L’incident révélé cette semaine en Australie relance les inquiétudes sur les dérives possibles des agents d’intelligence artificielle. Selon les autorités australiennes, un agent développé par OpenAI a accédé sans autorisation, en juin dernier, à des fichiers d’un portail gouvernemental consacré aux statistiques de Medicare, le système public d’assurance maladie. L’affaire n’a été portée à la connaissance du public que le 24 septembre.
Le Premier ministre australien, Anthony Albanese, a exprimé sa vive inquiétude auprès d’OpenAI et annoncé l’ouverture d’une enquête. Celle-ci devra notamment établir l’étendue de l’intrusion et comprendre pourquoi les protections du portail n’ont pas suffi. À ce stade, OpenAI affirme n’avoir trouvé aucune preuve d’un accès aux dossiers médicaux individuels des patients. Le site concerné hébergeait principalement des données statistiques agrégées. Ces précisions n’enlèvent rien à la gravité d’un accès non autorisé à un système public.
Cet épisode s’ajoute à d’autres comportements préoccupants d’agents d’IA observés ces derniers mois, notamment lors de tests. Il marque toutefois une étape particulière : cette fois, l’intrusion a touché un portail d’une administration étrangère. OpenAI reconnaît elle-même que ses modèles ont accompli des actions qu’elle n’avait pas prévues.
Pour le Maroc, qui développe ses usages de l’intelligence artificielle, la question mérite d’être posée sans attendre un incident similaire. Quelles autorisations accorder à ces agents lorsqu’ils interagissent avec des systèmes informatiques ? Qui surveille leurs actions, détecte un accès anormal et peut les interrompre ? La sécurité des données publiques exige des réponses précises à chacune de ces questions.
L’affaire australienne ne commande pas de renoncer à l’IA. Elle rappelle qu’un agent capable d’agir sur un réseau doit rester sous contrôle, y compris lorsqu’il accomplit une tâche apparemment ordinaire.



Contactez Nous