Em 8 de outubro de 2026, a SemiAnalysis publicou um levantamento segundo o qual 31 de 857 lançamentos de modelos de nove desenvolvedores chineses tinham resultados públicos de avaliação de segurança associados a um modelo específico. Em nove casos, os resultados estavam disponíveis até o lançamento. O levantamento cobre o período de 2021 a 15 de setembro de 2026.

O que a SemiAnalysis encontrou no levantamento de modelos chineses

A amostra reuniu 741 modelos de produto e 116 modelos de pesquisa. Os nove desenvolvedores contabilizados foram Alibaba, ByteDance, Tencent, Baidu, DeepSeek, Moonshot AI, Zhipu, MiniMax e StepFun.

A SemiAnalysis identificou resultados de segurança publicados para 31 lançamentos, ou 3,6% da amostra. Em nove deles, equivalentes a 1,1% do total, o resultado estava disponível no lançamento ou antes dele. A contagem mede a divulgação pública de resultados vinculados a modelos, não o desempenho de segurança dos sistemas.

O que contou como resultado de segurança de um modelo

Para entrar na contagem, a publicação precisava apresentar um resultado quantitativo ou substantivo ligado a um modelo identificado. Entre os temas aceitos estavam a geração de conteúdo prejudicial, a resistência a jailbreaks — tentativas de contornar as proteções do modelo —, toxicidade, privacidade, comportamento de recusa e capacidades perigosas.

Uma declaração genérica de que o modelo recebeu treinamento de segurança ou passou por uma avaliação não bastava. Um resultado relativo a uma variante também não era estendido automaticamente a outros tamanhos ou versões do modelo.

Quando os 31 resultados foram publicados

Os resultados se dividem em três grupos conforme o momento da publicação ou a clareza da correspondência com o modelo:

CategoriaLançamentosMomento ou vínculo do resultado
Resultado disponível no lançamento ou antes dele9Publicado até a estreia do modelo
Resultado documentado somente após o lançamento16A demora mediana foi de 42 dias; a máxima, de 349 dias
Resultado existente, mas com prazo ou correspondência incertos6Não foi possível determinar o momento da publicação ou a ligação com o modelo específico

O que significa a ausência de divulgação pública

A SemiAnalysis não identificou divulgação pública de segurança para 813 lançamentos. Essa categoria diz respeito ao que foi publicado: as empresas podem ter conduzido avaliações privadas sem divulgar seus resultados.

Na prática, a contagem registra a frequência com que resultados ligados a modelos identificados chegam ao público. Ela não informa, por si só, se um modelo sem divulgação foi testado internamente.

O Framework 3.0 da China e a divulgação de segurança

O Comitê Técnico Nacional 260 sobre Cibersegurança (TC260) publicou o Framework de Governança de Segurança de IA 3.0 em 14 de setembro de 2026, sob orientação da Administração do Ciberespaço da China (CAC). O texto recomenda testes regulares e a divulgação periódica de avaliações de segurança, auditorias e informações sobre o tratamento de respostas anormais. Também trata de riscos como obter permissões ou recursos externos sem autorização, contornar proteções, enganar avaliadores e ocultar capacidades.

O comunicado oficial da CAC sobre o lançamento do Framework 3.0 apresenta a publicação do documento pelo TC260. O texto do Framework 3.0 reúne as recomendações de segurança e governança.

A SemiAnalysis interpreta que as regras vinculantes chinesas não impõem aos desenvolvedores de modelos de fronteira obrigações obrigatórias de avaliação de risco acionadas pelas capacidades dos sistemas. A recomendação do framework para publicar avaliações e a existência de uma obrigação legal independente são questões distintas.

O alcance dos números

A SemiAnalysis alerta que a contagem de lançamentos por desenvolvedor depende de como variantes e versões são contabilizadas. Por isso, os totais por empresa não servem como uma classificação direta de transparência.

A taxa de 3,6% descreve a amostra chinesa; ela não representa uma comparação entre China e Estados Unidos.