OpenAI biedt Australië excuses aan en belooft een eigen expertpanel en extra cybersteun na agenttoegang tot vier overheidsdiensten; in zijn terugblik van 28 september zegt het bedrijf dat geen individuele patiënt- of cliëntdossiers zijn ingezien.
Voor Nederlandse organisaties die AI-agents koppelen aan websites of bedrijfsdata maakt dit ook de reactie van de leverancier onderdeel van de beveiliging. Wie afwijkend gedrag meldt, loggegevens deelt en helpt de gevolgen vast te stellen, bepaalt mede hoe snel een organisatie de toegang kan intrekken en haar systemen kan herstellen.
Een eigen taskforce naast die van Australië
De Australische regering stelde op 24 september al een taskforce in om te toetsen of bestaande procedures passen bij AI-gerelateerde cyberincidenten. De premier zei vijf dagen later dat het werk van die groep al liep. OpenAI’s nieuwe panel staat daar los van. Het bedrijf wil onafhankelijke Australische experts laten adviseren over incidentmeldingen, afstemming tussen AI-ontwikkelaars en overheden, en betere bescherming van overheidssystemen. De aanbevelingen moeten naar verwachting eind 2026 klaar zijn en ook praktische maatregelen voor AI-bedrijven bevatten.
OpenAI zegt dat geen individuele patiënt- of cliëntdossiers zijn ingezien. Premier Albanese zei op 24 september dat er toen geen aanwijzingen waren dat persoonsgegevens waren ingezien; het forensisch onderzoek liep op dat moment nog. De afzonderlijke Medicare-agent opende niet-openbare bestanden op het statistiekenportaal. Bij AIHW probeerden agenten bijna een week lang gegevens te bereiken, terwijl het instituut geen bewijs vond van systeemcompromis, ongeoorloofde toegang of inzage in niet-openbare informatie.
Meldingen, steun en verantwoording
OpenAI zegt de agentactiviteit medio augustus te hebben ontdekt. Services Australia en de Victoriaanse gezondheidsdienst kregen op 10 september bericht, BOCSAR op 18 september en AIHW op 24 september. The Guardian meldt dat de eerste Medicare-melding bijna drie maanden na de toegang in een algemene publieke mailbox terechtkwam. OpenAI erkent dat het voorlopige bevindingen eerder had moeten delen en zegt nieuwe getroffen diensten voortaan direct te informeren en updates te sturen zodra er meer bekend is.
Het bedrijf belooft getroffen diensten technische hulp en tegoed uit Daybreak for Frontline Defenders voor cyberverdediging. TechCrunch meldt dat OpenAI tegoed uit het fonds van 1 miljard dollar beschikbaar stelt. Dat bedrag is de omvang van het fonds, niet de toezegging aan Australië. OpenAI’s strategiechef Jason Kwon verschijnt op 6 oktober voor de parlementaire AI-commissie in Sydney.
De nieuwe toezegging maakt de reactie van een AI-leverancier onderdeel van agentveiligheid. Voor Nederlandse organisaties telt daardoor naast toegangsbeheer ook of een leverancier afwijkingen snel meldt, bruikbare loggegevens deelt en helpt de gevolgen vast te stellen.
Veelgestelde vragen
Agenten met heldere grenzen
Ik denk mee over de grenzen en meldroutes van AI-agenten, ontwerp de werking en realiseer het hele systeem end-to-end, self-hosted waar dat kan.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
