OpenAI ruller læse-, udkasts- og sendeadgang ud til Apple Messages

OpenAI har udgivet et nativt ChatGPT-plugin, der lader assistenten læse, søge i, udkaste og sende Apple Messages-samtaler direkte fra ChatGPT-skrivebordsappen på en Mac. Pluginnet dækker iMessage-, SMS- og RCS-tråde og virker kun med Apple Silicon-udgaven af appen, så Intel-Mac er udelukket indtil videre. Det er tilgængeligt på tværs af ChatGPT-abonnementer i skrivebordsappen, inklusive de erhvervsrettede niveauer Work og Codex, og både 9to5Mac og MacRumors omtalte udrulningen den 20. august 2026.

At slå det til betyder at give tre macOS-tilladelser: automatisering, adgang til Kontakter og fuld diskadgang. Det er bevidst brede tilladelser, fordi pluginnet skal kunne se beskedindhold for at søge i det og opsummere det, og det har brug for kontaktnavne for at adressere et svar korrekt. OpenAIs egen plugindokumentation beskriver funktionen som noget, der kører lokalt på Mac'en, uden fjernadgang til Messages via assistenten.

Når det er installeret, kan en person bede ChatGPT om at finde en besked begravet i måneders chathistorik, opsummere hvad en gruppesamtale blev enige om, eller udkaste et svar i en bestemt tone. Assistenten kan derefter selv sende det svar via Messages-appen under afsenderens egen identitet. Netop det sidste trin, at forfatte og afsende en besked på vegne af brugeren, er det, der ændrer risikoprofilen ved at installere ChatGPT på en firmabærbar.

Godkendelse er den eneste bremse, og den kan slås fra

Mellem en besked, ChatGPT udkaster, og dens ankomst på en rigtig persons telefon står præcis én godkendelsesforespørgsel. Som standard beder OpenAIs system om bekræftelse før hver afsendelse og viser modtager og tekst, så brugeren kan fange en fejl, før den bliver sendt. Denne standard er hele sikkerhedsdesignet: der er ingen anden kontrol, ingen forsinkelse, ingen gennemgang af nogen anden.

Brugere kan svække denne standard. Ved at vælge 'Tillad altid afsendelse i denne chat' fjernes forespørgslen pr. besked for en bestemt samtale, og OpenAIs egen dokumentation advarer om, at det opgiver brugerens sidste chance for at gennemgå en besked, før den sendes under vedkommendes navn. Virksomheden anbefaler at holde godkendelse pr. besked aktiv for enhver chat, der kan indeholde vildledende eller manipulerede instrukser, en erkendelse af, at modellen kan styres af indhold, den læser.

Den advarsel betyder noget, fordi pluginnets læse- og sendefunktioner deler samme kanal. En besked, assistenten bliver bedt om at opsummere, kunne i princippet også indeholde tekst rettet mod selve assistenten, og det eneste, der står mellem den tekst og en udgående besked, er den godkendelsesindstilling, brugeren tilfældigvis valgte uger tidligere og siden glemte.

Hvorfor sendeadgang ændrer regnestykket for en virksomhed

Enhver udbredt AI-assistent, der indtil nu er landet på en arbejdsenhed, har været et læse- og forslagsværktøj, ikke et sendeværktøj. Copilot udkaster en mail, som personen stadig selv skal klikke Send på; en chatbot opsummerer et dokument, men arkiverer det ikke. ChatGPTs Apple Messages-plugin krydser den grænse: så snart en chat er markeret 'tillad altid', kan assistenten afsende en rigtig besked, under en rigtig medarbejders navn, til en rigtig kunde eller kollega, uden at et menneske læser den først.

De data, pluginnet rører ved, er præcis det, en virksomhed ville ønske at beskytte: den fulde beskedhistorik på tværs af private og erhvervsmæssige kontakter, selve kontaktlisten og mønstret for, hvem der taler med hvem og hvornår. Fuld diskadgang er en bred macOS-tilladelse, og at give den til en hvilken som helst applikation, slet ikke en, der også kan handle, er normalt den slags beslutning, der går gennem en godkendelsesproces, ikke en plugininstallation med ét klik.

Intet af det gør funktionen hensynsløs i sig selv; godkendelsesspærren er en reel kontrol, og OpenAI har dokumenteret risikoen ved at fjerne den i klart sprog. Det, det betyder, er, at en tilladelsesbundet AI-agent med magt til at sende beskeder på vegne af en medarbejder er landet præcis på den enhedsflåde, som IT- og sikkerhedsteams er ansvarlige for, og den ankom via en almindelig forbrugerapp-opdatering frem for en indkøbssamtale.

Hvad en virksomhed reelt bør gøre, før medarbejderne slår det til

En skriftlig holdning skal findes, før dette plugin dukker op på en administreret Mac, ikke bagefter. Sikkerheds- og IT-teams bør via deres MDM-platform beslutte, om ChatGPT-skrivebordsappen overhovedet må anmode om fuld diskadgang, Kontakter-adgang og automatiseringsrettigheder, og om den beslutning er forskellig for en privat BYOD-Mac i forhold til en virksomhedsudstedt en. I Danmark falder den beslutning direkte inden for det, Datatilsynet holder øje med, især når private og erhvervsmæssige kontakter blandes på samme enhed.

Hvor pluginnet er tilladt, er den fornuftige standard at kræve godkendelse pr. besked som fast politik og at behandle 'tillad altid afsendelse i denne chat' som noget, kun en navngivet risikoejer kan godkende, ikke som en bekvemmelighed for en enkelt medarbejder. Vejledningen til personalet bør være tydelig: lad aldrig assistenten sende i en kunderettet eller kontraktlig chat uden først at læse udkastet, og giv aldrig vedvarende sendeadgang til en gruppechat med en blanding af private og erhvervsmæssige kontakter.

De mest udsatte medarbejdere er dem, der aldrig læser tilladelsesdialogen, så politikken skal rejse med softwaren og ikke ligge i et dokument, ingen åbner. En kort intern besked, sendt før opdateringen når firmaets Mac'er, koster langt mindre end den første besked, en kunde modtager, som ingen i teamet reelt havde tænkt sig at sende.