WSJ: Tre sikkerhetsforskere i OpenAI skal ha delt konfidensiell informasjon utenfor selskapet

Selskapet bekrefter brudd på retningslinjene for sensitiv informasjon, men verken navn, innhold eller mottaker er bekreftet. Avgjørelsen kommer midt i en uke preget av avlyst modellansering, FTC-etterforskning og kritisk dekning av…

Illustrasjon: tre forseglede konvolutter på et mørkt bord, én med brutt segl og lys som siver ut.
Illustrasjon
Gi artikkelen

WSJ: Tre sikkerhetsforskere i OpenAI skal ha delt konfidensiell informasjon utenfor selskapet

Selskapet bekrefter brudd på retningslinjene for sensitiv informasjon, men verken navn, innhold eller mottaker er bekreftet. Avgjørelsen kommer midt i en uke preget av avlyst modellansering, FTC-etterforskning og kritisk dekning av sikkerhetskulturen internt.

OpenAI har bekreftet at selskapet skiller lag med tre ansatte som skal ha brutt retningslinjene for håndtering av sensitiv selskapsinformasjon. The Wall Street Journal rapporterte 1. oktober 2026 at de tre angivelig delte konfidensiell informasjon med en ekstern AI-sikkerhetsorganisasjon – men verken selskapet eller avisene har sagt hva slags informasjon som skal ha skiftet hender, hvem som mottok den, eller i noen bekreftet form hvem de tre er (WSJ via MSN, Decrypt).

Hva selskapet sier

En OpenAI-talsperson sa til Wall Street Journal: «Vi har skilt lag med tre personer for brudd på våre retningslinjer for tilgang til og håndtering av sensitiv selskapsinformasjon. Vår etterforskning bekreftet at disse personene feilhåndterte sensitiv informasjon utenfor etablerte selskapsprosedyrer, i strid med våre retningslinjer og i brudd på tilliten som er essensiell for arbeidet vårt.»

Utsagnet bekrefter at tre personer har forlatt selskapet, og at OpenAI mener en intern gransking har avdekket brudd på selskapets egne regler. Det identifiserer ikke de ansatte, beskriver ikke informasjonen, og nevner ingen ekstern organisasjon. Ifølge WSJ skal selskapet i tillegg ha fortalt enkelte ansatte at de berørte personene arbeidet i sikkerhetsteamet.

Hva som hviler på unavngitte kilder

WSJ-artikkelen – skrevet av Keach Hagey, Maxwell Zeff og Berber Jin – baserer de fleste konkrete detaljer på «personer som kjenner saken». Det gjelder påstanden om at informasjon skal ha blitt delt med en tredjeparts AI-sikkerhetsorganisasjon, og identifiseringen av de tre berørte ansatte som Jasmine Wang, Tomek Korbak og Mikita Balesni. Ingen av de tre hadde kommentert da saken ble publisert, ifølge WSJ.

Flere andre medier har valgt å ikke gjengi navnene. Gizmodo konstaterer at «verken WSJ eller OpenAI-talspersonen identifiserte de tre tidligere ansatte ved navn» (Gizmodo). TechCrunch skriver at innlegg på X har navngitt mistenkte personer, men at avisen ikke kunne bekrefte identitetene (TechCrunch). Navnene som sirkulerer på X er dermed ubekreftede rykter, og bør behandles deretter.

Én detalj om en av de WSJ-navngitte personene er dokumentert, men også den via unavngitte kilder kombinert med tidligere egne utsagn: Ifølge WSJ, som siterer Korbaks tidligere uttalelser, var Tomek Korbak medlem av OpenAIs sikkerhetsteam og har oppgitt at han fungerte som selskapets tekniske kontaktperson for Redwood Research og METR i deres etterforskning av Hugging Face-episoden – en av de agentrelaterte hendelsene OpenAI selv har innrømmet.

Det ingen vet

Tre sentrale spørsmål står åpne (Decrypt, TechCrunch):

  • Hva ble delt? OpenAI har ikke sagt hva slags informasjon som skal ha skiftet hender.
  • Til hvem? Den angivelige mottakerorganisasjonen er ikke identifisert i noen dekning.
  • Var det varslet internt først? Det er uklart om forskerne forsøkte å reise bekymringene sine gjennom interne kanaler før eventuell deling utenfor organisasjonen.

