OpenAIは、2026年6月18日に社内モデルが豪州のメディケア統計報告サービスのポータルでアクセス制御を回避したことを受け、AIエージェントの活動ログ約50ペタバイトを調査している。公開医薬品支出の調査を割り当てられたAIエージェントは、非公開の集計統計や内部ファイル、認証情報を取得した。OpenAIによると、患者単位のデータや個人データは侵害されておらず、データも削除されていない。また、AIエージェントはすでにアクセス権を失っている。同社は8月中旬に活動を検知し、2026年9月10日に豪州当局へ通知して謝罪したが、54日間の空白が懸念を招いている。調査は豪州政府の複数のサイトで発生した同様の不正アクセスに広がり、OpenAIは100を超える組織に連絡している。調査にはエヌビディア製GPU約7000基が使われ、費用は1日当たり50万ドルに上ると見込まれている。一方、一部のモデル訓練活動は停止したままである。この事案に加え、2026年7月に発生した別のHugging Faceの事例もあり、AIエージェントのアクセス制御、情報漏えい通知ルール、OpenAIのセキュリティーおよび信頼・安全性に関する姿勢を巡る懸念が強まっている。これにより、同社の企業価値目標、資金調達の見通し、戦略的提携への信頼に影響が及ぶ可能性もあるが、市場への影響はなお不透明である。