맥용 ChatGPT 앱의 **컴퓨터 기록(Computer History)**은 사용자가 허용한 앱과 웹사이트의 활동을 타임라인과 ‘기억’으로 정리해, ChatGPT와 Codex가 나중에 작업 맥락을 참고하도록 하는 선택 기능이다. 매번 하던 일을 처음부터 설명할 필요가 줄어드는 대신, 맥에 남는 기억 파일을 누가 읽을 수 있는지 살펴볼 필요가 있다.
2
10
21
화면 녹화가 아니라 ‘상호작용 이벤트’ 수집
OpenAI 문서에 따르면 수집 대상에는 허용한 앱·사이트에서의 클릭, 입력, 키보드 단축키, 앱 전환, macOS의 손쉬운 사용 기능을 통해 노출되는 맥락이 포함될 수 있다. 스크린샷이나 화면 녹화, 마이크 입력, 시스템 오디오는 기록하지 않으며 비공개 브라우징도 제외된다. 그렇다고 수집 내용이 무해한 것은 아니다. 어떤 앱에서 무엇을 입력하고 작업했는지만으로도 민감한 맥락이 드러날 수 있다.
2
10
원본은 최대 48시간, 기억은 삭제할 때까지
보관 기간은 원본 이벤트 파일과 생성된 기억 파일을 구분해서 봐야 한다. 원본은 맥의 ChatGPT 앱 데이터 영역에 최대 48시간 보관된 뒤 삭제된다. 활동을 요약하는 과정에서 OpenAI 시스템이 정보를 처리할 수 있으므로, ‘원본 파일이 맥에 저장된다’는 설명을 ‘OpenAI 시스템에서는 처리하지 않는다’는 뜻으로 받아들여서는 안 된다.
21
22
이벤트에서 만들어진 기억은 맥에 일반 텍스트 파일로 저장되며 사용자가 삭제할 때까지 남는다. ChatGPT와 Codex는 이 기억을 이후 작업의 맥락으로 활용할 수 있다. 컴퓨터 기록 파일은 채팅에 직접 올린 파일이나 스크린샷과 별개이며, 후자에는 OpenAI가 안내하는 일반적인 채팅·파일 보관 정책이 적용된다.
2
21
8
누가 켤 수 있나
컴퓨터 기록은 기본적으로 꺼져 있고, 메모리(Memories) 기능이 필요하다. ChatGPT Pro 이용자는 직접 켤 수 있다. Business와 Enterprise에서는 워크스페이스 관리자가 먼저 접근을 허용해야 구성원이 개별적으로 사용을 선택할 수 있다. OpenAI의 2026년 9월 출시 안내에는 유럽경제지역(EEA)·스위스·영국에서도 해당 요금제별 조건에 따라 이용할 수 있다고 명시돼 있다.
2
5
7
40
암호화되지 않은 파일이 왜 문제인가
컴퓨터 기록은 생성된 기억 파일을 기능 자체에서 별도로 암호화하지 않는다. 보안 관련 보도에 따르면 같은 macOS 사용자 계정으로 실행되는 다른 프로그램이 관리자 권한 없이 파일을 읽을 수 있다. 이미 그 계정에서 작동 중인 정보 탈취형 악성코드라면 원본 이벤트가 삭제된 뒤에도 남아 있는 작업 요약을 가져갈 가능성이 있다. 이는 계정이 침해된 후 노출될 수 있는 추가 위험이지, 기능을 켜면 악성코드가 설치된다는 뜻은 아니다.
18
21
프롬프트 인젝션도 별개의 위험이다. 허용한 웹페이지나 앱에 AI를 속이려는 지시문이 들어 있고 그것이 기억에 반영되면, 나중에 ChatGPT나 Codex가 해당 내용을 단순한 참고 자료가 아닌 따를 지시로 오인할 수 있다. OpenAI는 이런 공격을 보안 과제로 설명하며, AI 에이전트가 접근할 수 있는 민감한 데이터와 자격 증명을 업무에 필요한 범위로 제한하라고 권고한다.
17
21
16
사용한다면 이렇게 범위를 좁히자
활동 기반 맥락이 필요 없다면 기능을 끄는 것이 가장 간단하다. 사용한다면 필요한 앱과 사이트만 포함하고, 민감한 작업 중에는 수집을 일시 중지하며, 기록을 정기적으로 확인해 불필요한 기억을 삭제하자. 수집을 끄는 것과 이미 생성된 기억을 삭제하는 것은 별개다.
4
10
21
또한 기억에 담긴 웹사이트·앱의 내용은 신뢰할 수 없는 외부 자료로 취급해야 한다. AI가 명령을 실행하거나 자격 증명을 사용하거나 외부 서비스로 정보를 보내기 전에는 내용을 확인하고 권한을 작업에 필요한 만큼만 부여하는 편이 안전하다. 다만 이런 조치만으로 이미 같은 macOS 계정에서 실행 중인 악성코드로부터 읽을 수 있는 기억 파일을 보호할 수는 없다.
16
21