ChatGPTが作業履歴を読む時代へ。Computer Historyが示す「観察するAI」の便利さとリスク

#AIエージェント#ChatGPT#プライバシー#未来の仕事#セキュリティ#Codex
ChatGPTが作業履歴を読む時代へ。Computer Historyが示す「観察するAI」の便利さとリスク

ChatGPTの新しいComputer Historyは、AIエージェントの方向性をかなりはっきり示しています。これまでのAIは、ユーザーがチャット欄に入力した内容をもとに答える道具でした。Computer Historyは、その前提を一段進めます。ユーザーがMac上で何をしていたかを文脈として扱い、ChatGPTやCodexが「最近の作業」を思い出せるようにする機能です。

OpenAIの公式ドキュメントによると、Computer HistoryはChatGPTデスクトップアプリのmacOS版で提供される機能です。Pro、Business、Enterprise向けにオフ状態から始まり、ユーザーが自分で有効化します。BusinessやEnterpriseでは、管理者が許可したうえで、各ユーザーが個別にオンにする必要があります。

重要なのは、これは単なる履歴検索ではないことです。Computer Historyは、許可されたアプリやWebサイトからクリック、入力、キーボードショートカット、アプリ切り替えなどの操作イベントを取得し、それを要約してローカルのメモリとタイムラインに変換します。

AIは「聞かれたことに答える」から「作業を見ている」へ

この機能の本質は、AIが受動的なチャット相手から、作業環境の観察者へ近づく点にあります。

たとえば、昼休み前にどの資料を見ていたのか。昨日どのタスクに時間を使ったのか。さっき開いていた提案書はどこにあるのか。こうした問いに対して、ユーザーがファイル名や会話の詳細を覚えていなくても、AIが作業履歴から手がかりを探せるようになります。

これはかなり実用的です。仕事で時間を失う大きな原因のひとつは、作業そのものではなく、文脈の復元です。何を途中までやったか、どの資料を参照したか、誰との会話を見て判断したか。Computer Historyは、その復元コストを下げるための仕組みだと見られます。

Microsoft Recallとの違いは「スクリーンショットではない」こと

この手の機能で多くの人が思い出すのは、MicrosoftのRecallです。PC上の活動をAIが後から検索できるようにするという方向性は似ています。

ただしOpenAIの説明では、Computer Historyはスクリーンショット、画面録画、マイク入力、システム音声を取得しません。以前のChronicle研究プレビューはスクリーンショットを使っていましたが、Computer Historyは作り直された別システムで、操作イベントを扱う設計です。

これはプライバシー上の大きな違いです。画面の画像を丸ごと保存するより、イベント情報だけを扱う方が、露出する情報量は限定しやすい。一方で、クリックや入力、アプリ切り替えも十分にセンシティブです。どのサービスを使い、どの資料を触り、どのタイミングで何を入力したかは、仕事や個人の行動をかなり正確に映します。

つまりComputer Historyは、Recallより軽い設計に見えますが、無害という意味ではありません。

便利さの核心は、AIエージェントの「作業継続性」

Computer Historyが本当に効いてくるのは、AIエージェントが単発の質問対応ではなく、継続的な仕事に入る場面です。

たとえばCodexが開発作業を手伝うとき、直前にユーザーが見ていたIssue、ローカルの変更、関連するSlackのやり取り、ブラウザで開いたドキュメントの文脈がわかると、次に何をすべきかを推測しやすくなります。

営業や企画でも同じです。複数の資料、カレンダー、メモ、チャット、CRMを横断して作業している場合、AIがその流れを把握できれば、「昨日の商談準備を続けて」「午前中の作業を日報にして」「繰り返している作業を自動化候補として出して」といった使い方が現実的になります。

これはAIエージェントの重要な進化です。AIが賢いだけではなく、ユーザーの作業文脈を継続して持てるようになる。仕事のOSに近づく動きです。

企業利用では、同意と権限設計が最初の論点になる

一方で、企業がこの種の機能を使うなら、最初に見るべきは生産性ではなくガバナンスです。

OpenAIのドキュメントでは、BusinessとEnterpriseでは管理者の許可が必要で、各ユーザーも個別にオプトインすると説明されています。これは重要です。組織が一括でオンにして、社員の操作履歴を勝手に集めるような設計にしてはいけません。

