Hier erfährst du, wie Computer History genau funktioniert, welche Daten erfasst werden (und welche nicht), wer die Funktion nutzen kann, welche Datenschutzkontrollen und -risiken bestehen und welche Automatisierungsmöglichkeiten sich daraus ergeben.
Anders als Chronicle, das in regelmäßigen Abständen Screenshots des Bildschirms anfertigte, zeichnet Computer History Interaktionsereignisse auf – Klicks, Tastatureingaben, Tastenkombinationen, App-Wechsel und Kontextinformationen, die über die macOS-Barrierefreiheitsfunktionen bereitgestellt werden . Ausdrücklich nicht erfasst werden Screenshots, Bildschirmaufnahmen, Mikrofoneingaben, Systemaudio oder Aktivitäten im privaten Browsermodus .
OpenAI bewirbt diesen Ansatz als datenschutzfreundlich: „Computer History verwandelt deine Aktivitäten in Apps und Websites in Erinnerungen und eine Zeitleiste – ohne Screenshots oder Aufzeichnungen“ . Doch The Register merkt an, dass die Screenshot-Überwachung im Grunde durch „freundliches Keylogging“ ersetzt werde – alle Texteingaben in ausgewählten Apps landen im Protokoll .
| Voraussetzung | Details |
|---|---|
| Tarif | Nur für ChatGPT Pro, Business und Enterprise |
| Opt-in | Standardmäßig deaktiviert; Pro-Nutzer können es selbst einschalten |
| Admin-Freigabe | In Business- und Enterprise-Umgebungen müssen Admins den Zugriff erst freischalten |
| Regionale Einschränkungen | Start nicht im Europäischen Wirtschaftsraum (EWR), der Schweiz oder Großbritannien |
| Weitere Ausschlüsse | Nicht nutzbar mit einem API-Key oder über Amazon Bedrock |
| Abhängigkeit | Erfordert aktivierte Memories (Erinnerungen) |
Die regionale Verfügbarkeit soll ausgeweitet werden: OpenAI kündigte an, dass der Zugang im EWR, der Schweiz und Großbritannien in den kommenden Wochen folgen wird .
Die Datenverarbeitung durchläuft sechs Schritte, die eine Balance zwischen lokaler Privatsphäre und servergestützter Intelligenz schaffen :
OpenAI gibt an, dass diese Implementierung im Vergleich zu Chronicle weniger Token verbraucht, nennt aber keine genaue Zahl .
Unter Einstellungen → Integrationen können Nutzer :
Prompt-Injection-Warnung: OpenAIs eigenes Hilfeportal warnt, dass der Zugriff von Agenten auf sensible Daten – einschließlich des Kontexts aus Computer History – potenzielle Datenschutzrisiken wie Prompt-Injection-Angriffe birgt. ChatGPT-Agent verfügt zwar über mehrere Schutzebenen, aber eine vollständige Absicherung gibt es nicht . Prompt Injection ist ein bekanntes Angriffsmuster, bei dem schädliche Anweisungen in Webseiten oder anderen Inhalten versteckt werden, um KI-Agenten zu manipulieren . Im Februar 2026 führte OpenAI den Lockdown-Modus ein, um diese Risiken zu mindern .
Keine Verschlüsselung: Computer History-Dateien werden nicht durch die Funktion selbst verschlüsselt. OpenAI warnt: „Andere Programme, die mit deinen macOS-Nutzerrechten ausgeführt werden, könnten darauf zugreifen“ . Das bedeutet: Jede App auf deinem Mac, die mit deinen Benutzerrechten läuft, könnte die Klartext-Erinnerungen potenziell lesen.
Offenlegung sensibler Daten: Obwohl Screenshots und Audio ausgeschlossen sind, können Tastatureingaben und Barrierefreiheits-Kontext Passwörter, vertrauliche Nachrichten, Kundendaten, Gesundheitsdaten, Finanzunterlagen und andere sensible Informationen enthalten, die während der normalen Arbeit anfallen . OpenAI stellt klar: „Computer History-Dateien können sensible Informationen enthalten“ .
Computer History ist darauf ausgelegt, wiederkehrende Arbeitsabläufe zu erkennen und Nutzern vorzuschlagen, diese als wiederverwendbare Skills oder Automationen zu speichern . Die Zeitleiste und Erinnerungen speisen sowohl ChatGPT als auch Codex, was folgende Anwendungen ermöglicht :
Ein Beispiel: Wenn du regelmäßig Dateien herunterlädst, konvertierst und hochlädst, könnte Computer History dieses Muster erkennen und anbieten, es als Codex-Skill zu automatisieren – ohne dass du den Ablauf jedes Mal neu beschreiben musst.
Computer History ist OpenAIs Antwort auf die Frage, wie ChatGPT dauerhaften Kontext erhalten kann, ohne die Datenschutz-Debatten auszulösen, die Microsofts Recall-Funktion ausgelöst hat. Indem Screenshots durch Interaktionsereignisse ersetzt und Rohdaten lokal gehalten werden, gibt OpenAI den Nutzern mehr Kontrolle – aber die Funktion birgt reale Risiken: Prompt-Injection-Schwachstellen und unverschlüsselte Speicherung sensibler Tastatureingaben. Für Pro-, Business- und Enterprise-Anwender, die diese Schutzmaßnahmen für ausreichend halten, bietet sich eine Version von ChatGPT, die sich nicht nur an Chatverläufe erinnert, sondern an die Arbeit in allen Apps.