Maio de 2026 marcou o mês mais agressivo de anúncios de produtos de IA da história do setor. Enquanto os reguladores adiavam prazos e litigavam leis estaduais, as principais empresas de IA lançaram produtos que mudam de forma fundamental o modo como a IA opera nas organizações. Compreender o que foi anunciado, o que isso significa e quais implicações de governança cria é essencial para qualquer organização que inevitavelmente encontrará essas ferramentas, seja por adoção deliberada, uso pelos funcionários ou integração de fornecedores. A política de governança de IA de 2025 que sua organização talvez tenha levado seis meses para desenvolver já está obsoleta em aspectos importantes.
Microsoft Agent 365 (maio de 2026)
O Microsoft Agent 365 entrou em disponibilidade geral em 1º de maio de 2026. Ele não é, em si, uma força de trabalho autônoma: a Microsoft descreve o Agent 365 como o plano de controle (control plane) para agentes de IA, construído em torno de um registro de todos os agentes que operam na organização, do controle de acesso via Microsoft Entra Agent ID, da visualização, da interoperabilidade e da segurança. Ele governa agentes criados com o Copilot Studio e o Foundry, agentes dentro do Microsoft 365 e do Teams, agentes locais em estações Windows, agentes SaaS e agentes importados do AWS Bedrock e do Google Cloud. O preço avulso é de US$ 15 por usuário por mês, e o produto também está incluído no pacote Microsoft 365 E7. Em separado, na teleconferência de resultados de 29 de abril de 2026 a Microsoft projetou cerca de US$ 190 bilhões de investimento de capital para o ano civil de 2026 e, em 29 de julho de 2026, revisou esse número para cerca de US$ 175 bilhões, após estender para 25 anos a vida útil presumida de data centers e edifícios e reclassificar mais arrendamentos futuros como operacionais, sem mudança nos planos de construção subjacentes. As implicações de governança: as organizações que usam o Microsoft 365 encontrarão agentes por padrão, licenciem ou não o Agent 365, que é um complemento pago e não algo ativado automaticamente. O Agent 365 é a superfície a partir da qual a Microsoft espera que os administradores descubram e governem esses agentes, inclusive os que ela classifica como shadow AI, de modo que um inventário de IA que não se concilie com o que o Agent 365 descobre estará incompleto. As políticas de classificação de dados precisam tratar de quais dados os agentes podem acessar e de quais ações podem tomar.
OpenAI GPT-5.5 Instant e a migração para dispositivos AI-first
A OpenAI lançou o GPT-5.5 Instant em 5 de maio de 2026 como novo modelo padrão do ChatGPT e teria então cerca de US$ 25 bilhões em receita anualizada. Em 8 de junho de 2026 a OpenAI confirmou ter protocolado de forma confidencial uma minuta do formulário S-1 na SEC, dizendo ao mesmo tempo que não havia decidido o calendário (a Anthropic ultrapassou a OpenAI em receita anualizada em abril de 2026, a um ritmo declarado de US$ 30 bilhões, e comunicou um ritmo de US$ 47 bilhões em 28 de maio de 2026; os números mais altos, próximos de US$ 69 bilhões em meados de 2026, são estimativas de terceiros que a empresa não confirmou). Relatos também indicam que a OpenAI está explorando dispositivos de hardware AI-first, concebidos com a IA no centro, capazes de deslocar os aplicativos tradicionais de smartphone. As implicações de governança: a iteração rápida de modelos significa que as organizações precisam de processos para avaliar novas versões de modelos antes da adoção, e não apenas de uma seleção inicial de fornecedores. A migração para dispositivos AI-first cria categorias inteiramente novas de exposição à IA que os frameworks de governança atuais não abordam.
Anthropic Project Glasswing
A Anthropic anunciou o Project Glasswing em 7 de abril de 2026, uma iniciativa controlada que dá a parceiros nomeados (Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, a Linux Foundation, Microsoft, NVIDIA e Palo Alto Networks) e a mais de 40 outras organizações que constroem ou mantêm infraestrutura de software crítica acesso antecipado ao Claude Mythos Preview para encontrar e corrigir vulnerabilidades críticas de software antes que agentes maliciosos as explorem. Em sua primeira atualização pública, em 22 de maio de 2026, a Anthropic informou que os participantes haviam identificado mais de 10.000 vulnerabilidades de severidade alta ou crítica. Segundo relatos, o Mythos se destaca na identificação de fragilidades em software em um nível que preocupou autoridades do governo dos EUA. A receita anualizada da Anthropic ultrapassou a da OpenAI em abril de 2026, a um ritmo declarado de US$ 30 bilhões, e a Anthropic divulgou, junto com o anúncio da sua Series H em 28 de maio de 2026, que a receita anualizada havia superado US$ 47 bilhões; os números mais altos, próximos de US$ 69 bilhões em meados de 2026, são estimativas de terceiros que a empresa não confirmou. As implicações de governança: sistemas de IA capazes de identificar vulnerabilidades de software são de uso dual, úteis para a defesa e igualmente úteis para o ataque. A orientação dos Five Eyes sobre IA agêntica (maio de 2026) torna-se mais relevante à medida que essas capacidades ficam mais acessíveis.
