Você conta pro ChatGPT coisas que não contaria nem pro seu terapeuta. Seus medos profissionais, dúvidas de saúde, aquele bug vergonhoso que você não quer admitir no code review. E agora, enquanto você desabafa com o chatbot mais popular do mundo, a OpenAI sabe exatamente o que você comprou na Chewy, qual curso você pesquisou na Coursera e até o que você pediu no HelloFresh.
Não é teoria da conspiração. É um cookie chamado __obi, e ele está no seu navegador agora mesmo.
Como o rastreamento funciona (passo a passo técnico)
Um pesquisador independente conhecido como Buchodi publicou neste sábado (20 de setembro de 2026) uma investigação detalhada sobre como a OpenAI conecta sua conta do ChatGPT à sua atividade em centenas de sites comerciais. O mecanismo é engenhoso, e qualquer dev que já trabalhou com adtech vai reconhecer o padrão.
O processo tem três etapas:
Etapa 1: geração do token. Quando você acessa o ChatGPT, o sistema gera um identificador aleatório de 16 bytes. Esse identificador é enviado para um endpoint que retorna um JWT assinado com RS256, vinculando o token à sua conta. O JWT expira em 60 segundos, mas o estrago já foi feito.
Etapa 2: instalação do cookie. O JWT é enviado via POST cross-site para o coletor da OpenAI em bzr.openai.com. O servidor responde com um cookie chamado __obi, configurado com SameSite=None; Secure. Isso permite que o cookie seja transmitido entre sites diferentes. E o detalhe que dói: esse cookie tem validade de um ano.
Etapa 3: rastreamento em sites de anunciantes. Quando você visita um site que instalou o pixel de conversão da OpenAI (um SDK carregado de bzrcdn.openai.com/sdk/oaiq.min.js), o cookie __obi é automaticamente enviado de volta para os servidores da OpenAI junto com dados da página que você está navegando.
# Fluxo simplificado do rastreamento
ChatGPT (login) → gera JWT → seta cookie __obi (1 ano)
↓
Você visita site com pixel OpenAI → __obi enviado → OpenAI sabe
↓
Dados coletados: página, produtos, formulários, CEP...
Eu já implementei pixels de conversão pra clientes. O padrão é idêntico ao que Facebook, Google e TikTok usam há anos. A diferença? Nenhuma dessas empresas tem acesso às suas conversas mais íntimas.
Os números que assustam
A investigação do Buchodi não foi superficial. Ele usou dois métodos independentes de captura e documentou números que fazem qualquer profissional de privacidade perder o sono:
| Métrica | Valor |
|---|---|
| Pixels de anunciantes distintos | 936 |
| Hostnames rastreados | 1.029 |
| Eventos com dados de identidade scrapeados | 685 |
| Eventos com dados fornecidos pelo anunciante | 255 |
| Tokens anônimos de sincronização observados | 196 |
| CEPs enviados sem criptografia | 100 (em 28 sites) |
Sim, você leu certo. CEPs enviados sem criptografia. Enquanto emails e telefones são pelo menos hasheados com SHA-256 antes do envio, códigos postais trafegam em texto puro. Foram 100 ocorrências documentadas em 28 sites diferentes.
Entre os sites onde o pesquisador confirmou a transmissão do identificador __obi estão: Chewy, Wayfair, ThriftBooks, Eventbrite, HelloFresh, Coursera e SeatGeek. Um único valor de __obi apareceu vinculado a dez anunciantes diferentes, o que significa que a OpenAI consegue montar um perfil unificado da sua navegação comercial.
Funciona mesmo deslogado
“Tudo bem, eu não uso ChatGPT logado.” Má notícia: não importa.
O sistema também funciona para usuários deslogados. O Buchodi documentou 196 tokens anônimos de sincronização, com identificadores persistindo por pelo menos 27 dias. Ou seja, mesmo que você nunca tenha feito login, a OpenAI consegue rastrear seu dispositivo por quase um mês.
Isso acontece porque o cookie __obi não depende de autenticação ativa. Uma vez instalado, ele simplesmente sobrevive no navegador e continua sendo transmitido a cada visita a um site com o pixel da OpenAI.
O truque do consentimento
Aqui é onde a coisa fica realmente criativa. A OpenAI classifica o cookie __obi como um cookie de analytics na sua política oficial. A descrição diz que cookies de analytics “ajudam a empresa a entender o desempenho dos serviços.”
