Durante dois anos, o controle de exportação americano significou uma coisa: ser dono do chip. Quem possuía o silício possuía o compute. Quem não possuía, estava fora.
Essa métrica envelheceu. O vazamento agora corre por dois canais ao mesmo tempo. O caixote, denunciado em Taiwan no fim de agosto. E a nuvem, coberta no Sudeste Asiático no meio do mês.
O chip está num país. O treino, em outro. A regra, num terceiro. Quem governa o compute quando a geografia do silício deixou de coincidir com a geografia do usuário?
O embargo americano vigia o silício. Quem treina o modelo não precisa ser o dono do rack.
O Caixote que Atravessou o Papel
Em 24 de agosto de 2026, os promotores de Keelung, em Taiwan, indiciaram nove pessoas por envolvimento na exportação ilegal de servidores de inteligência artificial. Entre os acusados, segundo a Reuters, há um funcionário da unidade taiwanesa da Nvidia e dois da Super Micro.
O esquema, na acusação, é documental. Cento e trinta servidores Super Micro B300 deveriam parecer instalados numa instalação alugada em Taiwan. Os papéis de usuário final afirmavam que o hardware permaneceria na ilha. Setenta e quatro unidades, segundo os promotores, saíram de fato para clientes chineses: parte em rota direta, parte em transbordo via Indonésia, Japão e Hong Kong. As outras cinquenta e seis foram retidas pela alfândega taiwanesa. Destino declarado: uma empresa no Japão.
As acusações, para oito dos nove, são de abuso de confiança e falsificação de documentos. O nono figura em um caso conexo, por desvio de recursos de um distribuidor. Os promotores afirmaram, na cobertura da Reuters, que os acusados estavam “plenamente cientes” dos controles internos e “conluiaram-se uns com os outros em vários níveis por um lucro enorme”. A citação chega pela agência, não por uma transcrição de tribunal.
A Nvidia disse que seus funcionários têm incentivo para cumprir a lei e que cooperará com as autoridades. A Super Micro disse que a própria cooperação levou às prisões, que não é alvo da investigação e que não foi acusada. Nenhuma das duas empresas figura como ré corporativa nesta denúncia.
Isso é um indiciamento. Não é um veredito. Ninguém, neste texto, foi condenado.
O que a denúncia descreve, se provada, é mais estreito e mais grave do que um contrabando de fronteira. É um regime de papel derrotado por quem preenche o papel. Desde 2022, Washington tornou ilegal exportar ou vender na China, sem licença, os semicondutores sujeitos a esse controle. O objeto físico continua sendo a unidade de medida. O corredor, no entanto, já não é uma fronteira. É uma cadeia de declarações.
O Rack que Ninguém Precisa Comprar
O segundo canal não precisa de caixote. Precisa de um login.
Em 19 de agosto, a CNBC descreveu o regime americano como “mais focado na propriedade dos chips físicos, não no acesso remoto ao seu poder de computação”. Cassia King, do Institute for AI Policy and Strategy, afirmou que o acesso reportado da Moonshot via uma instalação na Tailândia seria legal “desde que a Moonshot não esteja de fato comprando e possuindo o hardware físico diretamente”. E foi explícita: “O regime de controle de exportação dos EUA controla chips de IA físicos. Ele não cobre o acesso remoto a esses chips.”
Menos de uma semana depois de a Moonshot lançar um modelo novo em julho, o oficial da Casa Branca Michael Kratsios acusou a empresa de usar chips Nvidia GB300 por meio de uma instalação na Tailândia. É uma acusação. Não é prova de treino. A Moonshot, nas fontes desta peça, não admitiu o fato.
A resposta genérica da Casa Branca, pela CNBC, foi outra: a administração Trump “implementou o regime de controle de exportação mais rigoroso da história moderna”. O Departamento de Comércio e o Bureau of Industry and Security não comentaram.
