Je zit in een videogesprek met een klant. Op dezelfde Mac staat de ChatGPT-app open, want die gebruik je de hele dag. Sinds vorige week kan die app meelezen wat er op je scherm gebeurt, en wat er in dat gesprek wordt getypt en getoond, komt dan in een samenvatting op je harde schijf terecht. De klant weet daar niets van.
Dat scenario is geen doemdenken; het staat in de eigen documentatie van OpenAI als reden om de functie uit te zetten. De functie heet Computer History, en op 20 augustus zette OpenAI hem aan voor de Europese Economische Ruimte, Zwitserland en het Verenigd Koninkrijk, schrijft Notebookcheck, dat de functie op 15 augustus al bekeek toen Europa nog buiten de deur bleef.
Klikken, typen en van app wisselen
Computer History zit in de ChatGPT-desktopapp voor macOS. Het verzamelt interactiegebeurtenissen: klikken, typen en het wisselen tussen apps, plus tekst en context die macOS via het toegankelijkheidssysteem beschikbaar stelt. Daaruit bouwt de app korte samenvattingen en een tijdlijn, waar ChatGPT en de programmeeragent Codex later mee kunnen werken.
Wat er niet in zit, is net zo belangrijk. Geen screenshots, geen microfoon, geen systeemgeluid. Browsen in privémodus wordt helemaal niet vastgelegd. De functie staat standaard uit en blijft uit tot iemand hem aanzet, via Instellingen, dan Integraties, dan Computer History. Je hebt er een Pro-, Business- of Enterprise-abonnement voor nodig en Memories moet aanstaan. In een Business- of Enterprise-werkruimte moet eerst een beheerder toegang verlenen, en daarna moet elke gebruiker zich nog apart aanmelden.
Onversleutelde platte tekst op de schijf is het echte risico
De scherpste zin van dit nieuws komt niet van een privacywaakhond maar van OpenAI zelf. In de eigen documentatie staat dat de bestanden gevoelige informatie kunnen bevatten, dat Computer History ze niet versleutelt, en dat andere programma’s die onder jouw macOS-account draaien ze mogelijk kunnen lezen.
Lees dat nog een keer, want daar zit het verschil met alle andere AI-privacydiscussies. Er gaat wél iets naar een server: de opname gebeurt lokaal, maar om de samenvattingen te maken stuurt de app de tijdelijke gebeurtenisbestanden naar OpenAI, dat zegt ze daarna niet te bewaren en niet voor training te gebruiken. Wordt zo’n afgeronde herinnering later in een chat gebruikt, dan kan die chatinhoud afhankelijk van je gegevensinstellingen wél meetellen voor modelverbetering. Maar daar gaat dit stuk niet over. Dit gaat over een bestand op de laptop van je collega, in leesbare tekst, waar elke andere app onder hetzelfde gebruikersaccount bij kan. Op een werklaptop met een handvol tools van derden erop is dat een reëel lek, en het heeft niets met OpenAI’s bewaartermijn te maken.
Er is trouwens wel een bewaartermijn, maar hij dekt minder dan hij lijkt. De tijdelijke gebeurtenisbestanden verdwijnen na 48 uur. De herinneringen die daaruit zijn opgebouwd, blijven als platte tekstbestanden op de schijf staan tot iemand ze verwijdert. De ruwe data is dus vluchtig, de samenvatting niet, en juist die samenvatting bevat het bruikbare deel.
Voor een werkgever is er nog een tweede zin die zwaar weegt. OpenAI adviseert de functie uit te zetten tijdens communicatie met anderen, tenzij die anderen daar vooraf uitdrukkelijk toestemming voor hebben gegeven. Dat is geen instelling, dat is gedrag, en gedrag van individuele medewerkers is precies wat je niet in een verwerkersregister kunt zetten. Wie deze functie in een team aanzet en het bij die zin laat, heeft de afweging bij de verkeerde persoon gelegd.
OpenAI bouwde hier meer knoppen in dan gebruikelijk
Eerlijk is eerlijk, want bij elke nieuwe AI-functie roept onze hoek binnen een dag “privacyramp”, en dat is hier te makkelijk. Kijk wat er feitelijk is gebouwd: standaard uit, een beheerder én de gebruiker moeten allebei ja zeggen, geen screenshots, geen audio, privémodus uitgesloten, pauzeren met één klik in de menubalk, en je kunt per app en per website bepalen wat er wel en niet in de geschiedenis komt.
Dat is meer controle dan de meeste zakelijke software biedt die al jaren op diezelfde laptops staat. Wie dit een schandaal noemt en tegelijk zijn eigen agenda-, chat- en supporttools nooit heeft doorgelicht, voert een selectief gesprek. Het bezwaar hier is smal en concreet: het bestandsformaat, niet de functie.
Kijk voor je vrijdag afsluit of het uitstaat
Open op elke Mac waar de ChatGPT-app op staat het menu Instellingen, dan Integraties, en kijk of Computer History uit staat. Dat is de hele handeling, en hij kost een minuut per apparaat.
Staat hij aan, dan is de vervolgvraag niet of je hem uitzet maar wie hem heeft aangezet: de gebruiker zelf of een beheerder voor de hele werkruimte. In het tweede geval hoort er een afspraak bij over gesprekken met derden, en die afspraak leg je vast op dezelfde plek waar je al hebt bepaald wat AI namens je team zelf mag versturen.
Prompt injection wordt hiermee een stuk aantrekkelijker
OpenAI noemt zelf een derde risico: prompt injection, verborgen instructies in een website of app die het model vervolgens opvolgt. Computer History vergroot dat risico, schrijft het bedrijf. Logisch ook, want een model dat je hele werkdag als context heeft, is een aantrekkelijker doelwit dan een model dat alleen je laatste vraag ziet.
Het moment om op te letten komt zodra de eerste aanval hierop wordt beschreven. Dan blijkt of die per-app-uitsluiting werkt zoals bedoeld, of dat er alsnog data uit een afgeschermde app in de tijdlijn belandt. Hoe soepel dat soort omwegen gaat, is eerder aangetoond: AI-agenten omzeilden hun guardrails met een pentest-smoes. Wie zijn team met deze tools laat werken, doet er goed aan de opdrachten zelf strak te houden en een werkopdracht te schrijven in plaats van een losse prompt.
Werkt ChatGPT even niet?
Niets zo vervelend als een vastgelopen chat midden in je werk. Meestal is het een storing bij OpenAI zelf — de statuspagina vertelt binnen een minuut of het aan hen ligt. Ligt het niet aan hen, dan helpt meestal dit: pagina verversen, opnieuw inloggen, en als laatste een andere browser proberen.
Gecorrigeerd op 24 augustus 2026 na een feitencontrole tegen de bronnen: hier stond dat er niets naar een server gaat. De opname is lokaal, maar de app stuurt de tijdelijke gebeurtenisbestanden naar OpenAI om de samenvattingen te maken. Dat staat nu erbij.
