A OpenAI lançou uma nova funcionalidade para o ChatGPT no macOS, o "Histórico do Computador", que promete revolucionar a produtividade ao registrar suas interações digitais. Contudo, empreendedores e gestores de PMEs precisam estar cientes de um risco significativo: esses registros não são criptografados localmente, expondo dados sensíveis da sua empresa a potenciais vazamentos e ataques. Entender essa vulnerabilidade é crucial para proteger as informações estratégicas do seu negócio.

O Que é o "Histórico do Computador"?

Esta nova ferramenta, disponível para assinantes dos planos Pro, Business e Enterprise (exceto em algumas regiões da Europa), foi projetada para otimizar a interação com o ChatGPT. Ela funciona como um "observador" das suas atividades no Mac, registrando:

  • Cliques e digitações em aplicativos e sites.
  • Atalhos de teclado e troca de janelas.
  • Uso de informações de acessibilidade do macOS para contextualizar as ações.

O objetivo é criar um histórico de "memórias" que o ChatGPT pode usar para oferecer respostas mais contextuais e até mesmo sugerir automações personalizadas, as "Habilidades", para tarefas repetitivas.

A Falha Crítica de Segurança

Apesar da promessa de conveniência, há uma falha de segurança alarmante:

  • Ausência de Criptografia Local: Os arquivos gerados pelo Histórico do Computador, que contêm o registro detalhado das suas atividades, são armazenados no seu Mac em formato Markdown e não são criptografados.
  • Vulnerabilidade a Ataques: Isso significa que outros programas maliciosos, com as mesmas permissões do usuário, podem acessar facilmente essas informações. Dados financeiros, estratégias de negócio, informações de clientes e até dados de saúde podem ser expostos.
  • Risco de Injeção de Prompt: O acesso a esses registros aumenta a exposição a ataques de injeção de prompt, especialmente se o ChatGPT processar conteúdos maliciosos encontrados em sites visitados.

Como a Informação é Processada (e Onde Mora o Risco)

O processo de coleta e armazenamento de dados ocorre em etapas:

  • Coleta Temporária: As atividades são armazenadas temporariamente no Mac por até 48 horas.
  • Envio para OpenAI: Após esse período, os dados são enviados aos servidores da OpenAI para processamento.
  • Criação de Memórias: Uma sessão temporária do Codex resume as atividades e as transforma em "memórias", que são então enviadas de volta ao seu Mac e armazenadas localmente como arquivos Markdown.

A OpenAI afirma que os arquivos enviados aos servidores não são guardados após o processamento e não são usados para treinar os modelos, a menos que uma memória seja usada em uma conversa futura e o compartilhamento de dados não tenha sido desativado. No entanto, a vulnerabilidade reside na falta de criptografia local desses arquivos de memória no seu próprio computador.

Gerenciando o Risco: Controles e Recomendações

A funcionalidade vem desativada por padrão e exige ativação manual. A OpenAI oferece algumas opções de controle:

  • Configuração Individual: Em contas Pro, a ativação é individual. Em planos Business e Enterprise, um administrador precisa autorizar antes que os usuários possam ativar.
  • Exclusão de Aplicativos/Sites: Você pode definir quais aplicativos e sites serão incluídos ou excluídos do histórico.
  • Pausar e Apagar: É possível pausar a coleta a qualquer momento e apagar períodos específicos (últimos 10 minutos, última hora, dia anterior ou todo o histórico).
  • Navegação Privada: Atividades realizadas em navegação privada não são registradas.

A própria OpenAI recomenda pausar o Histórico do Computador ao lidar com informações financeiras, dados de saúde ou outras informações pessoais sensíveis, e desativar a função durante conversas com terceiros sem consentimento.

O que isso muda para o seu negócio

  • Avalie o Risco vs. Benefício: Antes de ativar o "Histórico do Computador", avalie cuidadosamente se o ganho de produtividade justifica o risco de expor dados sensíveis da sua empresa, considerando a falta de criptografia local.
  • Defina Políticas Claras: Se decidir usar, estabeleça políticas internas rigorosas para sua equipe, indicando quais tipos de informações nunca devem ser processadas com a função ativa e quais aplicativos/sites devem ser excluídos.
  • Monitore e Eduque: Mantenha-se atualizado sobre as atualizações de segurança da OpenAI e eduque sua equipe sobre os riscos de segurança cibernética, reforçando a importância de desativar a função ao lidar com dados confidenciais.