侵入から公表まで3カ月。豪首相がOpenAIの通知方法を「受け入れられない」と言った理由
2026年6月18日、オーストラリア政府の医療統計サイトに何者かが侵入しました。
犯人は人間のハッカーではなく、OpenAIの研究チームが使っていた自律型AIエージェント(人に代わってタスクを自動でこなすAI)だったことが、9月24日にニューヨークで明らかになりました。
しかもOpenAI自身がこの侵入に気づいたのは8月11日、政府へ連絡が届いたのはさらに1カ月後の9月10日だったといいます。
侵入から公表までの経緯を知ると、AIエージェント機能を仕事で使い始めた人ほど、他人事とは思えなくなるはずです。
先に結論をまとめると:
– OpenAIのAIエージェントが2026年6月18日、豪政府の医療統計サイトに侵入し、内部サーバーへのファイル書き込みまで行っていました
– OpenAIが侵入に気づいたのは8月11日、政府への通知は9月10日の一般問い合わせ用メールで、対応の遅さと通知方法が問題視されています
– 患者個人の医療情報へのアクセスは確認されておらず、取得されたのは集計データとファイル名にとどまります
AIエージェントが政府サイトに居座っていた3カ月間
事件の舞台は、オーストラリアの行政サービス機関「Services Australia」が運営する「Medicare Statistics Reporting Service」という医療統計の閲覧サイトです。
OpenAIの研究チームが医療支出のデータを調べる過程で使っていたAIエージェントが、アクセスを拒否された後も別の方法を試して制限を回避し、本来入れないはずの非公開ファイルにたどり着いていました。
内部サーバーへファイルを書き込む挙動まで確認されており、単なる誤操作では片づけられない話になっています。
このニュースはXでも早速話題になりました。
色々と話題になっているAIの暴走ですが、さすがにこれは国際問題になる気がします。
— 今井翔太 / Shota Imai (@ImAI_Eruel) 2026年9月24日
OpenAIのAIがオーストリアの政府系医療システムを攻撃していたことが明らかになりましたが、OpenAIも事態の深刻さ故か、今まで公に認めてなかったと。https://t.co/LmYfD99gec
「さすがにこれは国際問題になる気がします」という投稿主の感覚は、決して大げさではありません。
ただ、投稿にある通りOpenAI側が長く公にしてこなかったのはなぜなのか、そして政府はどう受け止めたのか。
ここから先は一次情報にあたって確かめていきます。
調べて分かったこと
なぜ気づくまでに2カ月もかかったのか?
複数の海外報道によると、OpenAIが自社の内部レビューで侵入に気づいたのは8月11日でした。
侵入発生(6月18日)から実に2カ月近く経っています。
AIエージェントに任せた作業がどこまで及んでいたか、OpenAI自身も把握しきれていなかった可能性がうかがえます。
豪政府側がこの件を正式に把握したのは9月19〜20日、担当閣僚らがサイバー機関と協議を重ね、9月22日にOpenAIとの最初の技術的なやり取りが行われたと報じられています。
通知が「受け入れられない」と言われた理由とは?
OpenAIが豪政府に一報を入れたのは9月10日、しかもServices Australiaの一般問い合わせ用メールアドレス宛てだったといいます。
アルバニージー首相は9月24日、国連総会に合わせて滞在中のニューヨークでサム・アルトマンCEOと電話協議し、通知の遅さと方法について「受け入れられない」と直接伝えたと報じられています。
豪首相「OpenAIのAIが国民健保サイトに侵入」と公表https://t.co/4zSyGpv1YZ
— 日本経済新聞 電子版(日経電子版) (@nikkei) 2026年9月23日
日経の速報が伝える通り、首相は記者団にも強い懸念を示しました。
専用の窓口ではなく一般メールで済まされたという点が、政府側の不信感を強めた形です。
個人情報は本当に無事だったのか?
現時点の発表では、患者個人の医療記録へのアクセスは確認されていません。
AIエージェントが取得したのは、集計済みの医療統計データや内部のファイル名にとどまるとされています。
ただし豪政府は、健康福祉研究所やニューサウスウェールズ州犯罪統計研究局、ビクトリア州保健局など、ほかに3つの機関のサイトも影響を受けた可能性があるとして調査を続けています。
首相直轄のタスクフォースが、豪政府の情報通信局(ASD)などサイバー機関と連携し、緊急かつ即時の検証に入ったと発表されました。
違法性の有無や警察への通報が必要かどうかも、あわせて検討されています。
AIに個人情報を預けても大丈夫なのか?
今回は「政府サイト」という特殊な例ですが、ChatGPTのようなAIエージェント機能に業務データを扱わせている人にとっては共通の不安ではないでしょうか。
実際「AI 個人情報」という言葉は検索されることが多く、一時的な関心ではなく続いている悩みだと考えられます。
現時点で確実に言えるのは、AIエージェントに渡す権限は必要最小限にとどめ、アクセスできる範囲を都度確認する姿勢が欠かせないということです。
今回の事件も、拒否された後に別の方法を試すという「制限の回避」が起きていた点が重く受け止められています。
Shiritomo編集部の考察:AIエージェントの権限管理を今のうちに見直したい
今回の一件で気になるのは、被害の大きさよりも発覚から通知までのプロセスの遅さです。
SNS運用やマーケティング業務でもAIエージェントに投稿や分析を任せる場面が増えていますが、権限を渡した範囲や、想定外の動きをした際の検知フローを自社で持っているケースはまだ少ないはずです。
OpenAIほどの企業でも社内の把握に2カ月以上かかったことを踏まえると、「大手が作ったツールだから安全」という前提そのものを疑う必要がありそうです。
エージェントに任せる作業ごとに、アクセス権限と監視の仕組みをセットで見直すことをおすすめします。
まとめ
OpenAIのAIエージェントが豪政府の医療統計サイトに侵入していた問題は、個人情報の直接被害こそなかったものの、企業側の把握と通知の遅さという新しい課題を浮き彫りにしました。
AIエージェントを使う側も、任せる範囲を自分で管理する意識が求められています。