
ChatGPT 可以记录员工的电脑操作了:公司该不该开、怎么管
2026 年 8 月 ChatGPT macOS 版上线 Computer History,可记录员工在应用和网站中的操作供 AI 引用。本文从公司治理视角拆解:它记录什么、价值在哪、什么时候该开、需要配什么政策与审计。
如果员工上午在浏览器里看客户资料,中午在 Slack 里讨论方案,下午又打开文档继续写报价,ChatGPT 现在可以在获得授权后,利用这些活动上下文帮助员工接着工作。这个能力听起来像“AI 监控电脑”,但准确说法是:ChatGPT macOS 桌面应用中的 Computer History(计算机使用记录),会把获准应用和网站中的交互事件整理成时间线和记忆,供 ChatGPT 与 Codex 在后续对话中引用。
对个人用户,这是减少重复解释的一项效率功能;对公司管理者,这是一次必须先回答治理问题再决定是否开启的变化。公司需要知道:员工是否真正同意,哪些应用可以纳入,哪些信息不能采集,谁能查看和删除记录,离职后如何回收工作资产,以及出现误用时谁负责。把开关直接推给员工,或者把它宣传成“看员工有没有摸鱼”,都不是稳妥的企业方案。
本文先核实 Computer History 的功能边界,再给出一套适合小团队的政策、知情同意、权限和审计框架。结论先说:有明确工作场景、限定数据范围并完成告知同意时,可以小范围试点;没有政策、没有撤回机制、需要处理大量敏感信息时,不应该直接开启。
Computer History 到底是什么
Computer History 是 ChatGPT macOS 桌面应用里的可选功能。根据 OpenAI 官方文档,它在 ChatGPT Pro、Business 和 Enterprise 用户中默认关闭;Business 和 Enterprise 工作空间还需要管理员先授予访问权限,成员再自行选择是否开启。管理员授权不等于员工已经同意,员工仍然需要个人主动启用。
功能开启后,ChatGPT 会根据用户允许纳入的应用和网站创建交互事件流,再定期生成文字摘要和本地记忆文件。之后,员工可以询问“我今天上午处理了什么工作”或“我刚才看过的提案放在哪里”,让 ChatGPT 根据时间线帮助恢复上下文。OpenAI 也说明,Computer History 可以在发现重复工作后建议技能或自动化,但建议仍然需要用户审查,不能把自动建议直接视为已批准的业务流程。
这里有一个重要区分:Computer History 是工作上下文记录,不是传统意义上的全屏录像系统。把它直接叫作“全天候录屏”会夸大功能;把它说成“完全没有隐私风险”同样不准确。它可能接触点击、输入、键盘快捷键、应用切换,以及 macOS 辅助功能系统提供的文本和其他上下文,因此仍然需要公司治理。
Computer History 记录什么,不记录什么
Computer History 记录的是获准来源中的交互事件,并将事件整理为摘要和时间线。OpenAI 官方文档列出的事件可能包括点击、输入、键盘快捷键、应用切换,以及通过 macOS 辅助功能获取的文本和其他上下文。企业不能因为它“不截图”就把这些上下文当成低敏感数据。
它明确不包含屏幕截图,不录制麦克风输入或系统音频,也不会纳入隐私浏览模式下的网页浏览活动。Computer History 不需要屏幕录制权限。用户可以在设置里选择仅包含特定应用和网站,也可以排除特定应用或 URL;用户还可以从 macOS 菜单栏暂停、恢复或停止新的收集。
OpenAI 官方文档还说明,临时事件文件最多在 Mac 上保留 48 小时,生成的记忆文件会留在本地文件系统,直到用户删除或清除。相关事件会在 OpenAI 服务器上被临时处理,用于生成记忆,处理完成后通常不会继续保留事件文件;官方文档同时提醒,后续聊天是否用于改进模型仍受 ChatGPT 数据控制设置影响。公司因此不能只问“有没有上传”,还要把本地文件、后续聊天、账号归属和删除规则一起纳入政策。
