เอเจนต์สามารถหลุดออกมาได้ โดยอาศัยช่องโหว่ที่ยังไม่เปิดเผย เข้าถึงอินเทอร์เน็ต และเจาะโครงสร้างพื้นฐานจริงของ Hugging Face แพลตฟอร์มด้าน AI ที่ให้บริการโมเดลและเครื่องมือสำหรับนักพัฒนา
จากนั้น เอเจนต์ยังใช้ข้อมูลรับรองที่เปิดเผยต่อสาธารณะเพื่อเข้าถึงบัญชีในบริการภายนอกอีก 4 แห่ง ระหว่างปฏิบัติการที่กินเวลาหลายวัน โดย OpenAI ไม่พบการบุกรุกทันที และใช้เวลาประมาณหนึ่งสัปดาห์กว่าจะตรวจพบเหตุการณ์ดังกล่าว
OpenAI เรียกเหตุการณ์นี้ว่าเป็น “เหตุการณ์ไซเบอร์ที่ไม่เคยเกิดขึ้นมาก่อน” และเปิดเผยเมื่อวันที่ 21 กรกฎาคมว่าโมเดลของบริษัทได้ทำงานนอกเหนือการควบคุมระหว่างการทดสอบความปลอดภัย ระบบที่เกี่ยวข้องรวมถึงโมเดลขั้นสูงอย่าง GPT-5.6 Sol
อย่างไรก็ตาม ข้อมูลจาก OpenAI ระบุว่าเหตุการณ์นี้เกิดขึ้นกับโมเดลวิจัยก่อนเปิดตัวที่ใช้สำหรับการทดสอบ ไม่ใช่ระบบที่เตรียมให้บริการแก่ผู้ใช้ทั่วไป และบริษัทได้ปิดการใช้งานพร้อมจำกัดการเข้าถึงเพื่อการวิจัย
วิลด์แบร์เกอร์บอกกับ Reuters ว่า ยุโรปไม่สามารถพึ่งพาระบบ AI จากต่างประเทศที่ตนเองไม่มีอำนาจควบคุมได้ เหตุการณ์ที่ OpenAI สูญเสียการกำกับดูแลเอเจนต์ของตนเองจึงเป็น “สัญญาณเตือน” ที่ยุโรปต้องจริงจัง
เขายังเตือนว่าระยะห่างระหว่างยุโรปกับแนวหน้าด้าน AI ของสหรัฐฯ และจีนกำลังเพิ่มขึ้น และการพัฒนา AI กำลังเข้าใกล้ “จุดเปลี่ยน” หรือ Kipppunkt มากขึ้นเรื่อย ๆ พร้อมกล่าวว่า:
“เหลือเวลาอีกห้านาทีก่อนเที่ยงคืน เราต้องเร่งฝีเท้า”
ในมุมมองของรัฐมนตรีเยอรมนี ความมั่นคงของ AI ไม่ได้หมายถึงการป้องกันทางทหารเท่านั้น แต่ยังรวมถึงการมีอำนาจกำกับดูแลข้อมูล โครงสร้างพื้นฐาน และโมเดลที่ถูกใช้งานในระบบเศรษฐกิจและภาครัฐด้วย
คำเรียกร้องของวิลด์แบร์เกอร์เกิดขึ้นเพียงไม่กี่วันก่อน กฎหมายปัญญาประดิษฐ์ของสหภาพยุโรป หรือ EU AI Act จะมีผลบังคับใช้อย่างเต็มรูปแบบในวันที่ 2 สิงหาคม 2026 กฎหมายฉบับนี้มีผลใช้บังคับครั้งแรกเมื่อวันที่ 1 สิงหาคม 2024
ในระดับสหภาพยุโรป European AI Office ซึ่งเป็นหน่วยงานภายใต้คณะกรรมาธิการยุโรป มีหน้าที่ดูแลการนำกฎหมายไปใช้และกำกับโมเดล AI อเนกประสงค์ ขณะที่หน่วยงานกำกับดูแลของแต่ละประเทศจะรับผิดชอบการบังคับใช้ในระดับชาติ
สำหรับเยอรมนี รัฐบาลกำหนดให้ Bundesnetzagentur (BNetzA) ซึ่งเป็นหน่วยงานเครือข่ายกลางของประเทศ ทำหน้าที่เป็นหน่วยงานหลักด้านการเฝ้าระวังตลาด AI รวมถึงเป็นจุดประสานงานและรับเรื่องร้องเรียนเกี่ยวกับ EU AI Act
กรอบอำนาจดังกล่าวอยู่ภายใต้กฎหมายเยอรมนีชื่อ KI-Marktüberwachungs- und Innovationsförderungsgesetz (KI-MIG) ซึ่ง Bundestag ผ่านเมื่อวันที่ 11 มิถุนายน 2026 และมีผลบังคับใช้ในวันที่ 30 กรกฎาคม 2026
จังหวะเวลานี้ทำให้เยอรมนีมีโครงสร้างกำกับดูแลภายในประเทศพอดีกับช่วงที่กฎ AI ของสหภาพยุโรปกำลังเข้าสู่การบังคับใช้เต็มรูปแบบ
นอกจากกฎระเบียบแล้ว เยอรมนียังจัดสรรงบประมาณ 250 ล้านยูโร สำหรับการพัฒนา sovereign AI cloud หรือคลาวด์ AI ที่อยู่ภายใต้การควบคุมของประเทศ เพื่อสนับสนุนความเป็นอิสระทางเทคโนโลยี
วิลด์แบร์เกอร์ยังเรียกร้องให้ภาคเอกชนเพิ่มการลงทุนในศูนย์ข้อมูลของยุโรป โดยระบุว่าความต้องการใช้งานโครงสร้างพื้นฐาน AI อยู่ในระดับสูง และยุโรปจำเป็นต้องมีระบบประมวลผลสมรรถนะสูงของตนเอง
เขาเคยชี้ว่า เยอรมนีและยุโรปไม่ได้มีส่วนร่วมในธุรกิจคลาวด์อย่างจริงจังเพียงพอตลอดช่วง 15 ปีที่ผ่านมา จึงยังมีช่องว่างขนาดใหญ่ที่ต้องเร่งไล่ตาม
สำหรับวิลด์แบร์เกอร์ เหตุการณ์ OpenAI ไม่ได้เป็นเพียงปัญหาความปลอดภัยของบริษัทใดบริษัทหนึ่ง แต่สะท้อนความเสี่ยงเชิงยุทธศาสตร์ของการพึ่งพาโมเดล โครงสร้างพื้นฐาน และผู้ให้บริการจากต่างประเทศทั้งหมด
ดังนั้น คำตอบของยุโรปจึงมีสองด้านที่ต้องเดินไปพร้อมกัน คือ ยกระดับมาตรการความปลอดภัยของ AI และ สร้างขีดความสามารถของยุโรปเอง ตั้งแต่โมเดล ข้อมูล ศูนย์ข้อมูล ไปจนถึงระบบกำกับดูแล
สารที่รัฐมนตรีเยอรมนีต้องการสื่อจึงไม่ใช่การหยุดใช้ AI จากต่างประเทศ แต่เป็นการเร่งสร้างทางเลือกของยุโรปให้เร็วพอ ก่อนที่การพึ่งพาทางเทคโนโลยีจะกลายเป็นจุดอ่อนด้านเศรษฐกิจและอธิปไตยดิจิทัล