Normativa18 agosto 2026 · 6 min di lettura

ChatGPT registra clic e tasti sul Mac: cosa fare in azienda

Computer History di ChatGPT registra clic e tasti sul Mac. In Italia non c'è ancora: cosa deve decidere una PMI prima che arrivi.

In sintesi

  • Computer History registra clic, digitazione, scorciatoie e cambi di applicazione tramite le API di accessibilità di macOS: non fa screenshot, non registra schermo né audio.
  • In Italia non è ancora disponibile — Spazio economico europeo, Svizzera e Regno Unito sono esclusi dal rilascio — ma l'estensione all'Europa è data per imminente.
  • Un portatile aziendale è fuori dalla procedura dell'articolo 4, ma perde l'eccezione appena gli si aggiunge un software che ne registra l'uso: servono accordo sindacale o autorizzazione dell'Ispettorato del lavoro.
  • Le memorie restano sul Mac come Markdown in chiaro, non cifrate, leggibili da qualsiasi programma in esecuzione sotto lo stesso account utente.
  • Senza informativa adeguata al lavoratore i dati raccolti non sono utilizzabili, neppure a fini disciplinari: è il comma 3 dell'articolo 4.

Il 13 agosto OpenAI ha attivato su ChatGPT una funzione chiamata Computer History: l'app per macOS registra quello che l'utente fa sul computer — clic, digitazione, scorciatoie da tastiera, passaggi da un'applicazione all'altra — e lo trasforma in una memoria consultabile. Non è disponibile in Italia. È esattamente per questo che vale la pena parlarne adesso, mentre nessuno in azienda l'ha ancora accesa.

Il punto non è ChatGPT. È che un'azienda italiana con dieci Mac in ufficio si trova, per la prima volta, davanti a un software di produttività di massa che fa una cosa con un nome giuridico preciso da cinquantasei anni: registrare l'attività del lavoratore sulla postazione.

Cosa registra davvero

La funzione non fa screenshot. Lo dice la documentazione di OpenAI e lo ha ribadito Dominik Kundel: «cattura eventi di interazione come clic, digitazione, cambi di applicazione». Niente registrazioni dello schermo, microfono, audio di sistema, navigazione in incognito.

L'app si appoggia alle API di accessibilità di macOS — le stesse degli screen reader — per costruire un flusso di eventi dalle applicazioni e dai siti autorizzati. Periodicamente una sessione di Codex lo riassume in testo. I file di evento grezzi restano sul Mac fino a 48 ore, poi vengono cancellati.

Il residuo permanente sono i file di memoria: Markdown in chiaro, nella cartella delle memorie di Codex, che restano sul disco finché non li si cancella a mano. Non sono cifrati, e OpenAI lo scrive: qualunque programma in esecuzione sotto lo stesso account macOS potrebbe leggerli.

La funzione è spenta di default, e negli spazi di lavoro Business ed Enterprise un amministratore deve abilitarla prima che il singolo possa attivarla. Non è un dettaglio: significa che OpenAI sa che l'attivazione è una decisione aziendale, non individuale.

Perché in Italia non è ancora disponibile?

Perché lo Spazio economico europeo, la Svizzera e il Regno Unito sono esclusi dal rilascio, come indicato nella documentazione ufficiale. Una fonte riporta che l'estensione all'Europa arriverà «nelle prossime settimane». Nel frattempo la funzione esiste ed è documentata: è la finestra utile per decidere prima.

Sulla data le fonti divergono di un giorno, 13 o 14 agosto: la solita sfasatura fra annuncio e rilascio effettivo.

Un Mac che registra i tasti è ancora uno «strumento di lavoro»?

No, e qui sta la conseguenza concreta. L'articolo 4 dello Statuto dei lavoratori esclude dalla procedura autorizzativa gli strumenti «utilizzati dal lavoratore per rendere la prestazione lavorativa». Un portatile aziendale rientra nell'eccezione. Ma quando gli si aggiunge un software che ne registra l'uso, quella qualifica cade.

È il meccanismo che il Ministero del Lavoro descrive senza ambiguità: il computer assegnato al dipendente non è un impianto di controllo a distanza, ma se viene modificato con software di localizzazione o filtraggio pensati per controllare il lavoratore, esce dall'eccezione ed entra nella disciplina restrittiva del comma 1. Che vuol dire due cose: le finalità ammesse sono solo esigenze organizzative e produttive, sicurezza del lavoro, tutela del patrimonio aziendale; e serve un accordo sindacale preventivo o, in assenza, l'autorizzazione dell'Ispettorato del lavoro.

C'è poi il comma 3, quello che fa danno più spesso. Senza un'informazione adeguata al lavoratore su esistenza e modalità d'uso dello strumento, i dati raccolti non sono utilizzabili. Neanche a fini disciplinari. Chi accende una funzione del genere per «capire dove si perde tempo» e poi ci costruisce sopra una contestazione si ritrova con una prova inutilizzabile e un problema in più.

Il precedente sui metadati vale anche qui?

Sì, ed è il motivo per cui questa non è una lettura estensiva. Con il documento di indirizzo del 6 giugno 2024 (provvedimento n. 364/2024), il Garante ha stabilito che la raccolta generalizzata dei log di posta elettronica ricade nelle garanzie dell'articolo 4, comma 1, indicando in norma 21 giorni il tetto di conservazione dei metadati necessari al funzionamento.

Il ragionamento è trasferibile parola per parola. Se i metadati di un'email — mittente, destinatario, orario, nemmeno il contenuto — bastano a far scattare l'articolo 4 quando la conservazione va oltre il tecnicamente necessario, un registro di clic e tasti non ha alcuna possibilità di restare fuori.