另一个不能忽略的风险是提示注入。网页、文档或聊天内容可能包含恶意指令。当 AI 读取这些上下文时,恶意内容有机会影响后续行为。Computer History 不是一个自动可信的“公司知识库”,管理员仍然需要限制来源、批准工具,并对高风险动作保留人工确认。
证据件一:OpenAI 官方中文文档明确说明了默认关闭、管理员授权与员工个人主动启用的双层控制,并列出了事件范围、应用和网站权限、暂停收集、删除历史、本地存储与提示注入风险。请查看OpenAI 官方《计算机使用记录》文档,以产品当前页面为准。
对公司来说,Computer History 有什么价值
Computer History 的合理价值不是监督员工坐在电脑前的每一分钟,而是减少工作上下文丢失,并把经过员工审查的重复工作整理成可复用流程。
第一,它可以减少交接成本。员工不必重新回忆上午打开过哪些文档、看过哪些页面,ChatGPT 可以根据允许的时间线帮助员工恢复任务背景。对于外贸跟单、内容生产、客服整理、软件开发等需要在多个工具之间往返的岗位,这种连续上下文可能比单纯的聊天记录更有帮助。
第二,它可以帮助发现工作流。某个员工每天都在表格、邮件和 CRM 之间重复搬运信息,时间线可能让员工发现这种重复操作,再由员工和管理者共同决定是否值得做成技能或自动化。真正可复用的是经过确认的流程,不是未经审查的原始行为数据。
第三,它可能帮助公司沉淀知识资产。优秀员工的工作方法如果只存在于个人记忆和个人账号里,员工离开后公司很难复用。将流程提炼成 SOP、技能或内部知识,比保存一整条员工活动时间线更符合知识资产管理的目的。
这些价值都需要一个前提:公司要管理“工作成果和流程”,而不是把员工的私人生活、私人通信和所有输入都收集进来。没有边界的采集不会自动产生更高生产力,反而会带来信任下降、误判和数据泄露风险。
为什么不能把它当成普通的员工效率工具
AI 工作场景记录与普通软件使用统计不同,因为它可能接触员工正在阅读和输入的内容。即使功能不包含截图,文本上下文、应用名称、文档标题、网页地址和对话片段也可能关联客户信息、合同、财务数据、健康信息或员工个人生活。
中国工作场所的合规判断不能只看公司有没有管理目的,还要看目的是否正当、范围是否必要、方式是否适当、告知是否充分。企业使用 AI 监控涉及员工个人信息时,至少应结合《个人信息保护法》《民法典》和《劳动合同法》相关要求进行评估。对于可能影响员工切身利益的规章制度或重大事项,还要关注民主程序、公示和异议渠道。具体项目如果涉及敏感个人信息、跨境处理、自动化决策或劳动争议,应该由专业法律顾问结合实际场景审查,本文不替代法律意见。
安理律师事务所对工作场所 AI 监控的公开分析也把“合理性、正当性、必要性”作为重要边界,并提示企业限定使用空间、对敏感信息单独取得知情同意、履行涉及员工切身利益事项的民主公示程序。这个治理思路可以迁移到 Computer History,但不能简单复制成“一份总授权书”。
公司什么时候应该开,什么时候不应该开
适合小范围试点的情形
公司可以考虑在以下条件同时满足时做小范围试点:岗位确实需要跨应用恢复工作上下文;试点使用的是公司管理的账号和设备;纳入的应用与网站可以列出;员工能够在开启前阅读说明、主动选择同意并随时暂停;公司已经定义谁可以访问、保存多久、如何删除和如何处理离职;试点目标是减少重复劳动或沉淀经过批准的流程,而不是考核员工在线时长。
例如,内容团队可以只试点内部文档、项目管理工具和公司 CRM;软件团队可以只试点代码编辑器、工单系统和内部文档。客户私聊、私人邮箱、个人社交账号、医疗健康、金融账户和未公开的人事材料不应因为“工作电脑上出现过”就默认纳入。
不适合直接开启的情形
如果公司没有书面政策,不清楚员工会看到什么、公司会看到什么;如果工作经常接触客户隐私、支付信息、未公开并购资料或大量个人敏感信息;如果管理者的真实目标是判断谁在摸鱼;如果无法让员工真正选择、撤回和提出异议;如果离职后无法回收账号、设备和相关工作成果,公司就不应该直接开启。
“功能默认关闭”不是企业可以跳过治理的理由,而是一个信号:厂商把个人主动选择和管理员授权拆成了两个层次。公司可以决定是否提供访问条件,但不能把员工的主动同意伪装成管理员的一次点击。
