Imaginez que votre ordinateur tienne un journal intime, comme ceux que les enfants tenaient autrefois pour noter leurs activités quotidiennes, ou comme ceux que les voyageurs, les marchands et les nobles tenaient plusieurs siècles auparavant. Voici à quoi cela pourrait ressembler. Lundi 7 septembre.
8 h. L’utilisateur a lu les actualités sur lemonde.fr et 20minutes.fr (Safari). 8 h 10.
L’utilisateur a répondu à l’email de Jean Petit concernant les dates de livraison, puis a transmis la même question à l’équipe logistique (Gmail). 8 h 20. L’utilisateur a consulté sa liste de tâches, passé en revue les dernières mises à jour et défini ses priorités pour la journée (Todo).
Nous n’exagérons pas. Voici à quoi ressemble exactement le nouveau journal de votre Mac. Il s’agit d’un ensemble de fichiers texte que n’importe quelle application de votre ordinateur peut lire, tout comme n’importe quelle personne utilisant l’ordinateur.
La fonctionnalité en question s’appelle Historique de l’ordinateur et a été mise en place par OpenAI à la mi-août. Pour l’instant, cette fonctionnalité n’est disponible que dans l’application ChatGPT pour Mac, nécessite un abonnement Pro ou une version supérieure, et est désactivée par défaut. Selon ses développeurs, l’idée derrière la fonctionnalité Historique est de permettre à l’assistant d’IA de se familiariser rapidement avec votre contexte de travail, afin qu’il puisse répondre même à des demandes vagues, comme « envoie un rappel à la personne à qui j’ai envoyé un email au sujet des livraisons de la semaine dernière ».
Bien sûr, cet avantage a un prix : non seulement vos données sont traitées sur les serveurs d’OpenAI, mais elles risquent également d’être divulguées depuis votre Mac, que ce soit à un membre de votre famille trop curieux ou directement auprès de cybercriminels. En quoi consiste la fonctionnalité Historique de l’ordinateur de ChatGPT Si cette fonctionnalité ressemble beaucoup à la fonctionnalité Recall de Microsoft, ou à Chronicle, qu’OpenAI a annoncé précédemment, ce n’est pas un hasard. Les deux ont été conçus dans le même but, mais en utilisant des méthodes différentes.
Après avoir assisté au fiasco médiatique qu’a été Recall, l’équipe à l’origine de la fonction Historique de l’ordinateur a décidé de ne plus prendre ni analyser de captures d’écran en permanence. Au lieu de cela, ChatGPT s’appuie sur les fonctionnalités d’accessibilité de macOS pour lire le texte affiché à l’écran et suivre vos actions : clics de souris, texte saisi dans les champs, passage d’une application à l’autre, etc. Toutes ces informations sont stockées sous la forme d’un flux de données brutes d’activité au sein du conteneur ChatGPT (groupe d’applications), auquel seules l’application ChatGPT elle-même ou d’autres applications auxquelles vous avez expressément accordé l’autorisation particulière peuvent accéder. Lors de tests menés par des chercheurs en criminalistique numérique, deux heures d’utilisation normale d’un ordinateur ont suffi à générer environ 3 500 de ces événements enregistrés.
Ces données brutes restent stockées sur votre ordinateur pendant 48 heures maximum. Pendant ce temps, l’application ChatGPT lance périodiquement, en arrière-plan, des sessions de discussion invisibles au cours desquelles elle demande à l’IA de résumer les événements associés en un seul récapitulatif. Ces résumés, qui s’apparentent en quelque sorte à des entrées de journal intime, sont enregistrés sous forme de fichiers texte brut dans un dossier auquel n’importe quelle application de votre Mac peut accéder : ~/.codex/memories/extensions/skysight/.
Lorsque vous discutez avec l’assistant ou lorsque certaines fonctionnalités automatisées se déclenchent, ces notes peuvent être intégrées à la conversation afin d’obtenir des réponses mieux adaptées au contexte. OpenAI tient particulièrement à souligner que l’assistant peut détecter des schémas récurrents dans vos flux de travail et vous proposer de les automatiser, en créant ce qu’il appelle des « compétences » qui reproduisent vos actions pour vous. Une fois le récapitulatif établi, les données brutes d’activité sur lesquelles il repose sont supprimées.
