De dagvaarding werd op 30 september bezorgd en het nieuws erover werd op 1 oktober 2026 bekendgemaakt. Dit is een stap in een lopend onderzoek, geen conclusie dat de wet is overtreden of bewijs van een cyberaanval.
De procureur-generaal van Californië, Rob Bonta, maakte bekend dat de staat OpenAI een onderzoeksdagvaarding heeft bezorgd om meer informatie te verkrijgen over cyberincidenten en risico’s die verband houden met het bedrijf en zijn modellen. Volgens het persbericht van het Openbaar Ministerie van Californië werd de dagvaarding op 30 september bezorgd en werd het bericht op 1 oktober gepubliceerd.
De tekst van de dagvaarding is niet openbaar gemaakt. Het Openbaar Ministerie omschrijft die als onderdeel van een al lopend onderzoek. De instantie heeft niet bekendgemaakt dat OpenAI schuldig is bevonden, dat er een succesvolle hack heeft plaatsgevonden of dat er schade is veroorzaakt.
Wat is bevestigd — en wat nog niet
Volgens de staat begon het onderzoek al voordat OpenAI de dagvaarding kreeg: Californië had eerder een formeel onderzoek aangekondigd naar een incident rond Hugging Face en naar breder toezicht op de naleving van de staatswetten in de AI-sector. Bonta verklaarde dat ontwikkelaars en leveranciers van modellen een morele en wettelijke verantwoordelijkheid hebben om te voorkomen dat hun systemen cyberaanvallen uitvoeren of vergemakkelijken. Dit is het standpunt van de procureur-generaal, geen door een rechtbank vastgestelde conclusie in de zaak tegen OpenAI.
De situatie kan niet worden teruggebracht tot de stelling: ‘AI heeft overheidssites gehackt’. In het artikel van Associated Press over het gebruik van modellen op overheidssites worden verklaringen van OpenAI en bevindingen van onderzoeksgroep Transluce weergegeven; de toeschrijving van afzonderlijke handelingen blijft daarbij onduidelijk. Deze berichten bewijzen op zichzelf noch een succesvolle aanval, noch dat gegevens zijn gecompromitteerd.
Associated Press meldde daarnaast dat de Amerikaanse Federal Trade Commission de consumentenrisico’s onderzoekt die verband houden met OpenAI, Anthropic en andere AI-bedrijven. Dit is een federaal onderzoek, los van dat van Californië. Het bericht van AP over het FTC-onderzoek bevat niet het volledige officiële document van de commissie en vermeldt niet precies wat de grenzen van het onderzoek zijn.
Waarom dit belangrijk is
De betekenis van de dagvaarding ligt in de overgang van het publieke debat over de risico’s van AI-systemen naar het formeel verzamelen van informatie door een toezichthouder. Ze laat zien dat de autoriteiten informatie opvragen, maar betekent niet dat de omstandigheden rond de incidenten al zijn vastgesteld of dat de aansprakelijkheid van het bedrijf is bewezen.
Voor ontwikkelaars blijft de vraag open hoe onderzoekers onderscheid zullen maken tussen testen, onvoorzien gedrag van een model en handelingen die als een daadwerkelijk incident kunnen worden aangemerkt. Er is nog onvoldoende openbaar materiaal om te begrijpen welke gebeurtenissen en documenten precies centraal staan in het verzoek.
Het is onbekend welke specifieke informatie de dagvaarding opvraagt, hoe OpenAI daarop heeft gereageerd en of er meetbare schade is ontstaan. Ook de precieze grenzen van het parallelle FTC-onderzoek zijn niet bekendgemaakt. Beweringen dat een hack is bewezen of dat de schuld van het bedrijf is vastgesteld, zouden verder gaan dan de beschikbare feiten.