C'è poi un secondo precedente, più vicino. Il 29 maggio 2026 il Garante ha rivolto un avvertimento a una start-up italiana con un plug-in che analizzava le conversazioni su Slack e Teams per misurare lo stress dei dipendenti, pur restituendo al datore di lavoro solo dati aggregati. L'Autorità ha richiamato Statuto dei lavoratori, GDPR e il regolamento europeo sull'intelligenza artificiale, che vieta i sistemi destinati a dedurre le emozioni sul luogo di lavoro. Il messaggio è utile: l'aggregazione non salva, e la buona intenzione neppure.

E i file lasciati sul disco?

Sono la parte che nessuno guarderà. Le memorie restano in chiaro sul Mac a tempo indeterminato, leggibili da qualsiasi processo dello stesso utente. Su un portatile che gira fra ufficio, treno e casa, e che prima o poi viene rivenduto, quel file è un archivio di attività lavorativa senza scadenza né cifratura.

Aggiungiamoci due avvertenze che OpenAI stessa mette per iscritto. Il rischio di prompt injection aumenta, perché una pagina malevola può inserire istruzioni che ChatGPT o Codex potrebbero poi eseguire. E le memorie, quando riemergono come contesto in conversazioni successive, possono rientrare nei dati di addestramento a seconda delle impostazioni dell'account — anche se i file di evento, presi da soli, non ci finiscono.

Cinque cose da mettere in ordine adesso

Servono cinque decisioni, e conviene prenderle prima che la funzione arrivi.

  1. Sapere quanti Mac ci sono e chi ne è amministratore. Se in azienda esiste un abbonamento ChatGPT Business, l'interruttore è già nelle mani di qualcuno. Vale la pena sapere di chi.
  2. Decidere ora la posizione aziendale, in una riga: non si attiva, oppure si attiva solo a procedura conclusa. Una regola scritta prima costa un decimo di una discussione dopo.
  3. Mettere la voce nel registro degli strumenti. Se non esiste ancora, il registro degli strumenti AI è il posto giusto: nome, chi lo usa, quali dati tocca, chi l'ha autorizzato.
  4. Se l'attivazione interessa davvero, partire dal percorso, non dallo strumento. Accordo con le rappresentanze sindacali o istanza all'Ispettorato, finalità circoscritta, informativa consegnata. In questo ordine.
  5. Aggiornare la policy sull'uso degli strumenti informatici. La maggior parte delle policy aziendali italiane parla di posta e navigazione, e non prevede il caso di un'applicazione di produttività che registra l'interazione. È una riga da aggiungere, oggi, non un documento da rifare.

Chi vuole un assistente che conosca le procedure interne senza registrare la postazione ha già l'alternativa: si costruisce dai documenti aziendali, non dall'attività del dipendente — è il percorso della guida sull'assistente interno per le procedure.

La domanda che resta

Computer History non è uno strumento di sorveglianza: è una memoria personale, pensata per chi non ricorda dove ha salvato un file. Ma la distinzione fra memoria personale e controllo a distanza non la fa l'intenzione di chi ha scritto il software: la fa il contesto in cui viene installato. Su un computer personale è un comodo registro. Sullo stesso identico computer, se lo paga l'azienda e ci lavora un dipendente, è un impianto dal quale deriva la possibilità di controllare l'attività del lavoratore — la definizione testuale dell'articolo 4.

Fra le due situazioni non cambia una riga di codice. Cambia chi ha in tasca le chiavi dell'ufficio. E poiché ChatGPT è ormai installato su una quota rilevante dei portatili aziendali, la decisione prima o poi arriva su ogni scrivania.

Domande frequenti

Computer History è disponibile in Italia?

No. Al momento la funzione è esclusa da Spazio economico europeo, Svizzera e Regno Unito: la documentazione di OpenAI la indica come non disponibile in queste aree, mentre una fonte riporta l'estensione all'Europa nelle prossime settimane. È il tempo utile per decidere la posizione aziendale prima che arrivi.

Serve l'accordo sindacale per attivarla sui Mac aziendali?

Sì, oppure in alternativa l'autorizzazione dell'Ispettorato del lavoro. Il computer assegnato al dipendente rientra nell'eccezione dell'articolo 4, comma 2 dello Statuto dei lavoratori, ma quando vi si aggiunge un software che ne registra l'uso perde quella qualifica e ricade nella procedura del comma 1.

OpenAI usa questi dati per addestrare i modelli?

I file di evento non vengono usati per l'addestramento e sono cancellati entro 48 ore. Le memorie generate, però, quando riemergono come contesto in conversazioni successive possono rientrare nei dati di addestramento a seconda delle impostazioni sui dati dell'account.

Cosa rischia un'azienda che l'attiva senza procedura?

In mancanza di informazione adeguata al lavoratore i dati raccolti non sono utilizzabili, neanche a fini disciplinari: lo dice il comma 3 dell'articolo 4. A questo si aggiunge l'esposizione sul fronte privacy, perché il trattamento risulterebbe privo di una base di legittimità.

Fonti

Continua a leggere

Tutti gli articoli →
Ogni giovedì

Tre notizie, un caso d'uso, un tool. Niente altro.

La versione scritta di quello che qui esce durante la settimana, tagliata per chi deve decidere.

Un'email a settimana, disiscrizione con un clic. Informativa privacy.

ELEVIACOM

Serve una mano ad applicarlo davvero?

Progettiamo chatbot, automazioni e agenti AI su misura per PMI italiane. La prima valutazione è gratuita e finisce con un documento, non con un preventivo.