De Apple Messages plugin kan iMessage , sms en RCS gesprekken doorzoeken, samenvatten, beantwoorden en versturen in ChatGPT Work en Codex op Macs met Apple silicon. De term ‘spyware’ is vooral kritiek op het brede rechtenmodel en het gebrek aan toestemming van gesprekspartners — geen vastgesteld bewijs dat OpenAI ge...
Research answer

Create a landscape editorial hero image for this Studio Global article: What are the capabilities, availability, and required permissions of OpenAI’s Apple Messages plugin for ChatGPT Work and Codex on Apple Sili. Article summary: OpenAI’s Apple Messages plugin gives ChatGPT Work and Codex unusually broad access to a Mac’s Messages data: it can search iMessage, SMS, and RCS conversations, analyze or summarize them, draft replies, and send messages. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
OpenAI maakt van de ChatGPT-desktopapp op bepaalde Macs een interface voor Apple Berichten. In ChatGPT Work en Codex kan de nieuwe Apple Messages-plugin gesprekken doorzoeken, informatie uit berichten halen, lange conversaties samenvatten, antwoorden opstellen en berichten via de Berichten-app versturen. De functie werkt op Macs met Apple silicon, maar niet op iPhones of in gewone ChatGPT-chats. 72339
Dat klinkt handig, maar er staat iets belangrijks tegenover: wie de plugin inschakelt, geeft ChatGPT toegang tot een privécommunicatie-archief waarin ook berichten staan van mensen die nooit toestemming hebben gegeven om hun woorden door een AI-systeem te laten analyseren.
De plugin werkt met de drie berichttypen die Apple Berichten ondersteunt:
Binnen ChatGPT Work en Codex kan ChatGPT deze gesprekken lezen en doorzoeken, relevante informatie ophalen, discussies samenvatten, antwoorden voorbereiden en berichten via Berichten versturen. 81939
Het gaat dus om meer dan een assistent die één gekopieerde tekst herschrijft. De plugin kan vragen over een gesprek beantwoorden en patronen in een berichtenarchief herkennen, bijvoorbeeld met wie iemand vaak praat en waar die gesprekken over gaan. Juist die bredere analyse maakt de integratie privacygevoeliger dan een functie die alleen een enkel antwoord opstelt. 8
De plugin is bedoeld voor de ChatGPT-desktopapp voor macOS en werkt momenteel alleen op Macs met Apple silicon. Het gebruik verloopt via ChatGPT Work en Codex, niet via gewone ChatGPT-gesprekken, de webversie of mobiele apps. 72023
De plugindirectory kan bij verschillende ChatGPT-abonnementen zichtbaar zijn, maar daadwerkelijk gebruik hangt af van onder meer het abonnement, de werkruimte, de rol van de gebruiker, de gekozen interface en de vereiste app-machtigingen. In Business- en Enterprise/Edu-werkomgevingen kunnen beheerders de installatie en onderliggende app-toegang beheren. Zij kunnen Apple Berichten ook uitschakelen via de bestaande instelling voor Computer Use. 32383940
Dit is dus geen iPhone-functie. Je kunt de plugin niet op een iPhone installeren om ChatGPT daar Berichten te laten bedienen. Het relevante risico zit op een Mac waarop de lokale berichtgeschiedenis beschikbaar is. 720
De belangrijkste vereiste is Full Disk Access in de macOS-systeeminstellingen. Volgens berichtgeving zijn daarnaast rechten nodig voor onder meer contacten en automatisering, zodat de app ontvangers kan herkennen en met Berichten kan communiceren. 1923
Full Disk Access is geen beperkte toestemming voor alleen de Berichten-app. macOS omschrijft dit als toegang waarmee beschermde gegevens van andere programma’s beschikbaar kunnen komen. In berichtgeving over deze integratie wordt daarom ook gewezen op mogelijk bereik tot andere lokale gegevens, zoals Mail-data, Safari-gegevens en back-ups. 20
Daar zit een wezenlijk verschil tussen de belofte van de functie en de technische toestemming. Een gebruiker kan denken dat hij ChatGPT alleen toegang geeft tot sms’jes en iMessages, terwijl Full Disk Access op besturingssysteemniveau een veel bredere vertrouwenskeuze is. De plugin kan voor een specifieke opdracht mogelijk alleen relevante informatie ophalen, maar de onderliggende macOS-machtiging is ruimer dan het doel dat op het eerste gezicht wordt aangekondigd.
De term ‘spyware’ is in dit debat een kritiek op het ontwerp en het risicomodel. Het is geen vastgesteld juridisch of technisch oordeel dat OpenAI gebruikers heimelijk monitort. Privacyonderzoeker Paul Walsh stelde dat de combinatie van Full Disk Access en automatiseringsrechten ChatGPT toegang kan geven tot leesbare kopieën van iMessage-, sms- en RCS-gesprekken op een Mac. Ook ontwikkelaar Steve Moraco en andere critici hebben gewaarschuwd dat opgehaalde berichten mogelijk naar modelinfrastructuur kunnen worden gestuurd. 3031
De kritiek draait vooral om drie punten.
Full Disk Access kan beschermde informatie uit meer dan één app blootleggen. Critici vinden het problematisch dat een AI-assistent die communicatie kan doorzoeken en ernaar kan handelen, daarvoor een machtiging met zo’n groot potentieel bereik nodig heeft. 2031
De eigenaar van de Mac kan ervoor kiezen de plugin te activeren, maar een chatgesprek is meestal van meerdere mensen. Die gesprekspartners gebruiken misschien geen ChatGPT, weten mogelijk niet dat de integratie actief is en hebben geen vergelijkbare manier om hun berichten uit deze workflow te verwijderen.
