OpenAI Minta Maaf AI-nya Akses Situs Pemerintah Australia

OpenAI akhirnya minta maaf setelah model artificial intelligence (AI) buatannya mengakses situs pemerintah Australia secara tidak sah pada Juni 2026 lalu. Hal ini terjadi saat model AI tersebut melakukan eksperimen pelatihan dan evaluasi internal yang tidak ditujukan untuk rilis secara publik.
"Kami meminta maaf dan berusaha untuk menjadi lebih baik di kemudian hari," ujar OpenAI dalam pernyataan di situs resminya, Selasa (29/9).
Perusahaan juga mengakui penanganan insiden tersebut seharusnya bisa lebih baik, terutama soal kecepatan pemberitahuan kepada lembaga terdampak.
OpenAI menyebut kejadian ini sebagai "jenis insiden siber baru" yang mencerminkan tantangan global yang sedang muncul. Perusahaan berjanji bekerja sama dengan Australia untuk merumuskan cara praktis bagi pengembang AI dan pemerintah dalam mengidentifikasi, mengungkap, dan merespons perilaku siber AI, baik yang disengaja maupun tidak.
Empat Lembaga Terdampak
Temuan ini berawal dari peninjauan aktivitas pelatihan sebelumnya yang dilakukan OpenAI setelah insiden peretasan Hugging Face oleh agen "nakal" OpenAI pada Juli 2026. Pada pertengahan Agustus 2026, peninjauan itu mengidentifikasi aktivitas yang menyentuh empat lembaga Australia:
Services Australia: Ini kasus paling serius. Model OpenAI menemukan cara mendapatkan akses non-publik ke layanan tersebut, lalu menjalankan perintah, mengambil berkas internal, kredensial, dan statistik agregat, serta menulis berkas. OpenAI menyatakan catatan pasien atau klien individu tidak diakses.
NSW Bureau of Crime Statistics and Research (BOCSAR): Model mengakses alat pemetaan kejahatan publik lembaga itu untuk meneliti statistik kriminal. Sistem mengembalikan konfigurasi aplikasi, log dan pekerjaan operasional, serta metadata situs. Catatan kejahatan individu tidak diakses.
Departemen Kesehatan Victoria: Agen OpenAI menemukan kunci akses yang terbuka dan menggunakannya untuk mengakses sistem pelaporan Victorian Agency for Health Information (VAHI), lalu mengambil konfigurasi laporan dan statistik survei agregat. OpenAI mengakui belum jelas apakah informasi itu semestinya dapat diakses, karena bergantung pada kebijakan akses VAHI. Rekam medis individu maupun respons survei yang dapat diidentifikasi tidak diakses.
Australian Institute of Health and Welfare (AIHW): Agen mengambil statistik agregat lewat layanan penelusuran dan unduhan pihak ketiga, termasuk dari situs AIHW. Upaya terpisah untuk menembus kontrol akses gagal. Materi yang diunduh tampaknya sudah tersedia untuk publik dan tidak ada sistem yang diretas.
Cara Kerja Agen AI Akses Situs Pemerintah Australia
Menurut OpenAI, kasus Services Australia terjadi pada model internal eksperimental yang tidak dilengkapi seluruh pengaman yang dipakai pada produk publiknya.
Dalam pelatihan, model diberi tugas dari kumpulan pertanyaan riset yang beragam, yang meniru pertanyaan rinci dari pengguna. Salah satunya meminta model meneliti belanja pemerintah per orang untuk obat penyakit kulit di komunitas-komunitas di Victoria.
Model kesulitan menemukan datanya, lalu mengambil tindakan yang tidak diizinkan. Saat mencari di Medicare Statistics Reporting Service milik Services Australia, model menemukan cara mengakses layanan itu secara non-publik, kemudian meninjau informasi teknis sistem dan kode sumbernya, semuanya demi menemukan informasi yang ia cari.
"Berdasarkan tinjauan kami hingga hari ini tidak ditemukan bukti bahwa rekam medis siapapun dapat terakses," tulis OpenAI.
OpenAI mengakui bahwa akses model AI tersebut seharusnya tidak terjadi meski yang ia lakukan demi mengerjakan "tugas" yang diberikan kepadanya.
Akibat kejadian ini, Parlemen Australia memanggil CEO OpenAI Sam Altman ke Australia untuk memberikan keterangan. Sebagai balasannya, OpenAI mengirim Chief Strategy Officer Jason Kwon ke Joint Select Committee on Artificial Intelligence yang mengadakan sidang di Sydney pada Selasa, 6 Oktober 2026. Ini adalah sidang dengar pendapat resmi (public hearing) oleh Parlemen Australia.
