A OpenAI lançou uma nova funcionalidade para o ChatGPT no macOS que promete revolucionar a produtividade, registrando suas interações digitais. No entanto, empreendedores e gestores de PMEs precisam estar cientes de um risco significativo: esses dados não são criptografados localmente, expondo informações sensíveis do seu negócio a potenciais vulnerabilidades. Entenda os detalhes para proteger sua operação.

O "Histórico do Computador" e sua Proposta

O recurso, batizado de "Histórico do Computador", é uma evolução do projeto de pesquisa Chronicle e está disponível para assinantes dos planos Pro, Business e Enterprise do ChatGPT. Sua principal função é registrar suas atividades em aplicativos e sites, como cliques, digitação e troca de janelas, para criar "memórias" e fornecer respostas mais contextualizadas. O objetivo é otimizar o uso da IA, permitindo que o sistema identifique padrões e até sugira automações personalizadas.

  • Disponibilidade: Planos Pro, Business e Enterprise (exceto EEE, Suíça e Reino Unido).
  • Ativação: Vem desativado por padrão e requer ativação manual pelo usuário ou administrador.
  • Funcionalidade: Registra interações para criar contexto e sugerir "Habilidades" ou automações.
  • Limitações: Não captura screenshots ou áudio, e não registra atividades em navegação privada.

A Falha Crítica de Segurança

Apesar da promessa de produtividade, o ponto mais alarmante é a segurança. Os arquivos gerados pelo "Histórico do Computador" não são criptografados localmente e são armazenados no sistema de arquivos do macOS, geralmente em formato Markdown. Isso significa que:

  • Acesso Desprotegido: Outros programas com as mesmas permissões do usuário podem acessar esses arquivos diretamente.
  • Vulnerabilidade a Ataques: Aumenta o risco de ataques de injeção de prompt, especialmente se o ChatGPT ou Codex processar conteúdo malicioso encontrado em sites visitados.
  • Exposição de Dados: Informações confidenciais da sua empresa, como dados financeiros, estratégias ou comunicações internas, podem ficar expostas.

A OpenAI afirma que os dados enviados aos seus servidores não são guardados após o processamento e não são usados para treinar modelos, a menos que uma "memória" seja usada em uma conversa futura e o compartilhamento de dados não esteja desativado. Contudo, a vulnerabilidade local permanece uma preocupação imediata.

Gerenciando o Risco e a Privacidade

A OpenAI oferece algumas ferramentas para gerenciar o uso do recurso, mas a responsabilidade pela segurança recai fortemente sobre o usuário. É crucial entender como configurar e monitorar essa funcionalidade:

  • Controle de Inclusão/Exclusão: Você pode definir quais aplicativos e sites serão incluídos ou excluídos do histórico.
  • Pausa Temporária: É possível pausar a coleta de dados a qualquer momento pela barra de menus do macOS.
  • Exclusão de Histórico: Permite apagar períodos específicos do histórico (últimos 10 minutos, última hora, dia anterior ou todo o histórico).
  • Recomendações da OpenAI: A própria empresa sugere pausar o recurso ao lidar com informações financeiras, dados de saúde ou outras informações pessoais sensíveis, e também durante conversas com terceiros sem consentimento.

O que isso muda para o seu negócio

A conveniência da IA não deve comprometer a segurança da sua PME.

  • Avalie a Necessidade: Antes de ativar o "Histórico do Computador", avalie se os ganhos de produtividade justificam o risco potencial de exposição de dados não criptografados.
  • Configure com Rigor: Se decidir usar, configure as exclusões de aplicativos e sites sensíveis de forma rigorosa e instrua sua equipe sobre quando pausar ou desativar o recurso.
  • Reforce a Segurança: Considere a implementação de soluções de segurança adicionais no macOS que possam monitorar e alertar sobre acessos não autorizados a arquivos sensíveis, independentemente da criptografia nativa.