Empreendedor, a busca por produtividade é constante, mas e se a ferramenta que promete otimizá-la estiver expondo seu negócio a riscos inaceitáveis? A nova função "Histórico do Computador" do ChatGPT para macOS, embora poderosa, armazena dados sensíveis localmente e sem criptografia, criando uma porta aberta para vulnerabilidades. Entenda o que está em jogo e como proteger sua empresa.
O que é o "Histórico do Computador" do ChatGPT?
A OpenAI lançou uma funcionalidade opcional para o ChatGPT no macOS, disponível para assinantes Pro, Business e Enterprise (exceto em algumas regiões europeias). Este recurso visa aprimorar a capacidade do ChatGPT de entender o contexto do usuário, registrando suas interações para criar "memórias" e oferecer respostas mais personalizadas.
- Registro de Atividades: A ferramenta monitora cliques, digitações, atalhos de teclado e troca de janelas em aplicativos e sites.
- Criação de Memórias: Os dados são processados para identificar padrões e criar resumos que o ChatGPT pode usar para contextualizar futuras interações.
- Potencial de Automação: No futuro, pode sugerir e criar "Habilidades" ou automações personalizadas para o Codex executar tarefas repetitivas.
O Risco da Falta de Criptografia Local
Apesar da promessa de produtividade, o ponto mais crítico para a segurança do seu negócio reside na forma como esses dados são armazenados.
- Dados Não Criptografados: Os registros gerados pelo Histórico do Computador são armazenados no seu Mac em formato Markdown, sem criptografia local.
- Vulnerabilidade a Ataques: Isso significa que programas maliciosos com as mesmas permissões do usuário podem acessar facilmente essas informações.
- Exposição a Injeção de Prompt: Conteúdos maliciosos em sites visitados podem ser processados pelo ChatGPT ou Codex, aumentando o risco de ataques de injeção de prompt.
- Informações Sensíveis em Risco: Dados financeiros, estratégias de negócio, informações de clientes e outros segredos comerciais podem ser expostos.
Como Funciona o Armazenamento e o Controle
É importante entender o ciclo de vida desses dados e as opções de controle que a OpenAI oferece, embora estas não eliminem o risco da falta de criptografia local.
- Armazenamento Temporário Local: Os eventos são armazenados temporariamente no Mac por até 48 horas.
- Processamento na Nuvem: Após esse período, são enviados aos servidores da OpenAI para processamento, onde são resumidos em "memórias".
- Retorno e Armazenamento Local: Essas memórias retornam ao seu computador e são armazenadas localmente como arquivos Markdown, sem criptografia.
- Controle do Usuário: É possível definir quais aplicativos e sites são incluídos ou excluídos, pausar a coleta e apagar períodos específicos do histórico.
- Recomendações da OpenAI: A empresa sugere pausar o recurso ao lidar com informações financeiras, dados de saúde ou outras informações pessoais sensíveis.
O que isso muda para o seu negócio
A decisão de ativar ou não essa funcionalidade deve ser estratégica e baseada em uma análise de risco rigorosa.
- Avalie o Custo-Benefício: Pondere se o ganho de produtividade prometido compensa o risco iminente de exposição de dados confidenciais do seu negócio.
- Defina Políticas Claras: Caso opte por usar, estabeleça políticas internas rigorosas sobre quais informações podem ser processadas e em quais contextos, além de treinar sua equipe sobre os riscos.
- Mantenha o Recurso Desativado por Padrão: Para a maioria das PMEs, a opção mais segura é manter o "Histórico do Computador" desativado, ativando-o apenas para tarefas específicas e não sensíveis, com monitoramento constante.




