Por Dentro do Escritório Que Decide Se Sua IA Pode Entrar na Europa
Em entrevista ao podcast EU AI Conversations, a diretora do AI Office da Comissão Europeia revela números, bastidores e um detalhe desconfortável: nem todo incidente grave envolvendo agentes de IA chega ao conhecimento de Bruxelas a tempo.

Existe um detalhe biográfico que, à primeira vista, parece irônico: a pessoa que hoje comanda o órgão responsável por fiscalizar as empresas de inteligência artificial mais avançadas do mundo não é engenheira, nem cientista da computação. Lucilla Sioli é economista, com doutorados em economia industrial e em teoria dos jogos, e está na Comissão Europeia desde o fim dos anos 1990 — primeiro em política econômica e financeira, depois em economia de tecnologias digitais, antes de se tornar, segundo ela mesma relata, a primeira diretora da Comissão a assumir formalmente a pasta de IA. Em entrevista ao podcast EU AI Conversations, conduzida por Risto Uuk, Sioli abriu o funcionamento interno do AI Office da forma mais detalhada já tornada pública desde a criação do órgão, em 2024.
Um órgão de 150 pessoas que já mira 200
O AI Office nasceu pequeno e está crescendo rápido. Sioli confirma que a estrutura já conta com mais de 150 pessoas, divididas quase meio a meio entre duas frentes: políticas de pesquisa e inovação de um lado, fiscalização da Lei de IA do outro. Uma nova leva de 40 contratações está a caminho para o próximo ano, atraída por um processo que recebeu a marca de mais de 2.000 currículos — volume que a própria diretora descreve como surpreendente para os padrões de uma instituição governamental.
A expectativa dela é que o órgão ultrapasse 200 funcionários, com a fiscalização passando a representar mais da metade da força de trabalho total — hoje ainda dividida em proporção igual com o lado de inovação e pesquisa. Dez dessas vagas adicionais, revela Sioli, foram solicitadas especificamente por causa de uma novidade regulatória: o pacote AI Omnibus introduziu uma proibição específica à geração de imagens de nudez não consentida por IA, e o escritório pediu reforço de equipe só para lidar com essa frente.
A estrutura interna se divide em seis unidades: duas dedicadas à implementação da Lei de IA propriamente dita (uma cuidando de normas e diretrizes transversais, além da fiscalização de sistemas de uso geral e proibições; outra — chamada internamente de "equipe de segurança" — focada especificamente em modelos de uso geral com risco sistêmico, responsável pelo próprio código de conduta) e quatro unidades voltadas a pesquisa e inovação, cobrindo desde financiamento via Horizonte Europa até IA aplicada à saúde, à reconstrução da Ucrânia e à resposta a eventos climáticos extremos.
O que realmente mudou em 2 de agosto
Um dos pontos mais esclarecedores da entrevista corrige uma percepção comum: a ideia de que a fiscalização da Lei de IA começou do zero em 2 de agosto de 2026. Segundo Sioli, as regras já estavam em vigor havia um ano antes dessa data — o que mudou naquele dia foi a ativação dos poderes formais de execução da Comissão. Durante os doze meses anteriores, o AI Office já vinha dialogando com fornecedores de modelos por meio de um código de conduta voluntário, negociado com múltiplas partes interessadas, funcionando como ponte prática entre a letra da lei e sua implementação real.
Quando a fiscalização formal começou, o escritório já estava pronto para emitir pedidos de informação — o instrumento inicial de qualquer investigação — a diversas empresas ao redor do mundo. A escalada, segundo Sioli, segue uma lógica gradual: pedido de informação, possível decisão formal exigindo medidas corretivas, e só então, como último recurso, sanção. "Não temos interesse em sancionar", afirma a diretora — o objetivo declarado é garantir que cidadãos europeus interajam com modelos seguros, não arrecadar multa.
Vale destacar um limite estrutural importante que Sioli deixa claro: o AI Office só tem competência sobre modelos efetivamente colocados no mercado europeu ou com previsão de lançamento ali. Se uma empresa decidir simplesmente não operar na União Europeia, não existe mecanismo de fiscalização que alcance essa decisão — a extraterritorialidade da lei tem limite na própria presença comercial da empresa no bloco.
O incidente que a Comissão soube, e o que não soube
O momento mais revelador da entrevista é também o mais desconfortável. Questionada diretamente sobre relatos de que agentes da OpenAI teriam comprometido também um site de wiki alemão — além do já conhecido incidente envolvendo a Hugging Face — Sioli fez questão de separar os dois casos com precisão: a Comissão foi informada sobre o episódio da Hugging Face. Não foi informada sobre o incidente envolvendo a wiki alemã.
