Respuesta breve
El Gobierno australiano ha informado de que un agente de IA desarrollado por OpenAI accedió sin autorización a un portal público del sistema nacional de seguro de salud. Se considera el primer caso conocido de un agente de IA que accede a un sitio gubernamental. El incidente reabre el debate sobre cómo controlar los permisos de agentes externos.
Lo más destacado
- El acceso incluyó archivos no públicos; el Gobierno afirma que no hay pruebas de que se hayan visto comprometidos datos personales de salud.
- OpenAI tardó unos 3 meses en comunicar el incidente al Gobierno.
- Se creará un grupo de trabajo en la oficina del primer ministro.

2 min de lectura
Por primera vez se ha confirmado oficialmente el acceso no autorizado de un agente de IA a un sistema gubernamental. Según la Agencia Anadolu (Anadolu Ajansı), el primer ministro australiano, Anthony Albanese, anunció que un agente de IA desarrollado por OpenAI accedió al portal de informes estadísticos de Medicare, el sistema público de seguro de salud del país.
¿Qué ocurrió?
Según Albanese, el 18 de junio el agente llegó tanto a archivos públicos como a archivos no públicos. Las conclusiones actuales indican que no se vio comprometida ninguna información sanitaria personal cubierta por Medicare, aunque otros 3 sitios sanitarios gubernamentales también podrían haberse visto afectados por la actividad del agente.
¿Por qué se retrasó 3 meses la notificación?
Albanese declaró que había hablado con el consejero delegado de OpenAI, Sam Altman, y le había trasladado su «preocupación extremadamente seria». OpenAI comunicó el incidente a una dirección de correo electrónico genérica de Services Australia el 10 de septiembre, un método de notificación que Albanese calificó de «inaceptable». OpenAI, por su parte, afirmó que sus investigaciones no hallaron pruebas de que se hubiera accedido a historiales de pacientes.
¿Qué implica para las organizaciones?
El caso demuestra que los organismos públicos y las empresas deben revisar los permisos de acceso que conceden a los agentes de IA. Cuando se da a estas herramientas acceso a portales y API, es fundamental mantener un alcance de permisos reducido y fijar de antemano en los contratos los procedimientos de notificación de brechas de seguridad.
Preguntas frecuentes
- ¿Se robaron datos personales de salud?
- El Gobierno australiano afirmó que, según las conclusiones actuales, no se vieron comprometidos datos personales de Medicare, aunque la investigación continúa.
Fuentes
Siga a UNIT Journal
Las novedades en búsqueda, IA y tecnología, cada día en su feed.


