# OpenAI Codex registra il tuo schermo Mac e lo ammette

URL: https://menteinformatica.it/intelligenza-artificiale/openai-codex-chronicle-schermo-memorie/
Autore: Giorgio Perillo
Aggiornato: 2026-10-01
Categoria: Intelligenza Artificiale

---

**OpenAI ha appena attivato Chronicle su Codex, una funzione che registra lo schermo del Mac, la analizza con [agenti AI](https://menteinformatica.it/intelligenza-artificiale/ai-agents-cosa-sono/) e costruisce memorie persistenti di quello su cui stai lavorando. Utile, senza dubbio, ma con un paio di dettagli che non mi convincono affatto.**

## Come funziona Chronicle: registrazione, sintesi e memorie in Markdown

Chronicle gira in background sul Mac e **converte le registrazioni dello schermo in file Markdown** salvati localmente. Ogni volta che usi **Codex**, l’assistente AI di OpenAI dedicato al codice, attinge a queste memorie per capire il contesto senza che tu debba rispiegare tutto da zero.

La logica è chiara: se stai lavorando su un progetto Python con un certo stack, Codex lo sa già. Non devi più scrivere “sto usando FastAPI con PostgreSQL su questo repo” ogni singola volta.

Tecnicamente, Chronicle usa le API di accessibilità di macOS insieme ai permessi di registrazione schermo per catturare fotogrammi a intervalli, non un flusso video continuo. Il risultato viene poi elaborato da un modello vision che estrae testo, nomi di file, variabili visibili e struttura del progetto, e tutto questo confluisce in un file Markdown locale indicizzato per sessione.

Secondo [il report pubblicato da The Decoder](https://the-decoder.com/openais-codex-now-watches-your-screen-to-remember-what-youre-working-on/), le registrazioni vengono tenute temporaneamente e cancellate dopo **sei ore**. Le memorie Markdown derivate, invece, restano finché non le cancelli tu manualmente.

⚠️ **Attenzione:** OpenAI avverte esplicitamente che Chronicle aumenta il rischio di [prompt injection](https://menteinformatica.it/intelligenza-artificiale/google-agenti-ai-prompt-injection-siti-web/), ovvero istruzioni malevole nascoste in siti web visualizzati sullo schermo che potrebbero finire nelle memorie di Codex. Le memorie, inoltre, vengono salvate **non cifrate** sul dispositivo.

## Chi può usarla, e chi no: i ChatGPT Pro e l’esclusione europea

Chronicle è disponibile come **opt-in preview esclusivo per gli abbonati ChatGPT Pro su macOS**, attivabile dalle impostazioni di Codex sotto “Personalizzazione”. Serve abilitare “Memorie” e poi “Chronicle”, concedendo i permessi di registrazione schermo e accessibilità di macOS.

Il problema vero, per noi, è che **l’Italia è fuori**. OpenAI ha escluso esplicitamente EU, UK e Svizzera dal lancio di Chronicle.

Non è una sorpresa nell’andamento, ma fa effetto: ogni volta che una funzione AI è interessante, scopriamo che il Vecchio Continente dovrà aspettare. È quasi un rituale a questo punto, e onestamente inizia a stancare.

Per capire meglio il contesto di cosa Codex sta diventando, ti rimando a OpenAI Codex: computer use, immagini e memoria Mac, che avevo analizzato qualche settimana fa.

## Il confronto con Recall di Microsoft e con Cursor

La feature è concettualmente analoga a **Recall di Microsoft**, la funzione di Windows 11 che ha scatenato un dibattito enorme sulla privacy. Ma c’è una differenza strutturale importante: Recall indicizza tutto ciò che passa sullo schermo in modo continuo e usa un database SQLite locale consultabile, mentre Chronicle è selettiva per sessione e si limita al contesto di sviluppo rilevante per Codex.

Microsoft, dopo il disastro di comunicazione del giugno 2024, ha reso Recall opt-in e ha aggiunto la cifratura del database tramite BitLocker. OpenAI con Chronicle parte già opt-in ma **senza cifratura**, il che è paradossalmente un passo indietro rispetto alla soluzione che Recall ha adottato dopo le critiche.

Vale la pena citare anche **Cursor**, l’editor AI che è oggi il concorrente diretto più credibile di Codex tra gli sviluppatori professionisti. Cursor gestisce il contesto di progetto tramite file .cursorrules e l’indicizzazione della codebase, ma non registra lo schermo: il contesto lo costruisci tu esplicitamente. È un approccio più controllato, meno automatico, ma anche meno esposto ai rischi di prompt injection che OpenAI stessa ammette.

La scelta tra i due modelli, automatico-invasivo vs manuale-controllato, non è neutrale: dipende da quanto ti fidi del vendor e da che tipo di codice scrivi. Su un progetto open source con dati pubblici, Chronicle ha senso. Su un repo con chiavi API, dati di clienti o logica proprietaria visibile sullo schermo, io ci penserei due volte.

## Il vero nodo: convenienza vs controllo

💡 **L’analisi:** Chronicle arriverà in Europa solo dopo una negoziazione con le autorità di protezione dati, esattamente come è successo con la memoria di ChatGPT nel 2024. I tempi storici di OpenAI su queste trattative suggeriscono che aspetteremo almeno altri 6-12 mesi, probabilmente con funzioni ridotte rispetto alla versione US.

Se il Mac viene compromesso, quelle memorie sono accessibili. E non sto parlando di scenari fantascientifici: un malware che ha già i permessi di lettura del filesystem trova quei Markdown senza alcun ostacolo crittografico.

OpenAI ha scelto di puntare sulla semplicità di implementazione piuttosto che sulla sicurezza by default, e questa è una scelta precisa che merita di essere chiamata con il suo nome invece di essere minimizzata con “salvataggio locale”.

Per chi lavora seriamente con Codex, e ne ho parlato estesamente nella mia analisi su OpenAI Codex e la programmazione AI, il salto di qualità che Chronicle promette è reale: un agente che conosce davvero il tuo ambiente di lavoro è tutta un’altra cosa rispetto a uno che parte sempre da zero. Ma attivare la registrazione continua dello schermo richiede una fiducia nel vendor che non do per scontata, specialmente quando le memorie non sono cifrate.

Nei prossimi 6-12 mesi, se Chronicle si consolida come standard nel workflow degli sviluppatori Pro, **Cursor sarà costretto a rispondere** con qualcosa di simile o a differenziarsi esplicitamente sul fronte privacy come punto di forza commerciale. Il mercato degli editor AI si sta polarizzando esattamente su questo asse: automazione massima da un lato, controllo esplicito dall’altro.

Stay tech 🦾
