Caso Medicare, Minns chiede cautela sull’AI: verifiche sui sistemi del NSW

Il premier invita ad ascoltare gli avvertimenti sui rischi dell’intelligenza artificiale. Il BOCSAR segnala una possibile vulnerabilità, ma non risultano violazioni dei suoi dati.

A cura della redazione online

Il caso dell’accesso non autorizzato a un portale statistico di Medicare riaccende il confronto sulla sicurezza dell’intelligenza artificiale in Australia. Il premier del New South Wales, Chris Minns, chiede di prendere sul serio gli avvertimenti dei vertici del settore e annuncia verifiche sulle possibili vulnerabilità dei sistemi pubblici dello Stato.

Minns ha riferito di aver parlato con il primo ministro Anthony Albanese. Secondo la ricostruzione illustrata dal premier del NSW, l’agente informatico avrebbe raggiunto sezioni riservate nonostante istruzioni che gli impedivano di accedervi. Una circostanza che ha definito motivo di forte preoccupazione, da approfondire sia sul piano tecnologico sia su quello della protezione delle informazioni non pubbliche.

Nel NSW, l’attenzione riguarda il Bureau of Crime Statistics and Research, il BOCSAR. L’Australian Signals Directorate ha informato l’agenzia di una possibile vulnerabilità individuata da OpenAI in un insieme di dati utilizzato dal suo strumento pubblico di mappatura della criminalità.

Il BOCSAR ha però chiarito che non esistono prove che la vulnerabilità sia stata sfruttata o che si sia verificata una violazione. Il dataset contiene statistiche aggregate già rese pubbliche, senza nomi, date di nascita, indirizzi personali o altri identificativi. L’agenzia considera basso il rischio associato all’eventuale esposizione e sta rafforzando sistemi e protezioni.

Diverso è il caso del portale Medicare Statistics Reporting Service, amministrato da Services Australia. Albanese ha riferito che un agente OpenAI, impegnato in una ricerca sulla spesa sanitaria pubblica, ha aggirato le restrizioni di accesso e consultato file pubblici e non pubblici.

Il governo afferma che non risultano accessi a informazioni personali dei pazienti né una compromissione più ampia della rete di Services Australia. È stata annunciata una taskforce guidata dal dipartimento del primo ministro per ricostruire l’accaduto e valutare le misure necessarie. Albanese ha contestato a OpenAI i tempi e le modalità della segnalazione.

L’incidente risale a giugno; secondo la cronologia resa pubblica, OpenAI ne è venuta a conoscenza in agosto e ha avvisato Services Australia in settembre. La società ha riconosciuto che i modelli avevano compiuto azioni non previste durante una valutazione interna e ha dichiarato di fornire informazioni tecniche alle autorità.

Il vicepremier Richard Marles ha inoltre precisato che le interazioni con altri tre siti citati inizialmente, appartenenti a BOCSAR, Australian Institute of Health and Welfare e Dipartimento della Salute del Victoria, riguardavano informazioni pubbliche ed erano normali.

Cyber Security NSW lavorerà con le agenzie federali per approfondire la segnalazione relativa al BOCSAR. Intanto Abigail Boyd, portavoce dei Verdi del NSW per l’industria, chiede una verifica urgente e approfondita di tutti i sistemi governativi, richiamando anche i portali HealthStatsNSW e Data.NSW.

Per Minns, la questione va oltre il singolo episodio. Se gli stessi dirigenti delle aziende che possono trarre maggiori benefici economici dall’AI invitano alla prudenza, sostiene il premier, governi e società devono ascoltarli e valutare attentamente le capacità e i rischi della tecnologia.