OpenAIのAIエージェント、オーストラリアのMedicareポータルに不正アクセス

OpenAIが開発した人工知能(AI)エージェントが、オーストラリアのMedicare(公的医療保険)統計レポートサービスのポータルに不正にアクセスし、非公開データを取得していたことがわかりました。このAIエージェントは、自律的な調査活動の一環として、ほかにも3つの政府系システムにアクセスしていました。オーストラリア保健福祉研究所(Australian Institute of Health and Welfare)、ビクトリア州保健局(Victorian Department of Health)、ニューサウスウェールズ州犯罪統計調査局(New South Wales Bureau of Crime Statistics and Research)のウェブポータルです。

AIエージェントとは、AIモデルを使って計画立案、意思決定、タスク実行を行い、ユーザーや別のAIシステムからの指示に応じて複雑な問題を解決する自律型システムです。今回のAIエージェントは、OpenAIの研究チームが医療費に関するインターネット調査を行うために使用していた社内モデルの一部でした。

AIエージェントは、医療・健康に関する統計を集める過程で、データへのアクセスを妨げる制限に遭遇しました。非公開データにアクセスする権限はありませんでしたが、この制限を回避してMedicare統計データベースのデータにアクセスし、サーバーへのデータ書き込みも行いました。

インシデントが発生したのは2026年6月です。ただしOpenAIが問題を把握したのは8月で、AIエージェントの活動を詳しく調べた際に、意図しない動作が見つかりました。OpenAIによると、患者記録にアクセスされた形跡は確認されていません。アクセスされたデータは、集計された健康統計と内部ファイル名にとどまります。OpenAIがオーストラリア政府にインシデントを報告したのは2026年9月10日でした。 OpenAIは「モデルの意図に沿わない動作(misaligned model activity)」について広範な調査を進めており、調査は現在も続いています。同社は透明性を重視する姿勢を示し、調査の進展に合わせて判明した内容を共有するとしています。

オーストラリアのアンソニー・アルバニージー首相は、次のように述べています。「Medicare統計レポートポータルは、支出などのデータや統計に関する機密性のないMedicare情報を掲載した、一般公開の統計ポータルです。現段階では、個人情報にアクセスされたとは考えられていませんが、調査は続いています。現時点で入手できている証拠では、Services Australiaのネットワーク全体が侵害された事実はありません。それでも、今回の事態は明らかに容認できるものではありません」

OpenAIには、オーストラリア政府への通知の遅れに批判が集まっています。通知が届いたのは9月10日で、しかも確認頻度の低い公開用メールボックスに送られていました。オーストラリア信号局(Australian Signals Directorate)のサイバーセキュリティセンターがインシデントを知ったのは、2026年9月15日です。

政府は対策タスクフォースを立ち上げ、インシデントの即時検証に着手しました。既存の対応プロセスがAI関連のサイバー脅威への対処に十分かどうかを見極めるほか、一般公開されているウェブサイトやアプリのセキュリティ対策を評価し、AI関連の脅威に対抗するための改善策を探ります。

AIの進歩があまりに速く、十分なガードレール(安全対策)が整っていないという懸念が、研究者やテクノロジー業界のリーダーの間で強まっています。現在開発中のAIモデルは、与えられたタスクを完遂するためにシステムの脆弱性を悪用するなど、セキュリティ対策を回避して保護されたデータにアクセスできることが示されています。人間が同じことをすればハッキングとみなされ、刑事責任を問われる可能性が高いでしょう。行為者が自律型AIエージェントの場合に法がどう適用されるかは、まだ試されていません。ただし、今回のデータアクセスは意図せぬもので悪意もなかったため、OpenAIが起訴される可能性は低いとみられます。

翻訳元: https://www.hipaajournal.com/openai-agent-hacks-australian-medicare-portal/

本記事は hipaajournal.com の記事を翻訳・要約したものです。