O Center for Internet Security (CIS) anunciou um projeto-piloto com a OpenAI e o Multi-State Information Sharing and Analysis Center (MS-ISAC) para avaliar como a inteligência artificial pode apoiar a defesa cibernética de governos estaduais, locais, tribais e territoriais dos Estados Unidos. A iniciativa também envolve organizações associadas à infraestrutura crítica, que operam serviços essenciais e enfrentam diferentes níveis de exposição a ameaças digitais.
O objetivo não é apresentar uma solução definitiva para os problemas de segurança do setor público, mas testar aplicações práticas da IA em atividades defensivas autorizadas. Entre os usos previstos estão a identificação mais rápida de riscos, a validação de vulnerabilidades, a priorização de medidas corretivas e o aperfeiçoamento da preparação para incidentes cibernéticos.
De acordo com o Center for Internet Security, as organizações participantes utilizarão a tecnologia da OpenAI em conjunto com práticas alinhadas aos CIS Critical Security Controls e a critérios de higiene cibernética. A proposta busca observar, em situações concretas, onde a IA pode ampliar a capacidade de equipes responsáveis pela proteção de redes e sistemas.
Como funcionará o projeto-piloto
O programa deverá concentrar-se em tarefas que normalmente exigem análise técnica, triagem de informações e definição de prioridades. Em ambientes com grande volume de alertas, por exemplo, ferramentas de IA podem ser avaliadas como apoio para organizar sinais de risco e indicar quais problemas precisam de atenção mais imediata. A decisão final, contudo, permanece associada aos profissionais e aos processos de segurança das instituições.
Outro eixo do teste será a validação de vulnerabilidades. Antes de aplicar uma correção, equipes precisam entender se determinado problema realmente afeta seus ativos, qual é o impacto potencial e quais medidas são adequadas. O piloto pretende reunir aprendizados sobre o uso da tecnologia nessas etapas, além de produzir orientações e recomendações para futuras aplicações de IA no setor público.
A iniciativa é especialmente relevante para organizações que lidam com restrições de orçamento, pessoal especializado ou infraestrutura. Governos locais e entidades ligadas a serviços essenciais podem ter responsabilidades críticas mesmo sem contar com os mesmos recursos de grandes empresas. Nesse contexto, a inteligência artificial é testada como uma ferramenta de apoio para reduzir atrasos na análise e melhorar a coordenação das respostas.
Parceria combina tecnologia e compartilhamento de informações
O envolvimento do MS-ISAC acrescenta ao projeto a experiência de uma estrutura voltada ao compartilhamento de informações e à colaboração entre organizações públicas. A combinação entre a tecnologia da OpenAI, os controles de segurança do CIS e a rede de participantes permite observar a aplicação da IA em cenários que envolvem diferentes níveis de maturidade digital e necessidades operacionais.
A OpenAI também apresentou a iniciativa no contexto do programa Daybreak for Frontline Defenders, destacando a avaliação de ferramentas para defensores de serviços essenciais. As informações divulgadas pelas instituições indicam que o foco está no uso defensivo e autorizado, e não na automação irrestrita de operações de segurança.
Os resultados podem ajudar a definir limites, boas práticas e critérios para a adoção responsável de recursos de IA. Entre os pontos que exigem acompanhamento estão a supervisão humana, o controle de acesso às ferramentas, a proteção de dados sensíveis, a transparência dos processos e a validação das respostas produzidas pelos sistemas.
Piloto ainda não comprova eficácia definitiva
Por estar em fase de teste, o projeto não permite concluir que a IA resolverá os principais desafios enfrentados por governos e organizações de infraestrutura crítica. A velocidade de análise pode ser útil, mas não elimina a necessidade de equipes qualificadas, políticas de segurança atualizadas, processos de resposta e investimentos contínuos em tecnologia.
Também será necessário verificar se as recomendações geradas são consistentes em ambientes diferentes. Sistemas públicos podem utilizar arquiteturas, fornecedores e níveis de proteção variados, o que torna importante avaliar resultados antes de transformar experimentos em procedimentos permanentes. A adoção responsável depende de medir benefícios e riscos em cada contexto.
O comunicado do CIS é datado de 3 de setembro de 2026. A página de informações da instituição registra o press release em 8 de setembro de 2026, diferença que pode estar relacionada à publicação ou indexação do conteúdo no hub institucional. A página de comunicados do CIS é a referência para essa segunda data.
Ao colocar governos estaduais, locais, tribais e territoriais no centro da avaliação, CIS, OpenAI e MS-ISAC tratam a defesa cibernética com IA como uma questão de capacidade operacional, e não apenas de inovação tecnológica. O principal resultado esperado será compreender em quais tarefas a ferramenta pode apoiar os defensores, quais controles precisam ser mantidos e como transformar os aprendizados do piloto em orientações úteis para serviços essenciais.