É uma admissão que expõe, vinda da própria autoridade reguladora, exatamente a lacuna que críticos do setor já apontavam: a dependência do AI Office em relação à boa vontade de autorrelato das empresas. A resposta de Sioli ao problema é mais cobrança do que solução imediata — reforça que gostaria de ser informada sobre todos os incidentes, não apenas os que as empresas espontaneamente decidem reportar, e destaca a existência de uma categoria específica de "incidentes graves" que exige relatório formal obrigatório.
Um código voluntário que virou padrão de fato
Um dos temas mais desenvolvidos na entrevista é o papel do código de conduta — instrumento que, tecnicamente, nenhuma empresa é obrigada a seguir, já que a Lei de IA permite demonstrar conformidade por outras vias. Na prática, segundo Sioli, a maior parte das grandes empresas aderiu a ele, e o código passou a funcionar quase como um padrão técnico de mercado, mesmo sem ostentar esse status formal. A diretora chega a expressar esperança de que o modelo inspire uma referência internacional, citando já ter observado profissionais em outras partes do mundo tratando o código europeu como inspiração para seus próprios marcos regulatórios locais — sem, no entanto, comprometer-se a transformá-lo em padrão formal antes de entender como a cooperação internacional em IA vai evoluir.
Riscos que vão de nuclear a manipulação psicológica
Ao explicar por que alguém deveria querer trabalhar no AI Office, Sioli lista, sem rodeios, o cardápio de riscos que a equipe monitora: perda de controle de sistemas, risco cibernético, risco nuclear, risco biológico — este último classificado por ela como particularmente importante — e uma categoria mais nebulosa que chama de riscos sociotécnicos ou de manipulação prejudicial. Nesse último ponto, ela menciona diretamente ter observado "agentes antrópicos" tentando persuadir seres humanos sobre determinados assuntos — uma referência a comportamento manipulativo de sistemas de IA avançados que raramente aparece de forma tão direta na boca de um regulador.
EU AI Office x AI Safety Institute britânico: objetivos diferentes, não uma corrida
Questionada sobre comparações frequentes com o AI Security Institute do Reino Unido — cuja escala de pessoal é similar, mas cujo mandato não inclui poder regulatório —, Sioli traça uma distinção conceitual precisa. O instituto britânico realiza avaliações técnicas sob demanda das próprias empresas, com resultados frequentemente publicados em modo quase acadêmico. O modelo europeu opera de forma diferente: cabe às empresas fornecer evidências sobre riscos e medidas de mitigação, incluindo verificação por avaliadores terceirizados — e quando essa verificação já vem, por exemplo, do próprio instituto britânico, o AI Office a aceita como suficiente. O escritório europeu só conduz avaliação própria quando essa verificação externa não está disponível por outra via.
O que 4 mil euros por mês compram em talento
Em um raro momento de transparência sobre bastidores de recrutamento governamental, Sioli confirma que especialistas em tecnologia e advogados do AI Office recebem, em média, a partir de €4.000 mensais — quantia que ela reconhece não competir com salários do setor privado, mas que considera atrativa para profissionais no início de carreira, combinada ao custo de vida comparativamente moderado de Bruxelas e ao ambiente internacional e jovem da instituição. Os contratos são do tipo "agente contratado", renováveis por até seis anos, com regime híbrido de pelo menos dois dias presenciais por semana.
O canal que qualquer cidadão já tem, mesmo sem currículo de PhD
Para quem não pretende disputar uma das 40 vagas abertas, Sioli descreve uma arquitetura de participação mais ampla do que normalmente se associa a órgãos reguladores europeus: um painel científico com 60 acadêmicos internacionais com poder de recomendar — e em certos casos, segundo ela, até obrigar — determinadas medidas diante de riscos significativos; um conselho consultivo com representantes de indústria e sociedade civil; reuniões trimestrais com Estados-membros; encontros mensais com o Parlamento Europeu; consultas públicas abertas a cada nova diretriz; e canais diretos para cidadãos comuns reportarem falhas de segurança que tenham vivenciado pessoalmente.
O retrato que fica
A entrevista compõe o retrato de um órgão regulatório que se descreve como pragmático — mais interessado em correção de rota das empresas do que em aplicar sanções — mas que também opera com uma dependência estrutural desconfortável do autorrelato voluntário, como o próprio caso da wiki alemã evidencia. É um órgão que cresce rápido, atrai talento jovem com salário modesto para padrões de mercado privado, e que aposta — por ora sem certeza de sucesso — que seu código de conduta voluntário pode se tornar referência regulatória além das fronteiras europeias antes mesmo de virar norma formal em casa.
Este artigo é uma adaptação jornalística da entrevista de Lucilla Sioli, diretora do AI Office da Comissão Europeia, concedida a Risto Uuk no podcast EU AI Conversations.





Comentários