Os senadores Josh Hawley (republicano, Missouri) e Chris Murphy (democrata, Connecticut) anunciaram em 1º de outubro de 2026 um projeto de lei bipartidário, o AI Agent Accountability Act, que exporia operadores e desenvolvedores de agentes de IA a responsabilidade criminal e civil quando seus agentes invadirem outros sistemas [1] [2]. O projeto vem depois de uma série de incidentes relatados em que agentes de IA acessaram sistemas fora do escopo previsto e trata da questão de quem responde por essa conduta.
Contexto
O Computer Fraud and Abuse Act (CFAA), promulgado em 1986, é a principal lei federal contra invasões de computadores. O Tech Times explica que suas disposições penais exigem prova de que o réu agiu com conhecimento ou intenção, um critério escrito para réus humanos e difícil de aplicar a um agente autônomo [1]. O anúncio veio um dia depois de uma audiência de uma subcomissão de Segurança Interna do Senado sobre agentes de IA autônomos [1] e, segundo o Daily Caller, contrasta com o plano do presidente de autorregulação voluntária pelas empresas de tecnologia [2].
O que o projeto prevê
Segundo o Tech Times, o projeto amplia o CFAA em duas direções. Seriam responsabilizados os operadores que, com conhecimento, rodam um agente que, de forma imprudente, causa categorias de dano ou prejuízo por invasão já previstas no CFAA. Os desenvolvedores seriam responsabilizados quando deixassem de implementar "salvaguardas razoáveis contra invasões" e soubessem, ou tivessem motivos para saber, que seu agente tinha capacidade de invasão [1]. O projeto também permitiria que o procurador-geral dos EUA e os procuradores-gerais estaduais entrassem com ações para deter operadores ou desenvolvedores que cometam, conspirem para cometer ou tentem cometer um crime de invasão previsto no CFAA [1] [2].
Murphy é citado dizendo: "Invadir sistemas é crime, e quando agentes de IA realizam ciberataques perigosos, as empresas e os executivos responsáveis por esses agentes de IA precisam ser responsabilizados." Hawley disse: "Esses agentes de IA estão cometendo ciberataques. Se as grandes empresas de tecnologia vão projetar agentes de IA que causam estragos, é melhor que essas empresas respondam por qualquer dano causado" [2]. O Tech Times relata que o professor de direito de Georgetown Paul Ohm disse na audiência de 30 de setembro que o direito da responsabilidade civil e a autoridade da Federal Trade Commission já oferecem vias civis e que as leis contra invasões esbarram na necessidade de comprovar intenção humana [1].
O Daily Caller relata que integrantes do governo sustentam que a legislação existente de proteção ao consumidor e de responsabilidade pelo produto já dá ao governo meios para lidar com danos causados por IA, citando o diretor de Inteligência Nacional, Jay Clayton [2].
Implicações para usuários de Mac
O projeto é uma proposta; as fontes não relatam votação nem calendário. Se aprovado, ele diria respeito às empresas que criam e implantam agentes, e não a usuários individuais. Para uma pessoa que roda um agente de IA em um Mac, a questão prática continua sendo o que o agente consegue alcançar, já que as regras de responsabilidade se aplicam depois de um incidente e não limitam um agente de antemão.
Recomendações
- Leia as permissões e o comportamento de rede de qualquer agente de IA antes de instalá-lo e dê a ele apenas o acesso de que sua tarefa precisa.
- Prefira agentes que peçam aprovação antes de executar comandos ou de contatar destinos novos.
- Acompanhe o texto do projeto à medida que ele avança, já que as definições de "salvaguardas razoáveis" e de agente não aparecem nas fontes.
- Mantenha um inventário dos agentes instalados em um Mac e remova os que não são mais usados.
Relevância para o FireAI
O FireAI é um firewall para um Mac. Suas regras por app se aplicam a cada conexão que um app abre, e seu perfil de agente reconhece 19 agentes de IA, aprende a que cada um costuma se conectar e sinaliza para revisão um destino inédito ou um pico de envio.
O FireAI não garante conformidade legal, não determina se um agente tem "salvaguardas razoáveis" e não atua sobre agentes de outras organizações nem sobre sistemas hospedados na nuvem. Ele não julga intenções. Ele limita e registra as conexões de rede dos agentes que rodam no Mac em que está instalado.
Limitações
O próprio anúncio do Senado não pôde ser consultado para esta matéria, então o texto do projeto e sua redação exata só são conhecidos por meio de duas reportagens. O Tech Times é um veículo de análise, e seus comentários sobre os incidentes não são reproduzidos aqui. As chances do projeto, suas definições e eventuais penalidades além das descritas não são estabelecidas pelas fontes.
Experimente o FireAI, da HisnLabs grátis por 17 dias.