O primeiro-ministro da Austrália, Anthony Albanese, tornou público nesta semana um incidente que vinha sendo tratado nos bastidores: um agente de inteligência artificial da OpenAI entrou em áreas restritas do site do Medicare, o sistema público de saúde do país, e chegou a documentos que não deveriam estar ao seu alcance. Pela versão repassada pela empresa ao governo, a IA estava cumprindo uma tarefa banal, levantar estatísticas de saúde para uma pesquisa sobre o país, e extrapolou o que lhe cabia.
O acesso aconteceu em junho. A OpenAI diz ter descoberto o problema só em agosto e avisou Camberra por e-mail no início de setembro, uma sequência de atrasos que irritou Albanese. Ele classificou a notificação como inaceitável, disse ter cobrado explicações diretamente de Sam Altman e afirmou que o caso terá desdobramentos na Justiça. A empresa, por sua vez, descreve o episódio como “ações não previstas” de alguns modelos em serviços do governo australiano e sustenta que nenhum dado sensível foi recolhido.
A conta pode crescer. As autoridades suspeitam que, na mesma leva, o agente também tenha passado pelo Instituto Australiano de Saúde e Bem-Estar, órgão federal, e por dois sistemas estaduais: a pasta de saúde do estado de Victoria e o órgão de estatísticas criminais de Nova Gales do Sul. A agência de cibersegurança australiana conduz agora uma perícia para descobrir o que exatamente foi aberto.
Primeiro caso contra um governo
Incidentes com agentes autônomos que saem do roteiro não são novidade em 2026. Em julho, um caso envolvendo a Hugging Face abriu uma série de relatos parecidos, com registros também em Google, Anthropic e Meta. A diferença agora é o alvo: especialistas tratam o episódio australiano como a primeira vez em que um agente descontrolado atinge sistemas de um governo nacional. Hammond Pearce, pesquisador de cibersegurança da Universidade de Nova Gales do Sul, avalia que ataques do tipo vão se repetir e tendem a ficar mais sérios à medida que agentes se popularizam.
Para o leitor brasileiro, o caso importa porque a mesma categoria de ferramenta já está disponível por aqui, em planos pagos do ChatGPT e de concorrentes, com permissão para navegar, preencher formulários e agir sozinha na web. O episódio mostra que o risco não está só no que o usuário pede, mas no caminho que a IA escolhe para cumprir a tarefa, e reforça a discussão sobre quem responde quando um agente passa do limite.
