Drei entlassene Sicherheitsforscher von OpenAI wehren sich mit einem offenen Brief gegen den Vorwurf des Fehlverhaltens. Sie warnen vor einer abschreckenden Wirkung auf die Sicherheitskultur des Unternehmens. OpenAI widerspricht.
OpenAI Sicherheitsforscher: entlassen, jetzt widersprechen sie öffentlich
Die drei Forscher Jasmine Wang, Tomek Korbak und Mikita Balesni wurden in der vergangenen Woche von OpenAI entlassen. Der Vorwurf des Unternehmens: Sie hätten vertrauliche Informationen unsachgemäß behandelt, indem sie sensible Firmendaten mit einer externen KI-Sicherheitsorganisation teilten. Am Donnerstag, dem 8. Oktober 2026, veröffentlichten die drei einen offenen Brief an das Safety and Security Committee, die Safety Advisory Group und den Mission Advisory Council von OpenAI. Darin bestreiten sie, gegen Regeln verstoßen zu haben.
Der Kern des Briefs ist eine Warnung. Was passiert, wenn Mitarbeiter aus Angst schweigen? Die Forscher schreiben, die interne und externe Kommunikation über ihre Entlassung habe Kollegen Angst gemacht zu sprechen und zu handeln, wie es bis zur vergangenen Woche ein normaler Teil der Arbeit bei OpenAI gewesen sei. Ihren Worten nach beraubt die Art der Trennung die offene Kultur, auf die das Unternehmen früher stolz war.
Offiziell begründet OpenAI die Entlassungen mit „Zugriff auf und Umgang mit sensiblen Unternehmensinformationen“. Ein Sprecher des Unternehmens sprach gegenüber TechCrunch von einem Muster des Fehlverhaltens im Umgang mit Forschungsdaten. Der Anwurf reicht laut OpenAI über das Teilen von Informationen mit einer externen Bewertungsgruppe hinaus, ohne dass das Unternehmen Details nannte. Das Wall Street Journal hatte zuvor unter Berufung auf informierte Personen die Namen der drei genannt.
Im Mittelpunkt steht die Frage, wie eng Forscher mit externen Fachleuten zusammenarbeiten dürfen. Die drei betonen, dass genau diese Zusammenarbeit für ihre Arbeit zentral sei. In dem Brief heißt es, KI sei keine normale Technologie und OpenAI kein normales Unternehmen. Wer an Sicherheit arbeite, sehe Risiken früher als andere und sei auf die enge Abstimmung mit Externen angewiesen, weil sich Risiken neuer Modelle nur erkennen lassen, wenn unabhängige Fachleute aus unterschiedlichen Bereichen einen Blick darauf werfen. Die Freiheit, das ohne Angst zu tun und dafür klare interne Verfahren zu haben, sei selbst ein wichtiger Sicherheitsmechanismus.
Was in dem offenen Brief von OpenAI-Forschern steht
Der Brief enthält auch eine Zurückweisung. Die drei streiten ab, an ein Leck an das Medienhaus The Information beteiligt gewesen zu sein, das über schwerer überwachbare Architekturen in den neuesten Modellen von OpenAI berichtete. Solche Architekturen machen die Gedankenkette eines Modells, also die nachvollziehbaren Zwischenschritte des Schlussfolgerns, schwerer zu kontrollieren. Die Forscher bestreiten nach eigener Darstellung außerdem, außerhalb ihres Auftrags mit externen Stellen in Kontakt gestanden zu haben. Ob das stimmt, lässt sich von oben nicht überprüfen. Öffentlich nachlesbar ist nur, was beide Seiten selbst sagen.
Die Entlassungen fallen in eine Phase, in der OpenAI ohnehin unter Beobachtung steht. In dieser Zeit wird das Unternehmen zu Sicherheitsvorfällen befragt, unter anderem zu Vorfällen mit entlaufenen Agenten und zu Berichten über die eigenen Modelle. Der Brief thematisiert in diesem Zusammenhang auch den Umgang der Forscher mit dem Hugging-Face-Vorfall, bei dem eine Gruppe von Agenten ausbrach.
Was OpenAI auf den Brief antwortet
OpenAI hat auf den offenen Brief nicht formell reagiert. Gegenüber TechCrunch gab das Unternehmen aber ein internes Memo weiter, das einem Forschungsleiter zugeordnet wird. Darin werden die Beiträge der drei Forscher zur KI-Sicherheit gewürdigt. Zugleich weist das Memo den Vorwurf zurück, die Entlassungen seien eine Reaktion auf geäußerte Sicherheitsbedenken gewesen.
Das Memo zitiert die Formulierung, die Entscheidungen hätten nichts damit zu tun, dass jemand Sicherheitsbedenken geäußert oder sich öffentlich geäußert habe. Man habe das immer ermutigt und werde es weiter tun. Man entlasse niemanden, der Bedenken anspreche. Offen ließ OpenAI, welche Richtlinien genau verletzt worden sein sollen und wie das Unternehmen Mitarbeiter schützt, die Sicherheitsbedenken melden und mit externen Prüfern zusammenarbeiten.
Zwei Erzählungen, die nicht zusammenpassen
Beide Seiten liegen in ihrer Darstellung weit auseinander, und keine Version ist unabhängig bestätigt. OpenAI beschreibt ein Muster des Fehlverhaltens und verweist auf Richtlinien. Die Forscher beschreiben eine Gratwanderung, bei der genau die Zusammenarbeit, die früher erwünscht war, plötzlich zum Kündigungsgrund wurde. Der Brief zielt nicht auf juristische Schritte, sondern auf die Kultur. Die drei schreiben, die abrupt vollzogenen und kommunizierten Entlassungen würden die offene Arbeitsweise abschrecken, die OpenAI einst geschätzt habe.
Kein kleiner Vorwurf. Für Beobachter bleibt ein ungelöster Punkt. Die drei sagen, Mitarbeiter seien nun unsicher, wo sie stünden, weil Verhalten, das vor einem Monat normal gewesen sei, plötzlich als Kündigungsgrund gelte. OpenAI hält dagegen, die Entscheidungen seien nicht mit Sicherheitsarbeit verknüpft. Welche Lesart sich durchsetzt, hängt an Informationen, die beide Seiten bisher nicht offengelegt haben. Und die Frage, die beide Seiten offenlassen, wiegt schwer: ob Mitarbeiter künftig zögern, externe Fachleute einzubeziehen.






