A indústria de semicondutores e a conformidade regulatória – Schneier on Security

No início desta semana, a administração Trump Estreitou Controles de exportação sobre semicondutores avançados antes das negociações comerciais EUA-China. O governo está confiando cada vez mais em licenças de exportação para permitir que as empresas americanas de semicondutores vendam seus produtos a clientes chineses, mantendo os mais poderosos deles fora das mãos de nossos adversários militares. Esses são os chips que alimentam a pesquisa de inteligência artificial que alimenta a ascensão tecnológica da China, bem como o equipamento militar avançado que sustenta a invasão da Ucrânia pela Rússia.

O governo dos EUA depende de empresas do setor privado para implementá-los Controles de exportação. Não está funcionando. Os semicondutores fabricados nos EUA foram encontrado em armas russas. E a China é contornar os controlos das exportações americanas para acelerar a pesquisa e o desenvolvimento de IA, com o objetivo explícito de aumentar suas capacidades militares.

As empresas americanas de semicondutores não querem ou não podem restringir o fluxo de semicondutores. Em vez de investir em mecanismos de conformidade eficazes, essas empresas priorizaram consistentemente seus resultados financeiros – uma decisão racional, dada a natureza fundamentalmente arriscada da indústria de semicondutores.

Não podemos esperar que as empresas de semicondutores se recuperem gradualmente. Para criar um ambiente regulatório robusto na indústria de semicondutores, tanto o governo dos EUA quanto as empresas de chips devem tomar ações claras e decisivas hoje e de forma consistente ao longo do tempo.

Considere o Setor de serviços financeiros. Essas empresas também são fortemente regulamentadas, implementando regulamentações do governo dos EUA que vão desde sanções internacionais até combate à lavagem de dinheiro. Durante décadas, essas empresas investiram pesadamente em tecnologia de conformidade. Grandes bancos mantêm equipes de funcionários de conformidade, muitas vezes numeração na casa dos milhares.

As empresas entendem que, ao entrar no setor de serviços financeiros, eles assumem a responsabilidade para verificar as identidades e atividades de seus clientes, recusar serviços aos envolvidos em atividades criminosas e denunciar certas atividades às autoridades. Eles levam essas obrigações a sério porque eles sabem que enfrentarão multas pesadas quando falharem. Em todo o setor financeiro, a Comissão de Valores Mobiliários impôs US$ 6,4 bilhões em multas em 2022. Por exemplo, o TD Bank pagou recentemente quase US$ 2 bilhões em multas por causa de seus esforços ineficazes de combate à lavagem de dinheiro

Ano Ordem Executiva emitido no início deste ano aplicou um modelo regulatório semelhante a possíveis obrigações de “conheça seu cliente” para determinados provedores de serviços em nuvem.

Para que os novos controles de exportação focados em licenças de Trump sejam eficazes, o governo deve aumentar as penalidades por descumprimento. O Bureau de Indústria e Segurança (BIS) do Departamento de Comércio precisa aplicar seus regulamentos de forma mais agressiva, aumentando drasticamente as penalidades por violações do controle de exportação.

O BIS tem trabalhado para melhorar a fiscalização, como evidenciado pelas notícias desta semana de um Penalidade de US$ 95 milhões contra a Cadence Design Systems por violar os controles de exportação em sua tecnologia de design de chips. Infelizmente, o BIS carece de pessoas, tecnologia e financiamento para impor esses controles em toda a linha.

O governo Trump também deve usar seu púlpito agressivo, nomeando publicamente as empresas que violam as regras e incentivando empresas e consumidores americanos a fazer negócios em outros lugares. Ameaças regulatórias e má publicidade são as únicas maneiras de forçar a indústria de semicondutores a levar a sério os regulamentos de controle de exportação e investir em conformidade.

Com essas ameaças em vigor, as empresas americanas de semicondutores devem aceitar sua obrigação de cumprir os regulamentos e cooperar. Eles precisam investir no fortalecimento de suas equipes de conformidade e realizar auditorias proativas de suas subsidiárias, seus clientes e os clientes de seus clientes.

As empresas devem elevar as vozes de risco e conformidade em suas equipes de liderança executiva, semelhante ao papel de diretor de risco encontrado nos bancos. Os líderes seniores precisam dedicar seu tempo a revisões regulares de progresso focadas na conformidade significativa e proativa com controles de exportação e outras regulamentações críticas, levando assim suas organizações a priorizar a conformidade.

À medida que o mundo se torna cada vez mais perigoso e os adversários dos Estados Unidos se tornam mais encorajados, precisamos manter um controle mais forte sobre nosso suprimento de semicondutores críticos. Se a Rússia e a China tiverem acesso irrestrito a chips americanos avançados para seus Esforços de IA e equipamento militar, corremos o risco de perder a vantagem militar e nossa capacidade de dissuadir conflitos em todo o mundo. A importância geopolítica dos semicondutores só aumentará à medida que o mundo se tornar mais perigoso e mais dependente de tecnologias avançadas – a segurança americana depende da limitação de seu fluxo.

Este ensaio foi escrito com Andrew Kidd e Celine Lee, e apareceu originalmente em O Interesse Nacional.

Tags: ,

Postado em 6 de agosto de 2025 às 12:35 AM
3 Comentários

Foto da barra lateral de Bruce Schneier por Joe MacInnis.

Datalake – Azaeo:

TXT | JSON | JSONLD | XML | HTML | PDF