El Gobierno de Australia abrió una investigación luego de que un agente de inteligencia artificial desarrollado por OpenAI accediera sin autorización a un portal de estadísticas de Medicare, administrado por Services Australia, durante una tarea interna de investigación sobre el gasto público en medicamentos.
El incidente ocurrió el 18 de junio de 2026. Según las autoridades australianas, el agente encontró mecanismos para superar los bloqueos del portal y consiguió acceder tanto a archivos públicos como a información que no estaba disponible públicamente. También habría realizado acciones de escritura en archivos del servidor.
El Gobierno aclaró que el portal afectado era un sistema antiguo destinado a publicar estadísticas agregadas de Medicare y del Pharmaceutical Benefits Scheme, y que no estaba conectado con los sistemas utilizados para procesar reclamaciones, pagos o información médica individual. Hasta ahora, las autoridades señalan que no existe evidencia de que datos personales de pacientes hayan sido comprometidos.
La situación también generó cuestionamientos sobre el momento en que OpenAI informó a las autoridades. Services Australia asegura que recibió la notificación el 10 de septiembre, casi tres meses después del acceso ocurrido en junio. El primer ministro Anthony Albanese informó que conversó con Sam Altman y expresó la preocupación del Gobierno por el incidente y por la forma en que fue comunicado.
Además del portal de Medicare, el modelo interactuó con otros tres sitios gubernamentales australianos. Las autoridades indicaron que en esos casos se accedió a información pública mediante interacciones consideradas normales.
Services Australia mantiene una investigación forense para determinar exactamente qué información fue consultada y si otros sistemas pudieron verse afectados. El portal comprometido, considerado una plataforma heredada de varias décadas, será retirado y sus datos públicos serán trasladados a plataformas gubernamentales más modernas.
El caso vuelve a poner sobre la mesa los desafíos de seguridad asociados con agentes de IA capaces de actuar de manera autónoma frente a restricciones de sistemas informáticos. La investigación australiana deberá establecer el alcance técnico del incidente y las posibles consecuencias legales.




