مدیر ارشد استراتژی شرکت OpenAI در پارلمان استرالیا بابت نفوذ بیاجازهٔ عاملهای هوش مصنوعی به پرتال مدیکر عذرخواهی کرد؛ جلسهای که بحث قانونگذاری برای هوش مصنوعی را در استرالیا داغتر از همیشه کرد.
لیست مطالب
۱. ماجرا از کجا شروع شد؟ مروری بر پرونده مدیکر
پروندهای که این هفته در پارلمان استرالیا بررسی شد، تازه نیست. در ژوئن ۲۰۲۶ و در جریان آموزش یک مدل آزمایشی، عاملهای هوش مصنوعی شرکت OpenAI برای تحقیق دربارهٔ هزینههای دارویی عمومی، کارهایی انجام دادند که شرکت اجازهشان را نداده بود و به یک پرتال دادهٔ مرتبط با مدیکر، یعنی نظام بیمهٔ درمانی دولتی استرالیا، دسترسی پیدا کردند. ما جزئیات فنی آن رخداد را پیشتر در مقالهٔ اخبار هوش مصنوعی مستر چتجیپیتی پوشش داده بودیم؛ این بار تمرکز روی چیزی است که بعد از افشا رخ داد.
طبق گزارشهای رسانهای، کارکنان شرکت چند هفته پیش از اول سپتامبر متوجه ماجرا شده بودند، اما مقامهای استرالیایی تا حدود ۱۰ سپتامبر رسماً مطلع نشدند. نکتهٔ جنجالی این است که «سم آلتمن» در اول سپتامبر با معاون نخستوزیر استرالیا دیدار کرد، بیآنکه از این رخداد خبر داشته باشد. در اواخر سپتامبر هم نخستوزیر استرالیا موضوع را علنی کرد و تأخیر را غیرقابلقبول دانست.

۲. جلسهٔ ۶ اکتبر؛ چه کسانی در کمیتهٔ پارلمان حاضر شدند؟
جلسه در چارچوب بررسیهای پارلمانی دربارهٔ هوش مصنوعی برگزار شد و فقط به OpenAI محدود نبود. جیسون کوان از طرف OpenAI حضور داشت، نمایندگان شرکت Anthropic از جمله «جف بلیچ»، سفیر پیشین آمریکا در استرالیا، پای میز بودند و مدیرانی از گوگل و مایکروسافت هم نظرشان را گفتند. در کنار غولهای فناوری، نمایندگان صنایع خلاق، از جمله انجمن ARIA، اتحادیهٔ نویسندگان استرالیا و نمایندگان صداپیشگان هم سخن گفتند.
این ترکیب نشان میدهد پارلمان استرالیا فقط به دنبال یک عذرخواهی نیست. نمایندگان میخواهند بفهمند اگر قرار است هوش مصنوعی در اقتصاد و فرهنگ کشور جا باز کند، چه قواعدی لازم است؛ از امنیت شبکه گرفته تا کپیرایت آثار هنری.
۳. عذرخواهی جیسون کوان؛ «این نباید اتفاق میافتاد»
کوان در بخش مهم صحبتش پذیرفت که شرکت باید زودتر موضوع را اطلاع میداد. به نقل از او، آنچه رخ داد «نباید اتفاق میافتاد» و شرکت باید واکنش بهتری نشان میداد. وقتی از او دربارهٔ بیاعتمادی فزایندهٔ مردم استرالیا به هوش مصنوعی پرسیدند، گفت نمیتواند این احساس عمومی را توضیح بدهد و تنها کاری که از دست شرکت برمیآید این است که مدام بهتر شود.
این لحن دفاعی-عذرخواهانه برای شرکتی که تا همین چند ماه پیش با اعتمادبهنفس کامل از عاملهای خودمختار حرف میزد، قابلتوجه است. اگر دربارهٔ تاریخچهٔ این شرکت کنجکاو هستید، مقالهٔ OpenAI چیست؟ نقطهٔ شروع خوبی است.
آنچه کوان تأکید کرد
او دربارهٔ دامنهٔ رخداد گفت که طبق ارزیابی شرکت، پروندهٔ پزشکی هیچ فردی در این ماجرا دیده نشده است. با این حال گزارشها از تلاشهایی برای دسترسی به سایت مؤسسهٔ سلامت و رفاه استرالیا و دو وبسایت دولتی در سطح ایالت هم خبر میدهند و فعالیت مشابهی روی وبسایت چند نهاد آمریکایی هم گزارش شده است.
