OpenAI lanserar läs-, utkasts- och sändåtkomst till Apple Messages
OpenAI har släppt ett inbyggt ChatGPT-plugin som låter assistenten läsa, söka i, skriva utkast till och skicka Apple Messages-konversationer direkt från ChatGPT-skrivbordsappen på en Mac. Pluginet täcker iMessage-, SMS- och RCS-trådar och fungerar bara med Apple Silicon-versionen av appen, så Intel-Mac är uteslutna tills vidare. Det finns tillgängligt i alla ChatGPT-planer i skrivbordsappen, inklusive de företagsinriktade nivåerna Work och Codex, och både 9to5Mac och MacRumors rapporterade om lanseringen den 20 augusti 2026.
Att slå på det innebär att bevilja tre macOS-behörigheter: automatisering, åtkomst till Kontakter och fullständig diskåtkomst. Det är medvetet breda behörigheter, eftersom pluginet måste kunna se meddelandeinnehåll för att söka i och sammanfatta det, och det behöver kontaktnamn för att adressera ett svar korrekt. OpenAIs egen plugindokumentation beskriver funktionen som något som körs lokalt på Mac'en, utan fjärråtkomst till Messages via assistenten.
När det är installerat kan en person be ChatGPT hitta ett meddelande begravt i månader av chatthistorik, sammanfatta vad en gruppkonversation kom överens om, eller skriva ett utkast till svar i en viss ton. Assistenten kan sedan skicka det svaret själv, via Messages-appen, under avsändarens egen identitet. Just det sista steget, att formulera och skicka ett meddelande i användarens ställe, är det som förändrar riskprofilen med att installera ChatGPT på en företagsdator.
Godkännande är den enda bromsen, och den går att stänga av
Mellan ett meddelande som ChatGPT skriver utkast till och dess ankomst till en riktig persons telefon står exakt en godkännandefråga. Som standard ber OpenAIs system om bekräftelse innan varje sändning, och visar mottagare och text så att användaren kan upptäcka ett fel innan det skickas. Den här standardinställningen är hela säkerhetsdesignen: det finns ingen andra kontroll, ingen fördröjning, ingen granskning av någon annan.
Användare kan försvaga den standardinställningen. Att välja 'Tillåt alltid sändning i den här chatten' tar bort frågan per meddelande för en specifik konversation, och OpenAIs egen dokumentation varnar för att det innebär att man ger upp sin sista chans att granska ett meddelande innan det skickas under ens eget namn. Företaget rekommenderar att hålla godkännande per meddelande aktivt för alla chattar som skulle kunna innehålla vilseledande eller manipulerade instruktioner, ett erkännande av att modellen kan styras av innehåll den läser.
Den varningen spelar roll eftersom pluginets läs- och sändfunktioner delar samma kanal. Ett meddelande som assistenten ombeds sammanfatta skulle i princip också kunna innehålla text riktad till assistenten själv, och det enda som står mellan den texten och ett utgående meddelande är den godkännandeinställning som användaren råkade välja veckor tidigare och sedan glömde.
Varför sändåtkomst förändrar kalkylen för ett företag
Varje stor AI-assistent som hittills har landat på en arbetsenhet har varit ett läs- och förslagsverktyg, inte ett sändverktyg. Copilot skriver utkast till ett mejl som personen fortfarande själv måste klicka Skicka på; en chattbot sammanfattar ett dokument men arkiverar det inte. ChatGPTs Apple Messages-plugin korsar den gränsen: så snart en chatt är märkt 'tillåt alltid' kan assistenten skicka iväg ett riktigt meddelande, under en riktig medarbetares namn, till en riktig kund eller kollega, utan att en människa läser det först.
De data pluginet rör vid är precis det ett företag skulle vilja skydda: den fullständiga meddelandehistoriken över privata och yrkesmässiga kontakter, kontaktlistan i sig, och mönstret för vem som pratar med vem och när. Fullständig diskåtkomst är en bred macOS-behörighet, och att bevilja den till vilken applikation som helst, än mindre en som också kan agera, är normalt den typ av beslut som går genom en godkännandeprocess, inte en plugininstallation med ett klick.
Inget av det gör funktionen hänsynslös i sig; godkännandespärren är en verklig kontroll, och OpenAI har dokumenterat risken med att ta bort den i klartext. Vad det däremot betyder är att en behörighetsstyrd AI-agent med makt att skicka meddelanden i en medarbetares namn har landat exakt på den enhetsflotta som IT- och säkerhetsteam ansvarar för, och den kom via en vanlig konsumentappuppdatering snarare än ett upphandlingssamtal.
Vad ett företag faktiskt bör göra innan medarbetarna slår på det
En skriftlig hållning måste finnas innan detta plugin dyker upp på en hanterad Mac, inte efteråt. Säkerhets- och IT-team bör via sin MDM-plattform besluta om ChatGPT-skrivbordsappen ens får begära fullständig diskåtkomst, åtkomst till Kontakter och automatiseringsrättigheter, och om det beslutet skiljer sig för en privat BYOD-Mac jämfört med en företagsutfärdad. I Sverige hamnar det beslutet rakt inom det slags databehandling som Integritetsskyddsmyndigheten granskar, särskilt när privata och yrkesmässiga kontakter blandas på samma enhet.
Där pluginet är tillåtet är den förnuftiga standardinställningen att kräva godkännande per meddelande som fast policy, och att behandla 'tillåt alltid sändning i den här chatten' som något bara en utsedd riskägare kan godkänna, inte som en bekvämlighet för en enskild medarbetare. Instruktionen till personalen bör vara tydlig: låt aldrig assistenten skicka i en kundvänd eller avtalsbunden chatt utan att först läsa utkastet, och ge aldrig varaktig sändåtkomst till en gruppchatt med en blandning av privata och yrkesmässiga kontakter.
De mest utsatta medarbetarna är de som aldrig läser behörighetsdialogen, så policyn måste följa med programvaran och inte ligga kvar i ett dokument ingen öppnar. Ett kort internt meddelande, skickat innan uppdateringen når företagets Mac-datorer, kostar betydligt mindre än det första meddelandet en kund tar emot som ingen i teamet egentligen tänkte skicka.
Läs vidare: OpenAI placerar nu varje användare under 18 på en annan ChatGPT | ChatGPTs nya minne hoppar över Europa först