给 SMB 的五步治理框架:政策、同意、权限、审计、回收
1.先写清楚政策,不要先装软件
政策至少回答五个问题:为什么开启,哪些岗位可以开启,哪些应用和网站允许纳入,哪些数据明确排除,记录如何被使用。政策目标应写成“恢复工作上下文、减少重复劳动、沉淀经批准的工作流”,不要写成“监控员工工作状态”。如果一个场景只能靠扩大采集范围来证明员工是否努力,说明这个场景不适合 Computer History。
2.把知情同意做成可理解的说明
员工在开启前应看到简明说明,而不是只在员工手册里放一段笼统授权。说明至少应列出:记录的事件类型;不记录的内容;允许纳入的应用和网站;本地文件和后续聊天的处理方式;谁可以查看;保存和删除期限;如何暂停、撤回和申诉;发生安全事件时如何通知。对敏感个人信息,不要依赖“一揽子同意”,应单独评估是否需要更明确的告知和授权。
3.用最小权限配置来源
优先使用“仅包含这些应用和网站”,而不是默认允许全部来源。试点开始时只加入完成目标所必需的公司工具,排除私人通信、个人账号、财务与健康相关应用。权限要按岗位和项目划分,不能因为某个管理员有权限,就让管理员可以随意查看所有员工的活动内容。
4.建立可审计的管理动作
公司需要保留的是开关状态、权限变更、政策版本、培训记录、异常处理和删除结果,而不是无限期复制员工全部活动。定期审计时可以问:谁被授予了访问条件;哪些人实际开启;纳入了哪些来源;有没有超范围数据;有没有员工暂停或撤回;异常访问有没有解释。审计记录应服务于纠偏和责任追踪,不应变成另一套隐形监控。
5.把离职和删除写进流程
员工离职时,回收公司账号和设备权限,确认需要保留的工作成果已经转移到公司认可的文档、SOP、知识库或项目系统中,再按政策删除不需要继续保留的个人活动记录。不要把员工的整条时间线当成公司资产,也不要让工作方法只能通过复制个人隐私来继承。公司真正要留下的是经过确认、可解释、可复用的工作成果。
没有 ChatGPT 企业版的小公司怎么办
小公司不一定需要立刻购买复杂的企业软件,但不能因此把员工各自的个人账号当成公司系统。个人账号的问题不只在于费用,还在于公司无法统一管理账号归属、模型配置、API key、额度、账单、审计和离职回收。
如果团队只是少数员工做低敏感、低风险试验,可以先用公司明确批准的账号和设备,配合书面政策、最小来源范围和人工复核。不要把“员工自己打开了功能”当成公司批准,也不要用个人账号处理客户机密、合同、财务或人事信息。
如果公司希望让员工开箱即用,同时由公司统一控制模型来源、网关、额度、账单和配置,可以了解 Wodex 的中国企业 ChatGPT 解决方案。Wodex 的价值不是把 Computer History 包装成监控工具,而是让企业先拥有一层公司侧的 AI 控制面:员工不需要管理 API key,公司可以按团队和用途管理使用边界。Wodex 的定价和方案可查看价格页面。
当团队进一步需要在 ChatGPT、内部 Agent 和其他模型之间管理调用、权限和工作流时,还应单独评估运行时、审计和数据边界。关于企业如何从 ChatGPT 走向 Agent 工作流,可以阅读中国企业使用 OpenAI Agents API 的说明。需要说明的是,Wodex Runtime 即将推出,不能把尚未发布的能力当成当前产品承诺。
一个可直接改写进员工政策的最小模板
本公司仅在经过批准的工作场景中启用 Computer History。启用前,公司将说明记录类型、允许纳入的应用和网站、数据用途、访问范围、保存和删除规则。员工可以选择是否主动开启,并可以暂停或撤回。私人通信、个人账号、健康信息、金融信息和与当前工作无关的内容不属于默认采集范围。公司不会以未经核实的活动记录单独作出绩效、纪律或劳动关系决定。员工可以通过指定渠道提出疑问、访问、更正、删除或申诉请求。发生超范围访问或数据安全事件时,公司将按内部流程调查并通知相关人员。
这段模板不能替代法律审核,也不能代替公司根据岗位、设备、账号和数据类型做具体配置。它的作用是把“我们可能会看见一些东西”变成可讨论、可审计、可撤回的管理规则。
