Die Vorladung wurde am 30. September zugestellt; darüber wurde am 1. Oktober 2026 berichtet. Sie ist ein Schritt in einer laufenden Untersuchung, aber kein Ergebnis, das einen Gesetzesverstoß feststellt, und kein Beweis für einen Cyberangriff.
Der kalifornische Generalstaatsanwalt Rob Bonta teilte mit, dass der Bundesstaat OpenAI eine Ermittlungsanordnung zugestellt habe, um weitere Informationen zu Cybervorfällen und Risiken im Zusammenhang mit dem Unternehmen und seinen Modellen einzuholen. Laut der Pressemitteilung der kalifornischen Generalstaatsanwaltschaft wurde die Vorladung am 30. September zugestellt; die Mitteilung wurde am 1. Oktober veröffentlicht.
Der Wortlaut der Vorladung wurde nicht veröffentlicht. Die Staatsanwaltschaft beschreibt sie als Teil einer bereits laufenden Untersuchung. Die Behörde hat weder erklärt, OpenAI habe sich schuldig gemacht, noch einen erfolgreichen Hackerangriff oder einen entstandenen Schaden festgestellt.
Was bestätigt ist – und was bislang nicht
Nach Angaben des Bundesstaats begann die Untersuchung bereits vor der Zustellung der Vorladung an OpenAI: Kalifornien hatte zuvor eine formelle Prüfung eines Vorfalls im Zusammenhang mit Hugging Face sowie eine umfassendere Aufsicht über die Einhaltung der Gesetze des Bundesstaats im KI-Sektor angekündigt. Bonta erklärte, Entwickler und Anbieter von Modellen trügen eine moralische und rechtliche Verantwortung dafür, dass ihre Systeme keine Cyberangriffe ausführen oder erleichtern. Dies ist die Position des Generalstaatsanwalts und keine gerichtlich festgestellte Schlussfolgerung im Fall OpenAI.
Die Situation lässt sich nicht auf die Formel „KI hat staatliche Websites gehackt“ reduzieren. Der Artikel der Associated Press über die Nutzung von Modellen auf staatlichen Websites gibt Erklärungen von OpenAI und Beobachtungen der Forschungsgruppe Transluce wieder; die Zuordnung einzelner Handlungen bleibt jedoch unklar. Diese Berichte belegen für sich genommen weder einen erfolgreichen Angriff noch eine Kompromittierung von Daten.
Unabhängig davon berichtete die Associated Press, dass die US-amerikanische Federal Trade Commission Risiken für Verbraucher im Zusammenhang mit OpenAI, Anthropic und weiteren KI-Unternehmen untersucht. Dabei handelt es sich um eine Bundesuntersuchung, die von der Untersuchung Kaliforniens getrennt ist. Der AP-Bericht über die FTC-Prüfung enthält weder das vollständige offizielle Dokument der Kommission noch genaue Angaben zum Umfang ihrer Untersuchung.
Warum das wichtig ist
Die Bedeutung der Vorladung liegt darin, dass die öffentliche Diskussion über die Risiken von KI-Systemen in eine offizielle Informationsbeschaffung durch die Aufsichtsbehörde übergeht. Sie zeigt, dass die Behörden Informationen anfordern; sie bedeutet jedoch nicht, dass die Umstände der Vorfälle bereits geklärt oder die Verantwortung des Unternehmens nachgewiesen ist.
Für Entwickler bleibt die Frage offen, wie die Ermittler zwischen Tests, unvorhergesehenem Modellverhalten und Handlungen unterscheiden werden, die als tatsächlicher Vorfall eingestuft werden können. Die öffentlich verfügbaren Unterlagen reichen bislang nicht aus, um zu erkennen, welche konkreten Ereignisse und Dokumente im Mittelpunkt der Anfrage stehen.
Unbekannt ist, welche konkreten Informationen die Vorladung verlangt, wie OpenAI darauf geantwortet hat und ob ein messbarer Schaden entstanden ist. Auch der genaue Umfang der parallel laufenden FTC-Prüfung wurde nicht offengelegt. Behauptungen über einen nachgewiesenen Hackerangriff oder eine festgestellte Schuld des Unternehmens gingen über die verfügbaren Fakten hinaus.