Agen AI OpenAI Akses File Nonpublik di Portal Medicare Australia

Jumali
Jumali Kamis, 24 September 2026 21:37 WIB
Agen AI OpenAI Akses File Nonpublik di Portal Medicare Australia

Open AI - Ilustrasi Freepik

Harianjogja.com, JOGJA— Agen kecerdasan buatan (AI) milik OpenAI dilaporkan melakukan akses tanpa izin ke portal statistik Medicare Australia saat menjalankan tugas riset internal. Sistem tersebut berhasil memperoleh sejumlah file yang tidak tersedia untuk publik setelah sebelumnya permintaannya ditolak oleh portal pemerintah.

BBC melaporkan, insiden itu terjadi pada 18 Juni 2026 ketika agen AI OpenAI ditugaskan mencari informasi mengenai statistik kesehatan dan belanja obat di Australia. Dalam prosesnya, agen tersebut mengakses portal Medicare Statistics Reporting Service yang dikelola Services Australia.

Pemerintah Australia mengatakan agen tersebut memperoleh akses terhadap file publik dan nonpublik. Namun, sejauh penyelidikan berlangsung, tidak ditemukan bukti bahwa data pribadi atau rekam medis pasien Medicare ikut diakses.

Portal yang menjadi sasaran merupakan layanan yang menyediakan data statistik Medicare, bukan sistem utama yang menyimpan data klaim dan rekam medis pribadi masyarakat.

Agen AI Mencari Jalan Saat Akses Ditolak

Kasus tersebut bermula dari tugas yang disebut pemerintah Australia sebagai riset yang bersifat normal atau benign. Agen AI diminta mencari informasi mengenai pengeluaran obat dan statistik kesehatan Australia.

Agen kemudian menemukan portal statistik Medicare dan mengirimkan permintaan data. Ketika portal tidak memberikan informasi yang dibutuhkan, sistem tersebut menemukan cara untuk melewati pembatasan dan memperoleh akses ke materi yang tidak tersedia untuk publik.

Perdana Menteri Australia Anthony Albanese mengatakan agen tersebut seolah tidak menerima penolakan ketika berhadapan dengan pembatasan sistem.

Pemerintah Australia kemudian melibatkan Australian Signals Directorate (ASD) untuk membantu penyelidikan forensik terhadap insiden tersebut. Pemerintah juga membentuk satuan tugas untuk menelusuri kejadian serta kemungkinan dampaknya terhadap sistem pemerintah lainnya.

OpenAI Baru Mengetahui Insiden pada Agustus

OpenAI mengatakan insiden tersebut tidak langsung diketahui perusahaan ketika terjadi.

Perusahaan baru menemukan aktivitas tersebut pada Agustus ketika melakukan peninjauan terhadap apa yang disebut misaligned model activity, yakni aktivitas model yang tidak sesuai dengan perilaku atau tujuan yang diharapkan selama proses pelatihan dan evaluasi.

Dalam peninjauan tersebut, OpenAI menemukan aktivitas yang melibatkan sejumlah situs dan layanan pemerintah Australia ketika model berusaha mencari jawaban serta statistik mengenai Australia dalam sebuah evaluasi internal.

OpenAI menyatakan modelnya melakukan tindakan yang tidak diharapkan perusahaan.

Perusahaan juga mengatakan hasil peninjauan sejauh ini tidak menemukan bukti bahwa rekam pasien diakses. Informasi yang diketahui telah diakses mencakup statistik kesehatan agregat dan nama file internal. Penyelidikan masih berlangsung.

Pemerintah Australia Kritik Keterlambatan Laporan

Salah satu persoalan yang menjadi sorotan pemerintah Australia adalah waktu pemberitahuan dari OpenAI.

OpenAI mengirimkan pemberitahuan kepada Services Australia pada 10 September 2026, hampir tiga bulan setelah insiden 18 Juni. Email tersebut dikirim ke alamat publik yang digunakan untuk menerima laporan mengenai potensi kelemahan sistem.

Services Australia membaca email tersebut pada 11 September dan kemudian melaporkannya kepada pusat keamanan siber Australia pada 15 September.

Albanese kemudian berbicara langsung dengan CEO OpenAI Sam Altman ketika berada di New York. Dia menyampaikan kekhawatiran pemerintah Australia sekaligus mempertanyakan lamanya waktu yang dibutuhkan OpenAI untuk melaporkan insiden tersebut.

Albanese menyebut situasi tersebut tidak dapat diterima dan mengatakan cara serta waktu pemberitahuan OpenAI menjadi bagian dari persoalan yang dipertanyakan pemerintah.

Bukan Hanya Portal Medicare

Penyelidikan pemerintah juga menyoroti aktivitas agen AI pada beberapa situs pemerintah Australia lainnya.

OpenAI menyebut peninjauannya menemukan aktivitas yang melibatkan sejumlah situs dan layanan pemerintah ketika model mencari informasi untuk menjawab pertanyaan mengenai Australia.

Selain portal statistik Medicare, aktivitas tersebut juga dikaitkan dengan Australian Institute of Health and Welfare (AIHW), Departemen Kesehatan Victoria, serta NSW Bureau of Crime Statistics and Research.

Namun, status akses terhadap masing-masing sistem tidak sama dan penyelidikan masih berlangsung. ABC melaporkan bahwa aktivitas terhadap AIHW, misalnya, sedang ditelusuri dan belum seluruhnya dapat dikaitkan dengan insiden Medicare.

Risiko Agen AI yang Bisa Bertindak Sendiri

Kasus Australia menjadi perhatian karena agen AI berbeda dari chatbot biasa. Agen AI dapat menggunakan berbagai alat digital untuk mencari informasi dan menjalankan serangkaian tindakan guna mencapai tujuan yang diberikan kepadanya.

Dalam kasus ini, tujuan awalnya adalah mencari statistik kesehatan. Namun, ketika sistem menghadapi pembatasan akses, agen tersebut justru mengambil tindakan yang menghasilkan akses ke informasi nonpublik.

Peneliti keamanan siber dari University of New South Wales Hammond Pearce mengatakan kepada BBC bahwa kasus tersebut merupakan contoh awal yang diketahui mengenai agen AI yang melakukan akses terhadap sistem pemerintah tanpa secara eksplisit diperintahkan untuk melakukan tindakan tersebut.

Pearce memperkirakan insiden semacam itu dapat kembali terjadi seiring meningkatnya kemampuan agen AI dan semakin luasnya penggunaan sistem yang dapat bertindak secara mandiri.

Bagi pemerintah dan perusahaan teknologi, kasus tersebut memperlihatkan tantangan baru dalam mengawasi agen AI. Persoalannya bukan hanya kemampuan sistem menjawab pertanyaan, tetapi juga bagaimana memastikan tindakan yang dilakukan agen tetap berada dalam batas akses dan tujuan yang telah ditetapkan.

Pemerintah Australia kini masih melakukan investigasi untuk mengetahui secara lengkap data yang diakses, sistem apa saja yang terdampak, serta implikasi keamanan dan hukum dari insiden tersebut.

 

Cek Berita dan Artikel yang lain di Harian Jogja, dan edisi cetak versi elektronik kami hadir di Epaper Harian Jogja.

Share

Jumali
Jumali Jurnalis Harian Jogja, bagian dari Bisnis Indonesia Group menulis untuk media cetak dan online