Daarmee ontstaat een probleem rond toestemming van derden: de gebruiker beheert het apparaat, maar niet automatisch alle informatie die erop staat. Berichtgeving wijst erop dat de plugin grote hoeveelheden gesprekshistorie kan bereiken, waaronder privégesprekken en end-to-end versleutelde berichten die nooit voor AI-analyse bedoeld waren. 2231
OpenAI’s beschrijving van lokale verwerking gaat over de manier waarop de plugin op de Mac toegang krijgt tot Berichten. Daarmee is nog niet automatisch duidelijk welke geselecteerde inhoud naar ChatGPT wordt gestuurd wanneer een gebruiker om een samenvatting, zoekresultaat of conceptantwoord vraagt, of hoe die inhoud onder elke configuratie wordt verwerkt.
Daarom lossen de beweringen ‘het draait lokaal’ en ‘er wordt geen centrale berichtenkopie bewaard’ het privacydebat niet volledig op. Ze kunnen de blootstelling beperken vergeleken met het voortdurend uploaden van een complete berichten-database. Ze betekenen echter niet dat er tijdens een AI-opdracht nooit berichtinhoud het apparaat verlaat.
De aangekondigde maatregelen zijn relevant, maar pakken elk een ander onderdeel van het risico aan.
Deze maatregelen verkleinen sommige risico’s, vooral het per ongeluk versturen van een bericht. Ze nemen de fundamentele vraag echter niet weg: mag de eigenaar van een apparaat een gedeeld gesprekarchief aan een AI-assistent beschikbaar stellen zonder dat de andere deelnemers daarover worden geïnformeerd?
De vergelijking met Facebooks zogenoemde shadow profiles — profielen van mensen die niet rechtstreeks bij de dienst zijn aangemeld — is begrijpelijk, maar niet helemaal één op één.
In beide situaties gaat het om gegevens over mensen die mogelijk nooit zelf toestemming hebben gegeven voor gebruik door een dienst. Bij de Apple Messages-plugin gaat het directer om toegang tot berichten van anderen via de Mac van een ChatGPT-gebruiker. Er is geen bewijs in de beschikbare berichtgeving dat OpenAI dankzij deze plugin een permanent Facebook-achtig profiel opbouwt van iedere niet-gebruiker die in een gesprek wordt genoemd.
Een nauwkeuriger omschrijving is daarom indirecte blootstelling: de keuze van één persoon kan een gedeeld archief doorzoekbaar en samenvatbaar maken en kan AI gebruiken om namens die persoon berichten op te stellen. Dat is een serieus privacy- en toestemmingsprobleem, maar niet hetzelfde mechanisme als een platform dat afzonderlijke profielen van niet-gebruikers samenstelt.
De plugin zet druk op Apples privacy-imago, omdat een AI van een derde partij met Berichten-inhoud kan werken zodra een Mac-eigenaar de benodigde rechten verleent. Dat reputatieprobleem staat los van Apples rechtszaak tegen OpenAI. 15
De rechtszaak draait om beschuldigingen van het misappropriëren van bedrijfsgeheimen in verband met OpenAI’s plannen voor consumentenelektronica. OpenAI heeft gevraagd de zaak te seponeren en zegt dat het de bedrijfsgeheimen van Apple niet heeft en ook niet wil hebben. De gemelde procedure gaat niet over de Apple Messages-plugin en vormt geen directe juridische aanval op het versleutelingsmodel van iMessage. 416
De timing maakt de kwestie wel extra ongemakkelijk. Apple presenteert privacy als een kernwaarde van zijn producten, terwijl de plugin laat zien hoe een door de gebruiker geautoriseerde app toegang kan krijgen tot gegevens die Apples eigen systemen voor externe partijen afschermen.
De Apple Messages-plugin is in de gebruikelijke betekenis geen verborgen spyware. Het gaat om een opt-in-functie met zichtbare toestemmingen, standaard een goedkeuring vóór het versturen en beheeropties voor werkruimten. Toch raakt de kritiek op het woord ‘spyware’ aan een reële spanning in het ontwerp.
De functie combineert een AI-systeem, een brede macOS-machtiging en een langdurig communicatiearchief met de woorden van veel verschillende mensen. Mac-gebruikers doen er daarom goed aan te beseffen dat ze niet alleen toegang geven tot hun eigen berichten. Ze kunnen ook gesprekken met vrienden, familie, collega’s en groepsleden beschikbaar maken voor een AI-workflow — zonder dat die mensen afzonderlijk om toestemming wordt gevraagd.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
De Apple Messages plugin kan iMessage , sms en RCS gesprekken doorzoeken, samenvatten, beantwoorden en versturen in ChatGPT Work en Codex op Macs met Apple silicon.
De Apple Messages plugin kan iMessage , sms en RCS gesprekken doorzoeken, samenvatten, beantwoorden en versturen in ChatGPT Work en Codex op Macs met Apple silicon. De term ‘spyware’ is vooral kritiek op het brede rechtenmodel en het gebrek aan toestemming van gesprekspartners — geen vastgesteld bewijs dat OpenAI gebruikers heimelijk bespioneert.