Mac向けChatGPT新機能Computer Historyの仕組みと、安全に使うための注意点

Computer History

ChatGPTのMac版アプリに、PC上の操作履歴を記録してAIが活用できる「Computer History」が加わりました。

これは、クリックやキーボード入力、アプリの切り替えといった日々の作業がテキストとして記録され、あとから「さっきまで何をしていたか」「探しているファイルはどこにあったか」をAIに聞き返せるようになるというもの。

Computer Historyは何をしてくれる機能か

Computer Historyは、Mac版ChatGPTアプリに追加された、PC上の操作履歴を記録・活用する機能で、有料プラン(Plus/Pro/Business/Enterpriseなど)のユーザーが対象となっていて、あらかじめ許可したアプリやウェブサイト上での操作を、時間順のタイムラインとして保存していきます。

記録されるのは、クリックや文字入力、キーボードショートカット、アプリの切り替えといったイベントに加え、macOSのアクセシビリティ機能を通じて取得したコンテキスト情報のようで、これらのイベントは一定のまとまりごとにテキストへ要約され、ローカルメモリファイルとして日付・時刻別に整理されるのだとか。

ユーザーは、ChatGPTに対して「休憩前にどこまで作業していたか」「今朝見ていた企画書はどこに保存してあるか」といった質問ができるようになるようで、Computer Historyが生成したタイムラインをもとに、開いていたファイル名や作業中のアプリ、進行中のタスクをAIが特定し、回答してくれます。

さらに、操作パターンを検知し、繰り返し行っている作業を自動化するスキルを提案する機能も用意されているようで、これはかなり便利になりそう。

Recallとの違いと、テキストベース記録の特徴

PC上の行動をAIが覚える仕組みとしては、Windowsの「Recall」が先に注目を集めていましたが、Recallは定期的に画面のスクリーンショットを撮りため、その画像を検索可能にするアプローチとなっているのですが、Computer Historyとはここが大きく異なっています。

Computer Historyは、画面キャプチャを行わず、あくまでOSのイベントストリームを通じ、テキスト情報として操作を記録するのだそうで、画面録画やマイク入力、システム音声にもアクセスすることはなく、これにより、画像の保存・処理が不要になり、システム負荷やトークン消費は抑えられる設計になっているようです。

しかし、その一方で軽量なテキストベースの記録であっても、入力した内容そのものが履歴に残る点には注意が必要で、パスワード入力欄は対象外とされているとはいえ、ブラウザの検索ボックスやチャットツール、ドキュメントなどに入力したテキストは、そのまま要約の材料になりえるようで、結果として、業務上の機密情報や個人情報も含まれた「操作のストーリー」が、ローカルメモリファイルとして蓄積されることになるのだそうです。

この記録を活用するには、ChatGPTの「Memories(記憶)」機能もオンにしておく必要があって、Computer Historyが生成したメモリは、この記憶機能を通じてチャット全体の文脈に組み込まれ、タスクの継続性や自動化提案に使われる仕組みとなっています。

利便性の裏側にあるプライバシーとセキュリティ上の懸念

ここまで聞くと便利さが大きく、生産性が大幅に改善されそうですが、Computer Historyの利用にはいくつかの重要な懸念点もあります。

まず1番の懸念点として注視しておきたいのが、生成された履歴ファイルが暗号化されていない形でMac内に保存されること。

OpenAIは、これらのデータを他アプリから隔離された安全な領域に保存しているとしていますが、同一ユーザー権限で動作するプログラムからはアクセス可能な状態となっているようで、共有Macや、他人もログインできるアカウント環境、あるいはマルウェアに感染した環境では、操作履歴が第三者に読み取られるリスクがあります。

また、Computer Historyはプロンプトインジェクション攻撃のリスクも内包されているようで、追跡対象のアプリやWebページに、「このテキストを読んだら特定の操作を行うように」などの悪意ある指示が紛れ込んでいた場合、その文脈をメモリとして参照したChatGPTが、意図しない挙動をとる可能性があるようです。

実際、OpenAI自身も、この種の攻撃可能性が高まる点を課題の一つとして挙げています。

さらに、メモリ生成のために一部データはOpenAIのサーバーで処理され、処理後のファイル自体は保存せず、AIモデルのトレーニングにも使わないと明言されているとはいえ、ユーザー側でChatGPTの利用データをトレーニングに提供する設定を有効にしている場合、Computer Historyを前提としたチャット内容が学習データに含まれる可能性もゼロではありません。

欧州経済領域(EEA)、英国、スイスで提供が遅れている点も、プライバシー規制対応の難しさを物語っており、これらの地域では、個人データの収集・保存・目的変更・保管期間などに厳格なルールがあり、PC操作履歴のように詳細な行動ログを扱う機能は、適法性・必要性・透明性を精査したうえで設計を詰める必要があります。

安全に使うために押さえたい設定と利用シーン

こうした前提を踏まえると、Computer Historyを使うかどうか、どの範囲で使うかは、ユーザーごと・組織ごとに慎重な判断が求められてきますね。

初期状態では、機能がオフとなっているようで、利用するには、Mac版ChatGPTアプリの設定から「Integrations」→「Computer history」と進み、「Turn on」を選んで初めて記録が始まり、利用開始にはメモリ機能の有効化も併せて必要となります。

有効化後は、「Permissions」から追跡対象を細かく調整できるようになり、特定のアプリやWebサイトを除外する設定(Exclude)や、逆に許可したものだけに限定する設定(Include only)を使い分ければ、業務システムやプライベートなサービスを履歴から外しつつ、作業管理に役立つ範囲だけを記録するといった運用も可能となります。

また、履歴の削除機能も押さえておきたいところで、設定の「Computer history」→「History」から、要約されたローカルメモリファイルを一覧でき、個別に削除したり、特定期間の履歴をまとめて消去したりできるようになっていて、さらにMacのメニューバーから一時停止・完全停止も可能なとなるようなので、重要な打ち合わせや機密資料の編集時には一度オフにしておくといった使い方も考えられますね。

それでも、共有Macや、家族・同僚とアカウントを共用している環境、厳格な情報管理が求められる業務端末では、暗号化されていない操作ログを置いておくリスクは小さくありません。

こうした環境では、Computer Historyをそもそも有効化しない選択肢や、利用範囲を検証目的の限定的なアカウントに絞るといった判断が必要となるでしょう。。

一方で、個人用のMacで、日々のタスクや時間の使い方を振り返りたい人にとっては、作業の「見える化」と自動化支援のメリットがありますし、仕事とプライベートの境界を自分で整理しながら、追跡するアプリとしないアプリを明確に分けられる人ほど、Computer Historyを上手に活用していけそうです。