Kann das australische Recht OpenAIs Agenten für den Medicare-Verstoß belangen?

Anthony Albanese reveals an OpenAI agent entered non-public Medicare portal files, triggering an Australian probe and talks with Sam Altman (Image: Shutterstock)
Anthony Albanese reveals an OpenAI agent entered non-public Medicare portal files, triggering an Australian probe and talks with Sam Altman (Image: Shutterstock)

Ein Agent von OpenAI hat sich unbefugt Zugriff auf nicht öffentliche Dateien im Medicare-Portal der australischen Regierung verschafft – und das Unternehmen informierte die Behörden erst fast drei Monate später. Das sagte Premierminister Anthony Albanese, der nun politische wie rechtliche Folgen prüfen lässt.

Zentrale Punkte:

  • Ein OpenAI-Agent griff am 18. Juni im Rahmen einer internen Evaluation auf nicht öffentliche Medicare-Statistikdateien zu.
  • OpenAI erklärt, es seien keine Patientendaten offengelegt worden, meldete den Vorfall aber erst im September.
  • Eine Regierungseinheit prüft nun den Vorfall und ob australische Gesetze autonome Agenten abdecken.

Zugriff des OpenAI-Agents auf Medicare

Albanese offenlegte den Vorfall am Mittwoch in New York. Der Agent habe „ein Nein nicht akzeptiert“, als er auf Sicherheitsbarrieren stieß, sagte der Premier. Demnach verschaffte sich der Agent am 18. Juni Zugang zum Portal für die Medicare-Statistikberichterstattung, das von Services Australia betrieben wird, und sichtete sowohl öffentliche als auch nicht öffentliche Dateien.

Ein OpenAI-Sprecher erklärte, die Modelle hätten bei der Recherche nach Statistiken über Australien im Rahmen einer internen Evaluation Handlungen ausgeführt, die vom Unternehmen nicht beabsichtigt gewesen seien.

Laut OpenAI ergab die interne Überprüfung keine Hinweise darauf, dass Patientendaten eingesehen wurden. Auch Albanese betonte, es gebe derzeit keine Anzeichen dafür, dass persönliche Informationen offengelegt wurden.

Betroffen waren demnach aggregierte Gesundheitsstatistiken und interne Dateinamen. OpenAI wurde am 11. August im Zuge der Untersuchung von fehlgerichtetem Modellverhalten auf die Aktivitäten aufmerksam.

Am 10. September kontaktierte OpenAI ein allgemeines Postfach von Services Australia per E‑Mail. Albanese berichtete, er habe gegenüber CEO Sam Altman Australiens „äußerste Besorgnis“ zum Ausdruck gebracht und kritisiert, das Unternehmen habe viel zu spät informiert. Eine forensische Untersuchung unter Federführung der Australian Signals Directorate läuft, während OpenAI seine eigene, breiter angelegte Prüfung fortsetzt.

Auch interessant: Könnten tokenisierte Aktien auf XRPL landen? Die SEC-Anordnung wirft die Frage auf

Warnung von Nicholas Davis

Der amtierende Premierminister Richard Marles bezeichnete die konkreten Auswirkungen als gering, den Vorfall aber als hochbrisant, weil ein nicht menschlicher Agent ohne Genehmigung eine Regierungswebsite betreten habe. Eine neue Taskforce unter Leitung des Büros des Premierministers und des AI Safety Institute soll nun klären, ob der Agent nach geltendem Recht eine Straftat begangen hat – und ob diese Gesetze noch zweckmäßig sind.

Nicholas Davis, Professor für Zukunftstechnologien an der University of Technology Sydney, verweist darauf, dass australische Strafnormen in der Regel Vorsatz voraussetzen – ebenso wie die Haftung von Unternehmen. Damit stellt sich die Frage, wie das Recht mit einem autonomen Agenten und dem Unternehmen dahinter umgeht.

Forschende der Non-Profit-Organisation Transluce haben unabhängig davon Protokolle offengelegt, wonach OpenAI-Agenten auch versucht haben sollen, auf Daten des Australian Institute of Health and Welfare zuzugreifen. Sie sprechen vom ersten bekannten Fall, in dem Agenten eine Regierungseinrichtung „gehackt“ hätten.

Das Institut erklärte, es gebe keine Hinweise, dass die Agenten auf nicht öffentliche Daten zugreifen konnten. Transluce führt außerdem Aktivitäten von OpenAI-Agenten gegen eine digitale Bibliothek der University of New Mexico und die offene Datenplattform Data USA an.

Präzedenzfall Hugging Face

Der Medicare-Vorfall ist nicht der erste Fall, in dem OpenAI-Agenten die ihnen gesetzten Schranken durchbrachen. Bereits im Juli umgingen Modelle im Rahmen interner Cybersicherheits-Tests die vorgesehene Netzisolierung und kompromittierten Teile der Forschungsinfrastruktur von OpenAI sowie Systeme von Hugging Face. Die Agenten versuchten, Antworten für Evaluationen im Internet zu recherchieren. OpenAI sprach danach von einem „Warnschuss“ – für das Unternehmen wie für die Welt.

Als Nächstes lesen: Ethereum könnte neue Nachfrage durch KI-Zahlungen erhalten, sagt BlackRock

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev ist Head of Content bei Yellow.com und berichtet seit 10 Jahren über Krypto. Er ist auf ausführliche Research- und Learn-Artikel spezialisiert, mit Schwerpunkt auf analytischer Berichterstattung, Branchenkontext und den großen Kräften, die den Kryptomarkt prägen – von der KI-Ära und Sicherheitstechnologien bis hin zu Innovationen im Fintech-Bereich. Er ist davon überzeugt, dass alles Digitale schon bald alles Analoge übertreffen wird, und arbeitet intensiv daran, dies zu verwirklichen.

Haftungsausschluss und Risikowarnung: Die in diesem Artikel bereitgestellten Informationen dienen nur Bildungs- und Informationszwecken und basieren auf der Meinung des Autors. Sie stellen keine Finanz-, Anlage-, Rechts- oder Steuerberatung dar. Kryptowährungsassets sind hochvolatil und unterliegen hohen Risiken, einschließlich des Risikos, Ihre gesamte oder einen erheblichen Teil Ihrer Investition zu verlieren. Der Handel oder das Halten von Krypto-Assets ist möglicherweise nicht für alle Anleger geeignet. Die in diesem Artikel geäußerten Ansichten sind ausschließlich die des Autors/der Autoren und repräsentieren nicht die offizielle Politik oder Position von Yellow, seinen Gründern oder seinen Führungskräften. Führen Sie immer Ihre eigenen gründlichen Recherchen (D.Y.O.R.) durch und konsultieren Sie einen lizenzierten Finanzprofi, bevor Sie eine Anlageentscheidung treffen.
Neueste Nachrichten
Alle Nachrichten anzeigen