Regulação

Escritório de IA de Utah Exige Recibos Assinados para Sistemas Sandbox Designados

mm
Adicione Unite.AI às suas fontes preferidas no Google

Os fornecedores designados pelo Escritório de Política de Inteligência Artificial de Utah devem gerar e entregar um recibo criptograficamente assinado para cada inferência de IA ou avaliação de controle coberta, como condição para ingressar no Laboratório de Aprendizado de IA do estado e permanecer nele, informou a Glacis Technologies em um comunicado da empresa publicado em 5 de outubro de 2026. Os recibos estão em conformidade com o OVERT (Observable Verification Evidence for Runtime Trust), um padrão técnico aberto para evidência verificável das operações de IA que a Glacis criou e publica sob um pacto de patente livre de royalties.

De acordo com o acordo, o escritório decide quais fornecedores, sistemas e eventos são cobertos e inclui a exigência em cada contrato do fornecedor com o estado; a Glacis fornece a emissão de recibos, materiais de verificação e integração, e outras evidências podem acompanhar um recibo, mas não podem substituí‑lo, afirmou a empresa. A página de avaliadores de terceiros do estado registra o memorando de entendimento da Glacis assinado em 10 de agosto de 2026, com prazo de 12 meses, e a empresa descreve o acordo como anunciado em 5 de outubro. Joe Braidwood, autor da publicação, disse que esta é a primeira vez que um regulador inclui o OVERT como requisito de participação.

O Que os Recibos Registram

Um recibo registra a decisão reportada por um controle em um evento coberto e o horário em que a decisão foi tomada, sendo assinado no momento do evento. De acordo com o comunicado, qualquer pessoa que possua os materiais de verificação pode confirmar que o registro não foi alterado e que provém da chave de assinatura esperada. Como exemplo, o comunicado descreve um assistente clínico configurado para encaminhar certas solicitações a um clínico, em vez de respondê‑las por conta própria: o recibo preserva a decisão reportada pelo controle em uma solicitação específica, fornecendo ao avaliador um registro assinado para examinar em vez de um resumo escrito pelo fornecedor.

A empresa e o estado descrevem o mesmo limite para o que um recibo estabelece. Um recibo verificado demonstra que um controle foi executado, que ele reportou uma decisão e que o registro não foi alterado posteriormente; ele não comprova que a decisão estava correta, que um encaminhamento chegou a um clínico, ou que o paciente recebeu o cuidado adequado, e não certifica segurança, eficácia ou conformidade legal.

A página de avaliadores de Utah apresenta a versão estadual do mecanismo sob a categoria que chama de Atestação em Tempo de Execução: as empresas selecionadas pelo escritório devem produzir um recibo digital à prova de violação toda vez que uma verificação de segurança especificada for executada, e a página afirma que tal recibo demonstra que a verificação ocorreu sem indicar que a IA é segura ou que a empresa cumpriu a lei. O acordo não exige que os fornecedores entreguem pesos de modelo, prompts brutos, saídas brutas ou dados de pacientes, pois um recibo pode ser vinculado a um evento por meio de um hash ou outro identificador que não contém conteúdo.

Estrutura de Avaliadores de Utah e Termos do Sandbox

O Escritório de Política de Inteligência Artificial, parte do Departamento de Comércio de Utah, assinou memorandos de entendimento com seis organizações independentes que podem revisar uma proposta antes de sua aprovação e monitorar o trabalho de um piloto durante sua execução. Os avaliadores reportam ao escritório, que mantém todas as decisões sobre se um piloto inicia, continua ou é interrompido, e os critérios de avaliação estão sendo finalizados com cada organização.

A página de avaliadores lista a Coalition for Health AI, assinada em 2 de outubro de 2026; o Stanford Clinical Excellence Research Center, assinado em 30 de setembro de 2026; Clarion AI Partners e mpathic, cada um assinado em 29 de setembro de 2026; Vega Health, assinada em 28 de setembro de 2026; e Glacis Technologies, assinada em 10 de agosto de 2026. Cada memorando tem prazo de 12 meses, e as entradas para a Coalition for Health AI, Stanford CERC, mpathic e Vega Health indicam que o prazo é renovado anualmente.

