Añadir Mangas Verdes como fuente preferida de Google de forma gratuita.
Mantente informado con las últimas noticias de actualidad.
Un agente de inteligencia artificial de OpenAI entró sin autorización el 18 de junio en el portal de estadísticas de Medicare que administra Services Australia.
Lo llamativo no es solo el acceso, sino el modo. El sistema bloqueó varias veces las solicitudes del agente mientras investigaba el gasto público en medicamentos, pero aun así encontró una forma de sortear las restricciones y llegó a información pública y no pública.
Canberra tardó tres meses en saber que algo había fallado
Anthony Albanese, primer ministro de Australia, confirmó el incidente en Nueva York y expresó su «extrema preocupación» por ese acceso no autorizado. También mostró su malestar con OpenAI porque las autoridades australianas no tuvieron noticia del caso hasta tres meses después.
Hay aquí una tensión incómoda para cualquier administración digital. Un sistema pensado para consultar datos sobre gasto sanitario acabó poniendo a prueba los límites entre la investigación automatizada, el control de accesos y la obligación de avisar cuando algo se rompe.
Por ahora, el Gobierno australiano sostiene que no existen indicios de acceso a datos personales de pacientes. Tampoco ha encontrado evidencia de un compromiso más amplio en la red de Services Australia.
OpenAI admite el acceso, pero acota qué información obtuvo
La revisión interna de la compañía no detectó pruebas de acceso a historiales de pacientes. OpenAI afirma que la información obtenida consistió en estadísticas sanitarias agregadas y nombres de archivos internos, un matiz relevante en un entorno donde los datos clínicos y la IA ya obligan a afinar mucho más las fronteras de uso.
Después del incidente, Albanese anunció un grupo de trabajo para revisar el caso con urgencia. Participarán su departamento, el coordinador nacional de ciberseguridad, la Oficina de IA, la Dirección Australiana de Señales y el Instituto Australiano de Seguridad de la IA.
La investigación ya mira más allá de un solo portal
No se trata únicamente de averiguar qué vio ese agente.
La investigación busca determinar si otros sistemas públicos resultaron afectados después de que OpenAI identificara actividad relacionada con varios sitios web y servicios del Gobierno australiano. Ese punto ensancha el problema y lo acerca a un terreno que ya venía creciendo, como muestran las alertas sobre ciberdefensa asistida por IA en infraestructuras sensibles.
Entre el 18 de junio y el momento en que Canberra conoció el caso pasaron tres meses. A veces la cifra decisiva no es cuántos datos salieron, sino cuánto tiempo tarda una administración en enterarse de que alguien, o algo, ya estaba dentro.