La promesse d’un assistant IA qui vous simplifie la vie prend une tournure plus sombre. Des chercheurs ont découvert que la version Mac de ChatGPT conserve des fichiers non chiffrés et espionne votre activité de près.
Conversations sauvegardées, données techniques et traces de navigation s’accumulent sans que l’utilisateur en ait pleinement conscience. De quoi poser de sérieuses questions sur la confidentialité de nos échanges avec les machines. Faut-il désinstaller, paramétrer plus finement, ou simplement s’inquiéter ? On vous explique ce que l’application sait de vous, et comment limiter cette exposition.
ChatGPT sur Mac en sait désormais plus sur vous, mais voici les risques à connaître.
- Computer History enregistre clics, frappes et changements d’application, sans capture d’écran, et reste désactivé par défaut.
- Les fichiers temporaires ne sont pas chiffrés localement, exposant vos données à d’autres programmes.
- L’outil est réservé aux comptes Pro/Business/Enterprise, exclu d’Europe pour l’instant, et consomme des jetons supplémentaires.
Une mémoire numérique qui scrute vos actions
OpenAI a discrètement activé une fonctionnalité inédite sur macOS. Baptisée Computer History, elle enregistre votre activité sur l’ordinateur. Concrètement, elle capture les clics, les frappes clavier et les changements d’application. Elle transforme ensuite ces interactions en une chronologie consultable. Cette option est réservée aux comptes Pro, Business et Enterprise.
Par défaut, elle reste heureusement désactivée pour tous les utilisateurs. Aucun enregistrement d’écran n’est réalisé par le système. Finalement, cette approche diffère radicalement de l’ancien outil Chronicle qui utilisait des captures d’écran.
Quelles données sont réellement collectées sur le Mac ?
La collecte repose sur le système d’accessibilité de macOS. Elle enregistre les événements d’interaction mais ignore totalement le microphone. La navigation privée reste exclue du périmètre de surveillance. Par ailleurs, aucune capture visuelle de l’écran n’est effectuée.
Les événements bruts restent stockés localement pendant 48 heures. Ensuite, ils sont envoyés sur les serveurs d’OpenAI pour analyse. Ces fichiers temporaires servent à générer des souvenirs durables. Après traitement, ils sont supprimés des serveurs distants. Finalement, les résumés textuels reviennent sur votre Mac pour consultation future.
Un stockage local qui n’est pas sans risque
OpenAI reconnaît elle-même plusieurs dangers dans sa documentation officielle. D’abord, les fichiers temporaires ne sont pas chiffrés par Computer History. D’autres programmes exécutés sous votre compte pourraient donc les lire. Ensuite, ces données peuvent contenir des informations hautement sensibles. L’entreprise conseille de sécuriser strictement votre compte utilisateur.
Le second risque majeur concerne l’injection de commandes malveillantes. Des instructions cachées dans une page web pourraient manipuler ChatGPT. Ce phénomène a déjà été observé avec cinq navigateurs piratés par simple e-mail. Finalement, la prudence reste indispensable lors de l’activation.
Comment activer et contrôler cette surveillance ?
L’activation nécessite une démarche volontaire et individuelle. Dans un espace Business, l’administrateur doit d’abord autoriser l’accès. Ensuite, chaque utilisateur doit donner son accord séparément. Le chemin passe par les réglages de l’application ChatGPT. Il faut sélectionner « Intégrations » puis « Historique informatique ».
De là, vous pouvez définir une liste d’exclusion stricte. Une icône dans la barre de menus suspend la collecte instantanément. La suppression des données s’effectue par étapes réversibles ou totales. Une fois effacées, les données et souvenirs disparaissent définitivement. Finalement, ce contrôle granulaire compense partiellement les risques inhérents.
Une disponibilité géographique encore limitée
Cette fonctionnalité ne concerne pas tous les utilisateurs lors de son déploiement. En effet, ils excluent l’Union européenne et le Royaume-Uni. La Suisse ne figure pas non plus dans les régions supportées actuellement. OpenAI n’a communiqué aucune date officielle. Certains rapports évoquent un lancement européen dans les semaines à venir.
Toutefois, cette information ne provient pas directement de l’entreprise. Par ailleurs, l’utilisation de cette fonctionnalité consomme des jetons, et ils décomptent donc ces résumés de votre quota. Finalement, vous devez considérer ce coût additionnel avant de l’activer.
Une innovation puissante mais potentiellement envahissante
Computer History illustre la tension entre productivité et vie privée. L’outil promet d’automatiser les tâches répétitives efficacement. Il transforme vos habitudes en compétences réutilisables par ChatGPT. Cependant, la collecte permanente d’événements soulève des questions légitimes.
L’absence de chiffrement local constitue une faille préoccupante. Les risques d’injection rendent l’assistant vulnérable à des attaques ciblées. OpenAI recommande de désactiver la fonction lors de conversations privées. Finalement, cette surveillance numérique consentie exige une vigilance constante de l’utilisateur.
- Partager l'article :