A CNBC, citando reportagem anterior do Wall Street Journal em março, também relatou que ByteDance, Alibaba e Tencent acessaram compute da Nvidia via Tailândia, Malásia e Japão. ByteDance e Tencent não comentaram. A Alibaba recusou. Uma fonte anônima disse que a ByteDance trabalhou com a Aolani, com sede em Singapura, para compute na Malásia. A Aolani afirmou ter uma base global e diversificada; que os clientes “não têm propriedade, potencial reivindicação futura ou acesso físico aos chips”; e que o acesso é “plenamente conforme com todas as regulamentações aplicáveis”.
Nada disso, neste texto, vira evidência de que um modelo específico foi treinado em um número específico de GPUs. Vira outra coisa: o mapa do compute já não cabe na etiqueta do caixote.
Há um projeto de lei para fechar essa fresta. O Remote Access Security Act, H.R. 2683, passou na Câmara em 12 de janeiro de 2026 por 369 a 22. O companheiro no Senado, S. 3519, de McCormick, Wyden, Cotton e Coons, segue na Comissão Bancária, à espera de ação. O estatuto, se aprovado, não escreve sozinho os controles. O BIS ainda precisaria de uma regra.
John Moolenaar resumiu a tese política: “As ambições de IA do PCC estão sendo alimentadas por seu acesso a chips americanos alojados em data centers localizados fora da China.” O senador McCormick foi mais estreito, e mais útil: hoje o BIS “não tem autoridade para exigir uma licença” para o acesso remoto a chips sob jurisdição americana. Michelle Nie, do CNAS, completou o que o entusiasmo legislativo costuma omitir: a lei sozinha daria autoridade, mas o BIS “ainda precisaria criar uma regra”.
O RASA não é lei. O BIS ainda não regula o acesso remoto. Quem afirma o contrário está descrevendo o desejo, não o direito vigente.
O Mesmo Desenho, Dois Canais
A leitura desta peça é esta, e convém rotulá-la como leitura, não como fato: o caixote e a nuvem são a mesma falha de desenho.
O regime inaugurado a partir de 2022 assume uma equivalência que a prática já desmentiu. Localização do silício igual a nacionalidade do usuário. Fechar o acesso remoto sem fechar o caixote, ou o inverso, não é vitória. É vasos comunicantes. A pressão sai por onde a válvula ainda está aberta.
Os endereços já estão no noticiário acima. Tailândia, Malásia, Indonésia, Japão. Hong Kong aparece no transbordo do hardware, não como hipótese. Não é preciso inventar países. Basta ler as rotas que os promotores descrevem e as instalações que a cobertura de agosto nomeia.
O controle americano vigia o objeto. O treino vigia o acesso. Enquanto a regra tratar os dois como problemas separados, o terceiro país continuará sendo a solução operacional de quem quer compute sem dono aparente.
O Brasil no Corredor
O Brasil ainda não é, nas evidências públicas desta peça, uma rota chinesa de treino. Convém dizer isso antes de qualquer hipótese, para que a hipótese não se disfarce de fato.
Em 16 de julho de 2026, a Reuters noticiou que 29 países assinaram em Xangai o acordo de criação da World AI Cooperation Organization. A agência nomeia, entre os signatários, “Rússia, Belarus, Sérvia, Cuba, Brasil e Venezuela, além de 10 países africanos e 12 asiáticos”. A sede, segundo a Xinhua, fica em Xangai. A cerimônia ocorreu na véspera da World Artificial Intelligence Conference. António Guterres posou na foto oficial. A página da agência estatal chinesa em inglês, no dia seguinte, confirma os 29 países, a assinatura de Wang Yi pela China e a presença de Guterres; não nomeia o Brasil, e cita Cazaquistão, Laos, Paquistão, Rússia e Indonésia. Para o Brasil como signatário, a fonte desta peça é a Reuters. O Itamaraty publicou uma nota conjunta do MRE, do MCTI e do MGI sobre a fundação. Esta revista não transcreve essa nota. A WAICO não está, neste texto, em vigor. O Brasil não está, neste texto, com o acordo ratificado.
