CiberLATAMbywhalemate

EUA avançam com leis sobre IA

Congresso dos EUA analisa propostas sobre chatbots, agentes de IA, cibersegurança marítima e saúde, com impacto em compliance.

Whalemate Labs · Pesquisa assistida por IAPublicado:2 min de leitura

O Congresso dos Estados Unidos analisa propostas que tratam de cibersegurança marítima, privacidade em chatbots de IA, controle de agentes autônomos e resiliência na saúde. Entre elas estão o S.4564, o H.R.9619 e o Stop Rogue AI Act, além de um projeto para reforçar a cibersegurança sanitária.

O Congresso dos Estados Unidos analisa várias iniciativas que tratam de cibersegurança marítima, privacidade em chatbots de IA, controle de agentes autônomos e resiliência na saúde. Entre elas estão o S.4564, o H.R.9619 e o Stop Rogue AI Act, além de um projeto para reforçar a cibersegurança sanitária. No conjunto, essas propostas podem acabar funcionando como novos marcos de compliance para subsidiárias e operações de empresas latino-americanas expostas a esses setores.

O que busca o projeto marítimo S.4564?

O S.4564, Maritime Cybersecurity Act, quer que a Guarda Costeira dos Estados Unidos avalie riscos de cibersegurança associados ao software e ao hardware usados no ambiente marítimo. O texto também inclui dispositivos de confidencialidade para as informações coletadas sob a seção 552(b)(3) do Código dos Estados Unidos, segundo a versão em tramitação no Senado.

A iniciativa integra o 119º Congresso, referente a 2025-2026, e segue em discussão legislativa na câmara alta. Pelo seu alcance, ela introduz uma abordagem de avaliação de riscos sobre tecnologia operacional e sistemas usados em atividades marítimas, um ponto sensível para empresas de navegação, operadores portuários e cadeias logísticas com presença regional.

O que muda para os chatbots de IA?

O H.R.9619 propõe obrigar fornecedores de chatbots de inteligência artificial nos Estados Unidos a garantir privacidade e segurança dos dados. A ficha legislativa oficial o apresenta como uma iniciativa federal específica sobre proteção de dados e cibersegurança aplicada a serviços de IA conversacional.

O projeto também faz parte do pacote de propostas do 119º Congresso, em tramitação durante 2025-2026. Para empresas que operam ou prestam serviços transfronteiriços a partir da América Latina, o ponto relevante é que o debate já não se limita a modelos de IA em abstrato, mas a obrigações diretas para fornecedores de ferramentas conversacionais.

O que pede o Stop Rogue AI Act?

O Stop Rogue AI Act determinaria que o NIST desenvolva padrões, guias e boas práticas para detectar, verificar e controlar agentes de IA, além de exigir que contratadas federais e agências incorporem essas salvaguardas na aquisição e na implantação desses sistemas. A implementação seria feita em coordenação com a CISA.

Segundo o gabinete de Mike Lawler, o projeto busca evitar que os padrões dependam apenas de autocertificações ou de afirmações de um único fornecedor para estabelecer a identidade dos agentes. Ele também prevê requisitos mínimos organizacionais sobre como implantar e autenticar agentes em sistemas federais.

O escritório de Josh Gottheimer acrescentou que as especificações técnicas deverão incluir inventários contínuos e legíveis por máquina de todos os agentes de IA, verificação de identidade e procedência, monitoramento em tempo real de comportamentos anômalos como prompt injection e roubo de dados, e capacidade de revogar de forma granular o acesso e as ações dos agentes.

Coberturas de Forkast, Techstrong.ai e Integrated.social descrevem a iniciativa como o primeiro projeto federal voltado especificamente a impor padrões de segurança para agentes de IA desenvolvidos pelo NIST. Esses analistas também apontam que o órgão teria prazo de um ano, a partir de uma eventual sanção, para emitir guias e boas práticas de implantação segura, com inventários legíveis por máquina, registros resistentes a alterações, monitoramento contínuo e avaliações de confiabilidade.

Quasa.io acrescenta que, no estado atual, o projeto ainda não foi aprovado e que os futuros padrões do NIST seriam obrigatórios principalmente para agências e contratadas federais, enquanto para muitas organizações privadas funcionariam inicialmente como marcos voluntários de adoção, embora com potencial de virar referência setorial de compliance.

O que acontece na saúde?

O Health Care Cybersecurity and Resiliency Act of 2025 foi apresentado no Congresso dos Estados Unidos, mas, segundo a IEEE, ainda não foi aprovado. O objetivo é fortalecer a cibersegurança no setor de saúde por meio de recursos, incentivos e atualização de marcos regulatórios diante do aumento de vazamentos de dados e ataques de ransomware em organizações sanitárias.

Esse projeto amplia o alcance do debate regulatório para além de IA e transporte marítimo, em direção a um setor que já vem pressionado por incidentes de roubo de informação e pela necessidade de modernizar controles, especialmente em redes de atendimento e serviços conectados.

Fontes

Ver todas