OpenAI udostępnia odczyt, tworzenie szkiców i wysyłanie w Apple Messages
OpenAI wydało natywną wtyczkę ChatGPT, która pozwala asystentowi czytać, przeszukiwać, tworzyć szkice i wysyłać rozmowy Apple Messages bezpośrednio z aplikacji desktopowej ChatGPT na Macu. Wtyczka obejmuje wątki iMessage, SMS i RCS i działa wyłącznie z wersją aplikacji na Apple Silicon, więc Maki z procesorem Intel są na razie wykluczone. Jest dostępna we wszystkich planach ChatGPT w aplikacji desktopowej, w tym w zorientowanych na firmy poziomach Work i Codex, a zarówno 9to5Mac, jak i MacRumors informowały o wdrożeniu 20 sierpnia 2026 roku.
Włączenie jej oznacza przyznanie trzech uprawnień macOS: automatyzacji, dostępu do Kontaktów i pełnego dostępu do dysku. Są to celowo szerokie uprawnienia, ponieważ wtyczka musi widzieć treść wiadomości, aby je przeszukiwać i podsumowywać, oraz potrzebuje nazw kontaktów, aby poprawnie zaadresować odpowiedź. Własna dokumentacja wtyczki OpenAI opisuje tę funkcję jako działającą lokalnie na Macu, bez zdalnego dostępu do Messages przez asystenta.
Po zainstalowaniu osoba może poprosić ChatGPT o znalezienie wiadomości ukrytej w miesiącach historii czatu, podsumowanie ustaleń z rozmowy grupowej albo napisanie odpowiedzi w konkretnym tonie. Asystent może następnie sam wysłać tę odpowiedź przez aplikację Messages, posługując się tożsamością nadawcy. To właśnie ten ostatni krok, samodzielne napisanie i wysłanie wiadomości w imieniu użytkownika, zmienia profil ryzyka instalowania ChatGPT na firmowym laptopie.
Zgoda to jedyny hamulec i można go wyłączyć
Między wiadomością, którą tworzy ChatGPT, a jej dotarciem na telefon prawdziwej osoby stoi dokładnie jedno pytanie o zgodę. Domyślnie system OpenAI prosi o potwierdzenie przed każdym wysłaniem, pokazując odbiorcę i tekst, aby użytkownik mógł zauważyć błąd, zanim wiadomość wyjdzie. Ten domyślny mechanizm to całe zabezpieczenie: nie ma drugiej kontroli, opóźnienia ani przeglądu przez kogokolwiek innego.
Użytkownicy mogą osłabić to domyślne ustawienie. Wybranie opcji 'Zawsze zezwalaj na wysyłanie w tym czacie' usuwa pytanie przy każdej wiadomości dla konkretnej rozmowy, a własna dokumentacja OpenAI ostrzega, że rezygnuje się wtedy z ostatniej szansy na sprawdzenie wiadomości, zanim wyjdzie ona pod czyimś nazwiskiem. Firma zaleca utrzymanie zgody przy każdej wiadomości aktywnej dla każdego czatu, który mógłby zawierać mylące lub zmanipulowane instrukcje, co jest przyznaniem, że model może zostać sterowany przez treść, którą czyta.
To ostrzeżenie ma znaczenie, ponieważ funkcje odczytu i wysyłania wtyczki dzielą ten sam kanał. Wiadomość, o której podsumowanie poproszono asystenta, mogłaby w zasadzie zawierać też tekst skierowany do samego asystenta, a jedyne, co stoi między tym tekstem a wychodzącą wiadomością, to ustawienie zgody, które użytkownik wybrał tygodnie wcześniej i o którym od tamtej pory zapomniał.