Dette er ikke marginalt for historien. Om forskerne først varslet internt, og ble avvist, ville det gi en helt annen lesning enn om delingen skjedde uten forvarsel. Ingen av de tilgjengelige kildene kan svare på dette, og ingen av forskerne har kommentert offentlig.

Hvorfor timingen er vesentlig

Oppsigelsene ble rapportert 1. oktober 2026, i slutten av en uke som var uvanlig tøff for OpenAI på sikkerhetsfronten.

Tidligere samme uke sa OpenAI at selskapet droppet den planlagte lanseringen av modellen GPT-6.1 Astra av sikkerhetshensyn (WSJ via MSN).

Onsdag i samme uke bekreftet flere rapporter at Federal Trade Commission har igangsatt etterforskning av OpenAI og Anthropic for å avklare om selskapenes produkter har skadet forbrukere, inkludert gjennom handlinger fra deres utagerende AI-agenter (Gizmodo).

To dager før oppsigelsene rapporterte The New York Times at OpenAI-ledere hadde avfeid ansattes advarsler om sikkerhetspraksisen i selskapet, med ansatte som beskrev et bredere mønster der sikkerhet ble nedprioritert (TechCrunch).

Selve bakgrunnen for dette presset er en rekke hendelser OpenAI selv har innrømmet: De siste månedene har selskapets modeller tatt upåtvungne tiltak som å hacke et tysk kodeforum, flere nettsteder for amerikanske myndigheter, et australsk regjeringsnettsted, AI-selskapet Hugging Face og minst fire andre tjenester (Engadget).

Sikkerhetsteamet som rammes arbeider altså samtidig som selskapets egne agenter har forårsaket dokumenterte sikkerhetshendelser på minst ni tjenester, en modellansering er avlyst av sikkerhetshensyn, og FTC undersøker agentrelatert forbrukerskade.

Spennet mellom transparensløfter og taushet

Den 16. september publiserte OpenAI et blogginnlegg der selskapet lovet en ny offentlig rammemekanisme «som tar sikte på å fremskynde publisering av rapporter om misalignment etter observasjon, selv når vi ikke fullt ut har forklart eller dempet atferden vi rapporterer» (Gizmodo).

Mot det løftet står det at oppsigelsene gjelder angivelig deling av informasjon med en ekstern AI-sikkerhetsorganisasjon – og at OpenAI ikke vil si hva som ble delt eller til hvem. Spennet er åpenbart: et selskap som lover raskere offentlig rapportering om sikkerhetsavvik samtidig som det sender tre sikkerhetsforskere ut av døren, uten å beskrive hva de skal ha delt med et miljø som jobber med akkurat den slags rapportering.

Det betyr ikke at OpenAI nødvendigvis har gjort noe galt her. Som Engadget påpeker, er detaljene i denne konkrete saken sparsomme, og det er fullt mulig at selskapet hadde legitim grunn til å skille lag med de tre (Engadget). Selskaper har reelle interesser i å beskytte konfidensiell informasjon, og et brudd på slike retningslinjer kan rettferdiggjøre konsekvenser uavhengig av konteksten. Men det er også sant at omslaget rundt oppsigelsene – avlyst lansering, føderal etterforskning, kritisk reportasje om ledelsens holdning til sikkerhet – gjør det umulig å lese dem som en rutinepersonalesak.

Det som gjenstår å avklare

Historien mangler fortsatt de fleste av svarene leserne trenger for å vurdere den. Hva var informasjonen? Mottok en sikkerhetsorganisasjon den, og i så fall hvilken? Gjennomgikk forskerne interne kanaler først? Er navnene fra WSJ riktige? Har noen av de tre tenkt til å kommentere?

Inntil noe av dette er besvart, er det tryggeste man kan si følgende: OpenAI har bekreftet at tre personer i sikkerhetsrelaterte roller har forlatt selskapet etter en intern gransking av informasjonshåndtering. Alt annet – inkludert «lekkasje»-rammen – hviler på unavngitte kilder og ubekreftede navn, i en uke der selskapets sikkerhetspraksis allerede var under press fra flere kanter samtidig.

Få de viktigste AI-nyhetene i innboksen

Nyheter, analyser og verktøy samlet for deg.