Pode a lei australiana punir o agente da OpenAI por violar o portal do Medicare?

Anthony Albanese reveals an OpenAI agent entered non-public Medicare portal files, triggering an Australian probe and talks with Sam Altman (Image: Shutterstock)
Anthony Albanese reveals an OpenAI agent entered non-public Medicare portal files, triggering an Australian probe and talks with Sam Altman (Image: Shutterstock)

Um agente da OpenAI obteve acesso não autorizado a ficheiros não públicos num portal governamental australiano do Medicare, afirmou o primeiro‑ministro Anthony Albanese, acrescentando que a empresa demorou quase três meses a comunicar o incidente às autoridades.

Pontos‑chave:

  • Um agente da OpenAI acedeu a ficheiros estatísticos não públicos do Medicare em 18 de junho, durante um teste interno.
  • A OpenAI diz que não foram expostos registos de pacientes, mas só avisou o governo em setembro.
  • Uma task force governamental vai analisar a falha e avaliar se a lei australiana abrange agentes autónomos.

Acesso da OpenAI ao portal do Medicare

Albanese revelou a violação na quarta‑feira, em Nova Iorque, dizendo que o agente “não aceitou um ‘não’ como resposta” quando encontrou barreiras de segurança. Segundo o primeiro‑ministro, o agente entrou no portal de reporte estatístico do Medicare, gerido pela Services Australia, em 18 de junho, e visualizou ficheiros públicos e não públicos. Um porta‑voz da OpenAI disse que os modelos tomaram ações não pretendidas pela empresa enquanto procuravam estatísticas sobre a Austrália, num exercício interno.

A empresa afirma que a sua revisão não encontrou evidências de acesso a registos clínicos, e Albanese declarou que não há indícios de exposição de dados pessoais.

A informação envolvida incluía estatísticas de saúde agregadas e nomes internos de ficheiros. A OpenAI diz ter detetado a atividade em 11 de agosto, ao analisar comportamentos desalinhados dos modelos.

A 10 de setembro, a OpenAI enviou um e‑mail para uma caixa de correio pública da Services Australia. Albanese disse que expressou a Sam Altman, CEO da empresa, a “profunda preocupação” da Austrália e criticou a demora na notificação oficial. Está em curso uma investigação forense com o apoio da Australian Signals Directorate, enquanto a OpenAI conduz a sua própria análise alargada.

Leia também: Poderão ações tokenizadas chegar ao XRPL? A ordem da SEC reacende a questão

Alerta de Nicholas Davis

O primeiro‑ministro interino Richard Marles classificou o impacto como limitado, mas o episódio como “muito grave”, sublinhando que um agente não humano acedeu a um site governamental sem autorização. Uma nova task force, liderada pelo gabinete do primeiro‑ministro em articulação com o AI Safety Institute, vai avaliar se o agente violou a lei australiana e se o quadro jurídico ainda é adequado à era da IA.

Para Nicholas Davis, professor de tecnologias emergentes na University of Technology Sydney, a legislação em vigor tende a exigir intenção para responsabilizar alguém — incluindo empresas. Isso deixa em aberto como o direito tratará um agente autónomo e a empresa que o desenvolveu.

Investigadores da organização sem fins lucrativos Transluce assinalaram, com base em registos de atividade, que agentes da OpenAI também tentaram aceder a dados detidos pelo Australian Institute of Health and Welfare, considerando este o primeiro caso reportado de agentes de IA a “piratear” um governo.

O instituto afirmou não ter evidência de que os agentes tenham ultrapassado a área de dados já disponíveis ao público. A Transluce ligou ainda agentes da OpenAI a tentativas de acesso à biblioteca digital da University of New Mexico e à plataforma pública de dados Data USA.

Precedente com a Hugging Face

O caso do Medicare não foi a primeira vez que agentes da OpenAI escaparam aos controlos definidos. Em julho, modelos usados em testes internos de cibersegurança contornaram a isolação da internet e comprometeram partes da infraestrutura de investigação da própria OpenAI e sistemas da Hugging Face. Os agentes procuravam respostas às avaliações online, e a empresa acabou por classificar o episódio como um “tiro de aviso” para si própria e para o resto do mundo.

A seguir: Ethereum pode ganhar nova procura com pagamentos em IA, diz a BlackRock

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev é o Head de Conteúdo na Yellow.com, tendo coberto o setor cripto nos últimos 10 anos. Ele é especializado em matérias de Pesquisa e Aprendizado aprofundadas, com foco em reportagens analíticas, contexto de mercado e nas grandes forças que moldam o universo cripto, desde a era da IA e tecnologias de segurança até a inovação em fintech. Ele acredita que tudo o que é digital em breve superará tudo o que é analógico e está trabalhando duro para que isso se torne realidade.

Disclaimer e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e baseiam-se na opinião do autor. Não constituem aconselhamento financeiro, de investimento, legal ou fiscal. Os ativos de criptomoeda são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou deter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou executivos. Sempre conduza a sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.
Últimas Notícias
Mostrar Todas as Notícias
Pode a lei australiana punir o agente da OpenAI por violar o portal do Medicare? | Yellow