オーストラリア政府のウェブサイトに対し、OpenAIが開発したAIエージェントが6月に無許可でアクセスしていたと、複数の海外メディアが報じています。アンソニー・アルバニージー首相は、公開されている情報だけでなく、非公開のファイルにもアクセスが及んだと説明したとされています。
今回新しく伝えられたのは、この事案が「AIエージェントによる政府システムへの侵入」として把握されている点と、当局への連絡が発生から約3か月後になったという点です。首相はOpenAI側に懸念を伝えたとされ、AIの利用拡大に対して安全管理のあり方が改めて問われています。
報道によると、問題が起きたのは今年6月です。詳細な技術的手口や、どの政府機関のどの範囲のデータに触れたのかは現時点で限定的ですが、政府側は公表情報以外のファイルにもアクセスがあったとの見方を示しています。一方で、被害の全容や、個人情報への影響範囲については、現段階でははっきりしていない部分もあります。
このニュースが注目されるのは、一般的なサイバー攻撃と違い、人の指示を受けながら自律的に作業を進めるAIエージェントが関与したとみられているためです。近年は企業や行政でも、情報検索、文書処理、予約、問い合わせ対応などをAIに任せる動きが広がっています。便利さの一方で、アクセス権限の管理や監視が不十分だと、想定外の行動につながる可能性があることを示した形です。
パースで暮らす日本人にとっても、これは遠い話ではありません。豪州ではビザ、税務、医療、教育、年金、道路関連の手続きなど、生活に必要なサービスの多くがオンライン化されています。政府サイトや準政府機関のページを日常的に使う人ほど、「公式サイトだから安全」と思い込みすぎず、ログイン履歴や登録メールの確認、二段階認証の設定、パスワードの使い回し防止といった基本対策を見直すきっかけになりそうです。
また、今回の件はAIそのものを全面的に否定する話ではなく、導入の速さに対してルール整備や検証体制が追いついているかが問われているといえます。行政機関だけでなく、大学、病院、民間企業でもAIツールの導入は進んでおり、今後は「どこまでの操作をAIに許すのか」「誰が監督するのか」「異常をいつ検知できるのか」が重要な論点になりそうです。
現時点では、政府側とOpenAI側がどのような再発防止策を取るのか、また影響を受けた可能性のあるデータの範囲がどこまで明らかになるのかが注目されます。政府のオンラインサービスを利用している人は、今後の公式発表を確認しつつ、不審な通知やログイン案内には慎重に対応するのがよさそうです。