis – 25/09/2026 – IA


Sidney (Austrália)

| The New York Times
Se hackers humanos tivessem invadido um portal de saúde do governo australiano, contornado mecanismos de segurança e acessado informações não públicas, poderiam ser condenados a até dois anos de prisão.

Mas quem deve ser responsabilizado quando a invasão é realizada por um modelo de IA (inteligência artificial) que age sem autorização de seus operadores humanos?

Homem de cabelos grisalhos, vestido com terno preto, camisa branca e gravata roxa, fala gesticulando com a mão direita em púlpito branco. Ao fundo, bandeira da Austrália em fundo azul.

Vice-primeiro-ministro australiano, Richard Marles, durante entrevista coletiva sobre a invasão de um agente de IA da OpenAI no site do governo australiano

–
Hollie Adams – 24.set.26/Reuters

A revelação, nesta semana, de que agentes de inteligência artificial da OpenAI atuaram de forma autônoma para invadir um portal do governo australiano levantou questões complexas sobre responsabilidade jurídica. O ataque —considerado o primeiro caso conhecido de invasão de um site governamental por uma IA em qualquer lugar do mundo— também levantou dúvidas sobre se as leis da Austrália ou de outros países estão preparadas para lidar com os desafios impostos pelo rápido avanço da tecnologia.

“É um incidente que provavelmente se tornará cada vez mais comum no futuro”, afirmou Andrew Charlton, ministro-assistente australiano de Ciência, Tecnologia e Economia Digital, em entrevista na sexta-feira (25) à emissora Australian Broadcasting Corporation. Como um agente de IA não é uma entidade jurídica, “a responsabilidade precisa ser atribuída à intenção de uma pessoa ou empresa que criou ou orientou o agente”, disse Charlton.

A invasão, ocorrida em 18 de junho e divulgada na quarta-feira (23), chamou atenção por envolver o Medicare, sistema público de saúde da Austrália que reúne dados de praticamente toda a população. Autoridades australianas e a OpenAI afirmaram que nenhuma informação sensível de pacientes foi exposta, apenas dados agregados normalmente utilizados por pesquisadores e acadêmicos.

O governo australiano anunciou uma investigação sobre o episódio e poderá encaminhar o caso à polícia federal. As autoridades também disseram que precisarão revisar as leis para avaliar se novas regras serão necessárias para lidar com uma ameaça que provavelmente aumentará à medida que os modelos de IA se tornarem mais avançados.

Uma newsletter com informações exclusivas para quem precisa tomar decisões

Houve indignação na Austrália pelo fato de a empresa ter informado o governo sobre a invasão apenas em 10 de setembro, quase três meses depois do episódio, por meio de um endereço de e-mail destinado ao público em geral para o envio de relatos sobre riscos de segurança cibernética. Sam Altman, CEO da OpenAI, não mencionou a invasão nove dias antes, em 1º de setembro, quando se reuniu com o vice-primeiro-ministro australiano, Richard Marles.

Ann O’Leary, chefe de políticas globais da OpenAI, também foi criticada por falar em 14 de setembro, em um evento em Canberra, capital australiana, sobre os desafios de manter agentes de IA sob controle humano sem mencionar a invasão.

“Certamente, a Austrália precisa exigir um lugar à mesa para pensar em como manter isso seguro para as pessoas que estão usando [a tecnologia]?”, disse O’Leary no evento, organizado pelo Instituto Australiano de Política Estratégica, grupo de estudos que reuniu autoridades, profissionais do setor e acadêmicos.

“Como podemos mantê-la segura para nossas empresas?”, perguntou. “Como podemos mantê-la segura para a humanidade?”

John Pane, presidente da EFA (Electronic Frontiers Australia), organização que defende direitos digitais, afirmou que a maneira como a OpenAI lidou com a invasão mostrou que a empresa não estava levando a sério suas responsabilidades perante o público.

“É realmente um comportamento muito ruim —não é assim que se constrói confiança e se demonstra que se tem legitimidade social”, disse. “Isso é indicativo da lacuna que temos em nossa governança, de contar com leis fortes e preventivas para regular a IA em nosso país.”

O primeiro-ministro australiano, Anthony Albanese, tornou a invasão pública em Nova York, à margem da Assembleia Geral da ONU, onde tem defendido padrões internacionais para regulamentar a tecnologia. Em um discurso na quinta-feira (24), ele pediu aos líderes que “moldem o desenvolvimento da IA em vez de serem passivamente moldados por ela”.

David Wroe, chefe do programa de IA e segurança do Instituto Australiano de Política Estratégica, disse que há limitações nos esforços de qualquer país para regular uma tecnologia que avança rapidamente. Segundo ele, é necessário criar “um sistema global de responsabilização e dissuasão” para responsabilizar empresas por atividades não autorizadas.

“Porque, no momento, pelo que consigo ver, não há muitas consequências”, afirmou.

Wroe disse que, embora o caso australiano tenha envolvido informações que não eram particularmente sensíveis, agentes de IA cada vez mais poderosos e persistentes poderão, no futuro, obter acesso a dados privados de cidadãos ou até mesmo a informações de defesa e inteligência.

“Os governos tendem a armazenar muitos dados importantes e de grande impacto”, disse. “Há muito em jogo quando se trata de informações não públicas mantidas pelos governos.”

Folha de São Paulo

Artigos relacionados

Botão Voltar ao topo