A Anthropic anunciou, em 8 de outubro de 2026, um programa que coloca seus modelos de fronteira dentro da cadeia que defende redes elétricas, sistemas de água e transporte. O anúncio é explícito sobre o que será entregue: modelos Claude, engenheiros alocados nas instalações dos parceiros e pesquisa de ameaças. É igualmente explícito, ainda que por omissão, sobre o que não esclarece: quem paga o custo de computação, como se valida um remendo de segurança sem derrubar uma subestação e quem pode entrar no programa depois da primeira leva.
Esse contraste entre o prometido e o não respondido é o fio condutor desta análise. Para equipes técnicas que avaliam segurança de tecnologia operacional (OT, o conjunto de hardware e software que controla processos físicos), o programa interessa menos como solução pronta e mais como experimento estruturado, cujos resultados dependerão do que os onze parceiros conseguirem medir.
O que está documentado
O Critical Infrastructure Defense Program (abre em nova aba) (CIDP) nasce sob um guarda-chuva maior, a Anthropic Cyber Mission, que também inclui proteção de sistemas de governo. A lógica de desenho é particular: em vez de vender modelos diretamente a operadoras de infraestrutura, a Anthropic entrega seus recursos aos provedores que já servem essas operadoras: integradores, consultorias e fabricantes de segurança.

Segundo o comunicado, o programa ataca três frentes simultâneas:
- Modelos Claude de fronteira, integrados aos produtos e serviços dos parceiros para detecção e remediação acelerada de vulnerabilidades.
- Engenheiros da Anthropic alocados in loco, levando conhecimento do modelo e do processo de segurança da empresa para dentro do ambiente do parceiro.
- Pesquisa de ameaças, compartilhada com os participantes.
A lista de parceiros fundadores é o dado mais sólido do anúncio, porque tem confirmação fora da Anthropic. Onze empresas assinaram: Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi (abre em nova aba), Insane Cyber, Nozomi Networks (abre em nova aba), Palo Alto Networks, PwC e Rockwell Automation. O comunicado próprio da Hitachi, distribuído via Business Wire, confirma a adesão e detalha a forma de contribuição: participação em grupos de trabalho e compartilhamento de expertise em OT, com impacto prático no fortalecimento do produto HMAX Cyber e dos controles das plataformas da linha industrial. A Nozomi Networks, por sua vez, publicou um texto assinado pelo cofundador e CTO Moreno Carullo confirmando a entrada.
O anúncio oficial da empresa resume a proposta em uma frase:
Para ajudar a proteger sistemas como redes elétricas e sistemas de água, estamos lançando um novo Critical Infrastructure Defense Program. Vamos levar modelos Claude de fronteira, engenheiros in loco e nossa pesquisa mais recente aos provedores de segurança, manufatura e tecnologia dessas operadoras.
A composição da lista revela a tese do programa. Há quatro consultorias (Accenture, Booz Allen, Deloitte, PwC), cinco fornecedores de segurança (CrowdStrike, Palo Alto, Dragos, Insane Cyber, Nozomi) e dois fabricantes do próprio mundo físico, Hitachi e Rockwell Automation, que constroem e corrigem o equipamento. A aposta da Anthropic é que a IA de fronteira rende mais nas mãos de quem já tem credibilidade para dizer a uma operadora qual remendo é seguro aplicar em sistema em produção.
O antecedente: Project Glasswing
O programa não sai do nada. Segundo reportagem da Axios (abre em nova aba), o desenho incorpora lições do Project Glasswing, iniciativa anterior que deu a organizações verificadas acesso aos modelos mais capazes da Anthropic para identificação de vulnerabilidades. A leitura que a própria empresa faz do projeto, conforme a reportagem, tem duas metades: os modelos demonstram rapidez notável em achar falhas, mas a verificação e a correção continuam caras e difíceis.
A Nozomi adiciona um dado concreto a essa experiência: a revisão assistida por Claude virou parte do processo padrão de segurança da plataforma da empresa, com humanos mantendo responsabilidade por decisões e ações em ambientes operacionais. É o único caso entre os parceiros com descrição pública de integração permanente, e serve de referência do que "estar no programa" pode significar na prática: um fluxo de trabalho auditável, não um botônio de auto remediação.
Há ainda um precedente doméstico citado no comunicado: desde junho, a Anthropic oferece modelos e suporte técnico a governos estaduais e locais nos EUA, alcançando, segundo a empresa, mais da metade dos estados americanos e algumas das maiores operadoras públicas de infraestrutura do país. É uma alegação da própria Anthropic, sem auditoria independente divulgada, mas indica que o CIDP estende ao setor privado uma operação que já existia no setor público americano.
O que segue em aberto
Aqui a análise exige separar o confirmado do presumido. Três lacunas merecem atenção de quem avalia o programa:
- Modelo de custo. A Anthropic não especificou se os parceiros recebem acesso gratuito aos modelos nem quem cobre o custo de inferência em escala. A Axios apontou essa ausência explicitamente. Detecção de vulnerabilidade em OT tende a demandar alto volume de análise de código e de tráfego, e o custo de tokens pode mudar completamente a economia do programa para os parceiros menores.