OpenAI affirme ne pas conserver ces conversations en arrière-plan ni les utiliser pour entraîner son IA, sauf lorsque la loi l’exige. En revanche, les résumés de type journal intime intégrés à vos conversations sont stockés sur les serveurs d’OpenAI selon exactement les mêmes règles que vos conversations habituelles et la mémoire de l’assistant. Vos paramètres de confidentialité existants s’appliquent donc également à ces résumés.
Ce que la fonction Historique de l’ordinateur peut voir et ce que vous pouvez désactiver Comme cette fonctionnalité repose entièrement sur des outils d’accessibilité, ChatGPT ne récupère que les informations que votre système d’exploitation est déjà prêt à partager avec ces outils. Cela inclut les titres de fenêtres, les blocs de texte, les légendes d’images dans votre navigateur, le texte que vous saisissez dans un champ au fur et à mesure que vous le tapez, ainsi que les noms des éléments d’interface sur lesquels vous cliquez. Vous regardez une vidéo ?
L’IA ne peut pas visionner la vidéo elle-même, mais elle peut lire le titre de la fenêtre, le nom du site et la description de la vidéo. Vous parcourez des photos ? Elle détecte les noms des fichiers et des dossiers, mais pas les images elles-mêmes.
Le son n’est jamais enregistré ni enregistré, quelles que soient les circonstances. Lors d’un appel vidéo, seul le titre de la fenêtre de réunion est enregistré, sauf si la fonction de sous-titrage en direct est activée pour l’appel. Les champs de mot de passe masqués (affichés sous forme de points) ne sont pas lus du tout et, selon OpenAI, les fenêtres de navigation privée ne sont jamais scannées.
Ce qui distingue cette fonctionnalité de Microsoft Recall, c’est la procédure étape par étape clairement décrite que l’utilisateur doit suivre pour l’activer. La fonction Historique de l’ordinateur ne s’active jamais automatiquement. Vous devez vous rendre dans le menu des paramètres, puis sélectionner Intégrations → Historique de l’ordinateur et activer cette fonctionnalité manuellement après avoir lu attentivement les avertissements et les explications.
Pour que cette fonctionnalité fonctionne, vous devrez également disposer d’un accès à la mémoire de l’agent. À partir de là, vous choisissez les applications et les sites Internet que vous souhaitez qu’il surveille, puis vous confirmez une série de demandes d’autorisation de macOS. Pour les entreprises disposant d’un abonnement professionnel, cette fonctionnalité nécessite une autorisation à deux niveaux : un administrateur doit d’abord activer l’historique de l’ordinateur pour l’ensemble de l’organisation, puis chaque employé doit l’activer individuellement.
À tout moment, vous pouvez accéder à Historique de l’ordinateur → Autorisations et afficher la liste des applications et des sites à exclure du suivi, ou, à l’inverse, configurer ChatGPT pour qu’il ne surveille qu’une liste restreinte de votre choix (Inclure uniquement ces applications, Inclure uniquement ces sites web). Pour consulter le journal de votre ordinateur, accédez à Historique de l’ordinateur → Historique. À partir de là, vous pouvez supprimer des entrées individuelles ou désactiver le suivi d’applications précises directement depuis la liste.
Les risques liés à l’utilisation de la fonction Historique de l’ordinateur de ChatGPT Nous avons abordé les risques liés au stockage centralisé de l’intégralité de l’activité d’un utilisateur dans notre précédent article consacré à Microsoft Recall, et la plupart des points que nous y avons soulevés s’appliquent également à la fonction Historique de l’ordinateur de ChatGPT. Vous pensez peut-être que vos conversations et vos emails sont privés, protégés par des mots de passe et un système de chiffrement. Pourtant, une copie des passages les plus importants de ces conversations se trouve dans des fichiers en texte brut que toute personne ayant accès à votre ordinateur, ainsi qu’à de nombreuses autres applications, peut ouvrir.
