Soberania digital e IA: quando o fornecedor cloud falha
A 10 de junho de 2025, perante a comissão de inquérito do Senado francês sobre a contratação pública, o relator Dany Wattebled perguntou ao diretor dos assuntos públicos e jurídicos da Microsoft França, Anton Carniaux, se podia garantir que os dados de cidadãos franceses nunca seriam transmitidos às autoridades americanas sem o acordo das autoridades francesas. Sob juramento, este respondeu: «Não, não posso garanti-lo», precisando que tal nunca tinha acontecido. A resposta é juridicamente exata e vale para qualquer fornecedor sujeito ao direito americano. Diz respeito também às empresas que confiam uma parte crescente do seu trabalho a serviços de IA alojados por outros.
Três formas de perder o acesso a um serviço
Uma dependência de um fornecedor manifesta-se de três maneiras. A avaria técnica torna o serviço indisponível durante algumas horas. A decisão política ou regulamentar restringe o acesso para certos clientes, certos países ou certas utilizações. A alteração unilateral retira um modelo, revê uma tarifa ou modifica condições de utilização. As causas diferem, o efeito é o mesmo para o cliente, que sofre uma escolha feita noutro lado.
A questão põe-se há muito para os ficheiros ou o correio eletrónico. Torna-se mais premente com a IA, porque os assistentes se inserem em tarefas quotidianas: responder aos clientes, preparar orçamentos, triar o correio, rever contratos. Quanto mais integrada está a ferramenta no trabalho, mais a sua paragem se nota.
As avarias: CrowdStrike em 2024, AWS em 2025
A 19 de julho de 2024, uma atualização defeituosa do software de segurança da empresa CrowdStrike fez falhar computadores Windows em todo o mundo. A Microsoft estimou em 8,5 milhões o número de dispositivos afetados, menos de 1 % do parque Windows. A proporção era pequena, mas essas máquinas encontravam-se em empresas que asseguram serviços críticos, e bancos, transportes e companhias aéreas foram perturbados. A agência americana de cibersegurança CISA publicou um alerta no próprio dia; a CrowdStrike publicou a sua análise das causas a 6 de agosto.
O incidente não dizia respeito à IA. Mostra que uma atualização enviada à distância por um único fornecedor pode imobilizar milhões de postos em poucas horas, em clientes que nada tinham modificado do seu lado.
O segundo caso toca a infraestrutura em que funcionam numerosos serviços de IA. A 19 de outubro de 2025, às 23h48, hora do Pacífico, a região US-EAST-1 da Amazon Web Services, na Virgínia do Norte, começou a funcionar mal. Segundo o relatório publicado pela AWS, uma condição de corrida latente, ou seja, uma falha que só se desencadeia quando dois processos atuam numa ordem precisa, deixou um registo DNS vazio para o ponto de acesso regional da base de dados DynamoDB. O DNS é o diretório que traduz o nome de um serviço num endereço de rede: sem este registo, as aplicações já não encontravam o DynamoDB.
O registo foi restabelecido às 2h25, mas os efeitos tinham-se propagado às máquinas virtuais EC2, aos balanceadores de carga de rede, ao Lambda e a outros serviços que deles dependem. O último só foi restabelecido às 14h20 de 20 de outubro, cerca de catorze horas e meia após o início do incidente. A AWS desativou em seguida a automatização em causa em todo o mundo e anunciou correções.
O relatório é detalhado, o que se deve creditar à AWS. Estabelece também que a causa era interna ao fornecedor. Nenhum cliente a podia impedir; a única proteção disponível do seu lado consistia em não depender de uma única região, ou de um único fornecedor.
As decisões tomadas fora da Europa
Os principais fornecedores de cloud e de modelos de IA são americanos e aplicam o direito americano, incluindo os controlos de exportação e as sanções. A 15 de janeiro de 2025, a administração Biden publicou uma regra dita de difusão da IA, que instaurava um regime mundial de licenças para a exportação de chips avançados. Devia aplicar-se a partir de 15 de maio. A 13 de maio de 2025, o Departamento do Comércio anunciou o seu abandono e prometeu uma nova regulamentação num prazo de quatro a seis semanas. Em quatro meses, as condições de acesso ao cálculo avançado foram escritas e depois retiradas por decisões tomadas em Washington.