O problema? Cada token decodificado pelo pesquisador carregava o campo consent_decision: analytics_allowed. Na prática, isso significa que se você recusou cookies de marketing mas aceitou cookies de analytics (como a maioria das pessoas faz, porque quem quer bloquear analytics inocentes?), você ainda recebe o rastreamento.
É uma zona cinzenta que beira a má-fé. O cookie funciona como rastreador de marketing, mas está classificado como analytics. O resultado: ele passa por baixo do consentimento que você deu.
O pesquisador enviou perguntas diretas para press@openai.com e privacy@openai.com em 14 de setembro:
- Por que o
__obié classificado como analytics? - Usuários que recusaram marketing ainda recebem esse cookie?
A OpenAI respondeu que recebeu as “observações” e prometeu “compartilhar internamente para revisão.” Não respondeu nenhuma das duas perguntas.
O que a OpenAI diz oficialmente
A porta-voz Taya Christianson afirmou ao The Decoder que “o conteúdo das conversas não é compartilhado” com anunciantes. Segundo a empresa, apenas identificadores de cookie e endereços de email são transferidos para parceiros de publicidade, e o propósito é promover os próprios produtos da OpenAI em plataformas de terceiros como Instagram.
Vamos destrinchar isso. A OpenAI está dizendo que:
- Suas conversas com o ChatGPT não vão para anunciantes (ok, bom)
- Mas sua identidade e navegação em outros sites, sim (não tão bom)
- E tudo isso é pra promover os “próprios produtos” deles (então por que precisa rastrear 1.029 sites?)
O que eles não dizem é que o pixel SDK coleta dados de identidade scrapeados de formulários, textos de página e tag managers. São 685 eventos documentados onde o sistema extraiu informações de identidade diretamente das páginas que você visitou. Incluindo, segundo o pesquisador, formulários com condições médicas e litígios jurídicos.
Contexto: como chegamos aqui
A OpenAI começou a testar anúncios dentro do ChatGPT em fevereiro de 2026. O rollout inicial foi nos Estados Unidos, limitado a usuários logados nos planos Free e Go. Em abril, a empresa enviou um email para usuários informando sobre a ativação de cookies de marketing.
Em setembro de 2026, os anúncios já estão ativos nos Estados Unidos, Canadá, Austrália, Nova Zelândia, Reino Unido, México, Brasil, Japão, Coreia do Sul e 31 mercados europeus.
O dado crucial: mais de 90% dos usuários do ChatGPT usam o plano gratuito. E para esses usuários, o rastreamento por marketing cookies foi ativado por padrão. Assinantes pagos estão isentos, pelo menos por enquanto.
É o modelo clássico: se você não paga pelo produto, você é o produto. Mas com um agravante que nenhuma rede social teve antes: o ChatGPT sabe seus pensamentos mais privados.
Como verificar e desativar
Se você quer checar se está sendo rastreado e desativar o sistema, existem três caminhos:
No app do ChatGPT
Vá em Settings > Data Controls > Marketing Privacy e desative o rastreamento.
No navegador
Abra o DevTools (F12), vá na aba Application > Cookies, procure por __obi no domínio .openai.com. Se ele existe, você está sendo rastreado. Delete o cookie e bloqueie cookies de terceiros para o domínio bzr.openai.com.
# Para verificar via curl se um site tem o pixel da OpenAI instalado
curl -s https://exemplo.com | grep -o "bzrcdn.openai.com" && echo "Pixel encontrado!" || echo "Limpo"
Extensões de navegador
Bloqueadores como uBlock Origin (no Firefox, já que o Chrome matou o suporte ao Manifest V2) podem bloquear requisições para bzr.openai.com e bzrcdn.openai.com.
# Regras para uBlock Origin
||bzr.openai.com^
||bzrcdn.openai.com^
A diferença que ninguém está discutindo
Toda a cobertura sobre esse caso foca na mecânica do rastreamento: o cookie, o pixel, os dados. Mas o elefante na sala é outro.
Redes sociais tradicionais sabem o que você posta publicamente. Google sabe o que você pesquisa. Amazon sabe o que você compra. Mas o ChatGPT sabe o que você pensa. As pessoas contam para esses chatbots coisas que não colocariam em nenhuma rede social.
Agora imagine esse cenário: a OpenAI tem suas conversas mais privadas (problemas de saúde, inseguranças profissionais, dúvidas financeiras) E sabe que você visitou um site de empréstimos, pesquisou sintomas médicos e comprou um livro de autoajuda. Mesmo que esses dois bancos de dados nunca se cruzem hoje, a infraestrutura para cruzá-los existe.
