Ir para o conteúdo
Lavytier
Journal
Nº 037 Tecnologia 1 out 2026 5 min

A IA cruzou a linha. O mundo ainda não se preparou.

Em 2023, Bill Gates escreveu que os riscos da inteligência artificial eram reais, mas administráveis. Agora ele a chama de a coisa mais perigosa de que a humanidade já chegou perto. Os testes oficiais ajudam a explicar o que mudou no meio do caminho.


No meio da conversa com Ezra Klein, Bill Gates foi provocado sobre os perigos da inteligência artificial. A reação veio com um quase espanto: disse que mal conseguia acreditar que aquilo ainda precisasse ser perguntado.

Depois completou. Para ele, a IA é “a coisa mais perigosa de que os humanos já chegaram perto”.

A entrevista foi publicada pelo New York Times nesta terça-feira, 29 de setembro. E a frase pesa mais quando se lembra de quem a disse.

Em julho de 2023, o mesmo Gates publicou um ensaio com um título quase tranquilizador: os riscos da IA eram reais, mas administráveis. Era a voz do otimista de sempre, o homem que ajudou a colocar um computador em cada mesa e que via na nova tecnologia a próxima grande alavanca para saúde e educação.

Três anos depois, o tom é outro. O temperamento dele continua o mesmo. O que mudou foi aquilo que as máquinas passaram a conseguir fazer.

Os dois limites que ficaram para trás

Segundo Gates, a IA já ultrapassou dois limiares. O primeiro é biológico: a tecnologia pode ampliar a capacidade de um bioterrorista, em cenários que ele estima capazes de matar centenas de milhões de pessoas. Dois dias antes, no programa Meet the Press, ele havia falado em até um bilhão de mortes.

O segundo é cibernético. Um ataque capaz de bagunçar contas bancárias em massa e derrubar redes elétricas, disse ele, já é possível hoje.

Vale ler com calma. Nos trechos divulgados, nenhum desses números vem com probabilidade ou prazo. São avaliações sobre o que a tecnologia torna possível, não previsões sobre o que vai acontecer.

O que ele afirma sem nenhuma ressalva é outra coisa: deixar a segurança só nas mãos das empresas que constroem os modelos é, nas palavras dele, insano. Medicamentos, aviões e carros seguem regras antes de chegar ao público. Não dependem apenas de processos depois do dano.

E Gates vê pouca gente acordada para isso. Segundo ele, o público e quem formula políticas públicas ainda subestimam o risco. Foi por isso que subiu o tom, primeiro num ensaio de quase seis mil palavras publicado em 26 de agosto, agora em entrevistas seguidas.

O que os testes de governo mostram

O avanço que tirou Gates do otimismo deixou de ser impressão. Hoje ele é medido por governo.

O Frontier AI Trends Report, publicado em dezembro de 2025 pelo AI Security Institute do Reino Unido com base em testes de mais de 30 modelos de ponta, registra que a extensão das tarefas de cibersegurança que um modelo resolve sozinho dobra a cada oito meses, aproximadamente. Em 2025, o instituto testou o primeiro sistema capaz de concluir tarefas de nível especialista, do tipo que exige mais de dez anos de experiência humana.

Em biologia, o mesmo relatório aponta modelos até 90% melhores que especialistas humanos em ajudar a resolver problemas em experimentos de laboratório.

Nada disso equivale a um ataque. Mas encurta a distância entre a intenção e a execução. E, por décadas, foi justamente essa distância que protegeu todo mundo.

Uma brecha do tamanho de um download

Existe um detalhe técnico que Gates faz questão de repetir: qualquer pessoa pode baixar um modelo de código aberto e desligar o monitoramento embutido nele.

A vantagem dos modelos fechados é curta. O relatório britânico estima que os abertos estão entre quatro e oito meses atrás dos proprietários mais avançados. Ou seja, o que hoje existe sob acesso controlado tende a circular livremente em questão de meses.

A saída que ele propõe não passa por proibição. Os modelos abertos continuariam livres e personalizáveis, desde que rodassem em plataformas nas quais governos possam verificar que as salvaguardas seguem ligadas.

Enquanto isso, em Brasília

A Europa já se moveu. Desde 2 de agosto, a Comissão Europeia pode multar fornecedores de modelos de uso geral que descumprirem obrigações de avaliação, mitigação de riscos e notificação de incidentes graves, com penalidades de até 3% do faturamento global.

Aqui, a história anda em outro ritmo. O PL 2338/2023, o marco legal da IA, foi aprovado pelo Senado em dezembro de 2024 e chegou à Câmara em março de 2025. Em setembro de 2026, a ficha de tramitação da Câmara dos Deputados ainda registrava a situação “aguardando parecer do relator”. O próprio relator já indicou que a votação fica para depois das eleições de outubro.

A capacidade dos modelos avança em ciclos de meses. A lei, em legislaturas.

Segunda-feira, 9h da manhã

Imagine uma empresa comum. O site amanhece fora do ar, os dados de clientes aparecem à venda e ninguém consegue explicar como aconteceu.

Depois, a explicação aparece, e ela é banal. Um plugin com falha conhecida havia meses. Uma atualização adiada “para a semana que vem”. Um backup que existia, mas nunca tinha sido testado.

Quem atacou não precisava ser especialista. Bastava ter acesso a um sistema que fizesse o trabalho pesado.

É isso que o limiar cibernético significa fora das manchetes: o ataque ficou mais barato. E, quando o ataque barateia, o alvo deixa de ser só o banco ou a distribuidora de energia. Passa a ser qualquer operação exposta na internet.

A defesa também está se automatizando. Mas ela só protege quem trata infraestrutura como rotina contínua. Quem a trata como um projeto entregue e arquivado fica de fora.

O otimista que aprendeu a desconfiar

Gates não virou pessimista. Ele segue apostando que a IA pode transformar saúde e educação e reduzir desigualdades, tanto que sua fundação acaba de colocar esse objetivo entre as prioridades.

O que mudou foi a ordem dos fatores. O benefício de uma tecnologia costuma chegar sozinho, puxado pelo mercado. A proteção precisa ser construída de propósito, e antes.

Em 2023, ele dizia que os riscos eram administráveis. Talvez ainda sejam. A diferença é que administrar risco exige começar antes do primeiro estrago, e o relógio já está correndo.

Lavytier Journal — Equipe Editorial