Computer Historyは、スクリーンショットを定期的に取得していたChronicleとは異なり、操作イベント(クリック、キーボード入力、ショートカットキー、アプリ切り替え、macOSのアクセシビリティ機能を通じて公開されるコンテキストなど)を記録します。スクリーンショット、画面録画、マイク入力、システムオーディオ、プライベートブラウジングモードでのアクティビティは記録しません。
OpenAIはこれをプライバシー重視の選択肢として位置づけています。一方、The Registerはこのアプローチを「スクリーンショット監視から『フレンドリーなキーロギング』への置き換え」と評しており、選択したアプリでの入力内容はすべて記録の対象となります。
| 要件 | 詳細 |
|---|---|
| プラン | ChatGPT Pro / Business / Enterprise のみ |
| オプトイン | デフォルトはオフ。Proユーザーは個別に有効化可能 |
| 管理画面承認 | Business / Enterpriseは管理者が明示的にアクセスを許可する必要あり |
| 初期リリース地域除外 | 欧州経済領域(EEA)、スイス、英国は対象外 |
| その他除外 | APIキー経由やAmazon Bedrockでは利用不可 |
| 前提条件 | メモリー機能の有効化が必要 |
地域制限は今後拡大される見込みで、OpenAIはEEA、英国、スイスへの展開を「数週間以内」に開始するとしています。
データパイプラインは6段階で構成され、ローカルでのプライバシー保護とサーバー側でのインテリジェント処理のバランスを図っています:
OpenAIは旧Chronicleと比較してトークン使用量が削減されたと発表していますが、具体的な削減量は明らかにしていません。
設定 → 連携機能から、以下の操作が可能です:
プロンプトインジェクションの警告: OpenAIの公式ヘルプセンターでは、エージェントが機密データ(Computer Historyのコンテキストを含む)にアクセスする際、「プロンプトインジェクション攻撃」を含むプライバシーリスクが生じる可能性があると警告しています。ChatGPTエージェントは複数の緩和策を実装していますが、プロンプトインジェクションは悪意のある指示をWebページなどに埋め込むことでAIエージェントを乗っ取る既知の攻撃ベクトルです。OpenAIは2026年2月に、こうしたリスク軽減のための「Lockdown Mode」を導入しています。
暗号化なし: Computer Historyのファイルは機能自体では暗号化されておらず、OpenAIは「同じmacOSユーザーとして動作する他のプログラムがこれらのファイルにアクセスできる可能性がある」と警告しています。つまり、同じユーザー権限で動作するあらゆるアプリが、平文のメモリーファイルを読み取れる可能性があります。
機密データの露呈リスク: スクリーンショットや音声は除外されていますが、キーボード入力やアクセシビリティコンテキストには、パスワード、機密メッセージ、顧客情報、健康データ、財務記録などが含まれる可能性があります。OpenAIは「Computer Historyファイルには機密情報が含まれる可能性がある」と注意喚起しています。
Computer Historyは反復的なワークフローを識別し、それらを再利用可能なスキルや自動化に変換するようユーザーに提案する設計です。タイムラインとメモリーはChatGPTとCodexの両方にフィードされ、以下のような機能を実現します:
例えば、ファイルのダウンロード→変換→アップロードという作業を定期的に行っている場合、Computer Historyがそのパターンを認識し、Codexスキルとして自動化するよう提案します。これにより、毎回手順を説明する手間が省けます。
Computer Historyは、MicrosoftのRecall機能が引き起こしたようなプライバシーへの反発を避けつつ、ChatGPTに持続的なコンテキスト(文脈理解)をもたらすというOpenAIの試みです。スクリーンショットを操作イベントに置き換え、生データをローカルに保持することで、ユーザーにより細かなコントロールを提供しています。しかし、プロンプトインジェクションの脆弱性や、入力された機密情報が暗号化されずに保存されるリスクなど、現実的なプライバシーリスクも存在します。これらの保護策を信頼できるユーザーにとっては、チャットウィンドウ内だけでなく、すべてのアプリにわたるアクティビティをChatGPTが記憶するというメリットがあります。