OpenAI, ChatGPT’nin macOS uygulamasında kullanıcıların bilgisayar etkinliklerini zaman çizelgesinde hatırlamasını sağlayan Computer History özelliğini kullanıma sundu. Sistem ekran görüntüsü almak yerine tıklama, yazma, klavye kısayolları, uygulama geçişleri gibi etkileşimleri kaydederken oluşturulan verilerin özetlenmesi sırasında ek token tüketimi ortaya çıkıyor. Özellik varsayılan olarak kapalı tutulurken ChatGPT Pro, Business Enterprise kullanıcıları için sunuluyor ancak Avrupa Ekonomik Alanı, İsviçre Birleşik Krallık’ta henüz kullanılmıyor.
Computer History Kullanıcı Etkileşimlerini Zaman Çizelgesine TaşıyorMacOS masaüstü uygulamasındaki Computer History, kullanıcının izin verdiği uygulama internet sitelerindeki etkileşimlerden olay akışı oluşturuyor. Sistem tıklamaları, klavye girişlerini, klavye kısayollarını, uygulama değişikliklerini macOS erişilebilirlik sistemi üzerinden sağlanan bağlamı metin özetlerine dönüştürerek yerel hafıza dosyaları oluşturuyor. OpenAI, sistemin ekran görüntüsü, mikrofon kaydı veya sistem sesi toplamadığını ayrıca özel tarama modundaki gezintileri kapsam dışında tuttuğunu belirtiyor.
OpenAI’nin yaklaşımı, daha önce ekran görüntülerinden bilgisayar geçmişi çıkaran Chronicle benzeri sistemden farklı veri toplama yöntemi kullanıyor. Computer History, görüntü tabanlı sürekli izleme yerine kullanıcının bilgisayarla gerçekleştirdiği olayları yakaladığı için sistemin topladığı verinin niteliğini değiştiriyor ancak yazılan metinlerin kaydedilebilmesi gizlilik açısından farklı risk alanı oluşturuyor.
ChatGPT Codex, Computer History tarafından oluşturulan etkileşim olaylarını yerel olarak 48 saate kadar saklıyor. OpenAI, söz konusu dosyaların şifrelenmediğini belirtirken aynı macOS hesabıyla çalışan başka programların dosyalara erişebilme ihtimaline karşı kullanıcıları uyarıyor. Hassas kişisel bilgiler, finansal veriler veya sağlık bilgileri içeren uygulamalar için özelliğin duraklatılması ya ilgili uygulamaların kayıt kapsamından çıkarılması öneriliyor.
Computer History tarafından oluşturulan olaylar, hafıza oluşturmak amacıyla OpenAI sunucularına gönderiliyor. Şirket, işleme tamamlandıktan sonra olay dosyalarını yasal zorunluluk bulunmadığı sürece saklamadığını veya model eğitimi için kullanmadığını belirtiyor. Oluşturulan hafıza kayıtları ise yerel olarak daha uzun süre tutulabildiği için kullanıcıların yalnızca ham olay kayıtlarını değil geçmiş etkinliklerden türetilen hafıza verilerini dikkate alması gerekiyor.
Bilgisayar geçmişinin ChatGPT tarafından anlamlandırılması, kullanıcının hesabında ek token kullanımına yol açıyor. Sistem etkileşimleri özetleyerek hafıza verisi oluşturduğu için özellik aktif tutulduğunda yalnızca normal sohbet mesajlarının tüketimi değil bilgisayar etkinliklerinin işlenmesi kullanım maliyetine ekleniyor. Özellikle gün boyunca yoğun biçimde bilgisayar kullanan geliştiriciler veya profesyoneller açısından sürekli etkinlik kaydı, kullanım hacmini artırabilecek unsur oluşturuyor.
Computer History’nin temel amacı, ChatGPT’nin önceki bilgisayar çalışmalarından bağlam çıkarmasını sağlamak olarak konumlandırılıyor. Kullanıcı daha önce üzerinde çalıştığı dosyaya, internet sitesine veya uygulamaya geri döndüğünde sistem geçmiş etkileşimlerden oluşturduğu hafızayı yeni konuşmalara taşıyarak süreklilik sağlamayı hedefliyor. OpenAI’nin Codex ChatGPT Work gibi bilgisayar üzerinde daha uzun görevler gerçekleştiren ürünleri genişletmesi, Computer History özelliğini yalnızca kişisel hafıza aracı olmaktan çıkarıp ajan tabanlı çalışma akışlarının parçası haline getiriyor.
