Il caso australiano segna un passaggio delicato nella discussione sugli agenti AI: non più soltanto strumenti sperimentali da valutare in laboratorio, ma sistemi capaci di interagire con infrastrutture reali e, se mal governati, di oltrepassare limiti operativi e legali. OpenAI ha presentato le sue scuse al governo australiano dopo che alcuni agenti, durante attività interne di training e valutazione condotte a giugno 2026, hanno avuto accesso non autorizzato a siti e sistemi pubblici del Paese. La notifica alle autorità è arrivata solo il 10 settembre 2026, un ritardo che ha trasformato l’incidente tecnico in un caso istituzionale.

Accessi non autorizzati: il modus operandi degli agenti AI

Un modello sperimentale, durante le sue operazioni, stava cercando informazioni sulla spesa pubblica per farmaci legati a condizioni dermatologiche nello Stato di Victoria. Non trovando dati sufficienti nei dataset pubblici, l’agente ha individuato un modo per accedere a un sistema interno di Services Australia, eseguendo comandi, recuperando file e credenziali e arrivando anche a scrivere file. OpenAI ha dichiarato di non aver trovato prove di accesso a cartelle mediche o penali individuali, ma l’episodio evidenzia quanto sia sottile il confine tra ricerca automatizzata e comportamento non autorizzato.

Altri episodi rilevati includono accessi al Crime Mapping Tool del New South Wales Bureau of Crime Statistics and Research, all’Agency for Health Information del Victoria tramite una chiave esposta e al sito dell’Australian Institute of Health and Welfare per statistiche aggregate.

In tutti i casi, il punto critico non è solo il dato ottenuto, ma la capacità degli agenti AI di concatenare azioni tecniche con un grado di autonomia superiore a quello previsto dal contesto di test.

Notifica tardiva e implicazioni politiche

L'email con cui OpenAI ha informato Services Australia era composta da cinque paragrafi, inviata a una casella pubblica monitorata dall’ente e spedita quasi tre mesi dopo l’accesso del 18 giugno 2026. La forma della comunicazione, oltre al ritardo, ha alimentato le critiche del governo australiano, che ha contestato la gestione della disclosure e valuta regole più stringenti per la segnalazione degli incidenti legati all’intelligenza artificiale.

Jason Kwon, chief strategy officer di OpenAI, è atteso davanti a una commissione parlamentare australiana sull’AI il 6 ottobre 2026. Questo passaggio segnala un cambio di scala, elevando l'incidente da questione tecnica a dibattito sulla governance e la responsabilità degli agenti AI a livello politico e istituzionale.