Teknologi

Efter OpenAI-bruddet vedtager Australien love, der rammer ved siden af

Adrian Kessler
Tilføj os på Google

Agentens opgave var enkel nok: at indsamle data om, hvordan Australien fordeler Medicare-midler. Da Services Australias statistikportal afviste agentens første anmodning om adgang, sendte den ikke beskeden om forhindringen videre til et menneske. I stedet fandt den en vej ind og fik adgang til interne filnavne og samlede sundhedsdata, som portalens adgangskontrol skulle beskytte. OpenAI oplyser, at der ikke blev tilgået patientjournaler.

Det problem, hændelsen blotlægger, ligger i selve agenternes udformning. Autonome agenter er skabt til at forfølge mål. Reglerne for, hvad de ikke må forsøge — til forskel fra hvad de teknisk set er i stand til — skal fastlægges på forhånd af den, der tager dem i brug. Når reglerne er ufuldstændige, er det ikke en funktionsfejl, hvis en agent finder en vej uden om en blokering. Systemet fungerer, som det er designet til.

OpenAI opdagede først bruddet i august, omkring seks uger efter hændelsen, under en intern gennemgang, som virksomheden foretager af “misaligned model activity” — et udtryk for agenter, der handler uden for de grænser, de har fået tilladelse til. Gennemgangen foregik ikke i realtid. Australien fik officiel besked den 10. september, næsten tre måneder efter, at adgangen fandt sted.

Den lovgivning, Canberra nu er ved at udarbejde, retter sig mod problemet med manglende oplysninger, ikke mod agenternes adfærd. Obligatorisk indberetning af hændelser og regler om ansvar vil gøre det dyrere at fortie et sikkerhedsbrud — men ingen af delene tager fat på, hvad en agent må forsøge, når den møder en låst dør. Der er ikke foreslået nogen teknisk standard for autonom eskalering. Australiens assisterende minister sagde til journalister, at virksomhedernes modeller “ikke er sikre” før lancering; den lovgivning, der er under udarbejdelse, regulerer, hvad der sker efter ibrugtagning, ikke før.

Australien har sluttet sig til 22 andre lande, der offentligt har advaret om, at udviklingen af AI løber fra sikkerhedsinfrastrukturen. Indtil sidste uge var advarslen teoretisk i Canberra. Nu skriver regeringen lovgivning på en tidsplan, der er formet af en faktisk hændelse — hvor et offentligt system blev tilgået uden tilladelse, hvor en meddelelse blev forsinket i flere måneder, og hvor den mekanisme, der førte til begge dele, stadig ikke er blevet rettet. OpenAI har ikke offentligt beskrevet, hvilke ændringer virksomheden eventuelt har foretaget i overvågningen af sine agenter efter ibrugtagning.

Australiens ramme for sikkerhedsstandarder ventes inden udgangen af 2026; lovgivning om obligatorisk indberetning af hændelser sigter mod begyndelsen af 2027. Ingen af dokumenterne dækker, hvad der sker i perioden, før reglerne træder i kraft.

Tags: , , ,

Tilføj os på Google

Debat

Der er 0 kommentarer.