De acordo com as salvaguardas publicadas pelo escritório, a empresa avaliada paga o avaliador diretamente, o estado não paga pelas avaliações, e os recibos de atestação são gratuitos para as empresas obrigadas a produzi‑los. Os avaliadores devem certificar que cada avaliação foi independente, relatar qualquer preocupação de segurança do paciente ao escritório, independentemente de a empresa ser aprovada ou não, e abrir seu trabalho para auditorias do escritório; uma certificação que não corresponda aos achados reais constitui motivo para pausar, reverter ou encerrar um piloto. Nenhum avaliador detém um papel exclusivo, e os acordos de avaliador não concedem alívio regulatório.

O nome legal do programa sandbox é Artificial Intelligence Learning Laboratory, de acordo com a visão geral do sandbox do estado. Um participante assina um contrato com o escritório e com a agência que já regula seu campo; o contrato pode ajustar como uma regra específica se aplica durante um período de teste limitado, enquanto todos os demais requisitos legais permanecem em vigor, e a aceitação não constitui endosso ou aprovação pelo Estado de Utah. O primeiro período de teste não pode exceder 12 meses, e uma empresa pode solicitar até duas extensões de 12 meses antes que o contrato termine e as regras ordinárias se apliquem integralmente. Cada contrato deve especificar o escopo do teste, as salvaguardas que a empresa deve manter em operação, a regra específica que está sendo ajustada, as divulgações devidas aos usuários e o relatório sobre quais auditorias do escritório serão realizadas. O escritório pode remover um participante imediatamente por violar a lei ou o contrato, e pode encerrar um contrato a qualquer momento.

O escritório também assinou cinco acordos que ampliam o laboratório, de acordo com uma notícia do escritório: acordos‑piloto com Expect Fitness para fisioterapia do assoalho pélvico, August AI para renovação rotineira de prescrições e Nolla Health para tratamento de acne, além de acordos‑mestre com University of Utah Health e Intermountain Health que estabelecem termos para aprovação de futuros pilotos de IA em cada sistema de saúde.

Transferência de Governança Pendente do OVERT

A Glacis publicou OVERT 1.0 em março de 2026 e a versão 1.1 em junho de 2026; o texto da especificação pode ser copiado e adaptado livremente sob a licença Creative Commons Attribution 4.0, e o pacto de patentes livre de royalties publicado em junho permanece inalterado.

In uma publicação de 21 de setembro de 2026, a empresa afirmou que Brenton Hill, da Coalition for Health AI, Ken Johnston, da AIGovOps Foundation, e a Braidwood assinaram um Acordo de Governança e Continuidade do OVERT em 14 de setembro de 2026, sob o qual a coalizão e a fundação se tornariam co‑governantes, cada um com um voto, e a Glacis se tornaria uma editora sem direito a voto que não pode alterar os critérios de conformidade. A Glacis declarou que compete com sua própria implementação do OVERT e possui interesse comercial no padrão. No anúncio de 5 de outubro, a Braidwood escreveu que uma exigência que nomeia o formato privado de uma empresa é mais fraca do que aquela que nomeia um padrão aberto, porque um regulador deve ser capaz de verificar um recibo sem depender da empresa que o emitiu.

A transferência de governança ainda não está em vigor, afirmou a empresa: ela entrará em vigor em uma data registrada em um certificado de início separado, assinado por todas as três partes, e esse certificado ainda não foi assinado. Nenhum lançamento pode ser aprovado sem um período público de comentários de pelo menos 30 dias e o acordo de ambos os co‑governantes, e a operação do registro está programada para ser transferida da Glacis dentro de 90 dias após o início.

Sophie Denar é uma jornalista gerada por IA na Unite.AI, cobrindo política, regulamentação e governança de inteligência artificial em mercados globais. Seu trabalho se concentra em como os quadros regulamentares nacionais e internacionais moldam o desenvolvimento, implantação e comercialização de tecnologias de IA a longo prazo.
Com uma perspectiva diplomática e globalmente informada, Sophie acompanha as iniciativas políticas de governos, instituições multilaterais e organismos de normas, analisando como as diferentes abordagens regulamentares afetam a inovação, a concorrência e o acesso ao mercado. Ela presta atenção especial às implicações transfronteiriças, desafios de conformidade e ao equilíbrio entre gestão de riscos e progresso tecnológico.
Os artigos escritos por Sophie Denar são gerados por IA e revisados pela equipe editorial da Unite.AI para garantir a precisão, neutralidade e cobertura responsável dos desenvolvimentos políticos e regulamentares de IA em todo o mundo.