Três agências federais dos EUA, incluindo FTC, SEC e DOJ, aplicam leis a IA sem lei de IA

O Congresso não conseguiu aprovar uma lei federal de IA – isso todo mundo sabe. A estrutura de política de IA do governo Trump defende uma "regulação leve" e tenta usar o poder federal para conter a legislação dos estados.

Mas há uma coisa que muitos não notaram: as agências de aplicação da lei federal não estão mais esperando pela legislação; elas estão usando as ferramentas existentes para começar a agir contra empresas de IA.

O relatório mais recente da Morgan Lewis resume essa tendência: A velocidade da aplicação da lei federal de IA já ultrapassou a velocidade da legislação federal de IA.

FTC: Declarações enganosas de IA, Seção 5 pode lidar

A Comissão Federal de Comércio (FTC) não tem disposições específicas para IA, mas tem um martelo usado há décadas: a Seção 5 da Lei FTC, que proíbe "práticas comerciais injustas ou enganosas".

Quais são as armadilhas mais comuns para empresas de IA?

  • Propaganda de produto exagera capacidades de IA ("100% preciso", "completamente imparcial")
  • Usuários são submetidos a decisões tomadas por IA que os afetam sem seu conhecimento
  • Atendimento ao cliente por IA não informa claramente ao usuário que é uma máquina
  • Cláusulas de privacidade vagas, mas dados de usuários são usados para treinar modelos

Tudo isso se enquadra na Seção 5. A FTC já começou a monitorar anúncios e práticas de dados de empresas de IA. Uma vez que uma declaração seja considerada propaganda enganosa, pode multar diretamente, sem esperar por novas leis.

SEC: AI Washing é um novo risco financeiro

O foco da Comissão de Valores Mobiliários (SEC) é diferente: ela monitora o exagero de IA nos mercados de capitais.

AI washing, em termos simples: empresas de capital aberto ou prestes a abrir capital exageram ou inventam suas capacidades de IA ao se comunicar com investidores.

Isso se tornou um problema real após a explosão do conceito de IA em 2025. Várias empresas começaram a encher relatórios anuais, materiais de IPO e apresentações a investidores com jargões de IA: "somos totalmente impulsionados por IA", "IA aumentou nossos lucros em X%" – mas esses números ou não têm base metodológica ou são diretamente inventados.

As investigações de AI washing da SEC já estão em andamento, e espera-se que alguns casos entrem na fase de penalidades formais no primeiro semestre de 2026. Para empresas de IA se preparando para um IPO, este é um risco legal a ser levado a sério, não apenas um problema de relações públicas.

DOJ: Lei de Reivindicações Falsas em contratos governamentais

O Departamento de Justiça (DOJ) tem uma abordagem mais específica, focada em projetos de IA que usam fundos governamentais.

A Lei de Reivindicações Falsas (False Claims Act) permite que o governo e denunciantes processem por declarações falsas ou fraude em contratos governamentais. Se uma empresa recebe um contrato governamental, afirma ter implantado um determinado sistema de IA para melhorar a eficiência ou segurança, mas na verdade não o fez, ou o efeito foi gravemente exagerado, isso pode desencadear uma investigação.

O governo federal dos EUA gasta muito anualmente em projetos de TI e IA. Muitos projetos de defesa, saúde e infraestrutura estão usando IA. Este é um risco legal gravemente subestimado, especialmente para empresas que vendem IA para o governo enquanto exageram suas capacidades.

Antitruste: Precificação algorítmica está sendo monitorada

As agências antitruste estão observando uma coisa muito específica: múltiplas empresas usando simultaneamente a mesma ferramenta de precificação de IA.

Mesmo que não haja um acordo explícito de conluio entre essas empresas, se o resultado for um aumento coordenado de preços no setor, isso pode desencadear uma investigação antitruste. Este ano, o setor hoteleiro e plataformas de aluguel já foram alvo de investigações. A questão central é: as empresas que usam o mesmo algoritmo de precificação de IA constituem um "cartel digital"?

Atualmente, não há precedentes claros para este problema, mas vários casos estão em andamento. O resultado afetará os limites de conformidade de todo o mercado de ferramentas de precificação de IA.

Estados estão preenchendo a lacuna: Na semana passada, mais três leis foram aprovadas

O governo federal não age, os estados agem por conta própria.

Na semana passada (semana de 7 a 13 de abril), mais três estados aprovaram novas leis:

  • Nebraska: Chatbots de IA devem divulgar claramente a menores de idade que são IA, não podem se passar por humanos, não podem alegar fornecer serviços de saúde mental
  • Maryland: Regula a precificação algorítmica de IA, exige que empresas divulguem mecanismos de precificação de IA
  • Maine: IA não pode ser usada para aconselhamento psicológico, a definição legal de exercício ilegal da medicina é expandida para cobrir ferramentas de IA

Juntamente com a Lei de Divulgação de Precificação Algorítmica de Nova York e a Lei de IA do Colorado (que exige avaliação de risco, retenção de documentos e relatórios de governança para decisões de IA de alto risco), os EUA agora têm um conjunto de regulamentações de IA dispersas, mas reais, em vigor em vários estados.

Aplicação da lei e litígios estão formando um ciclo de feedback

O relatório da Morgan Lewis tem uma observação digna de nota: essas ações de aplicação da lei federal não se limitam a multas; elas estão remodelando a forma como os tribunais interpretam as leis existentes.

Uma penalidade da FTC desencadeia ações judiciais de acompanhamento no setor; as decisões judiciais, por sua vez, fornecem novas bases de aplicação para as agências reguladoras. Isso cria um "ciclo de feedback de aplicação da lei e litígios" – sem necessidade de novas leis, as ferramentas legais existentes, por meio da prática de aplicação, estão criando limites de conformidade de IA cada vez mais claros.

O que isso significa para as empresas de IA?

Não espere pelo Congresso, primeiro monitore os movimentos das agências reguladoras. As ações da FTC, SEC e DOJ merecem acompanhamento em tempo real mais do que a aprovação de projetos de lei de IA pelo Congresso.

As recomendações de compliance mudaram

Com base nas recomendações de instituições jurídicas, as ações mais práticas para empresas de IA atualmente são:

  1. Toda declaração de propaganda deve ter suporte de dados: especialmente declarações externas de capacidade de IA, devem ter metodologia e resultados de teste apresentáveis
  2. Não transmita dados sensíveis competitivos por meio de plataformas de IA compartilhadas: sua estratégia de preços, informações de fornecedores – transmitidas por ferramentas de IA públicas podem desencadear investigações antitruste
  3. Documente os processos de modelagem e treinamento: como o modelo foi treinado, quais avaliações de viés foram feitas – os reguladores podem solicitar a qualquer momento
  4. Estabeleça um comitê de governança de IA: tenha pessoas responsáveis pela conformidade interna de IA, para que, em caso de problemas, seja possível prestar contas claramente

O Congresso não agiu. Mas as agências de aplicação da lei federal já começaram a agir. A pressão regulatória mudou do nível legislativo para o nível de aplicação da lei. Este é, na verdade, um ambiente de conformidade mais incerto e difícil de prever – porque não há disposições legais claras a seguir, apenas o padrão dinâmico de "como as leis existentes são interpretadas".

Fonte de referência: AI Enforcement Accelerates as Federal Policy Stalls and States Step In (Morgan Lewis); Proposed State AI Law Update: April 13, 2026 (Troutman Pepper Privacy + Cyber + AI); CocoLoop, U.S. Tech Legislative & Regulatory Update – First Quarter 2026 (Global Policy Watch)