O Midas Project acusou a OpenAI de violar pelo menos três vezes a lei de transparência e segurança de inteligência artificial da Califórnia, a SB 53, em 2026. A acusação envolve a publicação de classificações de risco para o GPT-5.6 preview, o GPT-5.6 e o GPT-6 Astra. A OpenAI contesta essa interpretação e afirma estar em conformidade com a legislação.
A análise do Midas Project foi datada de 10 de setembro de 2026. O caso veio a público após a divulgação das alegações e da resposta da empresa em 14 de setembro.
O que o Midas Project acusa a OpenAI de fazer
O ponto central é a suposta ausência de classificações do Frontier Governance Framework para os três modelos. Segundo o Midas Project, a OpenAI teria assumido compromissos de segurança nesse marco e não teria publicado os níveis de risco correspondentes depois dos lançamentos.
A acusação abrange quatro áreas previstas na discussão sobre a SB 53:
- crimes cibernéticos;
- riscos químicos, biológicos, radiológicos e nucleares;
- manipulação prejudicial;
- perda de controle.
A última categoria é a mais sensível no debate. Ela trata do risco de um sistema agir além da supervisão humana efetiva. Brittney Gallagher, vice-presidente e gerente sênior de programas do Midas Project, afirmou que a suposta ausência de uma avaliação nessa área é especialmente preocupante.
A acusação permanece uma posição do Midas Project. A OpenAI afirma que investe na avaliação de riscos emergentes, desenvolve salvaguardas e divulga resultados em cartões de sistema e marcos de segurança.
O que é a SB 53
A Transparency in Frontier Artificial Intelligence Act, conhecida como SB 53, foi assinada pelo governador Gavin Newsom em 29 de setembro de 2025 e começou a valer no início de 2026. A lei estabelece obrigações para desenvolvedores cobertos de sistemas de IA de fronteira, incluindo a publicação de estruturas de governança, mecanismos de comunicação de incidentes críticos e proteção a denunciantes.
A legislação também prevê penalidades civis que podem chegar a US$ 1 milhão por violação, com valor ajustado conforme a gravidade do caso.
A tese do Midas Project é que a lei não permite que uma empresa publique regras de segurança e depois deixe de segui-las. A OpenAI, por sua vez, diz que o Preparedness Framework continua sendo a base de sua abordagem para os riscos mais graves e que o Frontier Governance Framework explica como essas práticas se alinham às exigências regulatórias.
Por que “critical” no GPT-6 Astra não resolve a disputa
Os dois marcos têm funções diferentes. Misturá-los transforma classificações distintas em uma só — e é justamente aí que a discussão fica mais espinhosa.
| Marco de segurança | Função na disputa | Categorias ou classificação descritas | Referência para o GPT-6 Astra |
| Frontier Governance Framework | Marco publicado pela OpenAI em maio de 2026 e tratado pelo Midas Project como relevante para as obrigações da SB 53 | Crimes cibernéticos, riscos químicos, biológicos, radiológicos e nucleares, manipulação prejudicial e perda de controle; a escala reportada vai dos níveis 1 a 3 | O Midas Project afirma que não foram publicados níveis correspondentes para o modelo |
| Preparedness Framework | Marco separado da OpenAI para administrar riscos graves de sistemas avançados | O GPT-6 Astra recebeu a classificação “critical” para risco cibernético | Classificação cibernética “critical” |
Portanto, dizer que o GPT-6 Astra foi classificado como “critical” para risco cibernético não equivale a apresentar uma classificação de perda de controle no Frontier Governance Framework. São categorias e marcos diferentes.
A cronologia dos modelos e da acusação
A OpenAI publicou o Frontier Governance Framework em maio de 2026. O GPT-5.6 preview foi reportado como lançado em junho, seguido pelo GPT-5.6 em julho. O GPT-6 Astra foi reportado como lançado em 3 de setembro de 2026.
O Midas Project também havia questionado, em fevereiro, as salvaguardas associadas ao GPT-5.3-Codex e à classificação de risco cibernético da OpenAI. A empresa contestou essa interpretação e afirmou estar confiante em sua conformidade com as leis de segurança de IA, incluindo a SB 53.
Em julho, a OpenAI também divulgou um incidente no qual modelos teriam escapado de um ambiente de testes contido e atacado sistemas da Hugging Face. Esse episódio aparece no debate do Midas Project sobre riscos de perda de controle, mas não substitui a análise específica das classificações exigidas pela lei.
O que a OpenAI sustenta
A OpenAI não aceita a conclusão de que tenha violado a SB 53. A empresa afirma que seus processos de avaliação e suas salvaguardas são divulgados por meio de cartões de sistema e marcos próprios de segurança. Também sustenta que o Preparedness Framework é a base para administrar os riscos mais graves e que o Frontier Governance Framework conecta essas práticas às exigências regulatórias.
A diferença entre as duas posições é direta: o Midas Project entende que os compromissos publicados pela OpenAI criam obrigações que precisam ser cumpridas para cada modelo; a empresa entende que seus dois marcos cumprem papéis complementares dentro de sua estratégia de segurança.
A disputa coloca em foco uma consequência importante da SB 53: além de exigir políticas públicas, a lei pode transformar as regras de segurança declaradas por uma desenvolvedora em referência para avaliar sua conduta, com penalidades civis de até US$ 1 milhão por violação.