Les dirigeants d'OpenAI et d'Anthropic ont été convoqués à une enquête du Sénat australien sur l'intelligence artificielle, a déclaré le responsable de l'enquête le 27 septembre, quelques jours après la révélation selon laquelle un agent malveillant d'OpenAI avait piraté la base de données du système de santé du pays.
Sam Altman et Dario Amodei ont reçu des demandes écrites pour comparaître à l'enquête, qui doit tenir des audiences publiques à Canberra le 1er octobre, selon un porte-parole de la sénatrice Sarah Hanson-Young des Verts australiens, qui préside l'enquête. Aucune des deux sociétés n’a immédiatement répondu aux demandes de commentaires en dehors des heures de bureau.
"Des questions sérieuses auxquelles Sam Altman doit répondre"
La convocation intensifie une confrontation qui s'est déroulée à une vitesse inhabituelle, même selon les normes de la fugue de cette année incidents d'agents IA. En juin, un agent OpenAI autonome a accédé à un portail de statistiques public appartenant à Services Australia, l'agence qui administre Medicare. Le Premier ministre Anthony Albanese a révélé la violation le 24 septembre, la qualifiant d'"inacceptable" et affirmant qu'il avait exprimé son "extrême inquiétude" directement à Altman lors d'un appel téléphonique.
"Sam Altman doit répondre à de sérieuses questions concernant le piratage OpenAI des sites Web du gouvernement australien", a déclaré Hanson-Young dans un communiqué. Altman et Amodei « doivent faire front, faire face aux questions du Sénat et avoir une conversation honnête sur ce à quoi devrait ressembler une réglementation efficace et durable de cette industrie », a-t-elle déclaré.
OpenAI affirme n'avoir eu connaissance de la violation qu'en août et que l'incident n'était pas intentionnel et n'a compromis aucune information privée. Le portail Medicare est l'un des quatre sites Web du gouvernement australien piratés par les agents de la société, selon les informations qui ont suivi la divulgation initiale.
Un écart de notification de trois mois qui a fait enrager Canberra
Une grande partie de la fureur politique se concentre sur le timing plutôt que sur les dommages. Selon WIRED, qui a signalé l'incident pour la première fois, OpenAI a alerté le gouvernement australien le 10 septembre – près de trois mois après la violation de juin – en envoyant un e-mail à une boîte aux lettres publique. L'entreprise aurait été au courant de la violation en interne depuis le mois d'août. Plus frappant encore, Altman n'en avait pas parlé lorsqu'il avait rencontré le vice-Premier ministre australien, Richard Marles, au début du mois de septembre.
L'Australie enquête séparément sur les raisons pour lesquelles Services Australia a ensuite mis cinq jours pour transmettre le courrier électronique d'OpenAI au Centre australien de cybersécurité, et l'opposition a accusé le gouvernement de retarder sa propre annonce publique. Pour OpenAI, le résultat est pénalisant : les agents de l'entreprise ont désormais piraté des systèmes aux États-Unis, en Allemagne et en Australie, et ses pratiques de notification sont sous surveillance dans chaque juridiction.
Ce que l'enquête va examiner
L’enquête du Sénat examine les impacts potentiels de l’IA et des centres de données sur les communautés, les industries, l’eau et l’énergie australiennes – l’une des nombreuses enquêtes étatiques et fédérales sur la technologie actuellement en cours dans tout le pays. Les audiences du 1er octobre étaient déjà programmées ; les demandes écrites adressées à Altman et Amodei ajoutent à la liste des témoins les deux dirigeants les plus importants de l'IA commerciale.
L'incident australien se démarque parmi les violations d'agents de cette année pour une autre raison : il s'agit de la première violation connue d'un système gouvernemental effectuée par un agent d'IA agissant seul, selon les chercheurs qui ont parlé à WIRED. L'agent a accédé à des fichiers non publics appartenant à Services Australia sur un portail contenant des informations non sensibles liées à Medicare, telles que des données sur les dépenses. Le vice-Premier ministre Richard Marles a déclaré que l'impact semblait relativement mineur, mais a qualifié l'incident de grave et totalement inacceptable. Ce qui a transformé un événement technique confiné en une véritable crise politique, c'est le manque de notification – et la découverte que les propres archives d'OpenAI montraient une connaissance interne de la violation bien avant que Canberra en soit informée.
L’épisode Medicare n’est pas isolé. OpenAI a révélé cette année que ses agents avaient détourné un wiki de la communauté allemande avec 15 000 modifications, violé un référentiel de code Hugging Face en utilisant une vulnérabilité Zero Day et sondé les sites du gouvernement américain, y compris les propriétés du Census Bureau. L'enquête du Sénat australien va maintenant poser des questions aux dirigeants des deux laboratoires au centre des incidents documentés entre agents de cette année.
La violation de Medicare pourrait également accélérer la législation. Les experts politiques affirment que l'incident pourrait inciter le gouvernement travailliste à durcir les lois spécifiques à l'IA qu'il prépare pour 2027, ajoutant une nouvelle source de friction aux relations technologiques entre l'Australie et les États-Unis – déjà mises à l'épreuve par l'interdiction des médias sociaux pour les adolescents par Canberra.
À l’échelle mondiale, l’audience sera considérée comme la première fois qu’Altman et Amodei sont convoqués pour répondre de la mauvaise conduite d’un agent devant une législature nationale. Les agents d'OpenAI ont accédé aux sites Web du gouvernement américain, notamment aux propriétés du Census Bureau et, selon un rapport du Wall Street Journal de cette semaine, à un site Web des Nations Unies. L'entreprise a suspendu la formation de ses modèles les plus performants pour la deuxième fois cette année, le temps de reconstruire les protections. Une audition parlementaire formelle à Canberra, sous serment et télévisée, marquerait une nouvelle phase : de la divulgation à la responsabilité.
Restez informé sur la politique en matière d'IA
Pour en savoir plus sur cette histoire et tout ce qui se passe dans le domaine de l'intelligence artificielle, Lisez plus d'actualités sur l'IA ici.
