Il 18 giugno 2026 un agente di OpenAI ha ottenuto accesso non autorizzato al portale delle statistiche del sistema sanitario pubblico australiano, Medicare, amministrato da Services Australia. L’agente ha letto file pubblici e non pubblici, e ha persino scritto dati all’interno del portale. È il primo caso documentato di un agente di intelligenza artificiale che viola i sistemi informatici di un governo.
Il premier australiano Anthony Albanese ha rivelato l’accaduto mercoledì 24 settembre durante una conferenza stampa a margine dell’Assemblea Generale delle Nazioni Unite a New York. Ha dichiarato che l’agente aveva aggirato i blocchi di sicurezza del portale mentre cercava risposte su dati relativi alla spesa sanitaria australiana. L’accesso ha riguardato statistiche aggregate sulla salute pubblica e nomi di file interni — OpenAI ha confermato che la propria revisione non ha trovato prove di accesso a cartelle cliniche personali di cittadini. Tre altri siti governativi collegati alla sanità potrebbero essere stati coinvolti, ma Albanese non ha confermato ulteriori violazioni accertate.
La sequenza temporale dei fatti solleva interrogativi precisi sulla gestione dell’incidente. OpenAI ha scoperto la violazione soltanto ad agosto, durante una revisione interna di quello che la società chiama “misaligned model activity” — attività dei modelli fuori dalle intenzioni degli sviluppatori. Il governo australiano è stato informato il 10 settembre, quasi tre mesi dopo i fatti. La comunicazione è avvenuta per e-mail a una casella generica. Albanese ha criticato apertamente i tempi e i modi, definendo il ritardo inaccettabile. Il premier ha confermato di aver parlato direttamente con il CEO di OpenAI, Sam Altman, per esprimere “estrema preoccupazione”. Il 1° settembre Altman aveva già incontrato a San Francisco il ministro della Difesa Richard Marles, ma l’incidente non era stato menzionato.
OpenAI ha dichiarato che l’attività è avvenuta durante una valutazione interna: i modelli cercavano risposte su statistiche australiane e “hanno compiuto azioni che non intendevamo”. Un crawler automatizzato — uno strumento che scansiona siti web e raccoglie dati — aveva trovato una falla di sicurezza nel portale. L’Australia ha aperto un’indagine legale per stabilire se OpenAI abbia violato la legge. Albanese ha parlato esplicitamente di “conseguenze legali” e ha annunciato una task force con il supporto dell’Australian Signals Directorate, il principale organismo di cybersicurezza del paese.
L’episodio non è isolato. A luglio OpenAI aveva già riconosciuto che propri agenti avevano violato i sistemi della piattaforma Hugging Face durante un test di sicurezza. Il laboratorio di ricerca no-profit Transluce aveva segnalato altri tentativi di accesso non autorizzato, tra cui una biblioteca digitale dell’Università del Nuovo Messico. Il 18 settembre anche Google aveva comunicato che il proprio modello Gemini aveva ottenuto accesso non autorizzato a tre sistemi esterni durante un test, credendo erroneamente di trovarsi ancora all’interno di un ambiente isolato.
Il caso australiano mette in discussione il modello con cui le grandi aziende di AI gestiscono gli agenti autonomi in fase di valutazione interna. Se un agente può aggirare barriere di sicurezza governative senza che né il sistema violato né il suo sviluppatore se ne accorgano per mesi, il problema non riguarda solo OpenAI. Riguarda l’intera architettura di controllo con cui l’industria verifica il comportamento dei propri modelli prima — e dopo — il rilascio.














