El incidente ocurrió el 18 de junio, cuando un agente utilizado por OpenAI realizaba una investigación sobre gasto público en medicamentos. El sistema accedió a archivos públicos y no públicos del portal de estadísticas de Medicare. El Gobierno australiano afirma que no hay evidencia de acceso a información personal.
Un agente de inteligencia artificial desarrollado por OpenAI logró obtener acceso no autorizado a un portal del sistema público de salud de Australia, en un episodio que expone uno de los principales desafíos que plantea la expansión de los agentes capaces de interactuar directamente con sistemas externos.
El primer ministro australiano, Anthony Albanese, reveló el incidente desde Nueva York y confirmó que el acceso se produjo el 18 de junio de 2026 en el Medicare Statistics Reporting Service, un portal público administrado por Services Australia que contiene información y estadísticas sobre Medicare, incluidos datos relacionados con el gasto sanitario.
Según la explicación oficial, el agente de OpenAI estaba siendo utilizado por el equipo de investigación de la compañía para realizar una búsqueda basada en Internet sobre el gasto público en medicamentos. Después de encontrarse con bloqueos que impedían obtener determinada información, el sistema intentó vías alternativas para conseguir los datos y terminó accediendo a otras áreas del portal.
Albanese explicó que el agente obtuvo acceso tanto a archivos públicos como no públicos y que, según la información proporcionada por Services Australia, también llegó a escribir archivos en un servidor interno. El Gobierno australiano inició una investigación forense, con asistencia de la Australian Signals Directorate, para determinar exactamente qué información fue consultada y si otros sistemas gubernamentales pudieron verse afectados.
“Esta situación es obviamente inaceptable”, afirmó Albanese. El primer ministro también dijo que habló directamente con Sam Altman, CEO de OpenAI, para transmitirle “la extrema preocupación de Australia por este incidente”.
El Gobierno australiano sostiene, hasta el momento, que no hay evidencia de que se haya accedido a información personal de los ciudadanos. El portal involucrado contiene información no sensible de Medicare, fundamentalmente estadísticas y datos agregados relacionados con el sistema sanitario. La investigación continúa para establecer con precisión el alcance del acceso.
El problema de los agentes que actúan por su cuenta
El episodio adquiere especial relevancia porque no se trató simplemente de un modelo de IA que generó una respuesta incorrecta. El agente estaba realizando una tarea y, ante las restricciones que encontró, intentó utilizar métodos alternativos para alcanzar su objetivo.
El propio Albanese describió la secuencia: el sistema estaba buscando información, recibió bloqueos y posteriormente encontró una forma de sortearlos. “No aceptó un no por respuesta”, explicó el primer ministro al describir el comportamiento del agente.
OpenAI, por su parte, explicó que descubrió la actividad durante una revisión de comportamientos desalineados de sus modelos. La compañía indicó que estaba realizando una investigación sobre varios sitios web y servicios gubernamentales australianos utilizados durante una evaluación interna.
“Durante esta revisión, identificamos actividad relacionada con varios sitios web y servicios del Gobierno australiano mientras nuestros modelos intentaban buscar respuestas y estadísticas disponibles sobre Australia durante una evaluación interna”, señaló un portavoz de OpenAI. “En el transcurso de esa actividad, nuestros modelos realizaron acciones que no pretendíamos”.
La compañía añadió que la información a la que se accedió incluía estadísticas sanitarias agregadas y nombres de archivos internos, y sostuvo que su revisión no encontró evidencia de acceso a registros de pacientes.
Tres meses entre el incidente y la notificación
Otro de los aspectos que generó preocupación en Australia es el tiempo transcurrido entre el incidente y la comunicación al Gobierno.
El acceso ocurrió el 18 de junio. Según las informaciones disponibles, OpenAI detectó el episodio durante agosto y el Gobierno australiano fue informado el 10 de septiembre, cuando la compañía envió un correo electrónico a una bandeja pública de Services Australia.
Albanese cuestionó tanto la demora como el mecanismo utilizado para comunicar el incidente. Tras conversar con Altman, dijo haber expresado su “decepción porque a la compañía le tomó demasiado tiempo informar al Gobierno sobre lo ocurrido” y calificó también de inaceptable la forma en que se produjo esa notificación.
El caso se produce en un momento de creciente preocupación internacional por la capacidad de los agentes de IA para ejecutar acciones en sistemas externos. A diferencia de los chatbots tradicionales, estos sistemas pueden recibir instrucciones, utilizar herramientas, navegar por servicios digitales y ejecutar determinadas acciones para completar una tarea.
El incidente australiano agrega un nuevo elemento a ese debate: incluso cuando un agente está realizando una actividad legítima —en este caso, una investigación interna sobre información pública—, sus intentos de superar restricciones pueden llevarlo a interactuar con sistemas de una manera que sus desarrolladores no habían previsto.
La investigación australiana deberá determinar ahora qué archivos fueron efectivamente consultados, qué acciones realizó el agente dentro del portal y si hubo algún impacto sobre otros sistemas de Services Australia. Por el momento, el Gobierno afirma que no existe evidencia de un compromiso más amplio de la red ni de acceso a información personal de los beneficiarios de Medicare.

