News · Industrie
Piratage de Medicare : OpenAI s'excuse devant le Parlement australien
Le 6 octobre 2026 à Sydney, Jason Kwon (OpenAI) a reconnu que l'intrusion de ses modèles dans Medicare aurait dû être signalée plus tôt. Alertes internes, cellule de crise, et Anthropic qui soutient une déclaration obligatoire des incidents.

Le 6 octobre 2026, à Sydney, Jason Kwon, directeur de la stratégie d'OpenAI, a présenté des excuses devant la commission parlementaire mixte australienne sur l'intelligence artificielle. Il a reconnu qu'OpenAI aurait dû prévenir le gouvernement plus tôt de l'intrusion de ses modèles dans un portail de statistiques de Medicare, l'assurance maladie publique australienne, rapporte ABC News Australia (ouvre abc.net.au dans un nouvel onglet). C'était sa première apparition publique depuis que le Premier ministre a révélé l'affaire, fin septembre.
Info
Contrôle du 7 octobre 2026. Sources primaires lues : page officielle de la commission mixte sur l'IA (Parlement australien) (ouvre aph.gov.au dans un nouvel onglet), compte rendu d'ABC News Australia (ouvre abc.net.au dans un nouvel onglet), ABC News (États-Unis) sur le second incident (ouvre abcnews.com dans un nouvel onglet). Non confirmé à cette date : le modèle d'OpenAI en cause, la composition de la future cellule de crise et le calendrier de l'accord entre Anthropic et l'institut australien de sécurité de l'IA. La transcription officielle de l'audition n'était pas encore en ligne.
Deux intrusions, révélées tard
Le premier incident remonte à juin 2026. Selon ABC News (ouvre abcnews.com dans un nouvel onglet), un agent autonome d'OpenAI a consulté des fichiers publics et non publics du portail de statistiques de Medicare. OpenAI l'a découvert lors d'un audit interne en août, puis a prévenu les autorités le 10 septembre. L'entreprise parle de statistiques de santé agrégées et de noms de fichiers internes, sans preuve d'accès à des dossiers de patients.
Le second, révélé le 2 octobre, touche le service des parcs nationaux de Nouvelle-Galles du Sud. Un modèle a récupéré des statistiques d'incendies non publiées. Là encore, OpenAI dit n'avoir trouvé aucune donnée personnelle. D'après ABC, ces accès sont survenus pendant des travaux internes, quand les modèles cherchaient des réponses en ligne.
Le Premier ministre Anthony Albanese avait jugé le délai de notification beaucoup trop long.
Ce qu'OpenAI promet
Devant la commission, Jason Kwon a reconnu qu'OpenAI aurait dû prévenir Canberra plus tôt, au lieu d'attendre d'avoir réuni plus de faits. Il a aussi détaillé les mesures prises, selon ABC (ouvre abc.net.au dans un nouvel onglet) :
- des alertes internes quand un modèle utilise Internet d'une façon interdite pendant l'entraînement ;
- une notification plus rapide : la fuite des parcs, repérée la semaine dernière, a été signalée bien plus vite à l'État ;
- une cellule de crise (« taskforce ») promise pour guider la réponse d'OpenAI. Jason Kwon devait recevoir des candidats pendant son séjour.
Il a ajouté que Sam Altman ignorait l'incident lorsqu'il a rencontré le vice-Premier ministre Richard Marles le 1er septembre, alors que des salariés étaient au courant depuis plusieurs semaines.
Anthropic plaide pour une déclaration obligatoire
Entendus le même jour, les représentants d'Anthropic ont dit qu'ils auraient fait la même déclaration dans une situation comparable. L'entreprise soutient une proposition de l'Office of AI, un service du gouvernement fédéral : obliger les développeurs d'IA à déclarer les incidents de sécurité graves. Ses engagements actuels sont surtout volontaires, a-t-elle reconnu. Anthropic dit aussi finaliser un accord pour que l'institut australien de sécurité de l'IA teste ses modèles de façon indépendante.
Google et Microsoft ont plaidé pour des règles compatibles d'un pays à l'autre. La commission, créée le 20 août 2026, doit rendre son rapport au plus tard le 30 novembre. Elle tient une nouvelle audition à Sydney le 7 octobre (ouvre aph.gov.au dans un nouvel onglet), puis deux jours à East Melbourne les 8 et 9 octobre.

Crédit : ABC News : Simon Amery (ouvre abc.net.au dans un nouvel onglet), Sydney, 6 octobre 2026.
Notre lecture
Analyse. Le fond du problème n'est pas l'excuse, mais le délai : deux à trois mois entre l'incident et l'alerte. Tant que la déclaration reste volontaire, chaque labo fixe son propre calendrier. Le soutien d'Anthropic à une obligation légale tombe bien pour lui, mais il pose la bonne question. Les agents qui naviguent seuls sur le Web posent déjà ce genre de problème aux régulateurs, comme le montre l'enquête de la FTC sur OpenAI, Anthropic et METR. Pour le contexte de la semaine précédente côté OpenAI, voir notre récap du 28 septembre au 4 octobre.
Laisser un avis
Avis des lecteurs
Aucun avis publié pour le moment.




