OpenAI는 이를 프라이버시 친화적인 선택지로 내세우며 "Computer History는 스크린샷이나 녹화 없이 앱과 웹사이트에서의 활동을 메모리와 타임라인으로 전환한다"고 밝혔습니다 . 그러나 The Register는 이 접근 방식이 사실상 스크린샷 감시를 "친근한 키로깅"(입력 기록)으로 대체한 것이라고 지적했습니다. 선택한 앱에서 입력된 모든 텍스트가 기록의 일부가 된다는 의미입니다
.
프롬프트 인젝션 경고: OpenAI 자체 도움말 센터는 에이전트가 Computer History의 컨텍스트를 포함한 민감한 데이터에 접근할 때, "프롬프트 인젝션"(Prompt Injection) 공격을 포함한 잠재적 프라이버시 위험이 발생할 수 있다고 경고합니다. 다만 ChatGPT 에이전트는 여러 완화 계층을 포함하고 있습니다 . 프롬프트 인젝션은 웹페이지나 콘텐츠 소스에 숨겨진 악성 지침이 AI 에이전트를 하이재킹할 수 있는 잘 알려진 공격 벡터입니다
. OpenAI는 2026년 2월에 이러한 위험을 완화하기 위해 특별히 Lockdown Mode를 도입했습니다
.
암호화 없음: Computer History 파일은 기능 자체적으로 암호화되지 않으며, OpenAI는 "여러분의 macOS 사용자 권한으로 실행 중인 다른 프로그램이 이 파일에 접근할 수 있다"고 경고합니다 . 이는 Mac에서 동일한 사용자 권한으로 실행되는 모든 앱이 일반 텍스트 메모리 파일을 잠재적으로 읽을 수 있음을 의미합니다.
민감한 데이터 노출: 스크린샷과 오디오는 제외되지만, 타이핑 및 접근성 컨텍스트는 정상적인 작업 중에 캡처된 비밀번호, 기밀 메시지, 고객 정보, 건강 데이터, 금융 기록 등 민감한 자료를 노출할 수 있습니다 . OpenAI는 "Computer History 파일에는 민감한 정보가 포함될 수 있다"고 명시하고 있습니다
.
Computer History는 반복적인 워크플로우를 식별하여 사용자에게 이를 재사용 가능한 스킬(Skill) 또는 자동화(Automation) 로 전환하도록 제안하도록 설계되었습니다 . 타임라인과 메모리는 ChatGPT와 Codex 모두에 공급되어 다음을 가능하게 합니다
:
예를 들어, 사용자가 정기적으로 파일을 다운로드, 변환, 업로드하는 특정 워크플로우를 수행한다면, Computer History가 이 패턴을 인식하고 Codex 스킬로 자동화할 것을 제안할 수 있습니다. 이렇게 하면 매번 과정을 설명할 필요가 줄어듭니다.
Computer History는 Microsoft의 Recall 기능이 불러일으킨 프라이버시 논란을 피하면서 ChatGPT에 지속적인 컨텍스트를 제공하려는 OpenAI의 시도입니다. 스크린샷을 상호작용 이벤트로 대체하고 원시 데이터를 로컬에 유지함으로써, OpenAI는 사용자에게 더 세분화된 통제권을 부여했습니다. 그러나 이 기능에는 프롬프트 인젝션 취약점과 암호화되지 않은 저장 공간에 민감한 입력 내용이 남을 수 있다는 현실적인 프라이버시 위험이 여전히 존재합니다. 이러한 안전장치를 신뢰할 의향이 있는 Pro, Business, Enterprise 사용자에게는, 채팅 창 내부뿐만 아니라 모든 앱에서 수행한 작업을 ChatGPT가 기억해주는 이점이 있습니다.