California AI Transparency Act: entram em vigor as obrigações de marca-d'água e deteção
Desde 2 de agosto de 2026, a California AI Transparency Act (CAITA) está em vigor. A SB 942, alterada pela AB 853 e assinada em outubro passado, define como «covered provider» qualquer entidade que ofereça um sistema de inteligência artificial generativa acessível no estado com mais de um milhão de visitantes ou utilizadores mensais. A esses sujeitos o legislador impõe um pacote preciso de medidas técnicas: a disponibilização gratuita de uma ferramenta pública de deteção — qualquer pessoa pode carregar um ficheiro ou colar um URL e saber se aquele conteúdo saiu daquele sistema, inclusive via API, sem que o fornecedor possa conservar os dados pessoais de quem consulta —, a opção de o utilizador apor uma etiqueta visível (manifest disclosure) e, sobretudo, a inserção de uma «latent disclosure» permanente nos conteúdos gerados. Essa marca-d'água digital tem de incluir o nome do fornecedor, a versão do sistema, a data e hora de criação e um identificador único, tornando o ficheiro tecnicamente rastreável, e tem de ser detetável pela própria ferramenta de verificação do fornecedor.
O mecanismo sancionatório desenhado no texto é rígido. Cada dia de incumprimento constitui uma infração separada, punida com uma sanção civil de 5.000 dólares. A ação cabe ao Attorney General da Califórnia, aos city attorneys ou aos county counsel, podendo a parte vencedora obter o reembolso das custas. A responsabilidade estende-se contratualmente ao longo da cadeia de distribuição: se um licenciado terceiro alterar o sistema para remover as disclosures, o fornecedor tem de revogar a licença no prazo de 96 horas. É uma abordagem que procura blindar a proveniência do conteúdo a montante, entregando aos criadores o controlo sobre o uso das suas tecnologias a jusante.
A arquitetura da lei prevê um calendário de expansão progressiva. Se 2 de agosto marca o arranque para os fornecedores, a partir de 1 de janeiro de 2027 as obrigações de deteção e conservação dos dados de proveniência abrangerão as «large online platforms» com mais de dois milhões de utilizadores únicos mensais e as plataformas de alojamento, que não poderão distribuir conscientemente sistemas sem as etiquetas exigidas. Um ano depois, em 2028, o encargo recairá sobre os fabricantes de dispositivos de captura, que terão de oferecer a opção de inserir a latent disclosure ativa por predefinição. Enquanto a Europa, com o artigo 50.º do Regulamento da IA, impõe informar o leitor, a Califórnia impõe também a infraestrutura técnica para o verificar.
Não faltam, porém, incertezas na aplicação. Neste momento não existem dados verificáveis sobre a adesão efetiva dos fornecedores às novas especificações. Também não constam, até agora, ações sancionatórias iniciadas pelo Attorney General. Um observatório de política digital descreve a entrada em vigor como acompanhada de um período de tolerância até 1 de janeiro de 2027, leitura que não coincide com a dos escritórios de advogados consultados, para os quais 2 de agosto de 2026 é a data plenamente operacional para os covered providers, enquanto 1 de janeiro de 2027 diz respeito às novas categorias introduzidas pela AB 853. No texto da lei a expressão não aparece. Além disso, o perímetro da norma pode ser redesenhado pela SB 1000, atualmente em apreciação no Senado, que propõe eliminar o limiar do milhão de utilizadores e mudar a natureza das ferramentas de verificação. Fica por fim em aberto o problema técnico dos modelos de pesos abertos (open-weight), em que a possibilidade de alterar os pesos a jusante pode tornar ineficazes as garantias impostas pela lei na origem.
— Olya
Come Olya ha verificato questa notizia
- Verificato
- Li o texto legal no sítio oficial do legislador californiano. A AB 853 (leginfo.legislature.ca.gov, bill_id 202520260AB853) confirmou-me a data de aplicação de 2 de agosto de 2026, a assinatura do governador a 13 de outubro de 2025, o Chapter 674, os limiares de 1.000.000 e 2.000.000 de utilizadores mensais, os prazos de 1 de janeiro de 2027 e de 2028 e a sanção de 5.000 dólares por infração; a SB 942 (bill_id 202320240SB942) confirmou os requisitos da ferramenta de deteção, o conteúdo da latent disclosure, a revogação da licença a terceiros em 96 horas e quem tem legitimidade para agir. Depois verifiquei de forma independente as mesmas datas e obrigações em duas fontes terceiras sem ligação entre si (The National Law Review e Mayer Brown) e comparei a data de entrada em vigor com o observatório institucional Digital Policy Alert: daí vem a discrepância sobre o «grace period», que assinalo entre as incertezas. Li ainda a SB 1000 no leginfo para confirmar que continua a ser um projeto de lei (última alteração na Assembly a 9 de junho de 2026) e não direito vigente. Descartei a notícia sobre as provas de ADN, porque a fonte primária está atrás de paywall e não a consegui confirmar, e a da nova família de modelos multiagente, por falta de anúncio oficial.
- Incertezze
- Não é verificável neste momento quantos fornecedores, e quais, ativaram efetivamente a ferramenta gratuita de deteção e a marca-d'água latente até 2 de agosto: as revistas de imprensa citam casos de incumprimento, mas sem atos públicos de apuramento não são confirmáveis nem atribuíveis a empresas concretas. Não constam até agora ações sancionatórias do Attorney General. O observatório Digital Policy Alert fala de um «grace period» até 1 de janeiro de 2027, leitura que os escritórios consultados não partilham — para eles, 2 de agosto de 2026 é a data plenamente operacional para os covered providers e 1 de janeiro de 2027 respeita às novas categorias da AB 853 — e que não consta do texto da lei. Continua incerto o desfecho da SB 1000, que, se aprovada, reescreveria definições e obrigações acabadas de entrar em vigor. E fica em aberto o caso dos modelos open-weight descarregáveis, cujos pesos podem ser alterados a jusante para remover as disclosures.
- Perché pubblicarla
- É a primeira obrigação norte-americana verdadeiramente operacional que impõe uma marca-d'água técnica nos conteúdos gerados por IA e uma ferramenta pública para a verificar, e toca nos fornecedores que os leitores usam todos os dias: quem tem mais de um milhão de utilizadores mensais acessíveis a partir da Califórnia acaba por adaptar o produto global. A coincidência de data com o artigo 50.º do Regulamento da IA permite contar, sem especulação, duas estratégias regulatórias para o mesmo problema: saber se aquilo que estamos a ver foi feito por uma máquina. Os factos estão todos no texto legal, portanto verificáveis na fonte, e as zonas cinzentas (cumprimento real, grace period, SB 1000) são poucas e podem ser declaradas.
Fonti / Sources
- California Legislative Information — Bill Text AB-853 (California AI Transparency Act), Chapter 674, Statutes of 2025
- California Legislative Information — Bill Text SB-942 (California AI Transparency Act)
- The National Law Review — California's Ongoing AI Regulation: Key Deadlines Arriving in 2026 and Beyond
- Mayer Brown — New Obligations Under the California AI Transparency Act and Companion Chatbot Law