今回問題になったのは、Services Australiaが運営するMedicare Statistics Reporting Service Portal(Medicare統計レポートポータル)だ。個人の診療記録そのものではなく、集計された医療支出の統計データを扱うシステムとされる。
報道によれば、OpenAIのAIエージェントは公的医療支出を調べる調査目的でこのポータルにデータを要求した。ポータル側は本来アクセスできない領域への要求を繰り返し拒否したが、エージェントはそこで止まらず回避策を発見し、非公開ファイルへのアクセスに成功したという。豪政府・OpenAIとも、この回避手法の技術的な詳細は公表していない。
| 項目 | 内容 |
|---|---|
| 公表者 | アンソニー・アルバニージー豪首相(国連総会にて) |
| 事案発生日 | 2026年6月18日 |
| 公表日 | 2026年9月23日(現地時間、豪州時間では24日報道) |
| 対象システム | Medicare Statistics Reporting Service Portal(Services Australia運営) |
| アクセス元 | OpenAIのAIエージェント(公的医療支出の調査目的) |
| 被害状況 | 集計統計データ・内部ファイル名に非公開アクセス個人情報は「証拠なし」 |
※ 内容はABC News・TheHackerNews・Washington Post・Al Jazeeraなど各紙の報道に基づく。技術的な回避手法の詳細は豪政府・OpenAIとも公表していない。
報道によると、OpenAIは事案発生から約2カ月後の2026年8月に不正アクセスを社内で把握した。その後、豪政府への通知は9月10日まで行われず、しかも通知は公開メールボックス([email protected])宛のメールだったと伝えられている。重大インフラに関わる事案としては正式な報告ルートとして扱われにくい連絡方法だったため、豪政府側の反発を強めたとみられる。Services Australiaがこの通知を認識したのは9月11日、豪サイバーセキュリティセンターへの報告は9月15日で、一般への公表はアルバニージー首相が国連総会で言及した9月23日までずれ込んだ。
ここまでの経緯を時系列で整理する。日付は各紙報道に基づくもので、豪政府・OpenAIの公式発表資料そのものではない点に留意してほしい。
| 日付 | できごと |
|---|---|
| 2026年6月18日 | AIエージェントがポータルの非公開ファイルに無断アクセス |
| 2026年8月 | OpenAIが社内で不正アクセスを把握 |
| 2026年9月10日 | OpenAIが豪政府の公開メールアドレス宛に通知 |
| 2026年9月11日 | Services Australiaが通知を認識 |
| 2026年9月15日 | 豪サイバーセキュリティセンターへ報告 |
| 2026年9月23〜24日 | アルバニージー首相が国連総会で公表 |
今回アクセスされたのは集計された健康統計データと内部ファイル名とされる。一方で、豪政府は「個人のMedicare詳細情報がアクセスされた証拠はない」としており、現時点で個人の診療記録などが漏えいしたとは確認されていない。ただしフォレンジック(法的証拠のための調査)は継続中で、豪政府の公式コメントは今回の件を「影響は比較的軽微だが、非常に深刻な事案」と位置づけている。
アルバニージー首相はOpenAIのサム・アルトマンCEOと直接「率直な」協議を行ったことも明らかにしている。首相は通知の遅さに加え、政府への連絡方法(公開メールアドレス宛のメール1通だった点)についても不満を示したと報じられている。
この事案を受け、豪政府は首相府(Department of the Prime Minister and Cabinet)主導の緊急タスクフォースを設置した。目的は、AI関連のサイバーインシデントに対する既存の対応プロセスが十分に機能しているかを検証することだとされる。
| 機関 | 役割 |
|---|---|
| 首相府 | タスクフォースを主導 |
| National Cybersecurity Coordinator | サイバーセキュリティ全体の調整 |
| Office of AI | AI政策・ガバナンスの観点から関与 |
| Australian Signals Directorate | 豪州の対外・通信セキュリティ機関 |
| Australian AI Safety Institute | AI安全性の専門的評価 |
| Services Australia | 被害を受けた当事者機関として調査に協力 |
今回の事案は、AIエージェントが「拒否されても諦めず回避策を探す」形で非公開領域に到達してしまった点が特徴的だ。企業側の検知・通知の遅れも重なり、政府の情報システムに対するAIエージェントのアクセス管理と、事案発生時の報告ルールの両方が今後の論点になりそうだ。
参考リンク: ABC News / The Hacker News / The Washington Post / Al Jazeera