Ett ombyggt minnessystem, inte skärmdumpar

OpenAI lanserade Computer History i ChatGPT-skrivbordsappen för macOS den 13 augusti 2026 och ersatte den skärmdumpsbaserade forskningsförhandsversionen Chronicle med det bolaget kallar 'ett ombyggt system, inte bara ett namnbyte'. I stället för att fånga bilder av skärmen registrerar Computer History interaktionshändelser via macOS tillgänglighetsfunktioner: klick, skrivande, tangentbordsgenvägar och appväxlingar. Enligt OpenAIs egen dokumentation fångar funktionen uttryckligen inte skärmdumpar, skärminspelningar, mikrofonljud, systemljud eller aktivitet i privat webbläsarläge.

Händelser lagras lokalt i upp till 48 timmar innan de bearbetas på OpenAIs servrar till minnesfiler som finns kvar på Mac-datorn tills en användare raderar dem; OpenAI säger att de bearbetade händelserna själva inte behålls efter bearbetningen eller används för träning. Funktionen är avstängd som standard. Pro-abonnenter kan aktivera den individuellt, medan administratörer för Business- och Enterprise-arbetsytor måste bevilja åtkomst innan medlemmar själva kan slå på den.

Riskerna OpenAI avslöjade i sin egen dokumentation

OpenAIs egna hjälpsidor anger rakt av att minnesfilerna som Computer History skapar 'inte är krypterade ... och andra program som körs som din macOS-användare kan eventuellt komma åt dem'. Bolaget rekommenderar användare att stänga av funktionen under känsliga samtal med andra och utesluta alla appar som hanterar hälso-, finans- eller på annat sätt känslig personlig information - ett råd som låter mindre som en hypotetisk brasklapp och mer som ett erkännande av att filerna ligger exponerade för allt annat som körs under samma användarkonto.

Separat varnar OpenAI för en promptinjektionsrisk som är specifik för denna funktion: 'Om du besöker en webbplats med skadliga instruktioner kan ChatGPT eller Codex följa de instruktionerna.' Eftersom Computer History fångar verklig interaktionskontext snarare än isolerade chattmeddelanden blir en skadlig sida som laddas under vanlig webbsurf ett troligt sätt att smuggla in instruktioner i ett system som redan för en löpande logg över vad användaren har gjort - en genuint ny attackyta som de flesta minnesfunktioner inte har, eftersom de inte rör vid levande webbsurfinnehåll så direkt.

Europa, Schweiz och Storbritannien finns inte på listan än

Computer History är nu aktiv för behöriga abonnenter i USA och andra marknader, men OpenAIs egen dokumentation listar Europeiska ekonomiska samarbetsområdet, Schweiz och Storbritannien som uteslutna från den första utrullningen, utan att ange ett datum för när det ändras. Tidpunkten är anmärkningsvärd: EU:s AI-förordnings transparenskrav trädde i formell tillsyn den 2 augusti 2026, vilket detta medium tidigare har rapporterat, och både brittiska Information Commissioner's Office och den schweiziska dataskyddsmyndigheten upprätthåller aktiv tillsyn av precis den sortens ihållande, applikationsöverskridande aktivitetsloggning som Computer History utför.

Att lansera en AI-minnesfunktion först i USA och senare i Europa är inget nytt beteende för branschen, men detaljen som sticker ut här är ordningen: OpenAI dokumenterade risken med okrypterade filer och promptinjektionsrisken i just de utgivningsanteckningar som levererade funktionen, i stället för att låta säkerhetsforskare avslöja dem i efterhand. Det är precis de kategorier av bearbetningsdetaljer som EU- och brittiska tillsynsmyndigheter har visat vilja att agera på.

Vad detta betyder om du använder ChatGPT i arbetet

Europeiska och brittiska företag har ännu inte tillgång till Computer History, vilket är en ovanlig fördel: en leverantör har med egna ord berättat vilka funktionens specifika risker är innan din organisation ens kan slå på den. IT- och säkerhetsteam kan använda det fönstret till att fastställa policy nu i stället för att reagera efter att anställda redan har börjat använda den - och besluta om Computer History alls ska tillåtas, på vilka enheter och med vilka appar uteslutna, innan utrullningen når din marknad.

Detaljen om okrypterade filer betyder mest på delade eller dåligt hanterade Mac-datorer, där varje annan process som körs under samma användarkonto skulle kunna läsa en minnesfil med en logg över nyligen genomförd aktivitet. Promptinjektionsrisken betyder mest för den som surfar utan disciplin medan funktionen är aktiv. Ingen av riskerna är unik för OpenAI, men få leverantörer har redogjort för båda så tydligt i ett enda lanseringsdokument - se den öppenheten som en försmak av vad en efterlevnadsgranskning så småningom kommer att hitta, inte som en anledning att slappna av.