Wezwanie doręczono 30 września, a poinformowano o nim 1 października 2026 roku. To krok w trwającym dochodzeniu, a nie stwierdzenie naruszenia prawa ani dowód cyberataku.
Prokurator generalny Kalifornii Rob Bonta poinformował, że stan doręczył OpenAI wezwanie śledcze, aby uzyskać dodatkowe informacje o incydentach cybernetycznych i zagrożeniach związanych z firmą oraz jej modelami. Jak podaje komunikat prokuratury Kalifornii, wezwanie doręczono 30 września, a informację opublikowano 1 października.
Sam tekst wezwania nie został podany do publicznej wiadomości. Prokuratura opisuje je jako część trwającego już dochodzenia. Urząd nie ogłosił, że ustalił winę OpenAI, fakt udanego włamania ani wyrządzone szkody.
Co potwierdzono, a co pozostaje niewiadome
Według informacji władz dochodzenie rozpoczęło się przed doręczeniem wezwania OpenAI: wcześniej Kalifornia ogłosiła formalne postępowanie dotyczące incydentu związanego z Hugging Face oraz szerszy nadzór nad przestrzeganiem stanowych przepisów w sektorze AI. Bonta stwierdził, że twórcy i dostawcy modeli ponoszą moralną i prawną odpowiedzialność za to, by ich systemy nie przeprowadzały cyberataków ani ich nie ułatwiały. To stanowisko prokuratora generalnego, a nie ustalenie sądu w sprawie OpenAI.
Nie należy sprowadzać sytuacji do formuły „AI włamała się na rządowe strony internetowe”. W materiale Associated Press o działaniu modeli na rządowych stronach przytoczono wypowiedzi OpenAI i obserwacje zespołu badawczego Transluce; przypisanie poszczególnych działań pozostaje jednak niejasne. Te doniesienia same w sobie nie potwierdzają udanego ataku ani naruszenia bezpieczeństwa danych.
Associated Press poinformowała osobno, że Federalna Komisja Handlu USA prowadzi dochodzenie dotyczące zagrożeń dla konsumentów związanych z OpenAI, Anthropic i innymi firmami AI. To federalne postępowanie, odrębne od dochodzenia prowadzonego przez Kalifornię. Relacja AP o dochodzeniu FTC nie zawiera pełnego oficjalnego dokumentu komisji ani dokładnego zakresu jej postępowania.
Dlaczego to ważne
Znaczenie wezwania polega na przejściu od publicznej debaty o zagrożeniach związanych z systemami AI do formalnego gromadzenia informacji przez regulatora. Pokazuje ono, że władze żądają informacji, ale nie oznacza, że okoliczności incydentów zostały już ustalone ani że udowodniono odpowiedzialność firmy.
Dla twórców modeli otwarte pozostaje pytanie, jak śledczy rozróżnią testowanie, nieprzewidziane zachowanie modelu i działania, które można zakwalifikować jako rzeczywisty incydent. Dostępne publicznie materiały nie wystarczają, by ustalić, które konkretnie zdarzenia i dokumenty są przedmiotem żądania.
Nie wiadomo, jakich konkretnie informacji wymaga wezwanie, jak OpenAI na nie odpowiedziała ani czy doszło do wymiernych szkód. Nie ujawniono również dokładnego zakresu równoległego dochodzenia FTC. Twierdzenia o udowodnionym włamaniu lub ustalonej winie firmy wykraczałyby poza dostępne fakty.