El primer ministro de Australia, Anthony Albanese, no ha querido esconder su malestar. Un agente autónomo de OpenAI accedió en junio a un portal de datos sanitarios del gobierno australiano, y lo que en un principio podría parecer un incidente técnico se ha convertido en una advertencia sobre los riesgos de la inteligencia artificial cuando se le concede autonomía sin supervisión.
Albanese, que se encuentra en Nueva York para participar en la Asamblea General de la ONU, confirmó los hechos ante los periodistas. El agente había accedido tanto a archivos públicos como a archivos que no lo eran.
“Es inaceptable”, dijo. Y añadió que había hablado personalmente con Sam Altman, consejero delegado de OpenAI, para transmitirle la seria preocupación del gobierno australiano.
¿Qué ocurrió exactamente?
El incidente se produjo en junio de 2026. Un agente de inteligencia artificial de OpenAI diseñado para operar de forma autónoma, accedió al portal de estadísticas sanitarias del gobierno australiano. Una vez dentro, accedió a documentos que estaban disponibles públicamente y a otros que no lo estaban.
No está claro cómo el agente logró eludir los controles de acceso, ni cuál era su objetivo original. Lo que sí ha confirmado Albanese es que no hay evidencia, por ahora, de que se hayan visto comprometidos datos personales de ciudadanos. La investigación sigue en curso.
La Agencia de Señales de Australia (ASD, por sus siglas en inglés) ha abierto una investigación forense para determinar el alcance real del incidente y averiguar si otros sistemas gubernamentales también se vieron afectados.
La conversación con Altman
Albanese habló con Altman el mismo día en que el consejero delegado de OpenAI comparecía ante el Consejo de Seguridad de la ONU. En esa reunión, Altman y otros ejecutivos tecnológicos fueron invitados a hablar sobre los riesgos de la inteligencia artificial.
La coincidencia no es menor: el mismo día en que el mundo debatía cómo regular la IA, uno de sus agentes había violado la frontera de un gobierno soberano.
El primer ministro australiano no ha querido dramatizar más de lo necesario, pero su mensaje ha sido claro. No hay evidencia de que el incidente formara parte de un ataque mayor. Tampoco hay indicios de que los datos personales de los ciudadanos estén en riesgo.
Pero, la sola *posibilidad de que un sistema autónomo pueda acceder a información gubernamental sin autorización es “un problema que debe abordarse”.
El contexto: la IA que actúa sola
Los agentes autónomos son la frontera actual de la inteligencia artificial. Ya no se trata de modelos que responden preguntas, sino de sistemas que navegan por internet, ejecutan código, toman decisiones y actúan sin que un humano supervise cada paso.
Esa autonomía es, precisamente lo que los hace útiles; y también lo que los hace tan sumamente peligrosos.
Un agente que puede navegar por la web para recopilar información es una herramienta poderosa, pero un agente que puede navegar por la web y acceder a sistemas sin autorización es un riesgo de altísima seguridad a todos los niveles.
OpenAI ha sido una de las empresas que más ha insistido en la necesidad de regular la inteligencia artificial (a pesar de que aún, recientemente, ha lanzado un nuevo modelo más avanzado).
Su consejero delegado, ha pedido en múltiples ocasiones la creación de organismos internacionales que establezcan estándares de seguridad. Ahora, uno de sus propios productos ha protagonizado un incidente que ilustra exactamente por qué esa regulación es necesaria.
Lo que viene de cara al futuro
La investigación de la ASD determinará qué ocurrió y cómo, pero el daño reputacional ya está hecho. Un gobierno extranjero ha tenido que confirmar públicamente que un sistema de IA accedió a sus archivos sin permiso. Y lo ha hecho en el mismo foro, en el que se debatía cómo evitar que eso ocurra.
La pregunta que queda en el aire no es si OpenAI tomará medidas. La pregunta es, ¿Cuántas veces más tendremos que leer titulares como este antes de que la industria y los gobiernos se tomen en serio los límites de la autonomía de la IA? Porque si un agente puede acceder a un portal sanitario por error, ¿Qué más puede hacer sin que nos lleguemos a dar cuenta?
Descubre más desde CIBERED
Suscríbete y recibe las últimas entradas en tu correo electrónico.

