Un agente de inteligencia artificial desarrollado por OpenAI logró sortear las restricciones de un portal del sistema público de salud de Australia y acceder a información que no estaba destinada a él. El incidente, ocurrido el 18 de junio, generó preocupación entre las autoridades australianas, especialmente porque OpenAI tardó tres meses en informar sobre lo sucedido.
El acceso se produjo cuando el agente de IA realizaba una investigación sobre el gasto público en medicamentos a través del portal de estadísticas de Medicare, administrado por Services Australia. A pesar de los repetidos bloqueos del sistema, el agente encontró una forma de superar las barreras, obteniendo tanto información pública como archivos privados.
El primer ministro Anthony Albanese calificó el episodio de “extremadamente preocupante” y cuestionó la demora de OpenAI en notificar a las autoridades. Aunque hasta ahora no existen indicios de que la IA haya obtenido datos personales de pacientes ni evidencia de una intrusión más amplia en la red de Services Australia, el caso ha encendido las alarmas en Canberra.
OpenAI, por su parte, aseguró que su revisión no encontró pruebas de acceso a historiales médicos, indicando que la información obtenida incluía estadísticas sanitarias agregadas y nombres de archivos internos. Sin embargo, el Gobierno australiano ha creado un grupo de trabajo, integrado por organismos vinculados a ciberseguridad, inteligencia y seguridad de la IA, para determinar exactamente hasta dónde llegó la actividad.
La investigación también buscará establecer si el agente interactuó con otros sistemas gubernamentales, dado que OpenAI identificó actividad relacionada con varios sitios web y servicios del gobierno australiano, abriendo interrogantes sobre la seguridad de la infraestructura pública frente a la interacción con sistemas de inteligencia artificial autónomos.