OpenAI otworzyło ChatGPT drogę do aplikacji Wiadomości na Macu. Technicznie brzmi to wygodnie: model może wyszukać wątek, przygotować odpowiedź i wysłać ją za Ciebie. Problem w tym, że taka wygoda wymaga bardzo szerokich uprawnień, więc pytanie nie brzmi „czy się da?”, tylko „czy chcesz to włączyć na swoim komputerze?”.
TL;DR
- Apple Messages Plugin ma być dostępny od 20 sierpnia 2026 roku w ChatGPT Work i Codex na Macach z Apple Silicon
- ChatGPT może czytać, wyszukiwać, przygotowywać i wysyłać iMessage, SMS oraz RCS, zwykle z potwierdzeniem przed wysłaniem
- Według opisów działania przetwarzanie ma odbywać się lokalnie, ale funkcja wymaga m.in. Full Disk Access
- Relacje OpenAI i Apple są napięte po pozwie Apple z lipca 2026 roku
- Największe obawy dotyczą nie samej wygody, tylko skali dostępu, jaką użytkownik oddaje jednej aplikacji
Jak Apple Messages Plugin działa na Macu?
Wtyczkę instaluje się z menu Plugins w aplikacji ChatGPT na macOS. Po dodaniu trzeba przyznać jej kilka zgód w ustawieniach systemu, w tym Full Disk Access, dostęp do kontaktów i uprawnienia automatyzacji. Dostęp jest szeroki, więc nie mówimy o drobnym dodatku, tylko o funkcji, która faktycznie wchodzi do środka systemu.
Z opisu OpenAI wynika, że przetwarzanie ma odbywać się lokalnie na Macu, bez stałego wysyłania historii wiadomości do chmury firmy. Użytkownik najpierw prosi ChatGPT o dostęp do konkretnej rozmowy, a wysłanie wiadomości ma domyślnie wymagać osobnego potwierdzenia. Funkcja ma działać tylko w ChatGPT Work i Codex, a nie w zwykłych czatach.
Co Full Disk Access oznacza w praktyce?
Tu zaczyna się mniej wygodna część tej historii. Full Disk Access w macOS to jedno z najmocniejszych uprawnień, jakie można dać aplikacji. Jeśli ktoś klika je bez czytania, bo „przecież to tylko plugin do wiadomości”, to robi dokładnie to, czego zwykle radzi się nie robić.
W tym modelu ryzyko nie polega na tym, że ChatGPT nagle „podsłucha” wszystko sam z siebie, tylko że użytkownik sam otwiera mu drzwi. Jeśli aplikacja ma dostęp do danych systemowych i narzędzi automatyzacji, to granica między pomocą a nadmiernym wglądem robi się cienka. Dla polskiego użytkownika brzmi to jeszcze bardziej praktycznie, gdy przypomnieć sobie, ile osób trzyma na Macu prywatną korespondencję, skany dokumentów i hasła zapisane w różnych miejscach. To nie jest mała zgoda.
Dlaczego Apple może patrzeć na to krzywo?
OpenAI i Apple współpracowały od czerwca 2024 roku przy integracji ChatGPT z systemami Apple. Według szkicu relacje pogorszyły się w lipcu 2026 roku, gdy Apple pozwało OpenAI w sprawie kradzieży tajemnic handlowych i naruszenia własności intelektualnej. Jeśli tak, to nowa wtyczka trafia na rynek w najgorszym możliwym momencie.
Sam plugin ma działać bez udziału Apple i korzystać z AppleScript oraz narzędzi dostępności macOS. To ważne rozróżnienie: nie chodzi o oficjalną, wspólnie ogłoszoną integrację, tylko o obejście, które mieści się w możliwościach systemu. Apple od lat sprzedaje prywatność jako część marki, więc widok chatbota z dostępem do Messages raczej nie wygląda jak folder reklamowy. Apple nie trzyma tu kierownicy.
Czy lokalne przetwarzanie naprawdę zamyka temat prywatności?
Nie do końca. To, że analiza ma odbywać się lokalnie, jest ważne i brzmi uspokajająco. Tyle że lokalnie nie znaczy automatycznie bezpiecznie. Jeśli aplikacja dostała szerokie uprawnienia, to ryzyko przesuwa się z pytania „czy dane lecą na serwer?” na pytanie „jak dużo ta aplikacja może zobaczyć u mnie na komputerze?”.
Do tego dochodzi kwestia zaufania do samej firmy. OpenAI od dawna działa pod presją sporów o dane treningowe i sposób wykorzystywania cudzych treści. Nie trzeba nawet rozstrzygać, kto ma rację w tych procesach, żeby zauważyć prostą rzecz: użytkownik ma pełne prawo być ostrożny, gdy ta sama firma prosi go o dostęp do prywatnych wiadomości. Lokalnie nie znaczy bez ryzyka.
