A OpenAI lançou uma nova funcionalidade para o ChatGPT no macOS que promete otimizar a interação com a IA, mas traz consigo um risco significativo para a segurança dos dados da sua empresa. Entender os detalhes dessa atualização é crucial para proteger informações sensíveis e evitar vulnerabilidades que podem impactar diretamente seu negócio.
O Que é o "Histórico do Computador" e Como Funciona
A nova função, chamada "Histórico do Computador", é um recurso opcional do ChatGPT para macOS, disponível para assinantes dos planos Pro, Business e Enterprise (exceto em algumas regiões da Europa). Seu objetivo é registrar suas interações em aplicativos e sites para criar "memórias" que fornecem mais contexto ao ChatGPT, permitindo respostas mais precisas e personalizadas.
- Registro de Atividades: A ferramenta monitora cliques, digitações, atalhos de teclado e trocas de janela, utilizando informações de acessibilidade do macOS.
- Armazenamento Temporário: Os eventos são armazenados temporariamente no seu Mac por até 48 horas.
- Processamento e Memórias: Após esse período, os dados são enviados aos servidores da OpenAI para processamento. Uma sessão temporária do Codex resume as atividades e as transforma em "memórias", que retornam ao seu computador e são armazenadas localmente como arquivos Markdown.
- Automações Futuras: A ferramenta pode identificar padrões e sugerir a criação de "Habilidades" ou automações personalizadas para o Codex executar tarefas repetitivas.
O Risco da Falta de Criptografia Local
Apesar da promessa de otimização, o ponto mais crítico e alarmante é a forma como esses dados são armazenados localmente no seu Mac.
- Dados Não Criptografados: Os arquivos gerados pelo "Histórico do Computador" não são criptografados localmente. Eles ficam armazenados no sistema de arquivos do macOS, geralmente em formato Markdown.
- Vulnerabilidade a Outros Programas: Isso significa que outros programas executados com as mesmas permissões do usuário podem acessar essas informações.
- Exposição a Ataques: A falta de criptografia aumenta a exposição a ataques de injeção de prompt, especialmente se o ChatGPT ou o Codex processar conteúdos maliciosos encontrados em sites visitados.
Controle e Privacidade: O Que a OpenAI Diz
A OpenAI afirma que o recurso vem desativado por padrão e que o usuário tem controle sobre sua ativação e configuração.
- Ativação Opcional: O "Histórico do Computador" precisa ser ativado manualmente pelo usuário. Em planos Business e Enterprise, um administrador deve autorizar antes que os usuários possam ativá-lo.
- Não Uso para Treinamento (com ressalvas): A empresa declara que os arquivos enviados aos servidores não são guardados após o processamento e não são usados para treinar os modelos. No entanto, se o ChatGPT ou o Codex usar uma dessas memórias em uma conversa futura, o conteúdo desse chat poderá ser usado para treinar os modelos, caso o usuário não tenha desativado o compartilhamento de dados nas configurações da conta.
- Configurações de Privacidade: É possível definir quais aplicativos e sites serão incluídos ou excluídos do histórico, pausar a coleta a qualquer momento e apagar períodos específicos do histórico. A ferramenta não registra atividades em navegação privada.
- Recomendações da OpenAI: A própria OpenAI recomenda pausar o "Histórico do Computador" ao lidar com informações financeiras, dados de saúde ou outras informações pessoais sensíveis, e também durante conversas com terceiros sem consentimento para registro.
O que isso muda para o seu negócio
- Avalie a Necessidade vs. Risco: Antes de permitir ou ativar o "Histórico do Computador", avalie cuidadosamente se os benefícios de contexto e automação superam os riscos de segurança e privacidade dos dados da sua empresa.
- Estabeleça Políticas Claras: Se sua equipe utiliza macOS e ChatGPT, crie e implemente políticas internas claras sobre o uso dessa funcionalidade, incluindo a proibição de ativação para dados sensíveis ou a exigência de desativação total.
- Invista em Segurança Cibernética: Reforce suas defesas de segurança cibernética, incluindo soluções de monitoramento de acesso a arquivos locais e treinamento de equipe sobre os perigos de softwares que acessam dados não criptografados.




