1 pontos por GN⁺ 2025-02-08 | 1 comentários | Compartilhar no WhatsApp
  • Visão geral

    • Projeto de lei na Califórnia exigiria que todos os bots online e contas baseadas em IA divulgassem sua natureza automatizada.
    • Amplia a definição de bot para incluir contas que usam inteligência artificial generativa.
    • Torna obrigatório revelar imediatamente que se trata de um bot quando solicitado durante interações online com usuários.
    • Exige divulgação clara e visível de bots em todas as plataformas com mais de 10 milhões de usuários mensais nos EUA.
  • Resumo

    • O projeto de lei de divulgação de bots do deputado Wilson redefine a abordagem da Califórnia para comunicações online automatizadas.
    • O projeto amplia a lei atual, que exige divulgação apenas quando bots tentam influenciar transações comerciais ou comportamento de voto.
    • Atualiza a definição legal para incluir contas operadas por inteligência artificial generativa.
    • Exige divulgação clara de que se trata de um bot em todas as interações online, além de fornecer essa informação quando solicitada por outro usuário.
    • As exigências de divulgação se aplicam a sites públicos, aplicações web e plataformas digitais.
    • Plataformas online com mais de 10 milhões de visitantes mensais nos EUA deverão cumprir essas regras ampliadas de divulgação.
  • Datas principais

    • 4 de fevereiro de 2025: primeira leitura. Impressão pendente.
  • Como participar

    • Este projeto de lei foi apresentado recentemente. É possível enviar um e-mail ao autor para compartilhar sua opinião.
  • Perspectiva da comunidade

    • Positiva: 45.5%
    • Negativa: 54.5%
  • Registro de votação mais recente

    • No momento, não há registro de votação para este projeto de lei.

1 comentários

 
GN⁺ 2025-02-08
Opiniões no Hacker News
  • Há 10 anos, quando chatbots eram muito menos úteis, era comum a etiqueta de que não havia problema em um bot fingir ser uma pessoa ou um deus, mas, se alguém perguntasse diretamente se ele era um bot, ele obrigatoriamente deveria admitir
    Era como uma versão para bots da lenda urbana de que um policial disfarçado precisa se identificar se você perguntar diretamente, e não vejo muita desvantagem em impor esse tipo de exigência a bots voltados ao público
    Só não sei se a proposta atual é exatamente isso, e o site está fora do ar

    • Acho que esse princípio deveria ser bidirecional: bots deveriam confirmar que são bots, e pessoas deveriam confirmar que são pessoas
      Por vários motivos, também não quero que pessoas finjam ser bots
    • A posição de “basta revelar se perguntarem diretamente” parece um meio-termo, mas, na prática, é uma forma de transferir o ônus da ação para o ser humano, que tem energia limitada e já precisa tomar centenas de decisões
      Soa como algo que um lobista tentando esvaziar a regulamentação sussurraria para o órgão regulador
      Pessoas que não são familiarizadas com tecnologia não precisam saber o que é um grande modelo de linguagem nem do que ele é capaz, e também não têm obrigação de saber
      Esse problema deve ser resolvido na origem, e não devemos permitir que tecnólogos libertários otimistas façam um DDoS na sociedade inteira
    • Há um link de arquivo em outro comentário: https://news.ycombinator.com/item?id=42968477
    • Isso me lembra o antigo /finger [Nick|Address]
    • Eu me lembro do contrário. Em 2015, os chatbots populares tentavam passar no teste de Turing e negavam ser bots
      Hoje, em 2025, os chatbots populares explicam muito bem que são bots
      Claro, isso é apenas uma generalização sobre os populares; qualquer pessoa pode criar seu próprio bot como quiser
  • Isto parece claramente divulgação não declarada da vetto.app. A outra atividade de alexd127 é apenas este tópico sobre exatamente o mesmo projeto de lei [https://news.ycombinator.com/item?id=42901553]

  • Eu gostaria que esta lei também se aplicasse a e-mails gerados por IA, contatos de vendas e mensagens no LinkedIn

    • Gostaria que incluísse mensagens políticas de texto e também aquelas mensagens que confirmam por outro número aleatório quando você envia “STOP”
      Especialmente se fosse em um formato legível por máquina
    • Parece que se aplica. O texto proposto diz o seguinte:

