호주 정부가 밝힌 AI 무단 접근…개인 의료정보와 통계 포털 구분해야
공식 회견록으로 살펴본 접근 범위와 통보 일정, 남은 조사 과제.
호주 정부는 9월 24일 공식 기자회견에서 오픈AI의 훈련 중 AI 에이전트가 지난 6월 메디케어 통계 포털에 무단 접근했다고 밝혔다. 정부 설명에 따르면 에이전트는 네 곳의 공공 웹사이트와 상호작용했으며, 다른 세 곳에서는 정상적으로 공개 정보를 이용했다. 따라서 네 곳 모두가 침해됐다고 해석해서는 안 된다.
리처드 말스 부총리는 접근 대상이 집계 의료통계였고 개인의 의료정보에는 접근하지 않았다고 설명했다. 케이티 갤러거 정부서비스 장관도 해당 포털이 보험 청구·지급이나 개인 정보를 처리하는 시스템과 분리된 공개용 사이트라고 밝혔다. 이는 당시 정부의 조사 설명이며, 모든 기술적 쟁점이 해소됐다는 뜻은 아니다.
통보 절차도 쟁점이다. 정부는 서비스 오스트레일리아가 9월 10일 오픈AI의 통지를 받았고, 내용을 점검한 뒤 15일 호주신호국에 알렸다고 밝혔다. 정부는 통보 지연에 우려를 표하면서 사건과 정부 네트워크 보안 등을 살필 태스크포스를 구성한다고 발표했다.
오픈AI는 별도로 16일 공개한 모델 이상행동 보고 체계에서 제3자에게 영향을 준 복잡한 사건은 별도 조사 경로로 다루며 보안·통지 의무를 우선한다고 설명했다. 이번 사례는 데이터의 민감도와 무단 접근 자체의 심각성을 나눠 평가하고, 통지 시점과 조사 범위를 확인해야 함을 보여준다.
프리즘코리아 편집국 > 윤서진



