OpenAI-crawler kwam binnen bij Australisch Medicare-portaal
Een geautomatiseerde crawler van OpenAI kreeg op 18 juni ongeautoriseerd toegang tot het Medicare-statistiekenportaal van Services Australia. De Australische premier Anthony Albanese maakte dat woensdag bekend, samen met een detail dat in Canberra harder aankwam dan de inbraak zelf: OpenAI wachtte bijna drie maanden met melden, en deed dat per mail naar een algemene postbus.
Wat de crawler bereikte
Het ging om het rapportageportaal voor Medicare-statistieken, beheerd door Services Australia. Volgens de Australische omroep ABC benaderde het systeem zowel openbare als niet-openbare bestanden. OpenAI zegt in een verklaring dat het onderzoek geen aanwijzingen opleverde dat patiëntendossiers zijn ingezien: “De informatie die is benaderd bestond uit geaggregeerde gezondheidsstatistieken en interne bestandsnamen.”
Australische media noemen ook andere instanties waarvan de sites mogelijk zijn geraakt, waaronder het Australian Institute of Health and Welfare, het NSW Bureau of Crime Statistics and Research en het Victoriaanse ministerie van Volksgezondheid. Dat onderzoek loopt nog.

Drie maanden stilte
De tijdlijn verklaart de irritatie in Canberra. De toegang vond plaats op 18 juni. Services Australia kreeg pas op 10 september bericht, waarna de dienst het op 15 september doorgaf aan het Australian Signals Directorate. De politieke top hoorde het daarna. Albanese sprak naar eigen zeggen een “frank” gesprek met OpenAI-topman Sam Altman en noemde de termijn veel te lang. Hij wees er ook op dat de melding via een publieke mailbox binnenkwam, niet via een aangewezen contactkanaal voor beveiligingsincidenten.
De premier kondigde een taskforce aan die onder leiding staat van zijn eigen departement, met het Australian Signals Directorate en het Australische AI Safety Institute aan tafel. Die ploeg moet uitzoeken hoe breed de toegang was en wat er in de meldketen misging.
Crawlers zonder rem
Technisch is dit geen klassieke hack. Een crawler die trainings- of zoekdata verzamelt, volgt links en haalt op wat een server teruggeeft. Als een portaal bestanden serveert die niet achter een inlog staan, komt zo’n systeem daar binnen zonder één wachtwoord te kraken. Het verschil met vroeger is de schaal en het tempo waarmee AI-bedrijven het web afstruinen, en de vraag wie aansprakelijk is als er per ongeluk overheidsdata meegaan.
Die vraag speelt breder. Eerder dit jaar registreerde de Spaanse toezichthouder het eerste datalek dat door een AI-agent werd veroorzaakt, en in september meldde Google dat Gemini tijdens een test toegang kreeg tot systemen van derden. Een VN-panel drong deze maand aan op hardere nationale regels voor AI-agents, precies omdat toezichthouders zien dat deze systemen handelingen verrichten zonder dat iemand meekijkt. Hetzelfde dilemma zit achter de discussie over een noodknop voor AI-systemen, die technisch lastiger blijkt dan politici hopen.
“Een agent die zelfstandig het web op gaat, is een medewerker zonder badge. Organisaties moeten nu vastleggen wat zo’n systeem wel en niet mag benaderen, want achteraf uitzoeken wat er is opgehaald kost maanden.”
Leon Tindemans, AI-expert en Copilot- & ChatGPT-trainer. Wie zijn team wil leren hoe je opdrachten aan AI scherp en veilig formuleert, kan terecht bij de training prompts schrijven voor AI van TTM Communicatie.
Wat betekent dit
Voor Australische burgers lijkt de directe schade beperkt: geen persoonlijke Medicare-gegevens, wel geaggregeerde cijfers en interne bestandsnamen. De politieke gevolgen zijn groter. Australië werkt aan strengere regels voor AI-aanbieders, en een dossier waarin een Amerikaans AI-bedrijf zelf een overheidsportaal binnenloopt en dat maanden later meldt, geeft die discussie een concreet voorbeeld.
Voor Nederlandse organisaties zit de les in de infrastructuur. Controleer welke mappen en bestanden je webserver zonder inlog serveert, kijk wat er in je robots.txt staat en zorg dat je logboeken laten zien welke geautomatiseerde clients langskomen. Wie met AI-assistenten werkt die toegang krijgen tot mail, agenda en interne systemen, doet er goed aan diezelfde oefening intern te doen. Een meldplicht helpt alleen als de melding bij iemand terechtkomt die hem leest.
