Haaste annettiin tiedoksi 30. syyskuuta, ja siitä kerrottiin 1. lokakuuta 2026. Se on askel meneillään olevassa tutkinnassa, ei johtopäätös lain rikkomisesta eikä todiste kyberhyökkäyksestä.
Kalifornian oikeusministeri Rob Bonta kertoi, että osavaltio oli haastanut OpenAI:n antamaan lisätietoja kybervälikohtauksista ja yhtiöön sekä sen malleihin liittyvistä riskeistä. Kalifornian oikeusministeriön tiedotteen mukaan haaste annettiin tiedoksi 30. syyskuuta, ja tiedote julkaistiin 1. lokakuuta.
Haasteen koko tekstiä ei ole julkaistu. Oikeusministeriö kuvailee sitä osaksi jo käynnissä olevaa tutkintaa. Virasto ei ole ilmoittanut todenneensa OpenAI:n syyllisyyttä, onnistunutta tietomurtoa tai aiheutunutta vahinkoa.
Mikä on vahvistettu – ja mikä ei vielä
Osavaltion mukaan tutkinta alkoi ennen kuin OpenAI haastettiin: Kalifornia oli aiemmin ilmoittanut Hugging Faceen liittyvän tapauksen muodollisesta tutkinnasta ja tekoälyalan osavaltion lakien noudattamisen laajemmasta valvonnasta. Bonta totesi, että mallien kehittäjillä ja tarjoajilla on moraalinen ja oikeudellinen vastuu siitä, etteivät niiden järjestelmät toteuta tai helpota kyberhyökkäyksiä. Tämä on oikeusministerin kanta, ei tuomioistuimen asiassa OpenAI:sta tekemä johtopäätös.
Tilannetta ei pidä pelkistää väitteeksi, että ”tekoäly murtautui valtion verkkosivustoille”. Associated Pressin jutussa malleista valtion verkkosivustoilla referoidaan OpenAI:n lausuntoja ja Transluce-tutkimusryhmän havaintoja; yksittäisten toimien tekijä jää kuitenkin epäselväksi. Nämä tiedot eivät yksinään osoita onnistunutta hyökkäystä tai tietojen vaarantumista.
Associated Press kertoi erikseen, että Yhdysvaltain liittovaltion kauppakomissio tutkii OpenAI:hin, Anthropiciin ja muihin tekoälyyrityksiin liittyviä kuluttajariskiä. Tämä on Kalifornian tutkinnasta erillinen liittovaltion tutkinta. AP:n FTC:n tutkintaa käsittelevässä jutussa ei esitetä komission koko virallista asiakirjaa eikä tutkinnan tarkkoja rajoja.
Miksi tällä on merkitystä
Haasteen merkitys on siinä, että tekoälyjärjestelmien riskeistä käytävä julkinen keskustelu siirtyy viranomaisen viralliseen tiedonkeruuseen. Se osoittaa viranomaisten pyytävän tietoja, mutta ei tarkoita, että tapausten olosuhteet olisi jo selvitetty tai yhtiön vastuu todistettu.
Kehittäjille jää avoimeksi kysymys siitä, miten tutkijat erottavat toisistaan testauksen, mallin odottamattoman toiminnan ja teot, jotka voidaan luokitella todelliseksi kybervälikohtaukseksi. Julkista aineistoa ei toistaiseksi ole riittävästi, jotta voitaisiin tietää, mitkä tapaukset ja asiakirjat ovat tietopyynnön keskiössä.
Ei tiedetä, mitä konkreettisia tietoja haasteessa vaaditaan, miten OpenAI on siihen vastannut tai aiheutuiko mitattavissa olevaa vahinkoa. Myöskään FTC:n rinnakkaisen tutkinnan tarkkoja rajoja ei ole kerrottu. Väitteet todistetusta tietomurrosta tai yhtiön todetusta syyllisyydestä menisivät saatavilla olevia tosiasioita pidemmälle.