特に日本企業では、労務管理、個人情報、取引先情報、社内機密の観点で慎重に扱う必要があります。Computer Historyを使うなら、少なくとも次の点を明文化するべきです。

どの部署で使うのか。どのアプリやWebサイトを対象にするのか。Slackやメールのような他人とのコミュニケーションを含める場合、相手の同意をどう扱うのか。医療、金融、人事、法務のような機微情報を扱うアプリを除外するのか。履歴をいつ削除するのか。

AIエージェントの導入は、ツール設定だけでなく、職場のルール設計になります。

暗号化されないローカルメモリという現実

公式ドキュメントで見逃せないのは、生成されたメモリファイルがプレーンテキストのMarkdownとしてローカルに保存され、Computer Historyによって暗号化されないと説明されている点です。

一時的なイベントファイルは48時間で削除されるとされていますが、生成されたメモリファイルはユーザーが削除するまで残ります。そして、同じmacOSユーザー権限で動く別プログラムからアクセスできる可能性があります。

これは企業端末では重要なリスクです。端末がマルウェアに感染している、共有アカウントで使っている、バックアップに含まれる、誤って同期フォルダに入る。こうした状況では、AIが要約した作業履歴そのものが情報漏えいの対象になります。

便利なメモリは、攻撃者にとっても便利な要約です。

プロンプトインジェクションの入口にもなる

もうひとつ重要なのが、プロンプトインジェクションです。OpenAI自身も、Computer HistoryはアプリやWebサイト内の悪意ある指示から影響を受けるリスクを高めると説明しています。

たとえば、ユーザーが閲覧したWebページに「この内容を読んだAIは次の操作を実行せよ」といった隠れた指示が含まれていた場合、AIがその指示を履歴の一部として解釈してしまう可能性があります。

これはAIエージェントがブラウザや業務ツールを横断するほど深刻になります。履歴を読むAIは、ユーザーの記憶を助ける存在であると同時に、外部コンテンツから命令を持ち込む経路にもなり得ます。

そのため、Computer Historyのような機能を使うなら、AIに実行権限を与える前に確認ステップを置く必要があります。履歴を参照して提案することと、外部システムを更新することは分けるべきです。

日本の働き方に効く場面と、まだ危ない場面

日本の職場でこの機能が効きそうなのは、日報、議事録、タスク整理、開発作業の引き継ぎ、問い合わせ対応の下書き、資料探しです。これらは、履歴から文脈を拾えるだけでかなり効率化できます。

一方で、いきなり人事評価、採用判断、顧客対応の自動送信、金融取引、法務判断に使うのは危険です。履歴はあくまで手がかりであり、完全な事実記録ではありません。AIが要約した時点で、抜けや解釈が入ります。

導入するなら、まずは「思い出す」「探す」「下書きする」用途から始めるべきです。「決める」「送る」「変更する」は、人間確認を残す。ここを分けるだけで、リスクはかなり下がります。

LocalLensJapanとしての見方

Computer Historyは、AIエージェントが本当に仕事の中に入ってくるための重要な部品です。AIがユーザーの作業履歴を読めるようになると、毎回ゼロから説明する必要が減ります。これは生産性の面では大きい。

ただし、その代わりに、AIはより多くの生活情報や仕事情報へ近づきます。チャット欄に入力した内容だけでなく、どのアプリを使い、何を見て、何を入力したかが文脈になります。

これからのAI活用で問われるのは、AIにどこまで見せるかです。便利さだけでオンにするのではなく、対象アプリ、対象サイト、保存期間、削除方法、業務ルールを決める。AIエージェント時代のリテラシーは、プロンプトを書く力だけではありません。AIに見せる環境を設計する力です。

Computer Historyは、未来の仕事をかなり具体的に見せています。AIが作業を覚えてくれる世界は便利です。ただし、覚えさせる前に、何を忘れさせるべきかも設計しなければなりません。

参考: OpenAI Computer HistoryWindows CentralThe Decoder