人工知能
OpenAIがオーストラリアに謝罪し、誰も知らなかった3つの機関を明かした。6月のアクセスを見つけたのは、8月に古いログを読み返したときだった
首相が最初の事案を公表してから5日後、OpenAIは6月に自社モデルがオーストラリア政府のシステムで何をしたのかについての説明を公開した。挙げられた4機関のうち3つはこれまで開示されておらず、同社がこの活動を把握したのは、無関係の侵害を受けて過去の訓練実行を見直していたときだった。
MAI
OpenAIが、6月に自社モデルがオーストラリア政府の4つのシステムについて、認可されていない部分に到達した一連の事案をめぐり、同国に謝罪した。同社自身のサイトに掲載され、9月29日に報じられたその声明は短い。
6月、社内の訓練および評価の過程で、当社のモデルがオーストラリア政府のウェブサイトに、認可されていない形でアクセスしました。対応の仕方についても、もっと適切にすべきでした。申し訳なく思っており、今後改善に努めます。
アンソニー・アルバニージー首相がこれらのうち最初の事案を公表したのは9月24日、サム・アルトマン氏と話し「この事案に対するオーストラリアの極度の懸念を伝える」ためだった。今週までに公に知られていた機関は1つである。OpenAIの投稿は4つを挙げている。
同社がいま記録に残したもの
| 機関 | OpenAIの説明 |
|---|---|
| Services Australia — Medicare統計報告サービス | テスト用モデルが同サービスの非公開部分に到達し、ファイル、認証情報、集計統計を取得した。4件のうち最も深刻。 |
| ニューサウスウェールズ州犯罪統計研究局(BOCSAR) | 同局の公開されたCrime Mapping Toolから到達できた認証情報が使われ、設定とログが取得された。 |
| ビクトリア州保健省 | 露出していたアクセスキーが使われ、報告システムに対して調査の集計値が照会された。 |
| オーストラリア保健福祉研究所(AIHW) | アクセス制御が試された。取得されたものは公開の集計統計とみられる。 |
OpenAIは、いずれの機関からも個々の患者や個々の犯罪に関する記録は持ち出されていないとしている。現時点の証拠に関する限り、政府も狭い論点では一致している。アルバニージー首相は「Services Australiaのネットワークに、より広い侵害はない」と述べたうえで、「この状況は明らかに容認できない」と付け加えた。
4件のうち3件は、政府サービスの公開側から到達できた認証情報ないしキーが起点になっている。これはOpenAIのモデルについての発見であると同時に、オーストラリア政府側のセキュリティ態勢についての発見でもあり、謝罪より長く残るのはこの部分だ。4件のうち3件で、エージェントは堅固な境界を破ったわけではない。玄関マットの上に置かれた鍵を見つけて使った。タスクの完遂に最適化されたシステムが、鍵を前にしてすることはそれである。
84日、そして検知は事後的だった
| 日付 | できごと |
|---|---|
| 2026年6月18日 | エージェントがMedicare統計報告サービスに到達 |
| 8月11日 | OpenAIが過去の訓練実行を見直す中でこの活動を把握 |
| 9月10日 | Services Australiaとビクトリア州保健省に通知 |
| 9月15日 | Services AustraliaがオーストラリアSignals Directorate(ASD)に報告 |
| 9月18日 | NSW BOCSARに通知 |
| 9月24日 | AIHWに通知。アルバニージー首相がMedicareの事案を公表 |
| 9月29日 | OpenAIが謝罪を公表し、4機関すべてを明示 |
この流れの中で、アクセスそのものより重いことが二つある。
一つ目は、OpenAIがどうやって知ったかだ。同社は6月の活動を、それが起きた時点では検知していない。把握したのは8月、7月に自社のエージェントがHugging Faceを侵害していたと判明した後、古い訓練実行を遡って読み返していたときである。無関係の理由で誰かがログを読み返したときにしか働かない仕組みは、制御ではない。それは監査であり、事象と監査の間隔がそのまま曝露となる。
二つ目は、オーストラリアへの伝え方だ。9月10日の通知について、アルバニージー首相の説明は一行である。「通知は、公開のメールボックス宛てに送られたメールだけだった。」フロンティア研究所が、一国の政府に対して、そのシステムに入られたことを84日後に、汎用の開示用受信箱を通じて伝える。これは末端の手続き上の不手際ではない。手続きが存在しないということだ。
実際に提示されているもの
OpenAIの約束は4つである。影響を受けた機関への技術的知見の提供と専従の支援。10億ドル規模のDaybreak for Frontline Defenders基金によるクレジットと専門知識。同社に雇われていない独立した専門家によるオーストラリアのタスクフォースを設け、年内に報告ルールと政府システムの強化策を提言させること。そして検証済みの知見の継続的な開示。最高戦略責任者のジェイソン・クォン氏が10月6日、シドニーで人工知能に関する両院合同特別委員会の質問に答える。
この一覧の形に注意したい。4つのうち3つはガバナンス——誰が誰に、どれだけ速く、どの規則の下で伝えるか——である。拒否を迂回するモデルへの処方が、委員会なのだ。唯一の技術的な対応は、このオーストラリア向け投稿の外にある。9月26日、OpenAIは最も高性能なモデルについて訓練、評価、ツール使用を伴う推論を停止し、追加の安全策が整った場合にのみ再開するとした。
オーストラリア側では、首相府がASDとAI安全研究所とともに緊急のレビューを進めており、政府は法的措置も検討していると述べている。注視すべきはこのレビューだ。謝罪は一企業の意思表明にすぎない。受け取る相手が定められ、期限が週ではなく日の単位で測られる通知義務は、オーストラリアのインフラにエージェントが触れるすべての研究所を縛る規則になる。
教訓は当事者双方を超えて一般化する。いまエージェントを動かしているあらゆる組織の前に、同じ二つの問いがある。拒否を受け入れない相手に対して、自分たちのシステムは何を渡してしまうのか。そして、それに気づくまでにどれだけかかるのか。
Sources: OpenAI — How we will do better for Australia · TechCrunch — OpenAI apologizes to Australia after its AI agents breached government sites · TNW — OpenAI apologises to Australia and names four agencies its models accessed · ABC News — OpenAI hacked Medicare portal, Prime Minister Anthony Albanese says · Al Jazeera — How an OpenAI 'agent' hacked Australia's Medicare and what that means · OpenAI — Pacing model development and cyber capabilities