Een heropgebouwd geheugensysteem, geen schermafbeeldingen
OpenAI lanceerde Computer History in de ChatGPT-desktopapp voor macOS op 13 augustus 2026, ter vervanging van de op schermafbeeldingen gebaseerde onderzoeksversie Chronicle door wat het bedrijf omschrijft als 'een heropgebouwd systeem, geen simpele naamswijziging'. In plaats van beelden van het scherm vast te leggen, registreert Computer History interactiegebeurtenissen via de toegankelijkheidsfuncties van macOS: klikken, typen, toetsencombinaties en app-wisselingen. Volgens OpenAI's eigen documentatie legt de functie expliciet geen schermafbeeldingen, schermopnames, microfooninvoer, systeemaudio of activiteit in de privénavigatiemodus vast.
Gebeurtenissen worden tot 48 uur lokaal opgeslagen voordat ze op OpenAI's servers worden verwerkt tot geheugenbestanden die op de Mac blijven bestaan tot een gebruiker ze verwijdert; OpenAI zegt dat de verwerkte gebeurtenissen zelf niet worden bewaard na verwerking of gebruikt voor training. De functie staat standaard uit. Pro-abonnees kunnen ze individueel inschakelen, terwijl beheerders van Business- en Enterprise-werkruimtes eerst toegang moeten verlenen voordat leden ze zelf kunnen inschakelen.
De risico's die OpenAI in de eigen documentatie onthulde
OpenAI's eigen helppagina's stellen ronduit dat de geheugenbestanden die Computer History aanmaakt 'niet versleuteld zijn ... en andere programma's die onder uw macOS-gebruiker draaien er mogelijk toegang toe hebben'. Het bedrijf adviseert gebruikers de functie uit te schakelen tijdens gevoelige gesprekken met anderen en elke applicatie uit te sluiten die gezondheids-, financiële of anderszins gevoelige persoonlijke informatie verwerkt - een advies dat minder klinkt als een hypothetische kanttekening en meer als een erkenning dat de bestanden blootliggen voor al het andere dat onder hetzelfde gebruikersaccount draait.
Afzonderlijk waarschuwt OpenAI voor een prompt-injectierisico dat specifiek is voor deze functie: 'Als u een website bezoekt met kwaadaardige instructies, zouden ChatGPT of Codex die instructies kunnen volgen.' Omdat Computer History echte interactiecontext vastlegt in plaats van geïsoleerde chatberichten, wordt een kwaadaardige pagina die tijdens gewoon browsen wordt geladen een plausibel middel om instructies te smokkelen in een systeem dat al een lopend overzicht bijhoudt van wat de gebruiker heeft gedaan - een werkelijk nieuw aanvalsoppervlak dat de meeste geheugenfuncties niet hebben, omdat ze live browse-inhoud niet zo direct raken.
Europa, Zwitserland en het VK staan nog niet op de lijst
Computer History is nu actief voor in aanmerking komende abonnees in de Verenigde Staten en andere markten, maar OpenAI's eigen documentatie noemt de Europese Economische Ruimte, Zwitserland en het Verenigd Koninkrijk als uitgesloten van de eerste uitrol, zonder een datum te geven voor wanneer dat verandert. De timing valt op: de transparantieverplichtingen van de EU AI Act traden op 2 augustus 2026 formeel in handhaving, zoals dit medium eerder meldde, en zowel het Britse Information Commissioner's Office als de Zwitserse gegevensbeschermingsautoriteit houden actief toezicht op precies dit soort aanhoudende, applicatie-overschrijdende activiteitenregistratie die Computer History uitvoert.
Een AI-geheugenfunctie eerst in de VS en later in Europa lanceren is geen nieuw gedrag voor de sector, maar het detail dat hier opvalt is de volgorde: OpenAI documenteerde het risico van onversleutelde bestanden en het prompt-injectierisico in dezelfde releasenotes die de functie uitbrachten, in plaats van beveiligingsonderzoekers dit achteraf te laten blootleggen. Dat zijn precies de categorieën verwerkingsdetails waarop EU- en Britse toezichthouders bereidheid hebben getoond om op te treden.
Wat dit betekent als u ChatGPT zakelijk gebruikt
Europese en Britse bedrijven hebben nog geen toegang tot Computer History, wat een ongewoon voordeel is: een leverancier heeft in eigen woorden verteld wat de specifieke risico's van de functie zijn voordat uw organisatie ze zelfs maar kan inschakelen. IT- en beveiligingsteams kunnen dat venster gebruiken om nu al beleid vast te stellen in plaats van te reageren nadat medewerkers de functie al hebben overgenomen - door te beslissen of Computer History überhaupt wordt toegestaan, op welke apparaten en met welke applicaties uitgesloten, voordat de uitrol uw markt bereikt.
Het detail van de onversleutelde bestanden telt het zwaarst op gedeelde of slecht beheerde Macs, waar elk ander proces dat onder hetzelfde gebruikersaccount draait een geheugenbestand met een overzicht van recente activiteit zou kunnen lezen. Het prompt-injectierisico telt het zwaarst voor iedereen die zonder discipline browst terwijl de functie actief is. Geen van beide risico's is uniek voor OpenAI, maar weinig leveranciers hebben ze beide zo openlijk uiteengezet in één enkel lanceringsdocument - beschouw die openheid als een voorproefje van wat een compliance-toets uiteindelijk zal vinden, niet als een reden om te ontspannen.
Lees hierna: Uw AI-leverancier krijgt een Europese auditor | OpenAI betaalde terug in wat zelf uitviel



