InícioCentro de Notícias da LBank
A China Pode Estar Seguindo o Exemplo dos EUA Com Uma Repressão Discreta às Exportações de IA
china-us-quiet-crackdown-ai-exports
A China Pode Estar Seguindo o Exemplo dos EUA Com Uma Repressão Discreta às Exportações de IA
A China estaria, supostamente, desenvolvendo a mesma capacidade de desabilitar sua IA que os EUA aplicaram contra a Anthropic em junho.
2026-07-07 Fonte:decrypt.co

Em resumo

  • O Ministério do Comércio da China realizou conversações com a Alibaba, ByteDance e Z.ai sobre a restrição do acesso estrangeiro aos modelos de IA mais avançados da China — incluindo os ainda não lançados — segundo a Reuters.
  • O quadro proposto: um sistema em camadas, desde um simples registro para ferramentas básicas até restrições apenas domésticas para os modelos de fronteira mais sensíveis.
  • Se a China restringir seus próprios modelos de peso aberto (open-weight), a alternativa a que as empresas recorreram quando os EUA cortaram o acesso à Anthropic e limitaram o GPT-5.6 em junho desaparece com eles.

Os EUA usaram seu "kill switch" de IA em junho. A China parece estar construindo um para julho.

Pequim passou o último mês em conversas discretas com suas maiores empresas de IA sobre a restrição de quem pode usá-las, segundo a Reuters.

As autoridades chinesas realizaram reuniões com a Alibaba, ByteDance e a startup Z.ai sobre a potencial limitação do acesso estrangeiro aos modelos de IA mais avançados da China — incluindo aqueles ainda não lançados — segundo a Reuters, que citou três pessoas familiarizadas com as discussões.

As sessões foram convocadas pelo Ministério do Comércio da China, informou a Reuters, citando três fontes que falaram sob condição de anonimato.

Os participantes discutiram a imposição de limites tanto em modelos de código fechado quanto em modelos de peso aberto (open-weight) — o tipo que os desenvolvedores podem baixar, executar localmente e modificar. Autoridades também levantaram a possibilidade de tornar qualquer divulgação não autorizada ou roubo de tecnologia proprietária de IA uma infração sob a lei de segurança nacional da China, segundo a Reuters. Separadamente, os participantes sugeriram novas medidas para restringir quais investidores podem financiar startups de IA domésticas.

O escopo de quaisquer restrições potenciais ainda está sendo debatido. Duas fontes disseram à Reuters que as medidas podem se aplicar apenas a modelos futuros, não aos existentes. Nenhum cronograma foi definido, e não há certeza de que algo entrará em vigor.

A Pirâmide da IA

Como quaisquer restrições funcionariam na prática não está claro, mas surgiram indícios em um resumo publicado em um diário do Supremo Tribunal Popular, a partir de uma mesa redonda de maio de especialistas jurídicos chineses sobre regulamentação de IA de código aberto. Os participantes propuseram uma estrutura de três níveis: ferramentas básicas de código aberto exigiriam um simples registro governamental; tecnologias mais avançadas enfrentariam revisões de segurança antes do lançamento; os modelos de fronteira mais sensíveis seriam impedidos de lançamento público ou restritos apenas ao uso doméstico.

Essa estrutura marcaria uma reversão acentuada para as empresas chinesas de IA, cujos ganhos globais vieram quase inteiramente da abertura. A série Qwen da Alibaba construiu uma grande base de seguidores no Hugging Face, o maior repositório mundial de modelos de IA de código aberto. O Doubao da ByteDance é um dos produtos de IA dominantes dentro da China. O GLM-5.2 da Z.ai atraiu a atenção de pesquisadores dos EUA por igualar os principais modelos americanos em alguns benchmarks, enquanto precifica o acesso à API a uma fração do custo.

Qualquer decisão de restringir o acesso no exterior provavelmente aumentaria os custos para empresas que passaram a depender de modelos chineses como alternativas mais baratas e menos restritas aos sistemas de fronteira dos EUA. As autoridades também ficaram alarmadas com o fato de que o Mythos da Anthropic — o modelo de cibersegurança que a administração de Donald Trump restringiu em junho — poderia ser feito engenharia reversa e usado contra sistemas chineses, adicionando uma urgência defensiva às discussões.

Os EUA foram primeiro

No final da tarde de 12 de junho, a Anthropic recebeu uma carta do Departamento de Comércio, Bureau de Indústria e Segurança, ordenando à empresa que suspendesse todo o acesso ao Claude Fable 5 e Mythos 5 para qualquer cidadão estrangeiro — incluindo os próprios funcionários não-cidadãos da Anthropic. Como não há uma maneira limpa de restringir um ponto de extremidade de API ativo por passaporte, a Anthropic retirou ambos os modelos globalmente em poucas horas. Foi a primeira vez que os EUA aplicaram controles de exportação a um modelo de IA implantado, em vez dos chips que o treinam.

Os modelos voltaram a ficar online em 30 de junho, depois que a Anthropic retreinou seus classificadores de segurança e o Departamento de Comércio suspendeu as restrições. Quatro dias antes, o mesmo padrão já havia se repetido com o principal concorrente da Anthropic, a OpenAI. A empresa lançou o GPT-5.6 Sol, Terra e Luna, revelando que havia pré-visualizado os modelos com o governo dos EUA e, a pedido de Washington, estava inicialmente lançando-os para aproximadamente 20 parceiros confiáveis, individualmente verificados por autoridades federais.