Oito dias antes da denúncia de Keelung, o relator do PL 2338/2023 falou de outra janela. Em 24 de agosto, no Febraban Tech, o deputado Aguinaldo Ribeiro (PP-PB) disse ao Valor que trabalha para aprovar o texto na Câmara depois das eleições de outubro. A citação é dele, não desta revista: “Temos pressa, porque acho que essa janela de oportunidade vai ser muito rápida.” Relacionou IA a infraestrutura. Citou o Redata, incentivo a data centers que ele relatou e que já está no Senado. E disse: “O Brasil não pode perder essa oportunidade de ser, como hoje é, um grande mercado para as principais big techs, também um grande fornecedor para o mundo.”
O relator prometeu tramitação após outubro. Não prometeu, e esta peça não afirma, que o PL 2338 passa em 2026. O Redata está no Senado. Não foi aprovado no Senado. Resultado eleitoral não cabe aqui.
Na mesma semana, a OpenAI anunciou a abertura de operação comercial no Brasil, com equipe em São Paulo. É expansão de mercado, reportada pela própria empresa em 27 de agosto. Não é, por si, política de compute. Não autoriza inferir volumes de uso.
Bruxelas, no mesmo calendário, já pode aplicar. A partir de 2 de agosto de 2026, os poderes de enforcement do AI Office e das autoridades nacionais valem para práticas proibidas, obrigações de modelos de propósito geral e transparência: o chatbot se identifica, o deepfake se rotula, o conteúdo sintético leva marca legível por máquina. As multas chegam a 35 milhões de euros ou 7% do faturamento mundial nas práticas proibidas; a 15 milhões ou 3% nas demais, inclusive GPAI. As proibições de imagem íntima e de CSAM valem a partir de 2 de dezembro de 2026. O Anexo III de alto risco, a 2 de dezembro de 2027. O alto risco embutido em produtos regulados, a 2 de agosto de 2028. Esta peça não inventa a primeira sanção europeia nem o primeiro pedido de informação nominado. O contraste basta: Bruxelas já pode executar. Brasília ainda não tem lei.
No tabuleiro das duas potências, a Reuters de 21 de julho escreveu, com cinco pessoas a par do assunto, que Estados Unidos e China fariam conversas de IA em setembro, “provavelmente” antes da visita de Xi marcada para 24 de setembro, com o lado americano liderado pelo secretário do Tesouro Scott Bessent. “As datas, contudo, não foram finalizadas.” É reportagem, não comunicado conjunto. O 24 de setembro não está trancado.
A hipótese, e convém chamá-la pelo nome, é outra. O Brasil, com matriz energética e com o Redata no Senado, pode ser cortejado como “terceiro país” de compute. Por americanos, por chineses, ou por ambos. Não há, nesta peça, evidência pública de que laboratórios chineses já treinem em GPUs no Brasil. A pergunta de revista é institucional: quem governa o compute quando o chip, o treino e a regra sentam em três jurisdições diferentes.
Um país que ainda é sobretudo mercado, que ainda não tem marco legal e que discute incentivo a data center no Senado já ocupa um tipo de território. Não precisa ter virado rota para já ser o desenho.
A próxima fase do controle de exportação não é sobre propriedade. É sobre acesso. O silício continua tendo dono. O modelo, cada vez menos. Um território sem lei, com conta de luz barata e com um projeto de data center parado na Casa alta, não espera o veredito de Keelung para existir. Ele já é o corredor que essa arquitetura produz.
Fontes
- Taiwan issues indictments over alleged illegal export of AI servers to China — Reuters (24/08/2026)
- China AI firms tap Nvidia power overseas as U.S. weighs crackdown — CNBC (19/08/2026)
- What the Remote Access Security Act Means for Export Controls Compliance Programs — Latham & Watkins
- H.R.2683 — Remote Access Security Act — Congresso dos EUA
- Twenty-nine countries sign agreement to establish global AI cooperation body — Reuters (16/07/2026)
- Na Febraban Tech, relator diz ter pressa em votação do marco legal da IA — Valor (24/08/2026)
- Expanding OpenAI’s presence in Brazil — OpenAI (27/08/2026)
- The enforcement framework of the AI Act — Comissão Europeia (atualizado 24/08/2026)
- Commission starts enforcing AI Act rules and new transparency requirements on 2 August — Comissão Europeia (31/07/2026)

