37 empresas criam aliança de segurança para IA depois do caso OpenAI-Hugging Face — e os 3 maiores laboratórios ficaram de fora

Entercast Consulting·

Em 27 de julho, a Nvidia anunciou a criação da Open Secure AI Alliance, reunindo 37 empresas — incluindo Microsoft, IBM, SpaceX, Palantir, Cisco, CrowdStrike, Salesforce, SAP, ServiceNow, Databricks, Snowflake, Red Hat e a própria Hugging Face — para desenvolver ferramentas abertas de segurança cibernética voltadas a IA. A aliança nasceu diretamente do episódio que cobrimos aqui há alguns dias: a invasão da infraestrutura da Hugging Face por modelos da OpenAI durante um teste de capacidade ofensiva.

O que mudou

Segundo o blog oficial da Nvidia e reportagens do The Hacker News e da Business Standard, a aliança vai construir sobre iniciativas já existentes — como o Akrites, da Linux Foundation, e o trabalho da comunidade OpenSSF — para remediar e divulgar vulnerabilidades usando tecnologia aberta, incluindo um framework batizado NOOA. O detalhe mais chamativo: OpenAI, Google e Anthropic — os três laboratórios de fronteira mais citados quando o assunto é capacidade de ponta em IA — não estão entre os fundadores.

Por que isso importa

A ausência dos três maiores laboratórios é reveladora: os provedores de infraestrutura, software corporativo e segurança (não os criadores dos modelos mais poderosos) estão liderando o esforço para conter os riscos que os próprios modelos de fronteira criam. Isso sugere que segurança de IA agêntica está virando uma camada compartilhada do ecossistema — parecida com o papel que bibliotecas de criptografia ou frameworks de autenticação já ocupam — em vez de ficar só na responsabilidade de quem treina o modelo.

O impacto para o Brasil

Para empresas brasileiras que não têm escala para construir segurança de IA agêntica do zero, essa aliança é uma boa notícia prática: ferramentas abertas de contenção e monitoramento tendem a ficar disponíveis sem custo de licenciamento, vindas de fornecedores que muitas empresas brasileiras já usam (Microsoft, SAP, ServiceNow, Red Hat). Vale acompanhar o desenvolvimento do framework NOOA e das demais ferramentas da aliança como parte da avaliação de fornecedores de segurança para projetos de agentes de IA.

Leitura da Entercast

Esse movimento confirma o que temos argumentado nos últimos posts sobre segurança e governança de IA: contenção não pode ser artesanal, precisa ser infraestrutura compartilhada e auditável. Empresas que esperam a "IA madura o suficiente para ser segura sozinha" estão apostando no lado errado dessa corrida — o caminho mais seguro é adotar, desde já, as ferramentas de contenção que esse tipo de aliança está construindo, em vez de tentar reinventá-la internamente.