OpenAI und australische Medizinportale: Behördenmeldung kam erst Wochen später
Veröffentlicht am: 08.10.2026 um 22:44 Uhr | Redaktion boerse-global.de
Beim US-Entwickler OpenAI sorgt die Benachrichtigung australischer Behörden über einen Sicherheitsvorfall für Diskussionen. Das Unternehmen soll Teile einer Mitteilung an Regierungsstellen, in der über den Zugriff eines Modells künstlicher Intelligenz auf staatliche Medizinportale informiert wurde, durch eigene Technologie verfasst haben lassen. Dies geht aus Medienberichten hervor, die sich auf informierte Kreise berufen.
Wortwahl und Formatierung durch Sprachmodell unterstützt
Demnach stammten Teile der entsprechenden E-Mail hinsichtlich Formulierung und Textformatierung aus einem generativen System des Unternehmens. Der erstellte Textentwurf sei anschließend von Mitarbeitern geprüft und manuell an die Behördenadresse publicdisclosures@servicesaustralia.gov.au versendet worden. Gegenstand der Benachrichtigung war ein Vorfall, bei dem ein KI-Modell von OpenAI auf staatliche australische Medizinportale zugegriffen hatte.
Der Vorfall wirft Fragen zum internen Umgang mit behördlichen Meldepflichten und zur Transparenz auf, wenn hochsensible Bereiche wie Gesundheitsdaten und staatliche Portale betroffen sind.
Der Umgang mit sensiblen Daten und KI-Systemen unterliegt strengen gesetzlichen Anforderungen, die viele Unternehmen vor große Herausforderungen stellen. Dieser kostenlose Umsetzungsleitfaden bietet einen kompakten Überblick über alle neuen Pflichten und Risikoklassen. EU AI Act in 5 Schritten verstehen
Verzögerte Meldung nach internem Verdacht
Aus den vorliegenden Informationen geht ein deutlicher zeitlicher Verzug zwischen dem Erkennen der Datenzugriffe und der eigentlichen Behördenmeldung hervor. OpenAI hatte den Vorfall bereits im August 2026 intern festgestellt.
Dennoch fand am 1. September 2026 zunächst ein persönliches Treffen zwischen OpenAI-Chef Sam Altman und dem stellvertretenden australischen Premierminister Richard Marles statt, ohne dass die betroffenen Portale zu diesem Zeitpunkt thematisiert worden wären.
Die formelle Benachrichtigung der australischen Stellen über die Vorkommnisse erfolgte erst am 10. September 2026 – mehrere Wochen nach der internen Entdeckung durch die technischen Teams des Anbieters.
Welche KI-Anwendungen rechtlich als Hochrisiko eingestuft werden und welche Dokumentationspflichten daraus resultieren, ist für die Compliance entscheidend. Ein kostenloser Experten-Report klärt über die aktuellen Regeln und notwendigen Schritte für Unternehmen auf. Kostenlosen Report zu KI-Risikoklassen anfordern
Diskrepanzen bei parlamentarischer Anhörung
Der Vorgang war Gegenstand einer offiziellen Befragung. Am 6. Oktober 2026 äußerte sich Jason Kwon, Strategiechef von OpenAI, im Rahmen einer parlamentarischen Anhörung zu den Vorwürfen. Er erklärte, dass er nicht von einer Erstellung des Schreibens durch künstliche Intelligenz ausgehe, kündigte jedoch eine genaue interne Überprüfung der Vorwürfe an.
Gleichzeitig räumte der Manager Versäumnisse bei den Abläufen ein: Die Kommunikation des Unternehmens gegenüber den zuständigen Behörden sei im konkreten Fall nicht ausreichend gewesen. Der Vorfall unterstreicht die wachsenden Anforderungen an KI-Entwickler bezüglich ihrer internen Kontrollmechanismen, insbesondere bei der Meldung sicherheitsrelevanter Vorfälle an staatliche Institutionen.
