Ваши сообщения содержат самые личные сведения — от конфиденциальных цепочек писем и информации о встречах до рабочих обсуждений и планов поездок. Если вы пользователь Apple, iMessage защищает эти цепочки писем с помощью сквозного шифрования (E2EE) во время их отправки между устройствами Apple.
В августе 2026 года OpenAI выпустила плагин Apple Messages, который позволяет ChatGPT читать, искать, обобщать, создавать черновики и отправлять сообщения с Mac. Преимущество очевидно: вы можете спросить у ChatGPT, что вы пропустили, найти информацию в старой цепочке писем или составить черновик ответа, не просматривая сообщения самостоятельно.
Но плагин также меняет способ чтения и обработки сообщений, поскольку контент, защищенный в экосистеме Apple, может быть передан в ChatGPT и обрабатываться в соответствии с другими правилами конфиденциальности, хранения и юридического доступа.
Впервые знакомитесь с ИИ и вопросами конфиденциальности? Ознакомьтесь с нашим руководством по ИИ, чтобы понять, как он работает, что он может знать о вас и как использовать его более конфиденциально.
- Как работает интеграция ChatGPT и iMessage
- Ваши сообщения iMessage могут обрабатываться так же, как и любая другая цепочка писем в ChatGPT
- Это может создать бэкдор в шифровании в обход системы безопасности iMessage
- Полный доступ к диску создает риски безопасности Mac
- Стоит ли подключать ChatGPT к Apple Messages?
- Перейдите на конфиденциальный ИИ-помощник
Как работает интеграция ChatGPT и iMessage
Плагин Apple Messages доступен через ChatGPT Work и Codex в приложении ChatGPT для Mac с чипами Apple silicon. После установки и предоставления необходимых разрешений macOS он может искать цепочки писем в iMessage, смс и RCS, находить информацию в истории сообщений, предлагать ответы и отправлять текст через Apple Messages.
Например, вы можете попросить ChatGPT определить неотвеченные сообщения за предыдущий день, найти даты, упомянутые в ваших цепочках писем, или проверить календарь и предложить время для ужина. OpenAI требует подтверждения сообщения и получателей перед отправкой, хотя вы можете предоставить постоянное разрешение для определенной цепочки писем.
OpenAI сообщила изданию TechCrunch(новое окно), что плагин работает локально, не создает полного индекса ваших сообщений, читает их только по запросу и по умолчанию сохраняет содержимое сообщений локально, а не на своих серверах.
Ваши сообщения iMessage могут обрабатываться так же, как и любая другая цепочка писем в ChatGPT
iMessage — это сервис сообщений Apple, встроенный в приложение «Сообщения» на iPhone, iPad и Mac. В нем используется сквозное шифрование, а это означает, что только отправитель и получатель могут прочитать содержимое цепочки писем — ни Apple, ни операторы сети, ни кто-либо еще, перехватывающий трафик при передаче, не смогут прочитать цепочку писем.
Плагин Apple Messages для ChatGPT меняет принципы защиты сквозного шифрования. Если вы разрешите ChatGPT сканировать цепочки писем iMessage, их содержимое попадет в конвейер ИИ и будет обрабатываться как любые другие цепочки писем в соответствии с Политикой конфиденциальности ChatGPT.
Это означает, что ваши сообщения Apple Messages могут:
Обучать модели OpenAI в зависимости от вашего тарифа и настроек. Обучение включено по умолчанию для аккаунтов Free, Go, Plus и Pro и отключено по умолчанию для аккаунтов Business, Enterprise, Edu и API. Если контент был использован для обучения, это действие нельзя отменить.
Оставаться сохраненными на серверах OpenAI неограниченное время, если вы разрешите ChatGPT хранить содержимое сообщений на своих серверах, пока вы не решите удалить их. Полное удаление удаленных чатов занимает до 30 дней. Если компания решит, что ей необходимо сохранить историю вашей цепочки писем по юридическим причинам, соображениям безопасности, бухгалтерского учета или другим основаниям, она может удерживать эти данные бессрочно.
Попасть в руки правительства или спецслужб США без ордера или уведомления вас, поскольку OpenAI — американская компания, подпадающая под действие правовых процедур США, таких как раздел 702 FISA (который позволяет собирать сообщения граждан США без индивидуального ордера) и запросы National Security Letters (содержащие запрет на разглашение, который не позволяет OpenAI сообщить вам о произошедшем).
Это также затрагивает людей, которые не используют ChatGPT. Сообщение, отправленное другу, коллеге, врачу, юристу, журналисту или деловому партнеру, может попасть в конвейер ИИ, если получатель использовал плагин.
Это может создать бэкдор в шифровании в обход системы безопасности iMessage
С точки зрения конфиденциальности это может выглядеть как бэкдор, созданный без прямого нарушения сквозного шифрования Apple, как отметил эксперт по онлайн-безопасности и конфиденциальности Paul Walsh(новое окно).
Не уверены, что означают сквозное шифрование и бэкдоры? Наше руководство по шифрованию объясняет, как они работают и почему E2EE так важно в контексте конфиденциальности и безопасности.