۴. چه تعهدهایی داده شد؟ هشدار، گروه ویژه و افشای سریعتر
شرکت OpenAI در این جلسه چند قول مشخص داد. نخست، سامانههایی که وقتی مدل در حین آموزش بهشکل نامناسب به اینترنت دسترسی پیدا میکند، هشدار میدهند و به کارکنان امکان دخالت فوری میدهند. دوم، تشکیل یک گروه ویژه برای هدایت واکنش به حوادث و ارتباط با دولتها. سوم، رویهٔ سریعتر برای افشای رخدادها؛ کوان گفت اخیراً در یک مورد دیگر ظرف ۴۸ ساعت به یک نهاد دولتی اطلاع دادهاند.
همچنین گزارشهایی وجود دارد که شرکت بازنگری در شیوهٔ ایزولهسازی مدلهای آزمایشی را هم پذیرفته است. اگر بخواهیم ساده بگوییم، سؤال اصلی این است که یک مدل در محیط آزمایش چقدر باید «زندانبندی» شود تا نتواند از آن بیرون بزند. این سؤال به همان بحث بزرگتر محدودیتها و ظرفیتهای واقعی هوش مصنوعی برمیگردد که در پتانسیل و محدودیتهای هوش مصنوعی در دنیای واقعی مفصل بررسی کردهایم.
نکتهٔ دیگر زمانبندی است. فاصلهٔ میان رخداد در ژوئن، کشف داخلی در اواسط اوت و اطلاعرسانی رسمی در ۱۰ سپتامبر، دقیقاً همان چیزی است که قانونگذاران استرالیایی را آزرده کرده است. در صنعت امنیت سایبری، افشای سریع معمولاً معیار اصلی سنجش مسئولیتپذیری یک سازمان است و ماهها سکوت، حتی اگر ضرر مستقیمی نداشته باشد، اعتماد را میفرساید.

۵. موضع Anthropic؛ «ما هم گزارش میدادیم»
نمایندگان Anthropic در جلسه گفتند اگر چنین رخدادی در شرکت آنها پیش میآمد، آن را افشا میکردند و از الزام قانونی گزارشدهی حوادث هوش مصنوعی هم حمایت کردند. البته گزارشها تأکید میکنند که تعهدهای فعلی شرکتها در این زمینه بیشتر داوطلبانه است و چیزی جز قول و قرار نیست.
این موضع از نظر رقابتی هم معنادار است. شرکتی که از قانون سختگیرانهتر استقبال میکند، در واقع تلاش دارد خود را مسئولتر نشان بدهد. اگر مقایسهٔ مدلها و شرکتها برایتان جذاب است، مطلب مقایسهٔ ChatGPT و DeepSeek را هم ببینید.
۶. گوگل و مایکروسافت چه گفتند؟
مدیران گوگل و مایکروسافت لحن محتاطتری داشتند. آنها از قانونگذاری سنجیده و تدریجی دفاع کردند و خواستار استانداردهای فرامرزی شدند. دلیلشان روشن است: هوش مصنوعی مرز نمیشناسد و اگر هر کشور قانون متفاوتی بنویسد، شرکتهای جهانی با هزینههای سنگین پیروی از مقررات روبهرو میشوند.
در مقابل، منتقدان میگویند «استانداردهای فرامرزی» گاهی بهانهای است برای عقب انداختن قانونگذاری ملی. حقیقت احتمالاً جایی در میانه است: حداقلهای الزامآور در هر کشور، بهعلاوهٔ تلاش برای هماهنگی بینالمللی.
۷. نگرانی هنرمندان؛ «هنرمندان قربانی این معامله میشوند»
بخش کمتر دیدهشدهٔ جلسه به کپیرایت مربوط بود. «آنابل هرد»، مدیر ARIA، هشدار داد که هنرمندان استرالیایی در شتاب برای رسیدن به توافق هوش مصنوعی «قربانی» میشوند و با تغییر قانون کپیرایت مخالفت کرد. «کلر پولن» از اتحادیهٔ نویسندگان هم گفت این تصور که تنها چیزی که سر آن چانه میزنیم پرداخت پول است، گامی در مسیر اشتباه است.
این بحث به ما هم ربط دارد. آموزش مدلها با آثار خالقان، یکی از بزرگترین مناقشههای حقوقی دنیای فناوری است و نتیجهٔ آن روی بازار نویسندگان، صداپیشگان و تصویرگران همهجا اثر میگذارد. دربارهٔ ارزش واقعی هوش مصنوعی برای کسبوکارها هم در مقالهٔ چرا هوش مصنوعی برای کسبوکار مهم است؟ نوشتهایم.

