Querido diario: cómo funciona el Historial del ordenador de OpenAI y por qué es arriesgado

Una nueva función de la aplicación ChatGPT para macOS mantiene un registro detallado de todo lo que haces en tu ordenador y almacena esos datos en un archivo de texto de libre lectura. Evaluamos los beneficios, los riesgos y establecemos un plan de acción.

Historial del ordenador de ChatGPT: los riesgos y una configuración segura

Imagina que tu ordenador lleva un diario, como los que solían llevar los niños para anotar sus actividades diarias, o como los que llevaban los viajeros, comerciantes y nobles siglos antes. Así es como podría ser.

Lunes, 7 de septiembre

  • 8:00 a. m. El usuario leyó las noticias en marca.com y elpais.com (Safari).
  • 8:10 a. m. El usuario respondió al correo electrónico de Martín Rodríguez sobre las fechas de entrega y envió la misma pregunta al equipo de logística (Gmail).
  • 8:20 a. m. El usuario revisó su lista de tareas pendientes, echó un vistazo a las últimas novedades y planificó las prioridades del día (Todo).

No exageramos. Así es exactamente como se ve el nuevo diario de tu Mac. Se trata de un conjunto de archivos de texto que cualquier aplicación de tu ordenador puede leer, al igual que cualquier persona que se siente frente al teclado.

La función responsable se llama Historial del ordenador y fue lanzada por OpenAI a mediados de agosto. Por el momento, solo funciona en la aplicación ChatGPT para Mac, requiere una suscripción Pro o superior y está desactivada de manera predeterminada.

Según sus desarrolladores, la idea detrás del Historial es permitir que el asistente de IA se ponga al día rápidamente con tu contexto de trabajo, de modo que pueda responder incluso a peticiones poco claras, como “envía un recordatorio a la persona con la que estuve intercambiando correos sobre las entregas de la semana pasada”.

Por supuesto, esa comodidad tiene un precio, que va desde el procesamiento de tus datos en los servidores de OpenAI hasta el riesgo de que se filtren desde tu Mac, ya sea a un familiar entrometido o directamente a manos de ciberdelincuentes.

Cómo funciona el Historial del ordenador de ChatGPT

Si esto te recuerda mucho a la función similar de Microsoft llamada Recall, o a Chronicle que la propia OpenAI anunció anteriormente, no es ninguna coincidencia. Ambas se crearon con el mismo objetivo en mente, solo que utilizando métodos diferentes.
Después de haber visto a Recall convertirse en el desastre de relaciones públicas que fue, el equipo responsable de Historial del ordenador decidió no recurrir a la captura y el análisis constantes de capturas de pantalla.
En su lugar, ChatGPT se basa en las funciones de accesibilidad de macOS para leer el texto de la pantalla y realizar un seguimiento de tus acciones: clics del ratón, texto escrito en los campos, cambio entre aplicaciones y similares. Todo esto se almacena como un flujo de datos de actividad sin procesar dentro del contenedor de ChatGPT (grupo de aplicaciones), al que solo puede acceder la propia aplicación ChatGPT u otras aplicaciones a las que hayas concedido permiso específicamente.
En las pruebas realizadas por investigadores en informática forense, tan solo dos horas de uso normal del ordenador generaron alrededor de 3500 de estos eventos registrados.

Esos datos sin procesar permanecen en tu ordenador hasta por 48 horas. Durante este tiempo, la aplicación ChatGPT ejecuta periódicamente sesiones de chat ocultas en segundo plano, en las que solicita a la IA que resuma los eventos relacionados en un único resumen. Estos resúmenes, que son básicamente entradas de diario, se guardan como archivos de texto sin formato en una carpeta que cualquier aplicación de tu Mac puede abrir: ~/.codex/memories/extensions/skysight/.

Cuando chateas con el asistente, o cuando se activan ciertas funciones automatizadas, estas notas pueden incorporarse a la conversación para ofrecer respuestas más adaptadas al contexto. OpenAI hace especial hincapié en que el asistente puede detectar patrones en tus flujos de trabajo y ofrecerte automatizarlos, al crear lo que denomina “habilidades” que replican tus acciones por ti.

Una vez que un resumen está listo, se eliminan los datos sin procesar de la actividad que hay detrás. OpenAI afirma que no conservará esos chats ocultos en segundo plano ni los utilizará para entrenar a su IA, salvo cuando lo exija la ley. Sin embargo, los resúmenes tipo diario que se incorporan a tus conversaciones se almacenan en los servidores de OpenAI siguiendo exactamente las mismas normas que tus chats habituales y la memoria del asistente, por lo que tu configuración de privacidad preexistente también se aplicará a ellos.

Qué puede ver el Historial del ordenador y qué puedes desactivar

Dado que toda la función se ejecuta en herramientas de accesibilidad, ChatGPT solo recoge la información que tu sistema operativo ya está dispuesto a compartir con dichas herramientas. Esto incluye los títulos de las ventanas, los bloques de texto, los pies de foto de las imágenes en tu navegador, el texto que vas escribiendo en un campo a medida que lo escribes y los nombres de los elementos de la interfaz en los que haces clic. ¿Estás viendo un vídeo? La IA no puede ver el vídeo en sí, pero puede leer el título de la ventana, el nombre del sitio y la descripción del video. ¿Estás viendo fotos? Ve los nombres de los archivos y las carpetas, no las imágenes en sí. El audio nunca se graba ni se guarda en ninguna situación. Lo único que se registra de una videollamada es el título de la ventana de la reunión, a menos que la propia llamada tenga activados los subtítulos en directo.
Los campos de contraseña que están enmascarados (que se muestran como puntos) no se leen en absoluto y, según OpenAI, las ventanas de navegación privada nunca se analizan.

