オーストラリアのメディケア関連システムに対し、OpenAIが開発したAIエージェントが今年6月に不正アクセスしたと、複数の現地メディアが報じています。今回あらためて注目されているのは、アクセスそのものに加え、政府への連絡まで時間がかかったとされる点です。
報道によると、アンソニー・アルバニージー首相は国連関連の日程の中でこの件に言及し、OpenAIのサム・アルトマンCEOに強い懸念を伝えたとされています。政府側は、連絡が遅れたことにも不満を示した模様です。
一方で、現時点では個人情報が閲覧・取得された形跡は確認されていないとの説明が伝えられています。つまり、メディケア利用者に直ちに被害が広がっていると断定できる段階ではありません。ただし、医療や行政サービスは日常生活に密接に関わるため、たとえ情報流出が確認されていなくても、システムの安全性や報告体制への関心は高まりそうです。
今回の報道でポイントになるのは、いわゆる「AIが文章を作る」だけでなく、外部サイトにアクセスしたり、手順を自動実行したりするAIエージェントが政府系サービスに影響を及ぼした可能性があることです。豪州ではMyGovやMedicareを通じて診療費の還付、各種給付、本人確認などを行う人が多く、在豪日本人にとっても他人事ではありません。パース在住者でも、GP受診後の還付確認や家族の医療手続きでMedicareアカウントを使っている人は少なくないでしょう。
今回新しく報じられた内容は、首相がこの件を公に認め、OpenAI側の対応の遅さにも言及したことです。発生時期は6月とされますが、政府への通知は今月に入ってからだったと報じられています。事件の発生日と、公的に問題が表面化した時期にずれがあるため、今後は「何が起きたのか」「いつ把握され、誰に共有されたのか」という経緯の検証も焦点になりそうです。
パースで暮らす日本人としては、まず過度に不安になるより、MyGovやMedicareのログイン管理を見直すのが現実的です。強いパスワードを使う、二段階認証の設定を確認する、不審なメールやSMSのリンクを開かない、といった基本的な対策は引き続き重要です。今回の件をきっかけに、政府サービスを名乗る詐欺メッセージが増える可能性もあるため、「還付があります」「アカウント確認が必要です」といった連絡には特に注意したいところです。
現時点で伝えられている情報はまだ限られており、技術的な経路や影響範囲の全体像は今後の説明を待つ必要があります。医療情報や行政手続きのデジタル化が進む豪州では、利便性と安全性の両立が改めて問われる事案といえそうです。追加の発表があれば、利用者への具体的な影響や注意点がさらに明らかになる可能性があります。