      It shall be unlawful for any person to use a bot to communicate or interact with another person in California online. A person using a bot shall not be liable under this section if the person discloses that it is a bot. A person using a bot shall disclose that it is a bot if asked or prompted by another person.
      As definições e o texto original estão em https://legiscan.com/CA/text/AB410/2025
      E-mails, contatos de vendas e mensagens no LinkedIn se enquadram todos como comunicação ou interação

    • Eu já presumo que 99,9% dessas coisas sejam geradas por bots
    • Você entrou no LinkedIn recentemente? É praticamente a teoria da internet morta na prática
      Todos os posts, todos os comentários são assim, e eu não faço ideia de qual é o sentido
      Sinto falta da época em que ele era usado só para procurar vagas/empregos, como antes
    • Se isso virar lei, o LinkedIn vai virar uma bagunça
  • Os requisitos passam a valer a partir de 10 milhões de usuários mensais nos EUA. Não entendo por que não poderiam se aplicar a empresas menores

    • Pelo que entendi, é um requisito para plataformas com 10 milhões ou mais de usuários mensais. Lugares como o Twitter se enquadrariam, mas provavelmente o Hacker News não
      Na prática, é mais algo como essas plataformas terem de oferecer uma interface para que bots possam se identificar e fazer esforços de boa-fé para identificar bots

      Online platforms with over 10 million monthly U.S. visitors would need to ensure bot operators on their services comply with these expanded disclosure rules.
      Então, mesmo que o bot seja de uma empresa pequena, se estiver em cima de plataformas como Twitter, Facebook ou Reddit, ele terá de se identificar
      Mesmo que haja divergências sobre o limite, isso me parece razoável. Não faz sentido impor isso até a fóruns pequenos de nicho; seria um peso excessivo para players pequenos e também desperdício de recursos do governo. O dano potencial, por definição, também é menor
      Empresas grandes gostam de regulação porque a regulação vira uma barreira de entrada, e elas conseguem passar por essa barreira
      Mais especificamente, esmagam concorrentes antes que eles consigam crescer de verdade. Por isso acho que esse tipo de regulação é uma boa ideia
      O campo de jogo está sempre inclinado, e players grandes podem usar seu tamanho para vencer mesmo com produtos piores

    • Há razões práticas dos dois lados. A maioria das empresas pequenas provavelmente nem saberá que essa regra existe, mesmo que seja aprovada
      Se várias jurisdições aprovarem suas próprias leis relacionadas a IA, aos poucos teremos centenas de leis espalhadas por inúmeras jurisdições, possivelmente conflitantes entre si, com jurisprudência opaca definindo o significado e mudando continuamente
      Para acompanhar tudo atualizado, você literalmente passa a precisar de um departamento de compliance regulatório
      Esse departamento é cheio de advogados e custa caro. Se leis assim se aplicarem até a empresas pequenas, isso ameaça seriamente a própria capacidade de uma pequena empresa existir
      É também por isso que grandes empresas de determinados setores fazem lobby pesado por regulação. Por fora é “segurança”, mas na prática é comportamento anticompetitivo
      Mas, quando você chega a algo como 10 milhões de usuários regulares, deveria ter condições de bancar um departamento de compliance
    • Dito de outro modo, startups precisam ter um pouco de margem para aprontar. Dar uma pequena vantagem contra incumbentes fortes me parece uma boa direção de política pública
    • Errado. O requisito de 10 milhões está na definição [1] de “plataforma online” e, na legislação existente, só é mencionado em uma cláusula [2] dizendo que elas não têm obrigação
      No projeto de lei proposto [3], ele não é mencionado de forma alguma além de uma alteração de formulário
      [1] https://law.justia.com/codes/california/code-bpc/division-7/...
      [2] https://law.justia.com/codes/california/code-bpc/division-7/...
      [3] https://legiscan.com/CA/text/AB410/2025
    • Basta operar 10 subsidiárias por meio de uma cadeia de empresas de fachada e manter cuidadosamente cada uma abaixo de 8 milhões de usuários mensais
      Todas transmitiriam praticamente a mesma mensagem, mas seria pura coincidência; elas só estariam copiando umas às outras descaradamente
  • Como o site da Veeto parece estar sofrendo, deixo a página oficial da Legislatura da Califórnia desse projeto de lei: https://leginfo.legislature.ca.gov/faces/billTextClient.xhtm...
    Parece um projeto de lei redigido de forma bastante estreita. Ele parece remover o requisito de que o uso de bots seja ilegal apenas quando houver “intenção de enganar”
    Essa intenção é muito difícil de provar, e no fim a lei provavelmente acabaria não sendo aplicada direito
    Em vez disso, vira uma regra que traça uma linha muito mais clara. Se você não revela que é bot, é ilegal; se revela, está tudo bem
    Depois que a página da Veeto carregou, vi que há uma aba de chat dizendo “Ask me anything about this bill! I'll use the bill's text to help answer your questions.”
    Ironicamente, a própria Veeto também usa algum chatbot, então parece que seria diretamente afetada por esse projeto de lei

