A intimação foi entregue em 30 de setembro e anunciada em 1º de outubro de 2026. É uma etapa de uma investigação em andamento, não uma conclusão de que houve violação da lei nem uma prova de ataque cibernético.
O procurador-geral da Califórnia, Rob Bonta, informou que o estado entregou à OpenAI uma intimação investigativa para obter informações adicionais sobre incidentes cibernéticos e riscos relacionados à empresa e a seus modelos. De acordo com o comunicado da Procuradoria-Geral da Califórnia, a intimação foi entregue em 30 de setembro, e o anúncio foi publicado em 1º de outubro.
O texto da intimação não foi divulgado publicamente. A Procuradoria a descreve como parte de uma investigação já em andamento. O órgão não anunciou que tenha comprovado culpa da OpenAI, a ocorrência de uma invasão bem-sucedida ou danos causados.
O que foi confirmado — e o que ainda não foi
Segundo o estado, a investigação começou antes de a intimação ser entregue à OpenAI: anteriormente, a Califórnia anunciou uma investigação formal sobre um incidente relacionado à Hugging Face e uma supervisão mais ampla do cumprimento das leis estaduais no setor de IA. Bonta afirmou que desenvolvedores e fornecedores de modelos têm responsabilidade moral e legal de garantir que seus sistemas não realizem nem facilitem ataques cibernéticos. Essa é a posição do procurador-geral, não uma conclusão judicial estabelecida no caso da OpenAI.
Não se deve reduzir a situação à ideia de que “a IA invadiu sites do governo”. A matéria da Associated Press sobre o uso de modelos em sites governamentais relata declarações da OpenAI e observações do grupo de pesquisa Transluce; ainda assim, não está claro a quem atribuir algumas das ações. Essas informações, por si só, não comprovam nem um ataque bem-sucedido nem o comprometimento de dados.
Separadamente, a Associated Press informou que a Comissão Federal de Comércio dos Estados Unidos investiga riscos para consumidores relacionados à OpenAI, à Anthropic e a outras empresas de IA. Essa investigação federal é distinta da investigação da Califórnia. A notícia da AP sobre a investigação da FTC não apresenta o documento oficial completo da comissão nem os limites exatos da investigação.
Por que isso importa
A importância da intimação está na passagem do debate público sobre os riscos dos sistemas de IA para a coleta oficial de informações por um órgão regulador. Ela mostra que as autoridades estão solicitando informações, mas não significa que as circunstâncias dos incidentes já tenham sido estabelecidas ou que a responsabilidade da empresa tenha sido comprovada.
Para os desenvolvedores, continua em aberto a questão de como os investigadores distinguirão testes, comportamentos imprevistos do modelo e ações que poderiam ser classificadas como um incidente real. O material público ainda é insuficiente para esclarecer quais episódios e documentos estão no centro da solicitação.
Não se sabe quais informações específicas a intimação exige, como a OpenAI respondeu nem se houve danos mensuráveis. Os limites exatos da investigação paralela da FTC também não foram divulgados. Afirmar que uma invasão foi comprovada ou que a culpa da empresa foi estabelecida seria ir além dos fatos disponíveis.