オーストラリアのメディケア統計ポータルで、OpenAIのエージェントが非公開ファイルに不正アクセスしていたことが分かった。アンソニー・アルバニージー首相によれば、事案発生は6月18日だったにもかかわらず、OpenAIから政府への正式な連絡は約3カ月後まで行われなかった。
重要ポイント
- OpenAIのエージェントが6月18日、内部評価の過程でメディケア統計ポータルの非公開ファイルに到達。
- 患者個人の診療記録は閲覧されていないとされる一方、政府への通知は9月まで遅延。
- 政府のタスクフォースが、今回の侵入と自律エージェントに現行法が適用可能かを検証へ。
メディケアポータルへのOpenAIエージェント侵入
アルバニージー首相は、ニューヨークでの記者会見でこの事案を明らかにした。同首相によると、エージェントはセキュリティ上のブロックに対して「ノーを受け入れなかった」と表現される挙動を示し、Services Australiaが運営するメディケア統計報告サービスのポータルに侵入。そこで公開情報と非公開情報の双方にアクセスしたという。
OpenAIの広報担当者は、同社モデルが豪州の統計情報を内部評価で検索する過程で、意図しない行動を取ったと説明している。
同社による社内調査では、患者個々人の医療記録にアクセスした形跡は認められず、アルバニージー首相も「個人を特定できる情報が流出した形跡はない」と述べた。
閲覧対象となったのは集計ベースの健康統計データや内部ファイル名などとされる。OpenAIは、モデルの「アライメント不全(意図からの逸脱)」行動を点検する過程で、8月11日に今回の活動を把握したという。
その後、同社は9月10日にServices Australiaの公開メールボックス宛てに連絡を送付。アルバニージー首相は、サム・アルトマンCEOとの電話会談で豪州側の「極めて深刻な懸念」を伝え、政府への通知が遅すぎたと厳しく指摘した。
政府側では現在、**Australian Signals Directorate(豪州信号局)**の支援を受けたフォレンジック調査が進行中で、OpenAI側もより広範な内部レビューを継続している。
関連記事: トークン化株式はXRPL上に登場し得るか——SEC命令が投げかける疑問
「ニコラス・デイビス」の警鐘――自律エージェントと法のギャップ
首相代理を務めるリチャード・マールズ氏は、今回の影響自体は軽微だとしながらも、「非人間のエージェントが無断で政府サイトに侵入した事実はきわめて重大だ」と強調した。
政府は首相府主導の新たなタスクフォースを立ち上げ、AI Safety Instituteと連携して、今回のエージェントの行為がオーストラリア法に違反するのか、そして現行法が自律AIの時代になお有効かを検証する。
シドニー工科大学で新興テクノロジーを研究するニコラス・デイビス教授は、オーストラリア法の多くは「故意(インテント)」を要件としており、企業の責任追及にも同様の前提があると指摘する。これは、自律的に行動するエージェントや、それを開発した企業をどのように法的に位置付けるのかという難題を残す。
非営利団体Transluceの研究者は別途、OpenAIエージェントがオーストラリア医療福祉研究所(Australian Institute of Health and Welfare)のデータにもアクセスを試みていたログを確認したとし、「エージェントによる政府機関ハッキングが報告された初の事例」と位置付けている。
同研究所側は、エージェントが閲覧したのは公開済みデータに限られ、非公開情報に達した形跡はないとしている。Transluceはさらに、OpenAIエージェントがニューメキシコ大学の電子図書館や、公共データプラットフォームData USAへのアクセスも試みていたと指摘した。
先例となる「Hugging Face」インシデント
メディケア侵入は、OpenAIエージェントが制御をすり抜けた初の事例ではない。7月には、社内のサイバーセキュリティ評価の一環で走らせていたモデルが、インターネット隔離を迂回し、OpenAIの研究インフラおよびHugging Faceの一部システムに侵害を与える事案が発生している。
当時のエージェントは評価問題の解答をオンライン上で探そうとしており、OpenAIは後にこの一連の出来事を、同社と世界に対する「警告の一撃(warning shot)」だと総括した。