Google Gemini Spark e agentes de busca (Google I/O 2026)
No I/O 2026, o Google anunciou o Gemini Spark, agentes autônomos que trabalham em segundo plano em tarefas recorrentes de longo prazo no Gmail, no Google Docs, no Slides e em aplicativos de terceiros. A barra de busca foi redesenhada para acomodar consultas conversacionais e criar agentes de monitoramento. Segundo relatos, o Google encerrou seu projeto interno "Mariner" às vésperas do I/O para concentrar a execução. O Gemini já tem mais de 900 milhões de usuários ativos. O gasto do Google com infraestrutura de IA em 2026: de US$ 180 bilhões a US$ 190 bilhões. As implicações de governança: agentes integrados à busca mudam a descoberta de conteúdo, conteúdo verificado e estruturado, vindo de fontes autoritativas, é citado; conteúdo raso ou não verificado é ignorado.
A supervisão governamental está se formalizando
O Center for AI Standards and Innovation (CAISI), do Departamento de Comércio dos EUA, já mantém acordos de avaliação pré-implantação com Microsoft, Google DeepMind, xAI, OpenAI e Anthropic. O CAISI avalia modelos de IA de fronteira quanto a capacidades de hacking, uso militar indevido e comportamentos inesperados antes da implantação pública. Isso se apoia na rede de institutos de segurança em IA que inclui o UK AISI, o Australia AISI (lançado no início de 2026 com A$ 29,9 milhões em financiamento) e institutos semelhantes no Canadá, no Japão e na Coreia do Sul. As implicações de governança: os testes governamentais pré-implantação significam que certas capacidades de IA serão sinalizadas antes de chegarem aos clientes comerciais, mas também significam que os clientes comerciais não podem presumir que um modelo disponível publicamente tenha passado por testes de segurança abrangentes para o seu caso de uso específico.
O compromisso de A$ 25 bilhões da Microsoft com a Austrália
Em 23 de abril de 2026, a Microsoft comprometeu A$ 25 bilhões (US$ 18 bilhões) até o fim de 2029 para expandir a nuvem Azure e a infraestrutura de computação para IA na Austrália, fortalecer parcerias de cibersegurança com órgãos do governo e capacitar 3 milhões de australianos em IA até 2028. Isso vem depois do compromisso da AWS de A$ 20 bilhões com data centers australianos entre 2025 e 2029, anunciado em junho de 2025, e do campus de IA de Sydney de A$ 7 bilhões que a NEXTDC desenvolve em seu site S7 sob um memorando de entendimento não vinculante com a OpenAI, anunciado em dezembro de 2025 junto com o National AI Plan, o plano nacional de IA da Austrália. As implicações de governança: as organizações australianas terão acesso significativamente maior a serviços de IA de nível corporativo. As expectativas de supervisão da APRA (Australian Prudential Regulation Authority, a autoridade australiana de regulação prudencial), da ASIC (Australian Securities and Investments Commission, a comissão australiana de valores mobiliários e investimentos) e do OAIC (Office of the Australian Information Commissioner, o gabinete do comissário australiano de informação), publicadas entre abril e maio de 2026, chegam em bom momento, a infraestrutura para a adoção ampla de IA está sendo construída ao mesmo tempo que o arcabouço regulatório.
Como a inovação está mudando a forma como trabalhamos
O efeito cumulativo desses anúncios é uma mudança fundamental na forma como a IA se integra ao trabalho. A IA está deixando de ser uma ferramenta que os humanos usam (ChatGPT, Copilot como aplicações separadas) para se tornar uma camada autônoma que opera continuamente entre aplicações (Agent 365, Gemini Spark, agentes da Anthropic). Tarefas que antes exigiam atenção humana, monitorar caixas de entrada, acompanhar assuntos, coordenar diferentes ferramentas, são cada vez mais delegadas a agentes de IA que operam em segundo plano. Isso gera ganhos de produtividade e desafios de governança ao mesmo tempo. Os ganhos de produtividade são reais. Os desafios de governança incluem: controles de acesso dos agentes (o que o agente pode ver e fazer?), responsabilização (quem responde quando o agente comete um erro?), trilhas de auditoria (é possível reconstruir o que o agente fez e por quê?) e shadow AI (funcionários que adotam agentes por conta própria, sem o conhecimento das áreas de TI ou de risco).
Para toda organização, a implicação prática é que a governança de IA precisa agora tratar especificamente de agentes autônomos, não apenas da IA como ferramenta, mas da IA como ator autônomo operando entre sistemas. A orientação dos Five Eyes sobre IA agêntica (maio de 2026), a carta setorial da APRA (abril de 2026) e as obrigações de transparência e de direitos autorais do EU AI Act, o regulamento de IA da União Europeia, para modelos de IA de uso geral (aplicáveis desde 2 de agosto de 2025, com poderes de execução da Comissão Europeia a partir de 2 de agosto de 2026 e conformidade plena dos modelos preexistentes exigida até 2 de agosto de 2027), tornam-se mais relevantes à medida que essas capacidades deixam de ser experimentais e passam a ser padrão.
Fontes: CNBC, acordos do CAISI com as principais empresas de IA | Orientação dos Five Eyes sobre IA agêntica
Leitura relacionada
- Os agentes de busca com IA chegaram: o que o Google Gemini Spark, a OpenAI e a busca autônoma significam para a governança de IA
- Agentes de IA e GRC: o guia de 2026 para governança, risco e compliance de IA autônoma
- Como escolher ferramentas de IA para a sua organização: uma comparação prática entre Microsoft Copilot, ChatGPT Enterprise, Claude e Google Workspace AI
- Governança de IA agêntica: como governar uma IA que executa ações no mundo