Os fornecedores fixam também os seus próprios limites. A 5 de setembro de 2025, a Anthropic alterou as suas condições de utilização para recusar o acesso a entidades detidas em mais de 50 %, direta ou indiretamente, por sociedades estabelecidas em países onde os seus serviços não são autorizados, entre os quais a China, a Rússia, o Irão e a Coreia do Norte, seja qual for o seu local de implantação. A empresa invocou razões jurídicas e de segurança. O fundamento desta escolha não é o tema aqui. Mostra que um fornecedor pode redefinir a lista dos seus clientes com uma simples atualização das suas condições.
Um terceiro caso continua contestado. Em 2025, a agência AP noticiou que a Microsoft tinha bloqueado o correio eletrónico do procurador do Tribunal Penal Internacional, Karim Khan, após as sanções americanas contra o Tribunal. O presidente da Microsoft, Brad Smith, respondeu que a empresa não tinha interrompido nem suspendido os seus serviços ao Tribunal. Um porta-voz confirmou, no entanto, que o responsável sancionado tinha sido excluído dos serviços da Microsoft. O que está estabelecido basta: quando uma sanção americana visa uma pessoa, um fornecedor americano aplica-a, incluindo junto de uma organização sediada em Haia.
As alterações de produto: a retirada do GPT-4o
A terceira categoria é a mais frequente e a menos visível. A 7 de agosto de 2025, a OpenAI lançou o GPT-5 e retirou do ChatGPT vários modelos anteriores, entre os quais o GPT-4o. As conversas existentes passavam automaticamente para o equivalente GPT-5 mais próximo. Perante os protestos, Sam Altman anunciou logo no dia seguinte o regresso do GPT-4o para os assinantes pagos. A 12 de agosto, o modelo figurava de novo por omissão no seletor, com a promessa de um pré-aviso suficiente antes de qualquer retirada futura.
O episódio dizia respeito à aplicação para o grande público e resolveu-se em cinco dias. Ilustra, no entanto, um ponto que conta para uma empresa. Um processo construído sobre um modelo preciso, com instruções redigidas e testadas para ele, controlos de qualidade e por vezes uma validação interna, depende da disponibilidade dessa versão. Quando o modelo é alojado por um terceiro, a data da alteração pertence ao terceiro. Quando funciona numa máquina da empresa, esta escolhe o momento da atualização e pode testar a nova versão antes de mudar.
Cloud Act e RGPD: dois direitos em conflito
O Cloud Act americano, adotado em março de 2018, permite às autoridades americanas exigir a um fornecedor sujeito à sua jurisdição os dados que detém ou controla, onde quer que estejam armazenados. O texto prevê também acordos bilaterais para enquadrar esses pedidos. Segundo o Departamento de Justiça, foram assinados dois, com o Reino Unido em 2019 e com a Austrália em 2021. Estão abertas negociações com o Canadá e a União Europeia.
Em 2019, o Comité Europeu para a Proteção de Dados e a Autoridade Europeia para a Proteção de Dados publicaram uma avaliação conjunta deste texto. Assinalam aí um risco de conflito de leis. O artigo 48.º do RGPD, o regulamento europeu sobre os dados pessoais, só permite dar seguimento ao pedido de uma autoridade de um país terceiro se assentar num acordo internacional, como um tratado de auxílio judiciário mútuo. Um fornecedor americano que receba um pedido baseado no Cloud Act pode, portanto, ver-se preso entre duas obrigações contrárias.
É o que descrevia a resposta dada ao Senado. Anton Carniaux acrescentou que, segundo os relatórios de transparência publicados duas vezes por ano pela Microsoft, nenhuma empresa europeia tinha sido visada por um tal pedido, mas que um pedido regular e fundamentado obrigaria a empresa a transmitir os dados.