    • Achei engraçadas as alterações que corrigiam “Internet Web site” para “internet website”
  • Interessante. Não sei até onde isso vai de fato, mas é uma discussão que vale a pena
    Por um lado, pelos comentários, parece haver bastante interesse em obrigações de divulgação
    Por outro, empresas e grandes anunciantes — isto é, spammers — provavelmente não querem muito isso. Existe algum lado positivo da divulgação para eles?

    • A Califórnia é razoavelmente boa em aprovar leis pró-consumidor. “Boa” em comparação com o governo federal ou outros estados
      Nem sempre funciona, mas sinto que a intenção de muitas leis é voltada para as pessoas
      Empresas e grandes anunciantes obviamente não querem isso. Um dia eu gostaria de ver quantos bots reais existem no Reddit e o quão perto estamos da internet morta
      Acho que o HN não atinge o limite de 10 milhões que acionaria a obrigação de divulgação. Ainda assim, também acho que não há muitos bots por aqui
    • Quanto mais inteligentes os bots ficarem, não deveríamos reduzir o acesso deles, e sim dar mais
      As pessoas foram usadas por tempo demais como idiotas úteis e marionetes, e não vejo por que abrir exceção para bots
  • Com ou sem esse projeto de lei, o setor em breve vai seguir nessa direção. Porque há uma mudança de paradigma em curso
    A conversa agora não é mais sobre bots de scraping versus visitantes humanos reais
    A realidade hoje é que usuários legítimos usam agentes de IA para realizar tarefas em sites de e-commerce, como encontrar o menor preço, fazer checkout automático e executar consultas de dados sofisticadas
    Sinais de alerta tradicionais, como muitas requisições rápidas ou fluxos de navegação estranhos, também podem ser comportamento honesto de cliente quando há um assistente de IA envolvido
    Também dá para ver o post que publiquei algumas semanas atrás: https://blog.tarab.ai/p/bot-management-reimagined-in-the

    • Acho que ainda há uma fixação excessiva na identidade do visitante e na agência de quem age
      É melhor dar um passo atrás e perguntar por que, em primeiro lugar, se queria restringir ou bloquear bots. Na maioria dos casos, é porque eles desperdiçam os recursos do operador do serviço
      Do ponto de vista do operador do serviço, não há necessidade de distinguir entre um agente de IA que solicita rapidamente 1.000 páginas para encontrar o menor preço e um bot burro que raspa as mesmas 1.000 páginas para outro fim
      Mesmo que um humano muito rápido abra centenas de abas em menos de um minuto, o impacto na conta da AWS é o mesmo
      Se isso sobrecarrega os recursos e você não quer esse tipo de cliente, tem o direito de expulsar todos eles
      Se a pessoa tem um token de confiança ou se é humana é secundário. O problema é sempre o comportamento, não o agente
  • É preciso avisar aos jogadores de PUBG Mobile que eles estão vencendo contra bots?
    Médiuns também precisam dizer que não conseguem de fato representar pessoas mortas?

    • “Médiuns precisam dizer que não conseguem de fato representar pessoas mortas?”
      Não deveriam?
    • PUBG Mobile já não avisa? Jogos são plataformas relativamente boas em distinguir e informar entre oponentes de IA e oponentes humanos
      Quanto aos médiuns, primeiro seria preciso provar que eles são robôs
    • Sim para ambos
  • Entendo ser contra essa lei por questões de praticidade ou constitucionalidade
    Mas parece que o mais útil e juridicamente adequado seria uma lei no sentido oposto: proibir bots intencionalmente enganosos que aleguem ser humanos ou ter capacidades emocionais/sociais semelhantes às humanas

  • Proposta alternativa: para todo meme, deveria ser legalmente possível ver quem o criou
    Se as pessoas que caem em cada meme pudessem ver que ele foi criado, por exemplo, por uma organização de propaganda da Rússia ou da China, acho que logo aprenderiam a ser mais céticas