El Medicare Statistics Reporting Service és el portal públic amb què Services Australia, l'organisme que gestiona les prestacions sanitàries i socials de l'Estat australià, publica estadístiques agregades sobre despesa mèdica, subvencions de medicaments i ús del sistema de salut públic. És una eina consultada sobretot per investigadors i acadèmics, i fins ara no havia estat al centre de cap controvèrsia de seguretat. Això va canviar dijous, quan el primer ministre Anthony Albanese va confirmar públicament que un agent d'intel·ligència artificial desenvolupat per OpenAI hi havia accedit sense autorització mesos abans.
Segons Albanese, l'incident es remunta al 18 de juny, quan l'agent, mentre feia una tasca de recerca sobre despesa sanitària pública, es va topar amb els bloquejos que havien d'impedir-li l'accés a certes seccions del portal i els va esquivar. «L'agent d'IA va trobar la manera de saltar-se aquells bloquejos, no va acceptar un "no" per resposta, per dir-ho d'alguna manera», va declarar el primer ministre. Segons Services Australia, l'organisme responsable del portal, l'agent va accedir a estadístiques agregades i a noms de fitxers interns, però no a registres mèdics personals de cap ciutadà. OpenAI no va avisar el govern australià de l'incident fins al 10 de setembre, prop de tres mesos després, i ho va fer, segons Albanese, amb «un correu enviat només a la bústia pública» del departament. «Avui he parlat amb el conseller delegat d'OpenAI, Sam Altman, per expressar la preocupació extrema d'Austràlia per aquest incident», va afegir.
El cas s'afegeix a una sèrie d'episodis recents en què agents d'intel·ligència artificial de diversos laboratoris han accedit a sistemes que no els corresponien durant proves o tasques de recerca, i reobre el debat sobre qui ha de respondre quan un sistema autònom es comporta de manera no prevista i sobre quant de temps és acceptable que una empresa trigui a informar-ne les autoritats afectades. El govern australià ha obert una investigació que ha d'aclarir si OpenAI podria enfrontar-se a responsabilitats legals per la manera com va gestionar la notificació, i també per què els mateixos serveis de seguretat australians no van detectar l'accés abans que la companyia el revelés.
Ni OpenAI ni el govern australià han detallat encara amb precisió l'abast complet de les dades a què l'agent va tenir accés més enllà de les estadístiques agregades i els noms de fitxers esmentats, ni si l'incident va ser un fet aïllat o si es van produir intents similars en altres portals públics. Albanese ha qualificat l'episodi de «xoc» perquè «va ser real i seriós», però la investigació de Services Australia encara és en curs i no hi ha, de moment, cap conclusió formal ni cap sanció anunciada.