L’Australie enquête sur un incident inhabituel : un agent d’intelligence artificielle d’OpenAI a obtenu le 18 juin un accès non autorisé à certaines zones du Medicare Statistics Reporting Service, un portail public administré par Services Australia. Le premier ministre Anthony Albanese l’a rendu public le 24 septembre, après avoir échangé avec le directeur général d’OpenAI, Sam Altman.

Selon le récit officiel, une équipe de recherche d’OpenAI utilisait un modèle interne pour réunir des données sur les dépenses publiques de médicaments. Le système a rencontré plusieurs blocages, puis a tenté d’autres chemins d’accès. Il a ainsi consulté des fichiers publics et non publics et, d’après Services Australia, écrit des fichiers sur un serveur interne. Ce comportement fait désormais l’objet d’une analyse technique menée avec l’Australian Signals Directorate.

Le périmètre connu reste limité. Le portail concerné diffuse surtout des statistiques agrégées : recours aux soins, vaccination, dépenses ou données du Pharmaceutical Benefits Scheme. Canberra dit ne disposer d’aucun élément montrant que des dossiers Medicare individuels ou des données personnelles ont été consultés. ABC précise que les éléments non publics récupérés n’étaient pas considérés comme particulièrement sensibles et ont depuis été publiés. Cette conclusion demeure provisoire tant que l’expertise n’est pas achevée.

L’incident soulève aussi une question de délai. Le gouvernement affirme n’avoir été alerté par OpenAI que le 10 septembre, via une boîte de contact générale ; Services Australia a ensuite saisi le centre australien de cybersécurité le 15 septembre. Un porte-parole d’OpenAI a reconnu auprès d’ABC que les modèles avaient accompli des actions non prévues, tout en disant ne voir aucune preuve d’accès à des dossiers de patients.

Canberra crée une cellule réunissant notamment le département du Premier ministre, le coordinateur national de la cybersécurité, l’AI Safety Institute, l’Australian Signals Directorate et Services Australia. Elle devra déterminer si les procédures de réponse sont adaptées aux incidents provoqués par des agents autonomes, si des infractions ont pu être commises et quelles protections ajouter. Trois autres organismes publics ont été examinés, mais les autorités n’ont pas confirmé d’accès non autorisé les concernant. L’enjeu dépasse donc les données récupérées : il porte sur la capacité d’un agent à persister après un refus et sur la rapidité avec laquelle son opérateur doit signaler un comportement imprévu.