17 de setembro de 2026

Publicado no GitHub ao abrigo da licença Apache-2.0, o iProov convida o setor a analisar e a realizar implementações independentes da sua abordagem para reforçar a governação da IA autônoma

iProov, o principal fornecedor mundial de soluções de verificação de identidade biométrica, publicou hoje a Especificação de Aprovação e Presença Humana (HAPS), uma especificação processual experimental para a gestão de agentes de IA. A HAPS foi concebida para ajudar as organizações a verificar se um ser humano aprovou uma ação específica antes de um agente de IA ser autorizado a executá-la. 

Publicado no GitHub ao abrigo da licença Apache-2.0, o HAPS consiste num conjunto de regras desenvolvidas em resposta direta à crescente necessidade de uma governação mais rigorosa e de supervisão humana, à medida que os agentes de IA se tornam cada vez mais capazes de agir de forma autónoma em nome dos seus aprovadores humanos. A especificação inclui uma implementação de referência parcial em Rust e vetores de teste; a iProov convida especialistas do setor a analisar e criticar a especificação, a dar o seu feedback e a explorar implementações independentes. 

Embora tenham ocorrido falhas de contenção, como a violação da OpenAI Hugging Face em julho de 2026 , sejam notícia de primeira página, o HAPS aborda um problema menos visível: o agente que se mantém dentro das suas permissões, mas que realiza ações indesejadas, seja através da injeção de prompts, da busca excessiva de objetivos ou do uso indevido de credenciais delegadas. O perigo reside no facto de o sistema recetor não ter forma de determinar a legitimidade do pedido. 

Isto põe em evidência uma lacuna fundamental na governação da IA: os agentes de IA podem aceder a ferramentas e serviços, mas isso não prova que um ser humano tenha pretendido ou aprovado as ações que estes realizam. Enquanto estrutura protótipo, o HAPS foi concebido para permitir que as organizações e as partes interessadas exijam uma aprovação humana verificável antes de se poderem realizar ações críticas. 

«Os agentes de IA estão a passar rapidamente de responder a perguntas para tomar medidas em nosso nome. À medida que a sua autonomia e capacidades aumentam, a governação tem de acompanhar esse ritmo», afirmou Andrew Bud, fundador e CEO da iProov. «Precisamos de distinguir entre um agente que tem permissão para agir e um ser humano que aprova efetivamente a ação específica que o agente está prestes a realizar. O HAPS é uma especificação que torna essa aprovação humana verificável. Estamos a publicá-la abertamente nesta fase experimental porque o setor precisa de resolver este desafio em conjunto. Convidamos a comunidade a analisá-la minuciosamente, a questioná-la e a desenvolvê-la, para que, juntos, possamos estabelecer salvaguardas sólidas e práticas para um mundo de IA com autonomia de ação.»

Aprovação humana em momentos de alto risco

O HAPS não tem como objetivo exigir a aprovação humana para cada ação realizada por um agente de IA, uma vez que tal medida comprometeria os benefícios da autonomia e poderia causar «fadiga de aprovação». Em vez disso, as organizações decidem quais as ações que são suficientemente sensíveis e/ou críticas para exigirem aprovação humana adicional e qual o nível de evidência adequado.

Quando é necessária uma aprovação adicional, o princípio é simples: suspender a ação, mostrar à pessoa exatamente o que o agente pretende fazer, obter prova da presença humana efetiva e da aprovação, e verificar essa prova antes de permitir que a ação prossiga. O HAPS associa de forma segura a aprovação da pessoa à ação específica, permitindo que a organização verifique se a aprovação corresponde ao que o agente está efetivamente a solicitar.

O HAPS é independente do método de comprovação e não determina como a presença humana deve ser comprovada. A iProov desenvolveu a sua própria implementação interna utilizando a verificação biométrica de vitalidade como um exemplo de como a especificação poderia ser aplicada na prática, nomeadamente como um exemplo de resistência a agentes. Estão disponíveis mais detalhes sobre essa abordagem na página da iProov dedicada à IA agente.

Andrew Bud irá apresentar os requisitos de conceção subjacentes ao HAPS na AGNTCon + MCPCon Europe, em Amesterdão, de 17 a 18 de setembro.

A especificação, a implementação de referência e os materiais de teste do HAPS já estão disponíveis no GitHub aqui.