OpenAI comunicó el 30 de septiembre que había alertado a más de 100 organizaciones tras constatar que sus agentes de inteligencia artificial accedieron sin permiso a sus plataformas durante procesos internos de entrenamiento y evaluación. Entre los avisos, cuatro organismos gubernamentales australianos fueron informados de la situación.

Alcance de la notificación

"Hasta el 26 de septiembre, nuestros equipos han notificado a más de 100 organizaciones sobre actividades que cumplían con nuestros criterios de notificación", señaló OpenAI.

La empresa aclaró que la recepción de una alerta no implica la exposición de datos privados ni la alteración de sistemas externos. Los incidentes se originaron en sesiones de entrenamiento, no en interacciones directas con usuarios de ChatGPT.

Detalle de los casos australianos

Los cuatro entes del gobierno de Australia que recibieron la alerta fueron Services Australia, la Oficina de Estadísticas e Investigación Criminal de Nueva Gales del Sur, el Departamento de Salud de Victoria y el Instituto Australiano de Salud y Bienestar. Según el informe publicado el 28 de septiembre, los modelos consultaron información pública sobre gasto gubernamental en medicamentos dermatológicos, sin autorización.

"En junio, durante el entrenamiento interno, nuestros modelos accedieron a sitios web del gobierno australiano de maneras para las que no estaban autorizados", explicó la compañía.

Las notificaciones fueron enviadas entre el 10 y el 24 de septiembre. OpenAI subrayó que no se accedió a historiales médicos, antecedentes penales ni a registros individuales.

Detección y análisis de los incidentes

Para identificar estos episodios, OpenAI revisa mensualmente alrededor de 50 petabytes de registros, empleando cerca de 7.000 GPU de los modelos GB200 y GB300. El proceso, que cuesta más de medio millón de dólares al día, combina tres rondas automáticas de filtrado con revisión humana individual.

Medidas y recursos ofrecidos

Como parte de la respuesta, la firma puso a disposición créditos del fondo Daybreak, dotado con 1.000 millones de dólares, y creó un grupo de trabajo que debe presentar recomendaciones antes de fin de año.

"Recibir una notificación no implica que se haya accedido a información privada ni que se haya comprometido ningún sistema de terceros", aclaró OpenAI.