Et genopbygget hukommelsessystem, ikke skærmbilleder

OpenAI lancerede Computer History i ChatGPT-skrivebordsappen til macOS den 13. august 2026 og erstattede dermed den skærmbillede-baserede forskningspreview Chronicle med det, selskabet kalder 'et genopbygget system, ikke bare et navneskifte'. I stedet for at optage billeder af skærmen registrerer Computer History interaktionshændelser via macOS' tilgængelighedsfunktioner: klik, tastetryk, tastaturgenveje og appskift. Ifølge OpenAIs egen dokumentation optager funktionen udtrykkeligt ikke skærmbilleder, skærmoptagelser, mikrofonlyd, systemlyd eller aktivitet i privat browsing-tilstand.

Hændelser gemmes lokalt i op til 48 timer, før de behandles på OpenAIs servere til hukommelsesfiler, der forbliver på Mac'en, indtil en bruger sletter dem; OpenAI siger, at de behandlede hændelser selv ikke opbevares efter behandlingen eller bruges til træning. Funktionen er slået fra som standard. Pro-abonnenter kan aktivere den individuelt, mens administratorer af Business- og Enterprise-arbejdsområder skal give adgang, før medlemmer selv kan slå den til.

Risiciene, OpenAI afslørede i sin egen dokumentation

OpenAIs egne hjælpesider angiver ligeud, at de hukommelsesfiler, Computer History skaber, 'ikke er krypterede ... og andre programmer, der kører som din macOS-bruger, muligvis kan tilgå dem'. Selskabet råder brugere til at deaktivere funktionen under følsomme samtaler med andre og udelukke enhver applikation, der håndterer helbreds-, finans- eller på anden vis følsomme personoplysninger - en anbefaling, der lyder mindre som et hypotetisk forbehold og mere som en erkendelse af, at filerne ligger eksponeret for alt andet, der kører under samme brugerkonto.

Separat advarer OpenAI om en prompt-injektionsrisiko, der er specifik for denne funktion: 'Hvis du besøger en hjemmeside med ondsindede instruktioner, kan ChatGPT eller Codex følge de instruktioner.' Fordi Computer History fanger reel interaktionskontekst frem for isolerede chatbeskeder, bliver en ondsindet side, der indlæses under almindelig browsing, en plausibel vektor til at smugle instruktioner ind i et system, der allerede fører en løbende oversigt over, hvad brugeren har foretaget sig - en genuint ny angrebsflade, som de fleste hukommelsesfunktioner ikke har, fordi de ikke berører levende browsingindhold så direkte.

Europa, Schweiz og Storbritannien er ikke på listen endnu

Computer History er nu aktiv for berettigede abonnenter i USA og andre markeder, men OpenAIs egen dokumentation nævner Det Europæiske Økonomiske Samarbejdsområde, Schweiz og Storbritannien som udelukket fra den første udrulning, uden at angive en dato for, hvornår det ændrer sig. Timingen er bemærkelsesværdig: EU's AI-forordnings gennemsigtighedskrav trådte i formel håndhævelse den 2. august 2026, som dette medie tidligere har rapporteret, og både det britiske Information Commissioner's Office og den schweiziske databeskyttelsesmyndighed fører aktivt tilsyn med præcis den slags vedvarende, applikationsoverskridende aktivitetslogning, som Computer History udfører.

At lancere en AI-hukommelsesfunktion i USA først og i Europa senere er ikke ny adfærd for branchen, men det detalje, der springer i øjnene her, er rækkefølgen: OpenAI dokumenterede risikoen ved ukrypterede filer og prompt-injektionsrisikoen i de samme udgivelsesnoter, der leverede funktionen, i stedet for at lade sikkerhedsforskere afdække dem bagefter. Det er netop de kategorier af behandlingsdetaljer, som EU- og britiske regulatorer har vist vilje til at handle på.

Hvad dette betyder, hvis du bruger ChatGPT på arbejdet

Europæiske og britiske virksomheder har endnu ikke adgang til Computer History, hvilket er en usædvanlig fordel: en leverandør har med egne ord fortalt, hvad funktionens specifikke risici er, før din organisation overhovedet kan slå den til. IT- og sikkerhedsteams kan bruge det vindue til at fastsætte en politik nu i stedet for at reagere, efter medarbejdere allerede har taget den i brug - og beslutte, om Computer History overhovedet skal tillades, på hvilke enheder og med hvilke applikationer udelukket, før udrulningen når dit marked.

Detaljen om ukrypterede filer betyder mest på delte eller dårligt administrerede Mac'er, hvor enhver anden proces, der kører under samme brugerkonto, potentielt kan læse en hukommelsesfil med en oversigt over nylig aktivitet. Prompt-injektionsrisikoen betyder mest for enhver, der browser uden disciplin, mens funktionen er aktiv. Ingen af risiciene er unikke for OpenAI, men få leverandører har redegjort for begge så klart i ét enkelt lanceringsdokument - se den åbenhed som en forsmag på, hvad et compliance-eftersyn til sidst vil finde, ikke som en grund til at slappe af.