Una investigación del Senado de Australia pidió que Sam Altman, director ejecutivo de OpenAI, y Dario Amodei, director ejecutivo de Anthropic, comparezcan en audiencias públicas en Canberra el jueves 1 de octubre. Las solicitudes llegaron después de que el gobierno reveló un acceso no autorizado de un agente de Inteligencia Artificial a un portal estadístico de Medicare.
La senadora Sarah Hanson-Young, del partido Verdes y presidenta de la investigación, envió las solicitudes escritas, informó Reuters. La comisión examina los efectos de la IA y los centros de datos sobre la seguridad, la transparencia de los datos, las comunidades, las industrias y el consumo de agua y energía.
El incidente involucró un modelo interno de la empresa creadora de ChatGPT que investigaba el gasto público en medicamentos. Medicare es el sistema público de salud australiano. El sitio afectado publicaba estadísticas agregadas y funcionaba separado de los sistemas de pagos, solicitudes de prestaciones e información individual.
El primer ministro australiano, Anthony Albanese, habló con Altman y cuestionó tanto la demora del aviso como el canal utilizado para comunicar el incidente. Su gobierno abrió una revisión de la respuesta a este tipo de accesos y de las medidas legales disponibles.
El acceso de OpenAI al portal estadístico de Medicare
La actividad ocurrió el 18 de junio, durante una evaluación interna. El agente encontró bloqueos al solicitar información del portal administrado por Services Australia, el organismo encargado de distintos servicios públicos. Después utilizó vías alternativas que le permitieron acceder a archivos públicos y no públicos. Albanese también informó que escribió archivos en un servidor interno.
El viceprimer ministro, Richard Marles, calificó el acceso de no autorizado y describió su impacto como limitado a estadísticas médicas agregadas. En una conferencia de prensa aclaró que no se accedió a datos médicos individuales. La evaluación forense cuenta con apoyo de la ASD (Australian Signals Directorate, Dirección Australiana de Señales).

El modelo también interactuó con tres sitios de organismos australianos relacionados con salud y estadísticas de criminalidad. Marles explicó que esas interacciones fueron normales y utilizaron información pública. El acceso irregular que describió el gobierno correspondió al portal de Medicare.
Un aviso tardío y la revisión de los protocolos
Según la cronología que presentó el gobierno, la empresa detectó el incidente en agosto y avisó a Services Australia el 10 de septiembre. Envió el mensaje a un buzón utilizado para reportar vulnerabilidades. El organismo notificó a la autoridad de ciberseguridad el 15 de septiembre y la ministra de Servicios Gubernamentales, Katy Gallagher, recibió información alrededor del día 17.
Gallagher informó que el portal dejó de estar activo y que sus datos se trasladaron a data.gov.au. También pidió evaluar la aceleración de una inversión de 160 millones de dólares australianos destinada a reforzar la infraestructura esencial de Services Australia y revisar otros sitios públicos antiguos.
La revisión gubernamental estará encabezada por el Departamento del Primer Ministro y Gabinete e incluirá organismos de ciberseguridad y Office of AI, la oficina australiana de IA. Examinará la seguridad de las redes, los procedimientos de respuesta y si el marco legal resulta adecuado para incidentes provocados por agentes.
Albanese anunció que solicitará asesoramiento sobre posibles infracciones y una eventual remisión a la Policía Federal Australiana. Vinculó los resultados de la revisión con la preparación de legislación sobre estándares de IA. “Los seres humanos deben mantener el control”, dijo durante su conferencia de prensa en Nueva York.
Fuentes
Reuters · Primer ministro de Australia · Conferencia ministerial · ABC News


