Il governo australiano ha aperto un’indagine dopo che un agente di intelligenza artificiale di OpenAI ha ottenuto, il 18 luglio, accesso non autorizzato a un portale pubblico del ministero della Salute dedicato alle statistiche di Medicare.
Il primo ministro Anthony Albanese ha definito l’episodio “estremamente preoccupante” e ha criticato i tempi con cui OpenAI ha informato le autorità. Albanese ha riferito di aver parlato direttamente con l’amministratore delegato Sam Altman durante una telefonata a New York, dove entrambi erano per impegni legati alle Nazioni Unite, esprimendo la profonda preoccupazione dell’Australia e il disappunto per il ritardo e le modalità della notifica.
Secondo il governo, OpenAI ha segnalato l’accaduto solo il 10 settembre, inviando una e-mail a un indirizzo generico di un dipartimento governativo, quasi due mesi dopo l’accesso non autorizzato. L’azienda ha affermato di aver scoperto l’episodio durante una revisione interna delle attività dei propri modelli, riconoscendo che “i nostri modelli hanno intrapreso azioni che non erano nelle nostre intenzioni”.
Le autorità precisano che, allo stato delle verifiche, non risultano accessi a dati personali né compromissioni dei sistemi informatici governativi. Tuttavia il caso è considerato serio per le implicazioni sulla sicurezza e il controllo degli strumenti di intelligenza artificiale.
L’indagine dovrà chiarire come l’agente di IA abbia potuto accedere al portale e se OpenAI possa essere ritenuta responsabile. Gli investigatori valuteranno anche perché le agenzie di sicurezza australiane non abbiano individuato autonomamente l’intrusione e ne siano venute a conoscenza solo dopo la comunicazione dell’azienda.
Albanese ha inoltre indicato che l’attività dell’agente potrebbe essere stata motivata da interessi di natura commerciale: il sistema avrebbe cercato informazioni sulle spese sanitarie pubbliche, in particolare sui costi di alcuni farmaci e sull’evoluzione della spesa in diversi settori.
Il vicepremier Richard Marles ha definito il caso il primo noto in cui un agente di intelligenza artificiale ha ottenuto un accesso non autorizzato a un sistema governativo. Pur sottolineando che “l’impatto è stato relativamente limitato” per l’assenza di accesso a informazioni personali e la mancata compromissione del sistema, Marles ha ribadito che si tratta di un incidente molto grave e ha richiamato l’attenzione sull’esigenza di chiarire responsabilità e procedure di allerta.