EUA avançam com leis sobre IA
Congresso dos EUA analisa propostas sobre chatbots, agentes de IA, cibersegurança marítima e saúde, com impacto em compliance.
O Congresso dos Estados Unidos analisa propostas que tratam de cibersegurança marítima, privacidade em chatbots de IA, controle de agentes autônomos e resiliência na saúde. Entre elas estão o S.4564, o H.R.9619 e o Stop Rogue AI Act, além de um projeto para reforçar a cibersegurança sanitária.
O Congresso dos Estados Unidos analisa várias iniciativas que tratam de cibersegurança marítima, privacidade em chatbots de IA, controle de agentes autônomos e resiliência na saúde. Entre elas estão o S.4564, o H.R.9619 e o Stop Rogue AI Act, além de um projeto para reforçar a cibersegurança sanitária. No conjunto, essas propostas podem acabar funcionando como novos marcos de compliance para subsidiárias e operações de empresas latino-americanas expostas a esses setores.
O que busca o projeto marítimo S.4564?
O S.4564, Maritime Cybersecurity Act, quer que a Guarda Costeira dos Estados Unidos avalie riscos de cibersegurança associados ao software e ao hardware usados no ambiente marítimo. O texto também inclui dispositivos de confidencialidade para as informações coletadas sob a seção 552(b)(3) do Código dos Estados Unidos, segundo a versão em tramitação no Senado.
A iniciativa integra o 119º Congresso, referente a 2025-2026, e segue em discussão legislativa na câmara alta. Pelo seu alcance, ela introduz uma abordagem de avaliação de riscos sobre tecnologia operacional e sistemas usados em atividades marítimas, um ponto sensível para empresas de navegação, operadores portuários e cadeias logísticas com presença regional.
O que muda para os chatbots de IA?
O H.R.9619 propõe obrigar fornecedores de chatbots de inteligência artificial nos Estados Unidos a garantir privacidade e segurança dos dados. A ficha legislativa oficial o apresenta como uma iniciativa federal específica sobre proteção de dados e cibersegurança aplicada a serviços de IA conversacional.
O projeto também faz parte do pacote de propostas do 119º Congresso, em tramitação durante 2025-2026. Para empresas que operam ou prestam serviços transfronteiriços a partir da América Latina, o ponto relevante é que o debate já não se limita a modelos de IA em abstrato, mas a obrigações diretas para fornecedores de ferramentas conversacionais.
O que pede o Stop Rogue AI Act?
O Stop Rogue AI Act determinaria que o NIST desenvolva padrões, guias e boas práticas para detectar, verificar e controlar agentes de IA, além de exigir que contratadas federais e agências incorporem essas salvaguardas na aquisição e na implantação desses sistemas. A implementação seria feita em coordenação com a CISA.
Segundo o gabinete de Mike Lawler, o projeto busca evitar que os padrões dependam apenas de autocertificações ou de afirmações de um único fornecedor para estabelecer a identidade dos agentes. Ele também prevê requisitos mínimos organizacionais sobre como implantar e autenticar agentes em sistemas federais.
O escritório de Josh Gottheimer acrescentou que as especificações técnicas deverão incluir inventários contínuos e legíveis por máquina de todos os agentes de IA, verificação de identidade e procedência, monitoramento em tempo real de comportamentos anômalos como prompt injection e roubo de dados, e capacidade de revogar de forma granular o acesso e as ações dos agentes.
Coberturas de Forkast, Techstrong.ai e Integrated.social descrevem a iniciativa como o primeiro projeto federal voltado especificamente a impor padrões de segurança para agentes de IA desenvolvidos pelo NIST. Esses analistas também apontam que o órgão teria prazo de um ano, a partir de uma eventual sanção, para emitir guias e boas práticas de implantação segura, com inventários legíveis por máquina, registros resistentes a alterações, monitoramento contínuo e avaliações de confiabilidade.
Quasa.io acrescenta que, no estado atual, o projeto ainda não foi aprovado e que os futuros padrões do NIST seriam obrigatórios principalmente para agências e contratadas federais, enquanto para muitas organizações privadas funcionariam inicialmente como marcos voluntários de adoção, embora com potencial de virar referência setorial de compliance.
O que acontece na saúde?
O Health Care Cybersecurity and Resiliency Act of 2025 foi apresentado no Congresso dos Estados Unidos, mas, segundo a IEEE, ainda não foi aprovado. O objetivo é fortalecer a cibersegurança no setor de saúde por meio de recursos, incentivos e atualização de marcos regulatórios diante do aumento de vazamentos de dados e ataques de ransomware em organizações sanitárias.
Esse projeto amplia o alcance do debate regulatório para além de IA e transporte marítimo, em direção a um setor que já vem pressionado por incidentes de roubo de informação e pela necessidade de modernizar controles, especialmente em redes de atendimento e serviços conectados.
Fontes
- Telehealth & Cybersecurity Threats: What to Knowstandards.ieee.org· IEEE Standards Association
- H.R.9917 - AI Kill Switch Actcongress.gov· Congress.govURL não verificada
- Bipartisan House Bill Targets Rogue AI Agents Following High-Profile OpenAI Breachestechstrong.ai· Techstrong.ai
- Stop Rogue AI Act: Enterprise Agent Security (2026)integrated.social· Integrated.social
- Stop Rogue AI Act、AI台帳を連邦請負要件へquasa.io· Quasa.io
- S.4564 - Maritime Cybersecurity Act, 119th Congress (2025-2026)congress.gov· Congress.govURL não verificada
- H.R.9619 - To require artificial intelligence chatbot providers to provide data privacy and security, and for other purposescongress.gov· Congress.govURL não verificada
- Gottheimer Introduces Bipartisan Bill to Stop Rogue AI Agents and Keep People in Controlgottheimer.house.gov· U.S. House of Representatives
- Inside AI Policy: Gottheimer-Lawler bill rejects self-attestation alonelawler.house.gov· U.S. House of Representatives (Office of Rep. Mike Lawler)
- Congress Is Building the Scaffolding: The First Federal Bill Mandating Agent Security Standardsforkast.news· Forkast



