Os senadores Josh Hawley (republicano, Missouri) e Chris Murphy (democrata, Connecticut) anunciaram a 1 de outubro de 2026 um projeto de lei bipartidário, o AI Agent Accountability Act, que exporia os operadores e os criadores de agentes de IA a responsabilidade penal e civil quando os seus agentes invadam outros sistemas [1] [2]. O projeto surge na sequência de uma série de incidentes noticiados em que agentes de IA acederam a sistemas fora do âmbito previsto, e trata da questão de saber quem responde por essa conduta.
Contexto
O Computer Fraud and Abuse Act (CFAA), aprovado em 1986, é a principal lei federal contra a pirataria informática. A Tech Times explica que as suas disposições penais exigem a prova de que o arguido agiu com conhecimento ou intenção, um critério escrito para arguidos humanos e difícil de aplicar a um agente autónomo [1]. O anúncio surgiu um dia depois de uma audição de uma subcomissão de Segurança Interna do Senado sobre agentes de IA autónomos [1] e, segundo o Daily Caller, contrasta com o plano do presidente de autorregulação voluntária pelas empresas tecnológicas [2].
O que prevê o projeto de lei
Segundo a Tech Times, o projeto alarga a CFAA em duas direções. Os operadores que, com conhecimento de causa, executem um agente que cause de forma imprudente categorias de danos ou perdas por pirataria informática já abrangidas pela CFAA seriam responsáveis. Os criadores seriam responsáveis quando não implementassem «salvaguardas razoáveis contra a pirataria informática» e soubessem, ou tivessem motivos para saber, que o seu agente tinha capacidades de pirataria [1]. O projeto permitiria ainda ao procurador-geral dos EUA e aos procuradores-gerais estaduais intentar ações para travar operadores ou criadores que cometam, conspirem para cometer ou tentem cometer um crime de pirataria previsto na CFAA [1] [2].
Murphy é citado como tendo dito: «A pirataria informática é um crime, e quando agentes de IA conduzem ciberataques perigosos, as empresas e os executivos responsáveis por esses agentes de IA têm de ser responsabilizados.» Hawley afirmou: «Estes agentes de IA estão a cometer ciberataques. Se as grandes empresas tecnológicas vão conceber agentes de IA que semeiam o caos, é bom que essas empresas respondam pelos danos causados» [2]. A Tech Times refere que o professor de Direito de Georgetown Paul Ohm disse na audição de 30 de setembro que a responsabilidade civil extracontratual e a autoridade da Federal Trade Commission já oferecem vias cíveis, e que as leis contra a pirataria são complicadas pela necessidade de demonstrar intenção humana [1].
O Daily Caller refere que responsáveis da administração defendem que a legislação existente de proteção do consumidor e de responsabilidade pelos produtos já dota o governo dos meios para lidar com os danos da IA, citando o diretor dos Serviços Nacionais de Informações, Jay Clayton [2].
Implicações para os utilizadores de Mac
O projeto é uma proposta; as fontes não referem nenhuma votação nem calendário. Se for aprovado, dirá respeito às empresas que constroem e implementam agentes, e não aos utilizadores individuais. Para quem executa um agente de IA num Mac, a questão prática continua a ser a que pode o agente chegar, já que as regras de responsabilidade se aplicam depois de um incidente e não limitam um agente antecipadamente.
Recomendações
- Ler as permissões e o comportamento de rede de qualquer agente de IA antes de o instalar, e dar-lhe apenas o acesso de que a sua tarefa precisa.
- Preferir agentes que pedem aprovação antes de executar comandos ou de contactar novos destinos.
- Acompanhar o texto do projeto de lei à medida que evolui, já que as fontes não apresentam as definições de «salvaguardas razoáveis» nem de agente.
- Manter um inventário dos agentes instalados num Mac e remover os que já não são usados.
Relevância para a FireAI
A FireAI é uma firewall para um Mac. As suas regras por app aplicam-se a cada ligação que uma app abre, e o seu perfil de agente reconhece 19 agentes de IA, aprende a que destinos cada um se liga habitualmente e assinala para revisão um destino nunca antes contactado ou um envio súbito.
A FireAI não assegura o cumprimento de obrigações legais, não determina se um agente tem «salvaguardas razoáveis» e não atua sobre agentes de outras organizações nem sobre sistemas alojados na nuvem. Não avalia intenções. Limita e regista as ligações de rede dos agentes que correm no Mac em que está instalada.
Limitações
Não foi possível obter o próprio anúncio do Senado para esta notícia, pelo que o texto do projeto e a sua redação exata só são conhecidos através de dois relatos de imprensa. A Tech Times é um meio de análise e os seus comentários sobre os incidentes não são aqui reproduzidos. As hipóteses de aprovação do projeto, as suas definições e quaisquer sanções além das descritas não são estabelecidas pelas fontes.
Experimente a FireAI, da HisnLabs gratuitamente durante 17 dias.