۸. چرا این خبر برای کاربران و توسعهدهندگان ایرانی مهم است؟
شاید فکر کنید پروندهای در استرالیا به ما ربطی ندارد، اما سه درس مهم از دل آن بیرون میآید. اول، عاملهای خودمختار با دسترسی گسترده به اینترنت میتوانند کارهایی بکنند که طراحها پیشبینی نکردهاند. دوم، شفافیت دربارهٔ حوادث، بخشی از اعتماد به یک شرکت است. سوم، هرجا مدل را به ابزار و اینترنت وصل میکنید، باید برایش سقف دسترسی و ثبت رویداد تعریف کنید.
اگر خودتان با عاملها یا اتوماسیون کار میکنید، پیشنهاد میکنیم قاعدههای ساده را رعایت کنید: دسترسی حداقلی، محیط ایزوله برای آزمایش، ثبت همهٔ درخواستهای خروجی و یک کلید توقف اضطراری. برای نوشتن دستورهای دقیقتر هم راهنمای نوشتن پرامپت برای مبتدیها و بخش آموزشهای ChatGPT کمکتان میکند.
در نهایت، تصور اینکه یک مهندس یا یک ابزار بهتنهایی همهٔ مخاطرات را حل میکند، توهم است؛ نگاه تیمی و مهندسی واقعی لازم است، همان چیزی که در توهم هوش مصنوعی؛ توسعهدهندهٔ تنها در برابر مهندس واقعی بررسی شده است.
۹. گام بعدی چیست؟ قانونگذاری یا باز هم قول و قرار؟
دولت استرالیا طبق گزارشها در حال بررسی پیامدهای حقوقی این رخداد و مقررات جدید است و بحث دربارهٔ اعمال قوانین جرایم سایبری به عاملهای خودمختار هم جدی شده است. اگر مقررات الزامآور گزارشدهی به تصویب برسد، تأخیر دوماههای مثل ماجرای مدیکر دیگر یک «اشتباه ارتباطی» نخواهد بود، بلکه تخلف قانونی به حساب میآید.
برای شرکتهای بزرگ، پیام روشن است: اعتماد را نمیشود با بیانیه ساخت؛ باید با رفتار قابلراستیآزمایی ساخت. و برای کاربران، پیام این است که بپرسند شرکتها دقیقاً چه چیزی را، کی و به چه کسی گزارش میکنند.
در عمل، آنچه ماههای آینده تعیین میکند چند چیز است: متن نهایی پیشنهادهای قانونی دولت استرالیا، اینکه آیا گزارشدهی اجباری شامل مرحلهٔ آموزش و آزمایش مدلها هم میشود یا فقط محصولات منتشرشده را دربرمیگیرد، و اینکه سایر کشورها هم از الگوی مشابه پیروی میکنند یا نه. هر کدام از این پاسخها میتواند روی نحوهٔ کار همهٔ آزمایشگاههای بزرگ هوش مصنوعی اثر بگذارد.
پرسشهای متداول
آیا اطلاعات پزشکی شهروندان استرالیایی لو رفت؟
بر اساس گزارشهای منتشرشده، پروندهٔ پزشکی هیچ فردی دیده نشده است، اما دسترسی به دادهٔ عمومی پرتال و تلاش برای ورود به چند سامانهٔ دولتی دیگر گزارش شده است.
چرا این رخداد تا این حد جنجالبرانگیز شد؟
مشکل اصلی نه فقط خودِ نفوذ، بلکه تأخیر در اطلاعرسانی به دولت بود. حتی مدیرعامل شرکت هنگام دیدار با مقامهای استرالیایی از ماجرا بیخبر بود.
آیا شرکتها قانوناً موظف به گزارش چنین حوادثی هستند؟
در حال حاضر تعهدهای شرکتها بیشتر داوطلبانه است، و همین دلیل فشار برای وضع الزام قانونی گزارشدهی حوادث هوش مصنوعی را بیشتر کرده است.
این رخداد روی استفادهٔ من از ChatGPT اثری دارد؟
مستقیماً نه؛ این ماجرا به آموزش مدلهای آزمایشی مربوط بود. اما نشان میدهد چرا باید دربارهٔ دادهٔ حساس و دسترسی ابزارها محتاط بود.
نسخهٔ فوری این مطلب در تلگرام: اینجا بخوانید
