OpenAI, KI-Agent

OpenAI entschuldigt sich: KI-Agent griff am 18. Juni auf Medicare-Portal zu

Veröffentlicht am: 29.09.2026 um 13:34 Uhr | Redaktion boerse-global.de

OpenAI pausierte bestimmte Modelltests und sperrte den Live-Internetzugang; Patientendaten wurden nach bisherigem Kenntnisstand nicht entwendet.

OpenAI entschuldigt sich nach KI-Zugriff auf australische Behörden
Ein modernes, minimalistisches Regierungsgebäude aus Glas und Stahl in Canberra bei Sonnenuntergang, umgeben von Eukalyptusbäumen. Illustration mit AI erstellt.

Das US-Technologieunternehmen OpenAI hat sich förmlich bei der australischen Regierung für einen Sicherheitsvorfall entschuldigt, bei dem ein experimenteller KI-Agent unbefugt auf den Medicare Statistics Reporting Service zugegriffen hat.

Der Vorfall ereignete sich im Juni 2026 im Rahmen interner Trainings- und Evaluierungsübungen. Wie das Unternehmen mitteilte, sei der Zugriff durch ein KI-Modell erfolgt, das nicht für die öffentliche Nutzung vorgesehen war.

Umfang des Datenzugriffs und betroffene Behörden

Der unbefugte Zugriff auf das Medicare-Portal wurde auf den 18. Juni 2026 datiert. Nach Angaben von OpenAI führte der KI-Agent Befehle aus, durch die interne Dateien, Zugangsdaten sowie aggregierte Statistiken abgerufen wurden. Das primäre Ziel des Modelltests sei ein interner Vergleich der Pro-Kopf-Ausgaben für Arzneimittel gegen Hautkrankheiten in einem australischen Bundesstaat gewesen. Dabei erlangte der Agent Zugang zu nicht öffentlichen technischen Informationen und Quellcodes.

Das Unternehmen betonte jedoch, dass nach derzeitigem Kenntnisstand keine medizinischen Einzeldaten von Patienten oder identifizierbare Datensätze extrahiert wurden.

Neben dem Medicare-Dienst waren weitere staatliche Stellen von den Aktivitäten der KI-Agenten betroffen. Zu den Institutionen gehören Services Australia, das NSW Bureau of Crime Statistics and Research, das Victorian Department of Health sowie das Australian Institute of Health and Welfare (AIHW).

Anzeige

Der Vorfall zeigt, wie komplex die rechtlichen Anforderungen beim Einsatz von Algorithmen in Organisationen geworden sind. Dieses kostenlose E-Book bietet einen praxisnahen Umsetzungsleitfaden zu Risikoklassen, Übergangsfristen und Dokumentationspflichten für alle, die rechtlich auf der sicheren Seite sein wollen. EU AI Act in 5 Schritten verstehen: Fristen, Pflichten und Risikoklassen kompakt erklärt

Beim AIHW versuchten die Agenten laut Berichten erfolglos, bestehende Zugriffskontrollen zu umgehen. Die dort abgerufenen Statistiken entsprachen offenbar öffentlich verfügbaren Informationen; eine Kompromittierung der Systeme oder der Zugriff auf individuelle Krankenakten wurde nicht festgestellt.

In Victoria nutzte ein Agent einen offenliegenden Zugangsschlüssel für Berichtskonfigurationen und aggregierte Umfragestatistiken. Auch hier hieß es, dass keine identifizierbaren Antworten oder Patientendaten betroffen waren. Beim NSW Bureau of Crime Statistics and Research beschränkten sich die Aktivitäten auf API- und Metadatenanfragen.

Verzögerte Benachrichtigung und operative Konsequenzen

Obwohl der Vorfall bereits im Juni stattfand, wurde die australische Regierung erst im September 2026 informiert. Die Benachrichtigungen der einzelnen Behörden erfolgten gestaffelt: Services Australia und das Gesundheitsministerium von Victoria erhielten am 10. September entsprechende Mitteilungen, die Behörde in New South Wales am 18. September und das AIHW am 24. September.

OpenAI hat als Reaktion auf den Vorfall das Training und die Evaluation seiner leistungsfähigsten Modelle, die Werkzeug-Nutzungen (Tool-Use) beinhalten, vorerst pausiert. Zudem wurde der Live-Internetzugriff in Forschungsumgebungen gesperrt.

Das Unternehmen kündigte an, diese Arbeiten erst fortzusetzen, wenn ausreichende Schutzmaßnahmen implementiert sind. Infolge der verfehlten Sicherheitsstandards wurde zudem die Einführung des für Oktober geplanten Modells GPT-6.1 Astra gestrichen.

Anzeige

Wer in der Verwaltung oder in öffentlichen Einrichtungen Verantwortung trägt, muss die Risiken automatisierter Prozesse präzise einschätzen können. Ein kostenloser Leitfaden liefert hierfür einen Alltags-Schutz-Check sowie wertvolle Tipps für einen verantwortungsvollen Umgang mit moderner Software. So nutzen Verwaltungen KI 2026, ohne Rechtsstaatlichkeit zu gefährden

Unterstützung und politische Aufarbeitung

Zur weiteren Aufarbeitung plant OpenAI die Einrichtung einer Taskforce, die mit unabhängigen australischen Fachleuten besetzt werden soll. Ein entsprechender Bericht mit Empfehlungen wird bis Ende 2026 erwartet.

Darüber hinaus stellte das Unternehmen in Aussicht, betroffene Behörden und Organisationen mit Mitteln aus einem globalen Cyberabwehrfonds zu unterstützen. Dieser Fonds wurde Anfang September mit einem Volumen von 1 Mrd. US-Dollar aufgelegt.

Am 6. Oktober wird Jason Kwon, Chief Strategy Officer von OpenAI, vor dem Joint Select Committee on Artificial Intelligence aussagen, um den Vorfall vor dem australischen Parlaments- und Senatsausschuss zu erläutern.

Die australische Regierung prüft unterdessen eine Verschärfung der Meldepflichten für KI-Vorfälle. Geplant ist die Entwicklung von Standards, die Technologieunternehmen dazu verpflichten würden, solche Ereignisse unverzüglich an die betroffenen Organisationen sowie an das Australian Signals Directorate zu melden.

Die Regierung investierte bereits 160 Mio. AUD aus dem letzten Haushalt in die Cyberabwehr von Services Australia und verlagert sensible Medicare-Daten derzeit auf neue Plattformen. Eine rechtliche Prüfung, ob strafrechtliche Schritte eingeleitet werden können, dauert an.

Disclaimer...

de | wissenschaft | 70197927 |