As transferências de dados pessoais para os Estados Unidos assentam desde 2023 no Data Privacy Framework, uma decisão de adequação da Comissão Europeia. A 3 de setembro de 2025, o Tribunal Geral da União Europeia rejeitou o recurso do deputado francês Philippe Latombe e confirmou a validade deste quadro. O deputado interpôs recurso para o Tribunal de Justiça a 31 de outubro de 2025. Tanto quanto sabemos, à data de publicação deste artigo, o Tribunal ainda não se pronunciou. O Tribunal Geral recordou que a Comissão deve acompanhar continuamente a evolução do direito americano e pode suspender, alterar ou revogar a sua decisão. Os dois quadros anteriores, Safe Harbor e Privacy Shield, foram invalidados em 2015 e em 2020. Um processo crítico que pressupõe que esta base jurídica não voltará a mudar apoia-se numa hipótese que a história recente não confirmou.
AI Act: um calendário adiado, uma obrigação de documentação
O regulamento europeu sobre a IA entrou em vigor a 1 de agosto de 2024 e aplica-se por etapas. As práticas proibidas estão proibidas desde fevereiro de 2025. As obrigações dos fornecedores de modelos de uso geral, como os grandes modelos de linguagem, aplicam-se desde agosto de 2025. Para os sistemas ditos de risco elevado, um regulamento de simplificação, o omnibus IA, em vigor desde 27 de julho de 2026, adiou os prazos. Segundo a Comissão Europeia, caem a 2 de dezembro de 2027 para as utilizações listadas no anexo III do regulamento, que abrange nomeadamente o emprego, a educação e as infraestruturas críticas, e a 2 de agosto de 2028 para a IA integrada em produtos já regulamentados.
Para uma empresa que utiliza a IA sem a desenvolver, o efeito prático é documental. Terá de saber que sistema emprega, para que uso, com que documentação do fornecedor, e poder demonstrá-lo. Documentar um sistema que se opera por conta própria, de que se conhecem a versão e os registos de atividade, é mais simples do que reconstituir essas informações a partir do que um fornecedor aceita publicar.
SecNumCloud e o quadro europeu de soberania da cloud
A França dispõe do referencial SecNumCloud da ANSSI, a agência nacional de segurança dos sistemas de informação. Qualifica ofertas de cloud ditas de confiança, com o objetivo declarado de proteger os dados e tratamentos sensíveis contra a ameaça cibercriminosa e contra a aplicação de leis extraterritoriais. Recomendações publicadas pela ANSSI a 9 de julho de 2024 precisam em que casos recorrer a uma oferta qualificada para alojar sistemas de informação sensíveis.
À escala europeia, a Comissão anunciou a 10 de outubro de 2025 um concurso de 180 milhões de euros ao longo de seis anos, destinado a permitir às instituições da União comprar serviços de cloud soberana a quatro fornecedores no máximo. As propostas são avaliadas segundo um quadro de soberania da cloud que tem oito objetivos, entre os quais a soberania jurídica, a transparência da cadeia de abastecimento, a abertura tecnológica e a conformidade com o direito da União.
Estes dispositivos visam em primeiro lugar as administrações. Indicam, no entanto, o método adotado pelo poder público: a soberania decompõe-se em critérios verificáveis, aplicáveis a qualquer compra. Uma PME pode inspirar-se neles para os seus próprios serviços de IA sem visar uma qualificação.
O que uma infraestrutura local muda, e o que não muda
Executar um modelo numa máquina instalada nas suas instalações, ou num centro de dados escolhido e sob contrato, não suprime os riscos. Um corte de energia, uma avaria de disco ou um erro de configuração continuam possíveis. O ponto de falha muda de lugar: encontra-se no perímetro da empresa, coberto pelas suas cópias de segurança, os seus UPS e os seus prestadores.
Quatro elementos deixam, em contrapartida, de depender de um terceiro. A disponibilidade primeiro: uma avaria numa região americana não pára uma ferramenta que funciona na rede interna, mesmo quando a ligação à internet cai. A estabilidade depois: a versão do modelo muda na data escolhida, após ensaios. A jurisdição: dados tratados numa máquina que a empresa possui e explora não estão nas mãos de um fornecedor sujeito a uma injunção estrangeira, e a sua localização demonstra-se sem dificuldade ao abrigo do RGPD. O custo por fim: uma máquina amortizada não vê o seu preço de utilização revisto por um terceiro.
