Em 8 de outubro de 2026, a SemiAnalysis publicou um levantamento segundo o qual 31 de 857 lançamentos de modelos de nove desenvolvedores chineses tinham resultados públicos de avaliação de segurança associados a um modelo específico. Em nove casos, os resultados estavam disponíveis até o lançamento. O levantamento cobre o período de 2021 a 15 de setembro de 2026.
O que a SemiAnalysis encontrou no levantamento de modelos chineses
A amostra reuniu 741 modelos de produto e 116 modelos de pesquisa. Os nove desenvolvedores contabilizados foram Alibaba, ByteDance, Tencent, Baidu, DeepSeek, Moonshot AI, Zhipu, MiniMax e StepFun.
A SemiAnalysis identificou resultados de segurança publicados para 31 lançamentos, ou 3,6% da amostra. Em nove deles, equivalentes a 1,1% do total, o resultado estava disponível no lançamento ou antes dele. A contagem mede a divulgação pública de resultados vinculados a modelos, não o desempenho de segurança dos sistemas.
O que contou como resultado de segurança de um modelo
Para entrar na contagem, a publicação precisava apresentar um resultado quantitativo ou substantivo ligado a um modelo identificado. Entre os temas aceitos estavam a geração de conteúdo prejudicial, a resistência a jailbreaks — tentativas de contornar as proteções do modelo —, toxicidade, privacidade, comportamento de recusa e capacidades perigosas.
Uma declaração genérica de que o modelo recebeu treinamento de segurança ou passou por uma avaliação não bastava. Um resultado relativo a uma variante também não era estendido automaticamente a outros tamanhos ou versões do modelo.
Quando os 31 resultados foram publicados
Os resultados se dividem em três grupos conforme o momento da publicação ou a clareza da correspondência com o modelo:
| Categoria | Lançamentos | Momento ou vínculo do resultado |
| Resultado disponível no lançamento ou antes dele | 9 | Publicado até a estreia do modelo |
| Resultado documentado somente após o lançamento | 16 | A demora mediana foi de 42 dias; a máxima, de 349 dias |
| Resultado existente, mas com prazo ou correspondência incertos | 6 | Não foi possível determinar o momento da publicação ou a ligação com o modelo específico |
O que significa a ausência de divulgação pública
A SemiAnalysis não identificou divulgação pública de segurança para 813 lançamentos. Essa categoria diz respeito ao que foi publicado: as empresas podem ter conduzido avaliações privadas sem divulgar seus resultados.
Na prática, a contagem registra a frequência com que resultados ligados a modelos identificados chegam ao público. Ela não informa, por si só, se um modelo sem divulgação foi testado internamente.
O Framework 3.0 da China e a divulgação de segurança
O Comitê Técnico Nacional 260 sobre Cibersegurança (TC260) publicou o Framework de Governança de Segurança de IA 3.0 em 14 de setembro de 2026, sob orientação da Administração do Ciberespaço da China (CAC). O texto recomenda testes regulares e a divulgação periódica de avaliações de segurança, auditorias e informações sobre o tratamento de respostas anormais. Também trata de riscos como obter permissões ou recursos externos sem autorização, contornar proteções, enganar avaliadores e ocultar capacidades.
O comunicado oficial da CAC sobre o lançamento do Framework 3.0 apresenta a publicação do documento pelo TC260. O texto do Framework 3.0 reúne as recomendações de segurança e governança.
A SemiAnalysis interpreta que as regras vinculantes chinesas não impõem aos desenvolvedores de modelos de fronteira obrigações obrigatórias de avaliação de risco acionadas pelas capacidades dos sistemas. A recomendação do framework para publicar avaliações e a existência de uma obrigação legal independente são questões distintas.
O alcance dos números
A SemiAnalysis alerta que a contagem de lançamentos por desenvolvedor depende de como variantes e versões são contabilizadas. Por isso, os totais por empresa não servem como uma classificação direta de transparência.
A taxa de 3,6% descreve a amostra chinesa; ela não representa uma comparação entre China e Estados Unidos.