Это беспокойство может быть особенно актуальным для тех, кого уже тревожит соглашение OpenAI с Пентагоном о развертывании своих моделей в секретных средах, хотя OpenAI заявила, что соглашение запрещает массовую внутреннюю слежку(новое окно) за гражданами США и сохраняет технические и договорные гарантии. Тем не менее, критики по-прежнему могут сомневаться в том, должны ли сообщения, обычно защищенные E2EE, попадать в конвейер ИИ, управляемый компанией, тесно сотрудничающей с аппаратом национальной безопасности США.
Правительства неоднократно пытались заставить Apple предоставить доступ к данным, защищенным сквозным шифрованием. Например, в 2025 году правительство Великобритании потребовало доступ к данным iCloud, зашифрованным сквозным методом. Apple ответила отзывом функции расширенной защиты данных (ADP) для пользователей из Великобритании, отказавшись от создания бэкдора.
Во время спора в Сан-Бернардино в 2016 году(новое окно) ФБР добивалось судебного постановления, обязывающего Apple создать модифицированную версию iOS, которая позволила бы обойти средства защиты на заблокированном iPhone. Apple отказалась, сделав предупреждение о том, что запрашиваемое программное обеспечение станет многоразовым бэкдором, а не исключением для одного устройства.
Полный доступ к диску создает риски безопасности Mac
Для настройки плагина сообщений требуется предоставить ChatGPT «Полный доступ к диску». Этот параметр находится в меню Apple → Системные настройки → Конфиденциальность и безопасность. «Полный доступ к диску» является общесистемным разрешением macOS, а значит, распространяется также на «Почту», историю Safari, локальные резервные копии и некоторые права администратора.
Хотя плагин iMessage предназначен исключительно для сообщений, в Mac нет технических средств защиты, которые помешали бы OpenAI делать большее — например, читать ваши электронные письма или получать доступ к истории Safari. Проще говоря, вам приходится верить, что OpenAI ограничивается только заявленными функциями плагина, и это доверие должно распространяться и на будущее, поскольку последующее обновление может незаметно начать использовать этот широкий доступ не только для сообщений, не запрашивая у вас нового подтверждения разрешения.
Это не означает, что ChatGPT автоматически читает или загружает всё подряд с компьютера, но ошибка в программе, скомпрометированный аккаунт, вредоносная инструкция или ошибка конфигурации могут привести к гораздо более масштабным последствиям.
Для бизнеса ставки еще выше. Сообщения могут содержать информацию о клиентах, юридические обсуждения, пароли, коды аутентификации, данные сотрудников и неанонсированные планы. Предоставление ИИ-инструменту разрешения искать и выполнять действия в этих цепочках писем создает еще один канал, через который конфиденциальная информация может быть раскрыта или ненадлежащим образом обработана.
Стоит ли подключать ChatGPT к Apple Messages?
Самый безопасный подход — не включать плагин, особенно для цепочек писем, содержащих конфиденциальную личную или деловую информацию.
Если вы всё же решили использовать плагин iMessage в ChatGPT, вот как повысить свою конфиденциальность и безопасность:
- Отключите постоянное разрешение и проверяйте каждое сообщение перед тем, как ChatGPT отправит его. OpenAI предупреждает, что включение постоянного разрешения лишает вас последней возможности исправить ошибку до того, как сообщение уйдет от вашего имени.
- Не сохраняйте свои цепочки писем из плагина в облако OpenAI.
- Отозовите системное разрешение «Полный доступ к диску», когда вы не используете плагин активно, а не оставляйте его предоставленным бессрочно.
- Отключите параметр «Improve the model for everyone» в настройках данных ChatGPT, чтобы цепочки писем, проходящие через плагин, не использовались для обучения моделей OpenAI.
- Включите FileVault, чтобы активировать полное шифрование диска на Mac, чтобы локально сохраненные данные оставались защищенными в случае утери, кражи или изъятия устройства.
- Подумайте о том, чтобы спросить разрешения у ваших контактов, прежде чем разрешать ChatGPT обрабатывать сообщения, которыми вы обмениваетесь.
Перейдите на конфиденциального ИИ-помощника
Вам не нужно предоставлять ИИ-помощнику широкий доступ к вашим конфиденциальным цепочкам писем, чтобы получить помощь в составлении черновика ответа или обобщении информации. С Lumo вы получаете удобство ИИ-помощника(новое окно), не беспокоясь о том, куда могут попасть ваши данные. Наша альтернатива ChatGPT никогда не записывает в журнал, не использует для обучения и никому не передает ваши цепочки писем благодаря шифрованию с нулевым доступом. Кроме того, в отличие от OpenAI, мы работаем в соответствии со швейцарскими законами о конфиденциальности вне юрисдикции США.
Для команд наш бизнес-помощник на базе ИИ обеспечивает конфиденциальный способ создавать черновики документов, анализировать файлы, проверять код и работать с конфиденциальной деловой информацией, не подвергая данные клиентов, интеллектуальную собственность или внутренние обсуждения риску использования для обучения ИИ. Цепочки писем остаются под контролем вашей организации.






