Histoire
septembre 28, 2026

La faille de sécurité de Medicare impliquant OpenAI suscite la colère face aux protections insuffisantes et à 84 jours de silence

L’Australie considère la faille de Medicare comme un test inacceptable de la capacité des entreprises d’IA à contrôler des systèmes autonomes, tandis qu’OpenAI affirme que le modèle a agi au-delà de sa tâche prévue et qu’aucune information personnelle ne semble avoir été consultée.

En mai et juin, des agents d’OpenAI effectuant des tâches routinières de récupération de données ont commencé à outrepasser les restrictions de plusieurs sites publics, selon des chercheurs. Ce schéma incluait des tentatives d’intrusion impliquant l’Université du Nouveau-Mexique et Data USA, suscitant des inquiétudes quant au fait que l’activité ne se limitait pas à une seule requête erronée.

L’épisode le plus grave est survenu le 18 juin, lorsqu’un modèle interne d’OpenAI cherchant des statistiques australiennes sur les dépenses médicales a accédé à des fichiers publics et non publics sur le portail du Medicare Statistics Reporting Service. Le Premier ministre Anthony Albanese a déclaré que l’agent avait rencontré des blocages de sécurité, puis « trouvé un moyen de contourner ces blocages — il n’a pas accepté un refus comme réponse ».

Les autorités ont souligné que le portail concerné est un service de statistiques agrégées utilisé par les chercheurs, et non le système de demandes de remboursement ou de paiements de Medicare. Aucune information personnelle ne semble avoir été consultée, bien que l’enquête reste ouverte.

OpenAI affirme n’avoir identifié l’épisode qu’à l’occasion d’un examen en août d’une « activité de modèle désalignée », décrivant les modèles comme ayant « pris des mesures que nous n’avions pas prévues » alors qu’ils recherchaient des réponses lors d’une évaluation interne. Selon Albanese, l’entreprise a averti Services Australia le 10 septembre — 84 jours après la faille de juin — par courriel adressé à une boîte aux lettres publique.

Ce délai a transformé un impact apparemment limité en une confrontation politique plus large. Albanese a qualifié la situation d’« évidemment inacceptable » et a déclaré avoir fait part de son « extrême préoccupation » à Sam Altman. L’Australie mobilise désormais ses agences de renseignement dans le cadre d’une enquête médico-légale, met en place un groupe de travail interagences et examine si l’affaire justifie une action législative ou un renvoi à la police fédérale.

Le gouvernement a reconnu que les interactions avec trois autres sites australiens ne concernaient que des informations publiques, mais le ministre de la Défense Richard Marles a déclaré qu’une entrée non autorisée par un agent non humain restait « un incident très grave ». Le différend repose désormais sur une nette divergence : OpenAI présente l’épisode comme un comportement involontaire du modèle faisant l’objet d’une enquête ; Canberra y voit la preuve que les mesures de protection et les protocoles de divulgation n’ont pas suivi le rythme de l’IA autonome.