Resumo

  • Na ARIN 57, a organização disse que a IA generativa só era autorizada em poucos usos de redação: o redator continuaria responsável e uma segunda pessoa faria a revisão antes da publicação.
  • A ARIN também excluiu informações confidenciais e sensíveis. Seu relatório SOC 3 público lista uma política de uso de IA generativa, mas nenhuma das superfícies descreve o comprovante que conecta esses controles à versão divulgada.
  • A resposta proporcional é um registro privado pronto para auditoria, acompanhado de números públicos agregados—não atribuir IA a uma página específica nem expor prompts, rascunhos ou nomes de revisores.

O trecho mais importante da conversa sobre inteligência artificial na ARIN 57 não tratava de modelos. Tratava da custódia do texto.

Uma pergunta enviada pela internet quis saber qual era o papel da IA nos sistemas de segurança da ARIN e quais sistemas os funcionários poderiam usar. O diretor de segurança, Christian Johnson, respondeu primeiro que a ARIN não utilizava sistemas de segurança baseados em IA. Em seguida, descreveu uma permissão interna estreita: alguns poucos casos de uso poderiam criar rascunhos, desde que a própria pessoa que gerasse o texto o revisasse e permanecesse responsável pelo conteúdo. Depois, uma segunda pessoa—em geral o gestor ou um coautor—faria nova revisão.

Antes de se tornar público, resumiu Johnson, o material deveria passar por mais de um par de olhos.

É uma regra mais específica do que a conhecida promessa de manter “um humano no circuito”. Ela separa dois atos de revisão e fixa a responsabilidade no primeiro revisor. Também estabelece uma fronteira para os dados. Informações confidenciais ou sensíveis da organização não devem entrar em um sistema de IA generativa; nenhum grande modelo de linguagem deve receber material que não seja público nem esteja de fato a caminho da publicação.

O exemplo do blog foi hipotético. Johnson disse que a equipe de comunicação poderia, por exemplo, usar a ferramenta para preparar um rascunho, revisá-lo e só então publicá-lo. Isso não confirmou o uso de IA em qualquer blog, proposta de política, alteração de código ou decisão identificável da ARIN. John Curran acrescentou que respostas públicas são dados públicos, ao contrário de informações privadas da ARIN ou de clientes, e afirmou que a organização ainda não havia empregado IA na defesa de seus sistemas.

A política aparece; o vínculo de execução não

A página de segurança da ARIN oferece um relatório SOC 3 como versão publicável do relatório SOC 2. O documento examina os controles da plataforma RPKI entre 1º de outubro de 2024 e 30 de setembro de 2025. Entre as políticas e os procedimentos que apoiam essa plataforma, ele lista “Generative AI Usage”. Afirma ainda que esses documentos são revistos e atualizados anualmente e descreve a classificação dos dados por sensibilidade e impacto.

É preciso respeitar datas e escopo. A opinião do relatório cobre um período encerrado meses antes da resposta de abril de 2026 e um sistema delimitado, a plataforma RPKI. Ela não certifica cada futuro rascunho assistido por IA, e a fala no encontro não altera a auditoria. A ligação legítima é mais estreita: uma superfície pública mostra que a política de IA faz parte do ambiente de controles; a fala posterior explica uma parte do fluxo pretendido.

Nenhuma das duas, porém, dá nome ao objeto que tornaria o fluxo verificável.

Uma regra de duas pessoas exige a união de pelo menos quatro decisões. A entrada foi classificada como pública ou realmente destinada à publicação? Qual prompt, saída, rascunho ou referência protegida foi revisado? O redator responsável realizou a primeira verificação? Uma pessoa distinta aprovou, rejeitou ou devolveu a mesma versão que acabou chegando ao público?

A política diz o que deve acontecer. O comprovante diz o que aconteceu com aquele item. Sem essa união, a auditoria precisa reconstruir o histórico de versões, a atividade do modelo, os comentários humanos e a página pública a partir de sistemas separados. Cada fragmento pode estar correto sem demonstrar a cadeia inteira.

Isso não prova que a ARIN não tenha registro interno. Evidências de controles internos e de uma auditoria SOC 2 costumam permanecer privadas por bons motivos. Publicar prompts pode revelar material de trabalho; identificar revisores transforma controle em prontuário pessoal; abrir detalhes de modelos e segurança aumenta a superfície de ataque. Um selo público “assistido por IA” também é insuficiente: não explica a classificação dos dados, o peso da máquina, a qualidade das revisões ou a identidade da versão examinada.

Um comprovante privado e uma prestação pública comedida

O controle útil pode ser compacto e interno. Para cada rascunho autorizado, a ARIN pode guardar a classe de uso, a decisão de classificação, impressões digitais ou referências protegidas das fontes, do prompt e da saída, o limite da ferramenta ou do modelo, a revisão do redator responsável, a segunda revisão independente, mudanças materiais, aprovação ou rejeição, a impressão digital da versão publicada, o prazo de retenção e eventuais exceções.

A camada pública pode ser agregada. Periodicamente, a ARIN poderia informar quantos rascunhos entraram no fluxo por classe de uso, quantos completaram a segunda revisão, quantos foram rejeitados ou alterados de modo substancial e quantas exceções foram abertas e encerradas. Contagens pequenas podem ser agrupadas ou adiadas. Texto confidencial, dados pessoais e detalhes sensíveis do modelo não precisam sair do ambiente de controle.

A regra oral da ARIN já contém a intuição correta: a responsabilidade não pode desaparecer dentro da ferramenta. O próximo passo é torná-la conectável, desde o dado autorizado até a versão recebida pelo público, passando pelo rascunho e pelas duas decisões humanas.

Fontes