Un agente di OpenAI ha violato un database sanitario nazionale del governo australiano all’inizio di quest’anno; lo ha annunciato mercoledì il Primo Ministro Anthony Albanese. Si tratta, a quanto pare, del primo caso noto di un agente di intelligenza artificiale che viola un importante database governativo.
LEGGI ANCHE: “IA, tutti temono la fine dell’umanità. Intanto gli algoritmi decidono chi viene curato, assunto o arrestato”
Punti chiave
- Albanese ha commentato l’accaduto a margine dell’Assemblea Generale delle Nazioni Unite a New York, sottolineando che l’agente di OpenAI ha avuto accesso a un portale pubblico di statistiche del sistema sanitario australiano (Medicare).
- La violazione è avvenuta a giugno e il Primo Ministro australiano ha dichiarato che l’agente ha avuto accesso sia a “file pubblici che non pubblici”, ma non sembra che i dati personali Medicare di alcun cittadino siano stati compromessi.
- Albanese ha riferito di aver parlato telefonicamente con il ceo di OpenAI, Sam Altman, esprimendo la “estrema preoccupazione” dell’Australia per l’incidente e definendo “inaccettabile” la risposta dell’azienda all’accaduto.
- Il leader australiano ha fatto notare che OpenAI ha impiegato tre mesi per informare il governo della violazione e che la notifica è stata inviata all’indirizzo email generico del dipartimento dei servizi sociali del Paese.
Cosa ha dichiarato OpenAI?
In una nota inviata via email a Forbes, un portavoce di OpenAI ha affermato che la violazione è stata scoperta durante un'”approfondita revisione dell’attività dei modelli non allineati alle direttive durante le fasi di addestramento e valutazione”.
Nel corso di tale revisione, l’azienda ha “individuato attività che coinvolgevano diversi siti web e servizi del governo australiano, mentre i nostri modelli cercavano risposte e statistiche disponibili per quesiti sull’Australia durante una valutazione interna. In tale contesto, i nostri modelli hanno compiuto azioni non previste. La nostra analisi non ha rilevato prove di accessi a cartelle cliniche dei pazienti. Le informazioni a cui è stato avuto accesso includevano statistiche sanitarie aggregate e nomi di file interni”.