O pesquisador Buchodi resumiu bem: “as pessoas contam a esses produtos coisas que não colocariam em uma rede social.” E agora esses produtos também sabem o que você faz fora deles.
Comparação com outros rastreadores
Para colocar em perspectiva, veja como o __obi se compara com outros sistemas de rastreamento:
| Rastreador | Validade | Dados coletados | Escopo |
|---|---|---|---|
| Meta Pixel (Facebook) | 90 dias | Páginas, eventos, conversões | Sites com pixel |
| Google Ads (gclid) | 90 dias | Cliques, conversões | Sites com tag |
| TikTok Pixel | 13 meses | Páginas, eventos | Sites com pixel |
| OpenAI __obi | 365 dias | Páginas, formulários, identidade | Sites com pixel + contexto do ChatGPT |
A OpenAI não inventou nada novo em termos de adtech. O que ela fez foi aplicar um mecanismo bem conhecido a uma plataforma com um nível de intimidade sem precedentes. É como se seu terapeuta começasse a vender seus dados para a farmácia da esquina.
O que devs precisam saber
Se você é desenvolvedor e está considerando instalar o pixel de conversão da OpenAI no seu site, pense duas vezes. Você estará:
- Contribuindo para o perfil de navegação dos seus usuários sem que eles necessariamente saibam
- Enviando dados scrapeados de formulários e textos da página para a OpenAI
- Transmitindo CEPs sem criptografia em alguns casos
O SDK do pixel (oaiq.min.js) é carregado de bzrcdn.openai.com e funciona como qualquer outro pixel de conversão. Mas diferente do Meta ou Google, poucos usuários esperam ser rastreados pela mesma empresa com quem tiveram conversas privadas minutos antes.
// Exemplo de como o pixel é instalado (NÃO instale isso sem avisar seus usuários)
// Documentação: developers.openai.com/ads/measurement-pixel
<script src="https://bzrcdn.openai.com/sdk/oaiq.min.js"></script>
<script>
oaiq('init', 'SEU_PIXEL_ID');
oaiq('track', 'PageView');
</script>
Se você já tem o pixel instalado, no mínimo atualize sua política de privacidade para mencionar explicitamente o compartilhamento de dados com a OpenAI. E avise seus usuários que a empresa por trás do ChatGPT agora também sabe que eles visitaram seu site.
GDPR, LGPD e a bomba jurídica
No Brasil, a LGPD exige consentimento explícito para coleta de dados pessoais com finalidade de publicidade. Se o cookie __obi está classificado como analytics mas funciona como marketing, existe um argumento forte de que a OpenAI está violando a legislação brasileira.
Na Europa, o cenário é ainda mais complicado. O GDPR exige que cookies de rastreamento cross-site tenham consentimento explícito, e a classificação como “analytics” não isenta o __obi dessa obrigação se ele está sendo usado para vincular identidades entre domínios.
Considerando que a OpenAI ativou anúncios no Brasil, é questão de tempo até a ANPD (Autoridade Nacional de Proteção de Dados) receber denúncias. E com 685 eventos de scraping de identidade documentados, o argumento de “são só cookies de analytics” vai ser difícil de sustentar.
O que esperar agora
A investigação do Buchodi acabou de ser publicada e já está no topo do Hacker News. A pressão sobre a OpenAI vai aumentar nas próximas semanas, especialmente com reguladores europeus e brasileiros cada vez mais atentos a práticas de rastreamento.
Três cenários possíveis:
- A OpenAI reclassifica o
__obicomo cookie de marketing e passa a exigir consentimento explícito. Resultado: menos dados, mas conformidade legal.
- Reguladores abrem investigação formal. Com a LGPD no Brasil e o GDPR na Europa, a OpenAI pode enfrentar multas significativas se a classificação do cookie for considerada enganosa.
- Nada muda. A empresa mantém a classificação como analytics, aposta que a maioria dos usuários não vai notar, e continua expandindo a rede de anunciantes. Historicamente, esse é o cenário mais provável.
Enquanto isso, a recomendação é simples: se você usa o ChatGPT no plano gratuito, vá nas configurações e desative o Marketing Privacy agora. Se você é dev, pense duas vezes antes de instalar o pixel da OpenAI. E se você é advogado de privacidade digital, prepare o café, porque vai ter trabalho.













