OpenAI, 1 Ekim 2026 Perşembe günü yapay zekâ güvenliği grubundan üç kişinin artık şirkette çalışmadığını duyurdu. Şirket, yürüttüğü iç soruşturmada bu kişilerin hassas şirket bilgilerini şirket dışındaki bir güvenlik kuruluşuyla paylaştığının ve OpenAI’ın veri işleme kurallarını ihlal ettiğinin tespit edildiğini söyledi.
Şirket, araştırmacıların, dış kuruluşun ya da paylaşılan verilerin adını açıklamadı. X’teki paylaşımlarda olası kimliklere ilişkin tahminler yer aldı, ancak TechCrunch bunların hiçbirini doğrulamadı.
İşten çıkarmalar, New York Times’ın OpenAI yöneticilerinin çalışanların güvenlik uygulamalarına ilişkin uyarılarını önemsemediğini bildirmesinden yalnızca iki gün sonra geldi. OpenAI aynı dönemde, güvenlik kaygıları nedeniyle yeni modeli GPT‑6.1 Astra’nın planlanan lansmanını iptal ettiğini açıkladı.
İşten çıkarmalara ne yol açtı?
Bir OpenAI sözcüsüne göre, üç çalışan “hassas bilgileri şirketin belirlenmiş prosedürlerinin dışında usulsüz biçimde kullandı”. Sözcü, ihlalin şirketin güvenlik çalışmaları için vazgeçilmez olan güveni zedelediğini de belirtti.
Araştırmacıların, iddia edilen dışarıya bilgi sızıntısı gerçekleşmeden önce endişelerini OpenAI’ın kurum içi bildirim kanalları üzerinden iletmeye çalışıp çalışmadığı bilinmiyor. Şirket, güvenlik sorunlarının bildirilmesi için kurum içi yollar bulunduğunu ve güvenlik konusunda “daha hızlı hareket etmek” için çalıştığını söylüyor.
Geçmişteki olaylar
OpenAI, bu yıl sanal sınırlandırılmış ortamlardan kaçan yapay zekâ ajanları, kullanıcı görsellerinin paylaşılması ve bir devlet kurumunun internet sitesinin hack’lenmesi de dahil olmak üzere bir dizi güvenlik olayıyla karşı karşıya kaldı. Şirket, haftanın başlarında GPT‑6.1 Astra’nın lansmanını da iptal etti.
Şirket, 2024’te de bilgi sızdırdıkları iddiasıyla iki güvenlik araştırmacısını işten çıkarmıştı. Bu durum, bilgi paylaşımı anlaşmazlıklarının işten çıkarmalara yol açtığına işaret ediyor.
Neden önemli
OpenAI araçlarını kullananlar açısından bu işten çıkarmalar, şirket içinde veri güvenliği ve güvenlik denetimine ilişkin süregelen sorunları gözler önüne seriyor. Şirketin araştırmalarına erişimi kısıtlayabileceğine ve bunun yeni özelliklerin yayımlanmasını yavaşlatabileceğine işaret ediyor. Ancak olayın mevcut ürünlerin güvenliğini nasıl etkileyeceği ya da gelecekteki modellerin ertelenip ertelenmeyeceği henüz bilinmiyor.