Un sistema di memoria ricostruito, non screenshot
OpenAI ha lanciato Computer History nell'app desktop di ChatGPT per macOS il 13 agosto 2026, sostituendo l'anteprima di ricerca Chronicle basata su screenshot con quello che l'azienda descrive come 'un sistema ricostruito, non un semplice cambio di nome'. Invece di catturare immagini dello schermo, Computer History registra eventi di interazione tramite le funzioni di accessibilità di macOS: clic, digitazione, scorciatoie da tastiera e cambi di app. Secondo la documentazione ufficiale di OpenAI, non cattura esplicitamente screenshot, registrazioni dello schermo, input del microfono, audio di sistema o attività di navigazione privata.
Gli eventi vengono memorizzati localmente per un massimo di 48 ore prima di essere elaborati sui server di OpenAI in file di memoria che restano sul Mac finché un utente non li elimina; OpenAI afferma che gli eventi elaborati stessi non vengono conservati dopo l'elaborazione né usati per l'addestramento. La funzione è disattivata per impostazione predefinita. Gli abbonati Pro possono attivarla individualmente, mentre gli amministratori degli spazi di lavoro Business ed Enterprise devono concedere l'accesso prima che i membri possano attivarla da soli.
I rischi che OpenAI ha rivelato nella propria documentazione
Le pagine di supporto di OpenAI dichiarano apertamente che i file di memoria creati da Computer History 'non sono cifrati ... e altri programmi in esecuzione con lo stesso utente macOS potrebbero accedervi'. L'azienda consiglia agli utenti di disattivare la funzione durante conversazioni sensibili con altre persone e di escludere qualsiasi applicazione che gestisca informazioni sanitarie, finanziarie o comunque personali sensibili - un'indicazione che suona meno come un avvertimento ipotetico e più come un'ammissione che i file restano esposti a qualsiasi altra cosa in esecuzione sotto lo stesso account utente.
Separatamente, OpenAI avverte di un rischio di prompt injection specifico di questa funzione: 'Se visiti un sito web contenente istruzioni dannose, ChatGPT o Codex potrebbero seguire quelle istruzioni.' Poiché Computer History cattura il contesto reale di interazione anziché messaggi di chat isolati, una pagina dannosa caricata durante la normale navigazione diventa un vettore plausibile per introdurre istruzioni in un sistema che già mantiene una registrazione in corso di ciò che l'utente ha fatto - una superficie di attacco genuinamente nuova che la maggior parte delle funzioni di memoria non presenta, poiché non tocca in modo così diretto i contenuti di navigazione dal vivo.
Europa, Svizzera e Regno Unito non sono ancora nell'elenco
Computer History è già attiva per gli abbonati idonei negli Stati Uniti e in altri mercati, ma la documentazione ufficiale di OpenAI elenca lo Spazio Economico Europeo, la Svizzera e il Regno Unito come esclusi dal lancio iniziale, senza indicare una data per il cambiamento. Il tempismo è degno di nota: gli obblighi di trasparenza dell'AI Act dell'UE sono entrati in applicazione formale il 2 agosto 2026, come già riportato da questa testata, e sia l'Information Commissioner's Office britannico sia l'autorità svizzera per la protezione dei dati mantengono una supervisione attiva proprio su questo tipo di registrazione persistente e multi-applicazione dell'attività che Computer History effettua.
Lanciare prima negli Stati Uniti una funzione di memoria IA e portarla in Europa più tardi non è un comportamento nuovo per il settore, ma il dettaglio che spicca qui è l'ordine: OpenAI ha documentato il rischio di file non cifrati e il rischio di prompt injection nelle stesse note di rilascio che hanno distribuito la funzione, invece di lasciare che fossero i ricercatori di sicurezza a scoprirli in seguito. Sono esattamente queste le categorie di dettagli di elaborazione su cui i regolatori dell'UE e del Regno Unito hanno già mostrato disponibilità ad agire.
Cosa significa questo se usi ChatGPT per lavoro
Le aziende europee e britanniche non hanno ancora accesso a Computer History, il che rappresenta un vantaggio insolito: un fornitore ha spiegato, con parole proprie, quali siano i rischi specifici della funzione prima ancora che la tua organizzazione possa attivarla. I team IT e sicurezza possono usare questa finestra per fissare una politica ora, invece di reagire dopo che i dipendenti l'hanno già adottata - decidendo se Computer History sarà consentita affatto, su quali dispositivi e con quali applicazioni escluse, prima che il lancio raggiunga il tuo mercato.
Il dettaglio dei file non cifrati conta di più su Mac condivisi o gestiti male, dove qualsiasi altro processo in esecuzione sotto lo stesso account utente potrebbe leggere un file di memoria contenente un registro dell'attività recente. Il rischio di prompt injection conta di più per chiunque navighi senza disciplina mentre la funzione è attiva. Nessuno dei due rischi è esclusivo di OpenAI, ma pochi fornitori li hanno esposti entrambi così apertamente in un unico documento di lancio - considera questa franchezza come un'anteprima di ciò che una revisione di conformità finirà per trovare, non come un motivo per rilassarsi.
Da leggere ora: Il vostro fornitore di IA avrà un revisore UE | OpenAI ha risarcito con ciò che si è rotto