Les personnes à qui vous envoyez le message ignorent l’existence de cette copie supplémentaire. Si elles ont activé, par exemple, une fonctionnalité de conversation autodestructible, mais que la fenêtre de l’application de messagerie elle-même n’est pas marquée comme privée, cette précaution ne les protège en rien. Même si vous faites entièrement confiance à OpenAI et que vous croyez sans réserve à ses promesses en matière de confidentialité, vos données peuvent tout de même être volées directement sur votre ordinateur par un logiciel de vol d’informations.
Les programmes de vol d’informations ciblant les Mac ont connu une explosion ces deux dernières années. Il ne s’agit donc pas d’un risque hypothétique. Et les auteurs de ce type de programmes malveillants agissent rapidement : ils les mettent à jour sans cesse pour s’emparer de tout nouveau type de données qui semble prometteur.
Les fichiers d’OpenAI sont une véritable aubaine pour eux : tout ce que vous avez fait est déjà résumé par l’IA sous une forme facile à lire. Même s’il n’y a ni mot de passe ni numéro de carte bancaire, les informations disponibles suffisent sans doute à monter une escroquerie convaincante consistant à envoyer un email urgent et ciblé, au nom du patron. Et si un collègue ou un membre de votre famille un peu trop curieux mettait la main sur votre ordinateur, il ne lui faudrait que cinq minutes pour parcourir l’historique de votre vie professionnelle et personnelle.
Historique de l’ordinateur : le désactiver ou simplement le configurer ? Nous vous recommandons de limiter ou de désactiver complètement l’historique de l’ordinateur si votre travail implique des informations confidentielles. Cela vaut tout particulièrement pour les médecins, les avocats et toute autre personne soumise au secret professionnel ou amenée à traiter des données personnelles ou médicales.
Il en va de même pour toute personne qui vit avec un membre de sa famille particulièrement autoritaire ou qui travaille dans un bureau avec des collègues indiscrets. Si aucune de ces situations ne vous concerne et que vous souhaitez tester l’utilité réelle des fonctionnalités de recherche et de génération automatique de compétences de l’IA, voici comment les configurer de manière sécurisée. Verrouillez les identifiants de connexion de votre Mac.
Désactivez l’identifiant automatique et configurez votre Mac de manière à ce qu’il vous demande un mot de passe dès que l’économiseur d’écran apparaît ou qu’il sort du mode veille. Utilisez un mot de passe fort avec Touch ID et assurez-vous que le chiffrement de disque FileVault est activé. Configurez vos exclusions.
Ajoutez manuellement à la liste d’exclusion de la fonction Historique de l’ordinateur toutes les applications de messagerie que vous utilisez pour vos conversations privées, ainsi que toutes les applications ou tous les sites financiers, et tout autre espace où vous conservez des informations confidentielles. Pensez à faire un contrôle régulier. Au moins deux fois par semaine, consultez la fonction Historique de l’ordinateur pour vérifier les applications et les sites dont l’activité a été enregistrée.
Vous pourrez ainsi repérer et supprimer toute source d’informations personnelles que vous auriez oublié d’exclure précédemment. Quelle que soit la manière dont vous configurez la fonction Historique de l’ordinateur, voici les deux cas les plus courants dans lesquels vos données pourraient tomber entre de mauvaises mains (sur n’importe quel Mac) : un logiciel de vol d’informations sous macOS les récupère directement depuis votre ordinateur, ou vous saisissez vos informations sur un site frauduleux. Pour vous prémunir contre ces deux risques, assurez-vous d’utiliser un logiciel de sécurité complet sur votre Mac, comme Kaspersky pour macOS.
L’IA peut entraîner des risques pour la vie privée auxquels vous ne penseriez peut-être jamais. Pour en savoir plus à ce sujet, consultez nos autres articles : Attaques contre Gemini : les possibilités sont infinies Pourquoi les agents d’IA ont besoin d’un rideau de fer Couteaux, perversions et armes à feu : ce que les jouets d’IA enseignent réellement aux enfants L’IA et la nouvelle réalité de la sextorsion Et si vous souhaitez découvrir comment désactiver les fonctionnalités d’IA qui s’activent sur votre ordinateur ou votre smartphone à votre insu, consultez notre guide intitulé Déconnecté : comment désactiver l’IA sur votre ordinateur et votre smartphone.