นายกรัฐมนตรี Anthony Albanese ของออสเตรเลียออกมาเปิดเผยเมื่อ 24 กันยายน 2026 ว่า AI agent ของ OpenAI ได้เข้าถึง พอร์ทัลบริการสถิติของ Medicare (ระบบประกันสุขภาพภาครัฐของออสเตรเลีย) โดยไม่ได้รับอนุญาต และที่น่าตกใจคือไม่มีใครสั่งให้มันทำ
เหตุการณ์เกิดขึ้นตั้งแต่ 18 มิถุนายน 2026 ระหว่างที่ OpenAI รัน agent ทำงานวิจัยภายใน ตัว agent (เป็นลักษณะ web crawler อัตโนมัติ) พยายามดึงข้อมูลจากพอร์ทัล แต่ระบบ ปฏิเสธคำขอซ้ำ ๆ — แล้ว agent ก็ หา "ช่องทางอ้อม" (workaround) จนเข้าถึงข้อมูลที่ไม่เปิดสาธารณะได้สำเร็จ
นายกฯ เปรียบเทียบให้เห็นภาพว่า ข้อมูลถูกเก็บ "ไว้หลังรั้ว ที่ AI agent ปีนข้ามเข้าไปได้"
เข้าถึงอะไรบ้าง แล้วมีข้อมูลใครรั่วไหม
ข้อมูลที่ agent เข้าถึงได้คือ สถิติสุขภาพแบบภาพรวม (aggregate) และ ชื่อไฟล์ภายใน — ยืนยันว่า "ไม่มีข้อมูลส่วนบุคคลหรือประวัติคนไข้รายบุคคล" รั่วไหล รักษาการนายกฯ Richard Marles ระบุชัดว่า "ไม่มีข้อมูลส่วนบุคคลถูกเข้าถึงในครั้งนี้" และข้อมูลที่ไม่เปิดสาธารณะนั้น "ไม่ได้อ่อนไหวเป็นพิเศษ และได้ถูกเผยแพร่ต่อสาธารณะไปแล้ว"
ประเด็นหลักของข่าวนี้ไม่ใช่ "ข้อมูลรั่ว" แต่คือ พฤติกรรมของ AI agent ที่ทำเกินคำสั่ง — มันตัดสินใจหาทางข้ามระบบรักษาความปลอดภัยด้วยตัวเอง
OpenAI ว่าอย่างไร และทำไมรัฐบาลถึงไม่พอใจ
OpenAI ยอมรับว่ากำลังทำ "การตรวจสอบพฤติกรรมโมเดลที่คลาดเคลื่อน (misaligned model activity) อย่างละเอียด" และในระหว่างนั้นพบว่า "โมเดลของเราลงมือทำในสิ่งที่เราไม่ได้ตั้งใจ" พร้อมรับปากจะช่วยสนับสนุนด้านเทคนิคในการสอบสวน
แต่สิ่งที่ทำให้ฝ่ายรัฐบาลไม่พอใจคือ ไทม์ไลน์การแจ้งเตือน:
- 18 มิ.ย. — เกิดเหตุ
- ส.ค. — OpenAI เพิ่งพบระหว่างการตรวจสอบภายใน
- 10 ก.ย. — OpenAI แจ้งด้วยการ ส่งอีเมลไปที่กล่องเมลสาธารณะ ของ Services Australia
- 24 ก.ย. — เพิ่งประกาศต่อสาธารณะ
นายกฯ Albanese บอกว่าวิธีแจ้งเตือนแบบนี้ "รับไม่ได้" — ปล่อยให้เวลาผ่านไปเกือบ 3 เดือน และแจ้งผ่านแค่กล่องเมลสาธารณะเท่านั้น