- Validação em produção. A pergunta que a própria reportagem destaca: como testar e aplicar correções sem interromper a operação de uma utilidade? Equipamentos projetados para durar décadas, como descreve o SiliconANGLE sobre plantas, subestações e sistemas de água, frequentemente não podem sair do ar para um patch, e vulnerabilidades conhecidas podem permanecer anos expostas. A rapidez de detecção não resolve a lentidão da janela de manutenção. O programa reconhece indiretamente esse limite ao começar com uma "coorte pequena" para aprender quais estratégias são eficazes.
- Critérios de expansão. O comunicado abre registro de interesse para empresas que constroem produtos ou serviços de segurança para infraestrutura crítica, mas não publica critérios de seleção, cronograma de novas admissões nem obrigações contratuais dos participantes.
A própria Anthropic faz uma concessão importante no texto: "infraestrutura crítica é difícil de defender de muitas maneiras que a IA não consegue resolver". Para uma empresa cujo negócio é vender modelos, admitir o limite no anúncio de lançamento é um gesto calculado. Provavelmente é também o aviso mais útil do documento inteiro.
Riscos técnicos específicos de IA generativa em OT
Para profissionais de segurança, o ceticismo não é retórica. Ele tem base em características conhecidas do domínio. Modelos de linguagem podem produzir falsos positivos em ambientes onde cada alerta consome tempo de um time enxuto, ou falsos negativos que geram falsa confiança. Em OT, a assimetria é cruel: um erro de priorização pode significar tanto horas perdidas perseguindo um alerta infundado quanto atraso na resposta a uma intrusão real em rede de processo.
O texto da Nozomi toca nesse ponto com precisão: "o uso de fronteira em infraestrutura crítica exige que as pessoas permaneçam vigilantes e responsáveis". Não é frase de marketing, é a condição operacional do programa. O desenho do CIDP, com engenheiros in loco e decisão humana preservada, sugere que a Anthropic entendeu o mesmo. Mas desenho declarado e prática medida são coisas diferentes, e não há ainda métricas públicas de taxa de erro, tempo médio de remediação ou impacto em disponibilidade que os parceiros tenham divulgado.
E o Brasil?
Nenhuma empresa brasileira figura na lista fundadora, e o material disponível não menciona regras, custos ou componentes aplicáveis ao Brasil. As raízes do programa são nitidamente americanas: o antecedente é um programa para governos estaduais e locais dos EUA, e os parceiros fundadores operam majoritariamente nos mercados americano e japonês.
Para leitores brasileiros, a via realista de participação não é direta: é por dentro das gigantes de consultoria que já atendem o país, como Accenture, Deloitte e PwC, ou dos fabricantes presentes aqui, como Hitachi e Rockwell Automation, cujos produtos industriais têm larga base instalada na indústria nacional. Se os fluxos de trabalho amadurecerem nessas empresas, a disseminação pode chegar como recurso embutido em serviços e produtos, não como programa aberto a operadoras brasileiras. Isso é inferência, não anúncio, e convém tratá-la como tal.
Como acompanhar de forma crítica
Se você trabalha com segurança de OT ou avalia provedores ligados ao programa, há sinais concretos a monitorar:
- Pedir aos fornecedores participantes métricas de resultado: taxa de falsos positivos, tempo de triagem antes e depois, e o processo de validação humana antes de qualquer ação em produção.
- Observar se o grupo de trabalho liderado pela Hitachi publica práticas de integração de IA em ambientes industriais, já que a empresa declarou intenção de contribuir com expertise em OT.
- Acompanhar a página de registro de interesse da Anthropic para critérios de novas admissões, caso sua organização construa produtos de segurança para infraestrutura crítica.
O valor do CIDP não será decidido no comunicado de lançamento. Será decidido em um subestação qualquer, anos depois, quando um fluxo de trabalho com Claude detectar algo que um analista sozinho teria deixado passar, sem que a correção derrube o sistema que ela deveria proteger. Entre o anúncio e esse dia, existe apenas um programa pequeno, caro de operar e honesto sobre os próprios limites. Isso, no mercado de IA generativa, já é uma novidade.
Perguntas frequentes
O que exatamente a Anthropic entrega aos parceiros do CIDP?
Segundo o comunicado de lançamento, os parceiros fundadores recebem modelos Claude de fronteira, engenheiros da Anthropic alocados nas instalações e acesso à pesquisa de ameaças da empresa, para usar na identificação e correção de vulnerabilidades em sistemas de seus clientes.
Quem são os onze parceiros fundadores confirmados?
Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC e Rockwell Automation. A adesão de Hitachi e Nozomi Networks foi confirmada por comunicados próprios, além do anúncio da Anthropic.
O programa é gratuito e empresas brasileiras podem participar?
A Anthropic não especificou se o acesso aos modelos é gratuito nem quem cobre os custos de computação. Não há empresa brasileira entre os fundadores, e o material disponível não menciona regras aplicáveis ao Brasil; empresas que constroem produtos de segurança para infraestrutura crítica podem registrar interesse pela página da Anthropic.
Quais são os principais limites apontados sobre o programa?
Os pontos abertos incluem a forma de testar e aplicar correções sem interromper a operação das utilidades, a ausência de critérios publicados de seleção e expansão, e a falta de métricas independentes sobre falsos positivos e eficácia da IA em ambientes de tecnologia operacional.
