ChatGPT per macOS registra le attività del computer e le usa per l’addestramento
IA

Imagen ilustrativa generada con IA

ChatGPT para macOS registra la actividad del equipo y la utiliza para el entrenamiento

ChatGPT para macOS introduce Computer History, que registra actividades del usuario para entrenamiento de IA, planteando riesgos de privacidad y protección de datos corporativos.

Texto generado por inteligencia artificial, publicado sin revisión humana. Transparencia IA

Computer History crea un historial de las acciones

ChatGPT para macOS ha introducido Computer History, una función que registra las actividades realizadas por el usuario y las organiza en un historial consultable por la inteligencia artificial.

La novedad se describió el 16 de agosto de 2026. El sistema está diseñado para ayudar a ChatGPT y Codex a reconstruir trabajos anteriores, relacionar información procedente de distintas aplicaciones y retomar tareas incompletas.

La función no se limita a recordar una única conversación. Puede crear una representación secuencial de lo que el usuario ha hecho en el equipo: qué documentos ha modificado, qué aplicaciones ha utilizado y qué pasos ha seguido entre un servicio y otro.

OpenAI no ha indicado números de versión específicos de la aplicación para macOS. Por tanto, se desconocen las versiones exactas afectadas y los requisitos técnicos detallados para activar la función.

Cómo se utilizan los eventos recopilados

Según la descripción disponible, Computer History no captura imágenes, vídeo ni audio. Su funcionamiento se basa en “eventos”, es decir, registros estructurados de las acciones realizadas por el usuario.

Esta distinción diferencia la función de las herramientas basadas principalmente en capturas de pantalla, como Windows Recall de Microsoft. Sin embargo, la ausencia de capturas no elimina la capacidad de reconstruir actividades complejas. Una secuencia de eventos puede revelar el contexto operativo con gran precisión.

En una demostración, la aplicación identificó el último documento modificado, comprobó si se había compartido con otras personas mediante Slack y generó un resumen de las actividades realizadas durante la mañana.

De este modo, el sistema puede relacionar datos procedentes de distintos programas y sitios web. Una solicitud a ChatGPT o Codex podría referirse a una actividad que no aparece directamente en la conversación actual, pero que puede reconstruirse mediante el historial local o asociado a la cuenta.

La función también se presenta como una herramienta para proponer automatizaciones y comprender los métodos de trabajo del usuario. Para ello, debe conservar suficiente información para reconocer secuencias recurrentes, tareas interrumpidas y relaciones entre documentos, personas y servicios.

El principal riesgo afecta a la privacidad y los datos corporativos

No se ha indicado ninguna vulnerabilidad de software ni se ha asignado un nivel formal de gravedad. No constan identificadores CVE asociados a Computer History y la función no se describe como una intrusión técnica.

El problema está relacionado con la cantidad y la sensibilidad de la información que puede concentrarse en el historial. Entre los elementos potencialmente expuestos se incluyen:

  • documentos abiertos o modificados;
  • actividades realizadas en aplicaciones corporativas;
  • archivos compartidos y conversaciones iniciadas mediante Slack;
  • sitios visitados y secuencias operativas;
  • hábitos de trabajo;
  • tareas pendientes;
  • vínculos entre datos presentes en distintos programas.

El riesgo aumenta cuando el equipo se utiliza para actividades profesionales. Un historial de eventos podría describir procesos internos, proyectos aún no anunciados, código fuente, información de clientes o propiedad intelectual, incluso sin almacenar directamente imágenes o grabaciones de audio.

Otro aspecto relevante es el uso del historial como material de entrenamiento. Las acciones recopiladas no solo servirían para responder a preguntas sobre el pasado, sino que también podrían contribuir al aprendizaje del sistema. Esto hace especialmente importante controlar los datos en empresas, consultorías y usuarios que gestionan contenido confidencial.

Además, la función puede crear correlaciones que el usuario no percibe durante el uso habitual. Un documento abierto en una aplicación, un archivo compartido en Slack y una búsqueda realizada en un sitio web podrían asociarse a la misma actividad, generando una visión más detallada que la que ofrece cada servicio por separado.

Qué se desconoce todavía sobre el tratamiento de los datos

La descripción disponible no aclara varios aspectos técnicos esenciales. Se desconocen el formato de los eventos, el periodo de conservación, los mecanismos de cifrado y las modalidades de acceso al historial.

También quedan por aclarar los siguientes puntos:

  • si los datos se almacenan únicamente en el dispositivo o también en infraestructuras remotas;
  • qué componentes pueden consultarlos además de ChatGPT y Codex;
  • si existen controles administrativos para entornos corporativos;
  • cómo se aísla el historial entre usuarios o dispositivos;
  • si la eliminación también borra las copias utilizadas previamente para el entrenamiento;
  • qué datos pueden recopilarse de aplicaciones que no se hayan excluido manualmente.

El hecho de que el sistema no utilice imágenes, vídeo ni audio no resuelve estas cuestiones. Los eventos pueden contener nombres de archivos, direcciones web, nombres de aplicaciones, destinatarios de archivos compartidos e información suficiente para describir una actividad confidencial.

No se han comunicado indicadores de compromiso, procedimientos de respuesta ante incidentes ni actualizaciones de seguridad específicas. Según la información disponible, Computer History no aparece en el catálogo KEV de CISA; por tanto, no se trata de una vulnerabilidad catalogada como explotada activamente.

Cómo limitar la exposición

Computer History se describe como una función opt-in, por lo que no debería activarse automáticamente. Para quienes gestionan datos sensibles, la opción más prudente es mantenerla desactivada salvo que exista una necesidad concreta.

Los usuarios también pueden:

  • excluir aplicaciones específicas;
  • excluir determinados sitios web;
  • eliminar entradas o elementos individuales del historial;
  • utilizar ventanas del navegador en modo privado o incógnito.

Según Ari Weinstein, responsable de Producto e Ingeniería de OpenAI, las pestañas privadas deberían omitirse automáticamente. Sin embargo, se desconoce si esta protección también cubre datos recopilados previamente, procesos ejecutados en segundo plano o información sincronizada desde servicios externos.

En un equipo utilizado en la empresa, conviene definir previamente qué aplicaciones y dominios no deben registrarse. La exclusión preventiva es preferible a la eliminación posterior, especialmente cuando el historial ya podría haberse utilizado para responder a solicitudes o para el entrenamiento.

También es recomendable revisar periódicamente las entradas almacenadas, eliminar los elementos innecesarios y separar, cuando sea posible, las actividades personales de aquellas que manejan información confidencial. Ante la falta de detalles sobre conservación, cifrado y accesos administrativos, las organizaciones deberían considerar Computer History una función de recopilación de datos que debe someterse a una evaluación de privacidad antes de adoptarla.

Lee también

Fuentes

Este artículo es una reelaboración original basada en las siguientes fuentes.

Temas relacionadosChatGPTmacOSComputer Historyregistro de actividadentrenamiento de IAprivacidaddatos corporativosOpenAI
Volver al inicio