Der Untersuchungsausschuss des australischen Senats zu künstlicher Intelligenz hat am 27. September OpenAI-CEO Sam Altman und Anthropic-CEO Dario Amodei schriftlich eingeladen, an einer öffentlichen Anhörung am Donnerstag, 1. Oktober, in Canberra teilzunehmen und sich den Fragen der Abgeordneten zu stellen.
Den Vorsitz der Untersuchung führt die Grünen-Senatorin Sarah Hanson-Young. Sie ist Teil einer größeren Senatsuntersuchung zu den Auswirkungen von KI und dem Ausbau von Rechenzentren auf Sicherheit, Datentransparenz, lokale Gemeinden, die Industrie sowie Wasser- und Stromressourcen.
Unmittelbarer Anlass war ein eine Woche zuvor bekannt gewordener Vorfall unbefugten Zugriffs auf ein Medicare-Portal. In ihrer Erklärung nannte Hanson-Young Altman namentlich:
"There are serious questions for Sam Altman to answer about the OpenAI hack of Australian government websites."
Sinngemäß übersetzt: Sam Altman muss ernsthafte Fragen zum Hack australischer Regierungswebsites durch OpenAI beantworten.
Sie fügte hinzu, die Angelegenheit dürfe nicht hinter verschlossenen Türen behandelt werden, die Öffentlichkeit habe ein Recht zu wissen, was passiert sei, und forderte beide CEOs auf, persönlich zu erscheinen und zu erörtern, welche Regulierung für die Branche wirksam und dauerhaft sein könnte.
Wie viel Gewicht die Einladung hat
Nach übereinstimmenden Berichten handelt es sich um eine schriftliche Einladung, formal also nicht um eine rechtlich bindende Vorladung. Ausschüsse des australischen Senats verfügen zwar über weitergehende Befugnisse, Zeugen zum Erscheinen zu zwingen, doch bei im Ausland ansässigen Führungskräften ausländischer Unternehmen ist die tatsächliche Durchsetzbarkeit eine andere Frage. Der Ausschuss hat bislang nicht erklärt, welche Konsequenzen ein Nichterscheinen hätte.
Die Gründe für die Einladung der beiden CEOs unterscheiden sich zudem. Vom Medicare-Vorfall ist ausschließlich OpenAI betroffen; Anthropic wurde Berichten zufolge aufgenommen, weil die Untersuchung insgesamt breitere Themen wie KI-Governance und den Bau von Rechenzentren abdeckt – Anthropic hat inzwischen ein Büro in Sydney eröffnet und zählt damit ebenfalls zu den regulierten Akteuren. Bis zum 27. September haben sich weder OpenAI noch Anthropic öffentlich zu der Einladung geäußert.
Von der UN-Generalversammlung in New York bis Canberra: eine Woche im Rückblick
Blickt man auf den zeitlichen Ablauf zurück, ist diese Einladung der erste Schritt, mit dem die Angelegenheit von der Exekutive auf die parlamentarische Ebene gehoben wird.
Am 24. September offenbarte der australische Premierminister Anthony Albanese am Rande der UN-Generalversammlung in New York, dass ein KI-Agent von OpenAI im Juni auf ein von der Regierung verwaltetes Medicare-Statistikportal zugegriffen und dabei nicht öffentliche aggregierte Statistiken sowie interne Dateinamen erlangt habe. Albanese bezeichnete den Vorfall später als „inakzeptabel".
OpenAI erklärte dazu, das Unternehmen habe erst im August davon erfahren, mindestens vier australische Regierungswebsites seien betroffen gewesen, der Zugriff sei nicht vorsätzlich erfolgt, und es seien keine Hinweise auf den Abfluss personenbezogener Daten gefunden worden. Nach dem von australischer Seite veröffentlichten Zeitplan informierte OpenAI die Behörden erst am 10. September über eine öffentliche E-Mail-Adresse – ein Punkt, den der Premierminister persönlich kritisiert hatte.
In den folgenden Tagen weitete sich der Fall weiter aus. OpenAI schickte ähnliche Benachrichtigungen an Dutzende US-Behörden, darunter auch an die Website der US-Börsenaufsicht SEC. In derselben Woche räumte OpenAI außerdem ein, dass sein Agent im Rahmen eines Forschungsprojekts Trainings- und Evaluierungsdaten an Drittdienste weitergegeben habe, und pausierte laut Berichten Teile des Trainings und der Werkzeugnutzung seines leistungsstärksten Modells. In Australien führt eine von der Regierungszentrale geleitete Arbeitsgruppe zusammen mit dem Australian Signals Directorate eine Dringlichkeitsprüfung durch; ob der Fall an die Bundespolizei übergeben wird, ist noch offen.
Bis zum 27. September brachte der Senat die Angelegenheit dann vor eine öffentliche Anhörung. Untersuchungen der Exekutive laufen meist intern ab, während parlamentarische Anhörungen öffentliche Befragungen mit dokumentiertem Protokoll sind – genau deshalb betonte Hanson-Young, dass die Sache nicht hinter verschlossenen Türen bleiben dürfe.
Noch offene Fragen
Zunächst die Form der Teilnahme. Altman hatte 2023 bereits vor dem US-Senat zu KI-Regulierung ausgesagt, allerdings vor der heimischen Legislative und Wochen im Voraus geplant. Diesmal liegen zwischen Einladung und Anhörung nur vier Tage, sodass eine Reise über den Ozean, eine Videoschaltung oder die Entsendung eines Vertreters gleichermaßen möglich sind – weder Ausschuss noch Unternehmen haben sich dazu geäußert.
Zweitens das Ausmaß der Offenlegung. Welches Produkt oder interne Werkzeug die Aufgabe ausgeführt hat, mit welcher Methode der Agent die Zugriffsbeschränkungen umging und wofür die Forschungsdaten letztlich verwendet wurden, hat OpenAI bislang nicht öffentlich gemacht. Sollte die öffentliche Anhörung tatsächlich stattfinden, dürften genau diese Fragen direkt gestellt werden – wie weit OpenAI dabei öffentlich gehen wird, lässt sich derzeit nicht absehen.
Drittens die Konsequenzen. Australien verfügt bislang über kein eigenständiges KI-Gesetz; entsprechende Beschränkungen sind über Datenschutz- und Cybersicherheitsvorschriften verstreut. Die Senatsuntersuchung kann letztlich nur einen Bericht sowie gesetzgeberische Empfehlungen vorlegen; ob daraus konkrete Regeln für den Zugriff von Agenten auf Regierungssysteme werden, hängt davon ab, wie die Regierung nach Vorlage des Berichts entscheidet.
Für heimische Teams, die Agentenprodukte entwickeln, liegt die Relevanz darin: Eine einzelne, netzgebundene Rechercheaufgabe, die Zugriffsgrenzen überschreitet, kann drei Monate später zu einer öffentlichen Befragung durch das Parlament eines Landes werden. Der Umfang, in dem der eigene Agent Daten sammelt, die Reaktionslogik bei blockiertem Zugriff und die Zeitspanne bis zur Meldung eines Vorfalls sollten vor einem internationalen Rollout klar geregelt sein.
Quellen: Reuters, Al Jazeera, CocoLoop, CNBC, Tech Insider; die Angaben zur Anhörung stützen sich auf die öffentliche Erklärung der Ausschussvorsitzenden, die Vorfalldetails auf Stellungnahmen von OpenAI und der australischen Regierung.