A contrapartida é conhecida. Os modelos executáveis numa máquina local são mais pequenos do que os modelos mais potentes propostos pelos grandes fornecedores, e a empresa deve assegurar a exploração ou confiá-la a um prestador. A escolha faz-se, portanto, tarefa a tarefa.
Recorrer à cloud sem depender dela
A distinção útil opõe depender de um serviço e recorrer a ele. Uma empresa depende de um serviço quando já não pode trabalhar sem ele. Recorre a ele quando o utiliza porque traz algo, sabendo como prescindir dele.
Na prática, isto pressupõe classificar as tarefas. Os contratos, os processos de clientes, os dados de saúde ou os segredos de fabrico são tratados internamente. As pesquisas sobre informações públicas e os rascunhos sem dados sensíveis podem seguir para um modelo remoto, se o contrato com o fornecedor o permitir. O trabalho corrente executa-se em local, e o recurso a um modelo externo torna-se uma opção.
Três dispositivos tornam esta partilha sustentável. Um ponto de passagem único para o exterior aplica as regras de classificação e guarda registo de cada envio. A arquitetura permite mudar de fornecedor ou de modelo sem reconstruir tudo. Um modo degradado, testado a intervalos regulares, faz com que uma interrupção do serviço externo se traduza em respostas menos elaboradas e não numa paragem. É a aplicação às ferramentas de IA de uma regra antiga dos planos de continuidade de negócio: toda a função considerada crítica dispõe de uma solução de recurso, cujo funcionamento se verifica antes de dela se precisar.
Medir a sua dependência
As avarias, as decisões políticas e as alterações de condições têm um ponto em comum: a empresa cliente não as pode prever nem negociar no momento em que ocorrem. Pode, a montante, elaborar a lista das tarefas confiadas a um serviço de IA externo, estimar o que custaria um dia de interrupção para cada uma e decidir quais devem poder continuar numa máquina que controla.
A HOMN constrói caixas destinadas a esta última categoria: máquinas instaladas nas instalações da empresa, que executam os modelos no local. Seja qual for o equipamento escolhido, o inventário exige alguns dias de trabalho. A avaria da AWS de outubro de 2025 durou catorze horas e meia.
O Cloud Act aplica-se aos dados armazenados na Europa?
Sim, quando são detidos ou controlados por um fornecedor sujeito à jurisdição americana. O Cloud Act de 2018 permite às autoridades americanas exigi-los seja qual for o local de armazenamento. A 10 de junho de 2025, a Microsoft França declarou perante o Senado não poder garantir que dados de cidadãos franceses nunca seriam transmitidos.
O que abrange a soberania digital aplicada à IA?
É a capacidade de uma organização decidir onde os seus dados são tratados, que modelo utiliza e quando muda, sem depender de uma decisão externa. Avalia-se por critérios: jurisdição do fornecedor, localização dos tratamentos, possibilidade de mudar de fornecedor, funcionamento em caso de interrupção. O quadro de soberania da cloud publicado pela Comissão Europeia em outubro de 2025 retém oito.
Quando se aplica o AI Act aos sistemas de IA de risco elevado?
Desde a entrada em vigor do omnibus IA a 27 de julho de 2026, as obrigações aplicam-se a 2 de dezembro de 2027 para as utilizações listadas no anexo III e a 2 de agosto de 2028 para a IA integrada em produtos regulamentados. As práticas proibidas aplicam-se desde fevereiro de 2025 e as regras sobre os modelos de uso geral desde agosto de 2025.
Como assegurar a continuidade de negócio se um serviço de IA na cloud avariar?
Listando as tarefas que dependem desse serviço, estimando o custo de uma interrupção para cada uma e prevendo um modo degradado para as mais críticas. Um modelo executado numa máquina local pode assegurar esse modo degradado. Deve ser testado regularmente, e não apenas previsto no papel.