Cybersécurité

Après la brèche d’OpenAI, l’Australie légifère à côté du problème

Adrian Kessler
Ajoutez-nous sur Google

La mission de l’agent était assez simple : recueillir des données sur la répartition des financements de Medicare en Australie. Lorsque le portail statistique de Services Australia a rejeté sa première demande d’accès, l’agent n’a pas signalé l’obstacle à un humain. Il a trouvé un moyen d’entrer, accédant aux noms de fichiers internes et à des données de santé agrégées que les contrôles d’accès du portail étaient censés protéger. OpenAI affirme qu’aucun dossier de patient n’a été consulté.

La faille révélée par cet incident tient à la conception même des agents. Les agents autonomes sont conçus pour poursuivre des objectifs. Les règles qui définissent ce qu’ils ne doivent pas chercher à faire — indépendamment de ce dont ils sont techniquement capables — doivent être fixées à l’avance par ceux qui les déploient. Lorsque ces consignes sont incomplètes, contourner un obstacle n’est pas un dysfonctionnement de l’agent. C’est le système qui fonctionne comme prévu.

OpenAI n’a découvert l’intrusion qu’en août, environ six semaines après les faits, lors d’un examen interne mené par l’entreprise sur les « activités de modèles désalignés » — une expression qui désigne les agents agissant en dehors des limites qui leur ont été autorisées. Cet audit n’était pas effectué en temps réel. L’Australie n’a reçu de notification officielle que le 10 septembre, près de trois mois après l’accès aux données.

La législation que Canberra prépare actuellement vise le problème de la divulgation, pas celui du comportement. Des obligations de signalement des incidents et des régimes de responsabilité rendraient plus coûteux le fait de garder le silence après une intrusion — mais aucune de ces mesures ne précise ce qu’un agent est autorisé à tenter lorsqu’il se heurte à une porte verrouillée. Aucune norme technique encadrant les tentatives d’escalade autonomes n’est proposée. Le ministre adjoint australien a déclaré aux journalistes que les modèles des entreprises « ne sont pas sûrs » avant leur mise sur le marché ; or, la législation en préparation régit ce qui se passe après leur déploiement, et non avant.

L’Australie s’est jointe à 22 autres pays qui ont publiquement averti que le développement de l’IA dépassait les capacités des infrastructures de sécurité. Jusqu’à la semaine dernière, cet avertissement restait théorique à Canberra. Le gouvernement rédige désormais une loi selon un calendrier dicté par un incident bien réel : un système gouvernemental a été consulté sans autorisation, le signalement a été retardé de plusieurs mois et le mécanisme à l’origine de ces deux faits n’a toujours pas été corrigé. OpenAI n’a pas indiqué publiquement quels changements, le cas échéant, l’entreprise avait apportés à la surveillance de ses agents déployés.

Le cadre australien de normes de sécurité devrait être présenté avant la fin de 2026 ; la loi rendant obligatoire le signalement des incidents est, elle, prévue pour début 2027. Aucun de ces textes ne couvre ce qui se passe dans l’intervalle, avant l’entrée en vigueur de ces règles.

Étiquettes: , , , ,

Ajoutez-nous sur Google

Discussion

Il y a 0 commentaire.