İnternet sitelerinde veya masaüstü uygulamalarında bulunan kötü amaçlı talimatlar, Computer History’nin topladığı bağlam üzerinden yapay zekâ sistemine ulaşabildiği için özellik yeni prompt injection saldırı yüzeyi oluşturuyor. OpenAI, kötü niyetli talimatlar içeren internet sitesinin ziyaret edilmesi halinde ChatGPT veya Codex’in söz konusu talimatları me riskinin artabileceğini açıkça belirtiyor. bilgisayar geçmişinin yalnızca pasif kayıt mekanizması olmamasından kaynaklanıyor çünkü toplanan içerik daha sonra yapay zekânın karar süreçlerinde kullanılabilecek bağlama dönüşüyor.
Prompt injection saldırılarında saldırganlar genellikle modelin gördüğü içeriğe talimat yerleştirerek sistemin asıl görevinden sapmasını hedefliyor. Computer History gibi farklı uygulamalardan bağlam toplayan sistemlerde saldırı yüzeyi genişleyebildiği için kullanıcıların ziyaret ettiği siteler, açtığı belgeler veya kullandığı uygulamalar yapay zekâ tarafından yorumlanan veri kaynaklarına dönüşüyor. Kurumsal kullanımda durum, yalnızca kişisel gizlilik değil şirket içi belgelerin, müşteri bilgilerinin veya finansal verilerin modele hangi bağlamla taşındığı açısından önem taşıyor.
ChatGPT Pro kullanıcıları Computer History özelliğini bireysel olarak etkinleştirebilirken Business Enterprise hesaplarında yönetici onayı gerekiyor. OpenAI özelliği API anahtarıyla ChatGPT kullananlara veya Amazon Bedrock üzerinden erişen müşterilere sunmuyor. Şirketin bölgesel kısıtlamaları özelliğin gizlilik, veri işleme yerel düzenlemeler açısından farklı pazarlarda ayrı değerlendirmelere tabi tutulduğunu gösteriyor.
OpenAI, kullanıcıların başka kişilerle iletişim kurduğu sırada Computer History’yi kapatmasını veya karşı tarafın önceden açık rızasını almasını tavsiye ediyor. Şirketin özellikle sağlık, finans kişisel bilgi içeren uygulamalar için duraklatma ya uygulama bazında hariç tutma önerisi, bilgisayar geçmişinin yalnızca kullanıcının kendi verilerini değil ekrandaki veya klavyedeki kişilere ait bilgileri dolaylı olarak kapsayabileceğini ortaya koyuyor.
ChatGPT’nin bilgisayar kullanım geçmişine erişebilmesi, yapay zekâ asistanlarının yalnızca kullanıcı tarafından gönderilen mesajları değerlendirdiği modelden daha sürekli çalışma biçimine geçişi temsil ediyor. Kullanıcının önceki işlemlerinden bağlam çıkarılması, dosya düzenleme, kod geliştirme, araştırma veya tekrarlanan görevlerde sürekliliği artırabilirken aynı yaklaşım yapay zekânın hangi kişisel verileri gördüğü konusunda daha geniş güven alanı gerektiriyor.
Türkiye’deki bireysel kullanıcılar şirketler açısından Computer History benzeri sistemlerin yaygınlaşması, KVKK kapsamında kişisel verilerin işlenmesi, veri minimizasyonu, çalışanların bilgilendirilmesi kurumsal cihazlarda erişim yetkilerinin yeniden değerlendirilmesini gündeme getirebilir. Özellikle şirket bilgisayarlarında kullanılan yapay zekâ ajanları için hangi uygulamaların izlenebileceği, oluşturulan hafızaların nerede tutulduğu, çalışan veya müşteri verilerinin modele hangi koşullarda aktarıldığı gibi sorular teknoloji tercihinin yanında doğrudan veri yönetişimi konusu haline gelecek.