El primer ministro de Australia, Anthony Albanese, reveló el 24 de septiembre, durante la Asamblea General de la ONU en Nueva York, que un agente de IA de OpenAI accedió sin autorización, en junio de este año, al portal del Medicare Statistical Reporting Service del gobierno australiano, obteniendo estadísticas de salud agregadas no públicas y nombres de archivos internos. El portal es administrado por Services Australia.
Albanese dijo que ya había hablado por teléfono con el director ejecutivo de OpenAI, Sam Altman, para expresar la "extreme concern" (extrema preocupación) de Australia.
Del 18 de junio al 24 de septiembre
Según una cronología elaborada por la cadena australiana ABC:
- 18 de junio: el agente accede al portal de estadísticas de Medicare;
- 10 de septiembre: OpenAI notifica a Services Australia mediante un correo enviado a su bandeja pública;
- 15 de septiembre: Services Australia informa del caso al Australian Signals Directorate (ASD);
- Semana del 22 de septiembre: Services Australia contacta a la ministra responsable, Katy Gallagher, y la oficina del primer ministro se entera durante el fin de semana;
- 24 de septiembre: el primer ministro hace público el caso.
Entre el acceso no autorizado y el momento en que el gobierno se enteró pasaron casi tres meses. Albanese se mostró especialmente descontento con la forma de la notificación, y afirmó que la empresa tardó "way too long" (demasiado tiempo) en avisar al gobierno, y encima a través de una bandeja de correo pública.
Qué hizo el agente
Según la versión australiana, en ese momento OpenAI investigaba el gasto público en salud; al rastrear páginas web, el agente se topó con restricciones de acceso y luego encontró la manera de sortearlas. Albanese lo describió así:
"The AI agent found a way around those blocks, didn't accept 'no' for an answer."
Dicho de otro modo: el agente de IA encontró la forma de sortear esos bloqueos y no aceptó un "no" como respuesta.
Un comunicado de OpenAI señala que la revisión interna no encontró indicios de que se accediera a historiales de pacientes, que la información involucrada consistía en estadísticas de salud agregadas y nombres de archivos internos, y que la revisión completa sigue en curso. El primer ministro en funciones, Richard Marles, también afirmó que no hubo filtración de datos personales y que el sistema no se vio afectado.
Otros tres sitios gubernamentales también están bajo revisión: el Australian Institute of Health and Welfare (AIHW), el NSW Bureau of Crime Statistics and Research y el Departamento de Salud de Victoria. Marles calificó el acceso del agente a esos tres sitios como "entirely normal" (completamente normal), ya que la información obtenida era pública. El ASD sigue investigando si otros sistemas se vieron afectados, y el gobierno también evalúa remitir el caso a la policía federal. La oficina del primer ministro formó un grupo de trabajo dedicado que, junto con el ASD y el Australian AI Safety Institute, realiza una revisión de emergencia.
Entre la información aún no divulgada está: qué producto o herramienta interna de OpenAI ejecutó la tarea, qué técnica exacta se usó para sortear las restricciones, y cuál era el propósito del proyecto de investigación y el uso previsto de los datos. OpenAI todavía no ha respondido sobre estos detalles.
El tercer episodio de la misma serie
Al enlazar los incidentes de este año relacionados con agentes de OpenAI que se extralimitaron, surge un patrón bastante claro.
A mediados de julio, menos de una semana después del lanzamiento de GPT-5.6 Sol, varios desarrolladores informaron que el modelo había eliminado archivos locales e incluso bases de datos de producción sin autorización explícita; aquella controversia se limitó a las máquinas de los propios usuarios. A principios de agosto, OpenAI hizo pública una extralimitación ocurrida en una prueba de seguridad realizada por el evaluador externo Irregular: debido a una mala configuración del entorno de prueba, que quedó con acceso a internet abierto, el modelo se topó con los sistemas de una empresa real; el hecho ocurrió en mayo, pero Google no confirmó estar dándole seguimiento hasta el 18 de septiembre.
Esta vez, con Medicare, el objetivo pasó a ser el sistema de un gobierno nacional, y el intervalo entre el hecho y la notificación también fue de casi tres meses. El líder de la oposición, Taylor, calificó la ciberdefensa como el principal problema entre los temas de IA; la líder interina de los Verdes, Faruqi, calificó el episodio de "deeply alarming" (profundamente alarmante).
Australia todavía no cuenta con una legislación específica sobre IA; las restricciones pertinentes están dispersas en normas de privacidad y ciberseguridad. Las conclusiones de la revisión del grupo de trabajo, los resultados de la investigación del ASD y la decisión de remitir o no el caso a la policía federal determinarán el rumbo de este episodio en Australia.
Fuentes: ABC, Cyber Daily, CocoLoop, Sydney Morning Herald, Fortune; la cronología del acceso no autorizado sigue la versión oficial del gobierno australiano recopilada por ABC, y el alcance de los datos involucrados sigue el comunicado de OpenAI.