A OpenAI afirmou que o acesso restrito pelo governo "não deveria se tornar o padrão de longo prazo". A ordem executiva de 2 de junho do Presidente Trump sobre IA já havia solicitado que os desenvolvedores submetessem voluntariamente modelos de fronteira para uma revisão federal de cibersegurança antes do lançamento público. Um arcabouço que define o que conta como um "modelo de fronteira coberto" — e quando o acesso governamental pré-lançamento se aplica — está previsto para 1º de agosto.

Pequim estava observando

Pequim tinha razões para prestar muita atenção. As autoridades ficaram alarmadas com o fato de que o Mythos da Anthropic — o modelo de cibersegurança que a administração Trump restringiu em junho — poderia ser transformado em arma contra a infraestrutura chinesa para explorar vulnerabilidades de software, segundo reportagem da Quartz. Além disso, a preocupação de que a Anthropic pudesse estar empregando táticas semelhantes a spyware para rastrear usuários chineses também levantou preocupações na China.

‼️ BREAKING: Anthropic has embedded hidden spyware-like code in Claude Code that covertly targets Chinese users. It then sends information regarding every user by injecting it into their prompt message.

Claude Code is sending info like timezone, proxy and possible AI Lab… pic.twitter.com/EjfwtirhES

— International Cyber Digest (@IntCyberDigest) June 30, 2026

O fundador da Qihoo 360, Zhou Hongyi, expressou o alarme explicitamente na ISC.AI 2026 em Pequim, pedindo que a China construísse um equivalente doméstico ao mesmo tempo em que revelava Tulong Feng, um agente de vulnerabilidade de IA de desenvolvimento próprio.

A estrutura em camadas proposta nas discussões do Ministério do Comércio da China se alinha diretamente com a forma como os EUA têm lidado com os controles de exportação de chips por três anos — um histórico de políticas que estreitou a lacuna de capacidade da China em vez de ampliá-la.

Pequim já vinha apertando o cerco. Sua agência de planejamento estatal ordenou à Meta que desfizesse um acordo de US$ 2 bilhões para a startup de IA Manus em abril, sob o mecanismo de revisão de segurança de investimento estrangeiro da China. Exigiu que a Moonshot AI e a StepFun obtivessem aprovação do governo antes de aceitar capital dos EUA em rodadas de financiamento, e um pacote regulatório mais amplo lançado no início de junho estendeu o escrutínio a transações transfronteiriças envolvendo tecnologia e dados chineses.

A válvula de escape se fecha

A lógica dominante desde que o DeepSeek R1 viralizou no início de 2025 era simples: as restrições dos EUA à IA de fronteira criam um mercado natural para modelos chineses de peso aberto. Modelos chineses de peso aberto subiram de menos de 2% do uso total de tokens no OpenRouter — um centro crítico para a distribuição global de IA — no final de 2024 para aproximadamente 61% em meados de 2026. Os EUA, ao jogar na defesa, deram a Pequim uma vantagem de distribuição global que não foi conquistada apenas pela superioridade técnica bruta.

Essa lógica só se sustenta se os modelos chineses permanecerem abertos. Se Pequim restringir o acesso estrangeiro aos seus sistemas de fronteira — sejam de código fechado ou de peso aberto — a válvula de escape se fecha. O GLM-5.2 da Z.ai construiu sua proposta inteiramente em torno do acesso sem fronteiras sob uma licença MIT; restringir essa distribuição anula a proposta.

A análise da Lawfare sobre os controles de junho apontou um problema estrutural que se aplica igualmente a Pequim: as restrições "nacionais" de IA não permanecem nacionais. A ordem dos EUA sobre a Anthropic cobria cidadãos estrangeiros dentro dos Estados Unidos, incluindo os próprios funcionários não-cidadãos da Anthropic. Mais de dois terços dos pesquisadores de IA de ponta trabalhando nos EUA foram treinados no exterior; nos principais laboratórios, a parcela de estrangeiros chega a 70%, segundo dados da MacroPolo.

Um controle de acesso baseado na nacionalidade, visando adversários, acaba por excluir os engenheiros necessários para corrigir as vulnerabilidades que desencadearam o controle em primeiro lugar. A China enfrenta o mesmo problema de forma inversa. A ByteDance e a Alibaba estão retirando recursos de agentes semelhantes a humanos antes que as regulamentações de IA chinesas entrem em vigor em 15 de julho — mostrando que, quando Pequim decide restringir uma capacidade, ela age em um cronograma que não espera pelo feedback do mercado.

Isso pode significar problemas para pequenos laboratórios e desenvolvedores em todo o mundo que confiam e constroem sobre tecnologias de código aberto, já que a China até agora tem liderado nessa área.

O presidente francês Macron alertou na cúpula do G7 que os governos europeus parariam de comprar produtos de IA dos EUA se o acesso pudesse ser cortado com um aviso de um dia. O primeiro-ministro canadense Carney chamou a dependência concentrada de IA de “erro estratégico”. Ambas as reações assumiam que a IA chinesa era a alternativa irrestrita.