Dlaczego dostęp do wysyłania zmienia rachunek dla firmy
Każdy powszechny asystent AI, który do tej pory trafił na urządzenie służbowe, był narzędziem do odczytu i podpowiedzi, a nie do wysyłania. Copilot tworzy szkic e-maila, na którym osoba nadal musi kliknąć Wyślij; chatbot podsumowuje dokument, ale go nie archiwizuje. Wtyczka Apple Messages od ChatGPT przekracza tę granicę: gdy tylko czat zostanie oznaczony jako 'zawsze zezwalaj', asystent może wysłać prawdziwą wiadomość, pod nazwiskiem prawdziwego pracownika, do prawdziwego klienta lub kolegi, bez wcześniejszego przeczytania jej przez człowieka.
Dane, do których wtyczka ma dostęp, to dokładnie to, co firma chciałaby chronić: pełna historia wiadomości obejmująca kontakty prywatne i służbowe, sama lista kontaktów oraz wzorzec tego, kto z kim i kiedy rozmawia. Pełny dostęp do dysku to szerokie uprawnienie macOS, a przyznanie go dowolnej aplikacji, tym bardziej takiej, która potrafi też działać, to zwykle decyzja przechodząca przez proces zatwierdzania, a nie instalacja wtyczki jednym kliknięciem.
Nic z tego samo w sobie nie czyni funkcji lekkomyślną; bramka zgody to realna kontrola, a OpenAI jasno udokumentowało ryzyko jej wyłączenia. To, co jednak oznacza, to fakt, że agent AI ograniczony uprawnieniami, zdolny do wysyłania wiadomości w imieniu pracownika, wylądował dokładnie na flocie urządzeń, za którą odpowiadają zespoły IT i bezpieczeństwa, a stało się to przez zwykłą aktualizację aplikacji konsumenckiej, a nie przez rozmowę zakupową.
Co firma powinna naprawdę zrobić, zanim pracownicy ją włączą
Pisemne stanowisko musi istnieć, zanim ta wtyczka pojawi się na zarządzanym Macu, a nie dopiero potem. Zespoły bezpieczeństwa i IT powinny za pomocą swojej platformy MDM zdecydować, czy aplikacja desktopowa ChatGPT w ogóle może żądać pełnego dostępu do dysku, dostępu do Kontaktów i uprawnień do automatyzacji, oraz czy ta decyzja różni się dla prywatnego Maca w modelu BYOD i Maca wydanego przez firmę. W Polsce ta decyzja wpisuje się dokładnie w rodzaj przetwarzania danych, któremu przygląda się UODO, zwłaszcza gdy na jednym urządzeniu mieszają się kontakty prywatne i służbowe.
Tam, gdzie wtyczka jest dozwolona, rozsądnym ustawieniem domyślnym jest wymaganie zgody przy każdej wiadomości jako stała polityka oraz traktowanie opcji 'zawsze zezwalaj na wysyłanie w tym czacie' jako czegoś, co może zatwierdzić wyłącznie wyznaczony właściciel ryzyka, a nie jako wygody pojedynczego pracownika. Wytyczne dla personelu powinny być jasne: nigdy nie pozwalać asystentowi wysyłać wiadomości w czacie z klientem lub o charakterze umownym bez wcześniejszego przeczytania szkicu, i nigdy nie przyznawać trwałego dostępu do wysyłania w czacie grupowym mieszającym kontakty prywatne i służbowe.
Najbardziej narażeni są pracownicy, którzy nigdy nie czytają okna z uprawnieniami, dlatego polityka musi podróżować razem z oprogramowaniem, a nie leżeć w dokumencie, którego nikt nie otwiera. Krótka wewnętrzna informacja, wysłana zanim aktualizacja dotrze do firmowych Maków, kosztuje znacznie mniej niż pierwsza wiadomość, którą otrzymuje klient, a której nikt w zespole tak naprawdę nie chciał wysłać.
Czytaj dalej: OpenAI umieszcza teraz każdego użytkownika poniżej 18 lat w innym ChatGPT | Nowa pamięć ChatGPT najpierw omija Europę



