Керівник Агентства з кіберзахисту США завантажив конфіденційні документи у ChatGPT
Історія почалася незабаром після прибуття Готтумуккали до CISA в травні минулого року. Прагнучи використати потенціал нових технологій, він звернувся до Управління головного інформаційного директора CISA за спеціальним дозволом на використання популярного інструменту штучного інтелекту – ChatGPT. На той момент доступ до цієї програми був заблокований для більшості інших співробітників Міністерства внутрішньої безпеки США (DHS).
Отримавши дозвіл, Готтумуккала почав завантажувати файли до платформи. Хоча жоден із цих документів не був засекреченим, серед них були контрактні документи CISA, що мали позначку «тільки для службового користування». Це урядове позначення свідчить про конфіденційну інформацію, яка не підлягає публічному розголошенню, попри відсутність найвищого рівня секретності.
Системи кібербезпеки CISA виявили ці дії в серпні минулого року, зафіксувавши кілька попереджень лише за перший тиждень місяця. Ці сигнали тривоги стали поштовхом для високопосадовців DHS, які розпочали внутрішню перевірку, щоб оцінити, чи не було завдано шкоди урядовій безпеці через ці завантаження. Результати цієї перевірки наразі залишаються невідомими.
Після виявлення інциденту Готтумуккала обговорив ситуацію зі старшими посадовцями DHS, зокрема з головним інформаційним директором CISA Робертом Костелло та головним юрисконсультом Спенсером Фішером, щоб визначити відповідні дії та належне поводження з такими матеріалами в майбутньому.
Цей випадок стався на тлі ширшого прагнення уряду США використовувати штучний інтелект для модернізації державних процесів. У 2026 році на сайті Politico повідомлялося, що Агентство прагне «використовувати штучний інтелект та інші передові технології для модернізації уряду та виконання» виконавчого наказу про усунення перешкод для лідерства Америки в галузі штучного інтелекту.
Подібні інциденти підкреслюють зростаючу проблему управління даними та конфіденційністю в умовах інтеграції нових технологій. Вони демонструють необхідність розробки чітких протоколів і політик для державних установ щодо безпечного використання інструментів штучного інтелекту, особливо коли йдеться про чутливу інформацію.
«Це використання було короткостроковим і обмеженим», — зазначила Марсі Маккарті, директор з питань громадських відносин CISA, коментуючи дії Готтумуккали, додавши, що він «отримав дозвіл на використання ChatGPT з контролем DHS».
Інцидент із Мадху Готтумуккалою слугує нагадуванням про складнощі та ризики, пов'язані з інтеграцією передових технологій, таких як штучний інтелект, у державні процеси. Він підкреслює критичну потребу в балансі між інноваціями та суворим дотриманням протоколів безпеки та конфіденційності, забезпечуючи захист чутливої інформації в умовах постійного технологічного прогресу.