Una cosa que distingue a esta función de Microsoft Recall es el procedimiento paso a paso, claramente explicado, que el usuario debe seguir para activarla. El Historial del ordenador nunca se activa solo. Debes ir al menú de configuración, después a Integraciones → Historial del ordenador y activarlo manualmente después de leer las advertencias y explicaciones. Además, para que funcione, es necesario que el acceso a la memoria del agente esté activado. A partir de ahí, escoges qué aplicaciones y sitios web quieres que supervise y confirmas una serie de solicitudes de permiso de macOS.

En el caso de las empresas que cuentan con una suscripción empresarial, este proceso requiere una aprobación en dos niveles: primero, un administrador debe activar el historial de uso del ordenador para toda la organización y, a continuación, cada empleado debe activarlo de forma individual.

En cualquier momento, puedes ir a Historial del ordenador → Permisos e indicar las aplicaciones y sitios web específicos que deseas excluir del seguimiento, o bien, por el contrario, configurar ChatGPT para que solo supervise una lista limitada que tú escojas (Incluir solo estas aplicaciones, Incluir solo estos sitios web).

Para ver cómo se ve el diario de tu propio ordenador, consulta Historial del ordenador → Historial. Desde allí, puedes eliminar entradas concretas o desactivar el seguimiento de aplicaciones específicas directamente desde la lista.

Los riesgos de usar el Historial del ordenador de ChatGPT

Ya abordamos los riesgos que conlleva el almacenamiento centralizado de toda la actividad de una persona en nuestro artículo anterior sobre Microsoft Recall, y la mayor parte de lo que dijimos allí se aplica al Historial del ordenador de ChatGPT.

  • Quizá des por sentado que tus chats y correos electrónicos son privados, protegidos por contraseñas y cifrado. Sin embargo, una copia de las partes más importantes de esas conversaciones se encuentra en archivos de texto sin formato que cualquiera que tenga acceso a tu ordenador, y a muchas otras aplicaciones, puede abrir.
  • Las personas a las que envías mensajes no tienen idea de que existe esta copia adicional. Si has activado, por ejemplo, una función de autodestrucción de chat, pero la propia ventana de la aplicación de mensajería no está marcada como privada, esa precaución no sirve de nada para protegerte.
  • Incluso si confías plenamente en OpenAI y te crees sus promesas de privacidad, un infostealer podría robar tus datos directamente de tu ordenador. Los infostealers dirigidos a Mac se han multiplicado en los últimos dos años, por lo que no se trata de un riesgo hipotético. Además, los creadores de este tipo de malware actúan con rapidez y lo actualizan constantemente para conseguir cualquier nuevo tipo de datos que parezca prometedor. Los archivos de OpenAI son una mina de oro para ellos: todo lo que has hecho, ya resumido por la IA en un formato fácil de leer. Aunque no contienen contraseñas ni números de tarjetas de crédito, es probable que los datos disponibles basten para crear un correo electrónico fraudulento convincente, del tipo mensaje urgente del jefe.
  • Y si un compañero de trabajo o un familiar entrometido tiene acceso a tu ordenador, le bastarían cinco minutos para leer el diario de tu vida laboral y personal.

Historial del ordenador: ¿Desactivarlo o simplemente configurarlo?

Te recomendamos que limites o desactives por completo el Historial del ordenador si tu trabajo implica información confidencial. Esto se aplica especialmente a médicos, abogados y cualquier otra persona sujeta al secreto profesional, o que maneje datos personales o médicos. Lo mismo ocurre con cualquiera que conviva con un familiar excesivamente controlador o que trabaje en una oficina con compañeros de trabajo entrometidos.

Si nada de esto se aplica a tu caso y te gustaría comprobar lo útiles que son realmente la búsqueda y las habilidades generadas automáticamente por la IA, a continuación te explicamos cómo configurarlo todo de forma segura.

  • Protege el inicio de sesión de tu Mac. Desactiva el inicio de sesión automático y configura tu Mac para que te pida una contraseña inmediatamente después de que se active el salvapantallas o al salir del modo de suspensión. Utiliza una contraseña segura junto con Touch ID y asegúrate de que el cifrado de disco FileVault esté activado.
  • Configura tus exclusiones. Añade manualmente a la lista de exclusiones del Historial del ordenador todas las aplicaciones de mensajería que utilices para conversaciones privadas, así como cualquier aplicación o sitio web financiero, y cualquier otro lugar donde guardes información confidencial.
  • Revísalo con regularidad. Al menos un par de veces a la semana, entra en los ajustes del Historial del ordenador para ver qué aplicaciones y sitios web ha estado registrando. Esto te ayuda a detectar y eliminar cualquier fuente de información privada que se te haya olvidado excluir anteriormente.

Independientemente de cómo configures el Historial del ordenador, las dos formas más habituales en las que tus datos podrían acabar en manos equivocadas (en cualquier Mac) son que un infostealer de macOS los sustraiga directamente de tu ordenador y que introduzcas tus datos en una página web falsa. Para protegerte contra ambas amenazas, asegúrate de que tienes instalado en tu Mac un programa de seguridad con todas las funciones, como Kaspersky para macOS.

La IA puede generar riesgos para la privacidad que quizá nunca se te ocurriría buscar. Puedes leer más sobre ellos en nuestras otras publicaciones:

Si quieres saber cómo desactivar las funciones de IA que se activan en tu ordenador o teléfono inteligente sin que te des cuenta, consulta nuestra guía Cómo desactivar la IA en tu ordenador y teléfono.

Consejos