结论:先治理,再开启
Computer History 的实际突破不在于“ChatGPT 学会了录屏”,而在于 AI 可以持续利用员工跨应用的工作上下文。对员工来说,这可能减少重复解释;对公司来说,这意味着 AI 的数据边界开始进入日常工作系统。
因此,公司不应该用“全员开启”或“全员禁止”替代判断。更可行的路径是:先定义目标,再限定岗位和来源;先完成告知同意,再授予访问条件;先设置暂停、删除和申诉,再开始试点;先确定公司真正要沉淀的工作成果,再决定哪些数据值得保留。没有这些前提时,关闭功能是负责任的选择;具备这些前提时,小范围试点才有讨论价值。
延伸阅读
来源
OpenAI Learn:计算机使用记录:功能范围、默认关闭、管理员访问权限、员工主动启用、来源选择、暂停和删除、本地存储、数据处理与提示注入风险。
安理律师事务所:工作场所AI监控应用及对企业的管理提示:工作场所 AI 监控的合理性、正当性、必要性,以及空间限定、敏感信息单独授权和民主公示等管理提示。本文仅作一般信息参考,不构成法律意见。
OpenAI ChatGPT Release Notes:用于核对 Computer History 的产品更新背景。具体可用范围和控制方式以 OpenAI 当前官方文档为准。
常见问题
- 1.Computer History 会截屏或录音吗?
- 根据 OpenAI 官方文档,Computer History 不会把屏幕截图纳入历史记录,也不会录制麦克风输入或系统音频,隐私浏览模式下的网页活动也不会被纳入。但它可能处理点击、输入、应用切换,以及 macOS 辅助功能提供的文本和其他上下文,因此“不截图”不等于“没有隐私风险”。
- 2.Business 或 Enterprise 管理员开启后,员工会自动被记录吗?
- 不会。Business 和 Enterprise 工作空间需要管理员先授予访问权限,但每位员工仍然需要主动选择启用。管理员授权解决的是“是否允许使用”,不是替员工完成同意。公司政策应分别记录管理员授权、员工主动开启和实际纳入的应用与网站。
- 3.员工可以暂停或删除自己的 Computer History 吗?
- 可以。员工可以通过设置或 macOS 菜单栏暂停、恢复或停止收集,也可以查看时间线、删除单个条目或清除指定时间范围。公司需要在政策中说明哪些工作成果应另外保存到公司系统,不能把员工个人时间线当成唯一的业务档案。
- 4.Computer History 适合用来判断员工有没有摸鱼吗?
- 不适合。活动记录可能缺少业务背景,也可能包含误触、自动刷新、阅读和思考等无法直接解释的行为。公司不应仅凭 Computer History 的记录单独作出绩效、纪律或劳动关系决定。它更适合帮助员工恢复上下文、发现重复流程和整理经过确认的工作成果。
- 5.中国公司可以直接在员工电脑上开启吗?
- 不能把“技术上可以配置”当成“公司可以直接开启”。公司应先核对当前产品可用地区、账号类型、设备和网络条件,再评估个人信息、敏感信息、劳动规则和员工知情同意要求。OpenAI 官方文档是产品事实来源,不能替代中国法律和公司具体场景的合规审查。
- 6.小公司没有 ChatGPT Enterprise,应该怎么做?
- 先不要把员工个人账号当成企业系统。小公司可以从少数低敏感场景试点,使用公司管理的账号和设备,限定应用与网站,完成书面告知,建立暂停、删除、审计和离职回收流程。如果公司还需要统一管理模型、API key、额度、账单和配置,可以评估 Wodex 的企业 ChatGPT 方案,再根据数据敏感度决定是否扩大范围。
- 7.Wodex Runtime 现在能不能承接 Computer History 的企业审计?
- Wodex Runtime 即将推出。当前不要把它描述成已经可用的 Computer History 审计、运行或数据留存产品。现阶段应根据实际可用的账号、设备、网关、额度、账单和内部政策建立控制流程,未来能力以正式发布说明为准。