A OpenAI lançou uma nova funcionalidade para o ChatGPT no macOS que promete revolucionar a produtividade, registrando suas interações digitais. No entanto, empreendedores e gestores de PMEs precisam estar cientes de um risco significativo: esses dados não são criptografados localmente, expondo informações sensíveis do seu negócio a potenciais vulnerabilidades. Entenda os detalhes para proteger sua operação.
O "Histórico do Computador" e sua Proposta
O recurso, batizado de "Histórico do Computador", é uma evolução do projeto de pesquisa Chronicle e está disponível para assinantes dos planos Pro, Business e Enterprise do ChatGPT. Sua principal função é registrar suas atividades em aplicativos e sites, como cliques, digitação e troca de janelas, para criar "memórias" e fornecer respostas mais contextualizadas. O objetivo é otimizar o uso da IA, permitindo que o sistema identifique padrões e até sugira automações personalizadas.
- Disponibilidade: Planos Pro, Business e Enterprise (exceto EEE, Suíça e Reino Unido).
- Ativação: Vem desativado por padrão e requer ativação manual pelo usuário ou administrador.
- Funcionalidade: Registra interações para criar contexto e sugerir "Habilidades" ou automações.
- Limitações: Não captura screenshots ou áudio, e não registra atividades em navegação privada.
A Falha Crítica de Segurança
Apesar da promessa de produtividade, o ponto mais alarmante é a segurança. Os arquivos gerados pelo "Histórico do Computador" não são criptografados localmente e são armazenados no sistema de arquivos do macOS, geralmente em formato Markdown. Isso significa que:
- Acesso Desprotegido: Outros programas com as mesmas permissões do usuário podem acessar esses arquivos diretamente.
- Vulnerabilidade a Ataques: Aumenta o risco de ataques de injeção de prompt, especialmente se o ChatGPT ou Codex processar conteúdo malicioso encontrado em sites visitados.
- Exposição de Dados: Informações confidenciais da sua empresa, como dados financeiros, estratégias ou comunicações internas, podem ficar expostas.
A OpenAI afirma que os dados enviados aos seus servidores não são guardados após o processamento e não são usados para treinar modelos, a menos que uma "memória" seja usada em uma conversa futura e o compartilhamento de dados não esteja desativado. Contudo, a vulnerabilidade local permanece uma preocupação imediata.
Gerenciando o Risco e a Privacidade
A OpenAI oferece algumas ferramentas para gerenciar o uso do recurso, mas a responsabilidade pela segurança recai fortemente sobre o usuário. É crucial entender como configurar e monitorar essa funcionalidade:
- Controle de Inclusão/Exclusão: Você pode definir quais aplicativos e sites serão incluídos ou excluídos do histórico.
- Pausa Temporária: É possível pausar a coleta de dados a qualquer momento pela barra de menus do macOS.
- Exclusão de Histórico: Permite apagar períodos específicos do histórico (últimos 10 minutos, última hora, dia anterior ou todo o histórico).
- Recomendações da OpenAI: A própria empresa sugere pausar o recurso ao lidar com informações financeiras, dados de saúde ou outras informações pessoais sensíveis, e também durante conversas com terceiros sem consentimento.
O que isso muda para o seu negócio
A conveniência da IA não deve comprometer a segurança da sua PME.
- Avalie a Necessidade: Antes de ativar o "Histórico do Computador", avalie se os ganhos de produtividade justificam o risco potencial de exposição de dados não criptografados.
- Configure com Rigor: Se decidir usar, configure as exclusões de aplicativos e sites sensíveis de forma rigorosa e instrua sua equipe sobre quando pausar ou desativar o recurso.
- Reforce a Segurança: Considere a implementação de soluções de segurança adicionais no macOS que possam monitorar e alertar sobre acessos não autorizados a arquivos sensíveis, independentemente da criptografia nativa.




