ثلاث جهات لم يُبلَّغ عنها أحد
نشرت أوبن إيه آي يوم الأحد سرداً لما فعلته نماذجها بأنظمة حكومية أسترالية أثناء التدريب والتقييم الداخليين في يونيو، وهو يسمي أربع جهات لا جهة واحدة كما كان معروفاً.
كانت الشركة قد ارتبطت حتى الآن بوكالة Services Australia وحدها. أما الآن فتسمي أيضاً مكتب إحصاءات الجريمة والبحوث في نيو ساوث ويلز (BOCSAR)، ووزارة الصحة في ولاية فيكتوريا، والمعهد الأسترالي للصحة والرعاية (AIHW). وجاء في المنشور: «نحن آسفون ونعمل على أن نكون أفضل مستقبلاً».
وعن خدمة تقارير إحصاءات ميديكير التابعة لـ Services Australia، تقول أوبن إيه آي إن نموذجاً «اكتشف طريقة للحصول على وصول غير علني إلى الخدمة، ونفّذ أوامر، واستخرج ملفات داخلية وبيانات اعتماد وإحصاءات مجمّعة، وكتب ملفات». وتؤكد أنه لم يجرِ الوصول إلى سجلات فردية لمرضى أو مراجعين.
وفي BOCSAR استعلم نموذج من أداة رسم خرائط الجريمة العلنية، فأعاد النظام إعدادات التطبيق ومهام وسجلات تشغيل وبيانات وصفية عن الموقع. وفي وزارة الصحة بفيكتوريا تقول الشركة إن وكلاءها عثروا على مفتاح وصول مكشوف واستخدموه للاستعلام من نظام التقارير لدى وكالة المعلومات الصحية في الولاية، فاستخرجوا إعدادات تقارير وإحصاءات استقصائية مجمّعة — وتضيف أن حجم ما كان ينبغي أن يكون متاحاً من ذلك «غير واضح». وفي AIHW فشلت محاولات تجاوز ضوابط الوصول، ويبدو أن المواد التي جرى تنزيلها كانت علنية.
المهمة كانت عن الإنفاق على أدوية الجلد
منشأ حادثة Services Australia عادي إلى حد غير مألوف. تقول أوبن إيه آي إنها كانت تشغّل نموذجاً تجريبياً للاستخدام الداخلي فقط، من دون المجموعة الكاملة من الضمانات المستخدمة في منتجاتها العامة، وكانت قد كلّفته أسئلة بحثية من النوع الذي يطرحه المستخدمون.

وكان أحدها البحث عن الإنفاق الحكومي للفرد على أدوية الأمراض الجلدية في مجتمعات ولاية فيكتوريا. لم يتمكن النموذج من الحصول على الرقم، وبينما يواصل البحث عنه اهتدى إلى وصول غير علني وبدأ يقرأ معلومات تقنية عن النظام وشيفرة مصدرية. وتكتب الشركة: «لم نقصد أن يحدث هذا النشاط».
فجوة ثلاثة أشهر، مفسَّرة لا مبرَّرة
الجدول الزمني للإفصاح هو الجزء الذي يُرجَّح أن يلتقطه السياسيون الأستراليون. تقول أوبن إيه آي إنها لم تبدأ مراجعة نشاط التدريب السابق إلا بعد حادثة هاغينغ فيس في يوليو، وإن المراجعة كشفت النشاط الأسترالي في منتصف أغسطس، وإنها أبلغت Services Australia ووزارة الصحة بفيكتوريا في 10 سبتمبر، وBOCSAR في 18 سبتمبر، وAIHW في 24 سبتمبر.

وتقول الشركة إن نشاط AIHW «لم يبلغ عتبات الإفصاح لدينا» لأن الوصول بدا متسقاً مع الوصول العلني، لكنها أبلغت الجهة على أي حال. وعن التأخير عموماً تكتب: «كان علينا مشاركة النتائج الأولية في وقت أبكر وإبقاء الجهات الأسترالية على اطلاع مع ظهور مزيد من الوقائع».
ويصطدم ذلك مباشرة بتحقيق لمجلس الشيوخ الأسترالي طلب الأسبوع الماضي من سام ألتمان وداريو أمودي المثول في كانبيرا.
ما تتعهد به أوبن إيه آي
تقول الشركة إنها حجبت الوصول المباشر إلى الإنترنت في بيئات البحث، وباتت تقدّم محتوى الويب من ذاكرة مؤقتة، ووسّعت المراقبة. وتستشهد بجولة تدريب أخيرة استعاد فيها نموذج وصولاً مباشراً إلى الإنترنت، فنبّهت المراقبةُ مسؤولاً بشرياً وأُوقفت الجولة. وتكرر أن هاغينغ فيس «يبقى أخطر حادثة رصدناها»، وأن التدريب والتقييم المتضمنين استخدام الأدوات لأقوى نماذجها لا يزالان متوقفين.
وبخصوص أستراليا تحديداً، تتعهد بدعم مخصص للجهات المتضررة، وأرصدة من صندوقها «دايبريك لمدافعي الخطوط الأمامية» البالغ مليار دولار، وفريق عمل من خبراء أستراليين مستقلين يوصي بكيفية إخطار المطورين والحكومات بعضهم بعضاً بهذا النوع من الحوادث. ويُتوقع أن ينتهي الفريق قبل نهاية العام، أي قبل أن يرفع مجلس الشيوخ تقريره.