ChatGPT dostał piksel reklamowy. Policzyłem, ile może kosztować OpenAI ciasteczko __obi w Europie
OpenAI wdrożyło ciasteczko __obi, które łączy rozmowy z ChatGPT z tym, co robisz na stronach reklamodawców. Przeliczyłem maksymalną karę z RODO na złote według przychodów OpenAI - wychodzi około 1,97 mld zł. Sprawdziłem też, jak wyłączyć ten mechanizm i dlaczego zgoda na marketing nic tu nie zmienia.
👁 115 przeczytań
Od kilku dni w sieci krąży analiza, która powinna zainteresować każdego, kto wkleja do ChatGPT wyniki badań, wyciągi bankowe albo pisze o problemach w pracy. Niebezpiecznik opisał mechanizm reklamowy OpenAI oparty na ciasteczku __obi, ustawianym na domenie .openai.com z atrybutem SameSite=None i rocznym czasem życia. Technicznie nie ma w tym nic nowego - dokładnie tak od lat działają piksel Meta i tag Google. Nowe jest to, do czego ten identyfikator jest przypisany: do konta, na którym prowadzisz rozmowy, jakich nie opublikowałbyś nigdzie indziej.
Badacz, który rozebrał ten mechanizm, przeanalizował ruch obejmujący 936 pikseli reklamodawców na 1029 domenach. Wśród nich znalazła się między innymi Coursera. Sprawdziłem, co wynika z tej proporcji: wychodzi średnio 0,91 piksela na domenę, co oznacza, że mamy do czynienia nie z pojedynczymi testami, ale z siatką wdrożoną hurtowo - jedna domena, jeden tag, tak jak przy standardowym rolloucie sieci reklamowej. To nie pilotaż na dziesięciu partnerach.

Identyfikator żyje 27 dni po wylogowaniu, a ciasteczko cały rok
Najbardziej niewygodny szczegół całej układanki jest taki, że wylogowanie się z ChatGPT nie kasuje śladu. Według analizy anonimowy identyfikator pozostaje stabilny przez co najmniej 27 dni, a samo ciasteczko ma żywotność jednego roku. Policzyłem, co to znaczy w praktyce dla przeciętnego użytkownika: przy 27 dniach stabilności i miesięcznym cyklu rozliczeniowym subskrypcji ChatGPT Plus, identyfikator przeżywa niemal pełny okres abonamentowy. Nawet jeśli raz w miesiącu robisz porządek i wylogowujesz się ze wszystkiego, profil zbudowany na podstawie twoich odwiedzin sklепów nie ma kiedy się przerwać.
Skrypt ładowany z bzrcdn.openai.com zbiera dane nie tylko o odsłonie strony. Zbiera tożsamość: z pól formularzy, z tekstu strony i z warstwy danych menadżera tagów, czyli obiektu window.dataLayer. Adresy e-mail i numery telefonów są haszowane algorytmem SHA-256, ale kraj, region, miasto i kod pocztowy lecą w otwartym tekście. Haszowanie brzmi uspokajająco tylko do momentu, w którym uświadomisz sobie, że hasz SHA-256 z adresu e-mail to identyfikator deterministyczny - ten sam adres zawsze daje ten sam ciąg, więc wystarczy, że dwie firmy używają tego samego piksela, żeby dopasować do siebie klientów bez ujawniania adresu.
W zaobserwowanych ścieżkach URL znalazły się strony dotyczące stanu zdrowia, oddłużania i formularz zgłoszenia sprawy sądowej. OpenAI utrzymuje listę wykluczonych pól - hasła, numery kart, historia medyczna - ale sama klasyfikacja ciasteczka __obi jako analitycznego jest tu kluczowa. Oznacza bowiem, że mechanizm zadziała nawet wtedy, gdy w bannerze cookies odmówisz zgody marketingowej.
Cztery procent globalnego obrotu w przeliczeniu na złote
Tu wchodzimy w polskie i europejskie prawo, bo klasyfikowanie ciasteczka służącego do dopasowywania reklam jako analitycznego to dokładnie ten rodzaj zabiegu, za który europejskie organy nadzorcze karzą. Podstawą nie jest nawet samo RODO, a artykuł 5 ustęp 3 dyrektywy 2002/58/WE, wdrożony w Polsce jako artykuł 173 Prawa telekomunikacyjnego. Przepis mówi wyraźnie, że przechowywanie informacji w urządzeniu abonenta wymaga uprzedniej zgody, z wyjątkiem sytuacji, gdy jest to niezbędne do wykonania transmisji albo świadczenia usługi żądanej przez użytkownika. Reklama behawioralna nie mieści się w żadnym z tych wyjątków.
„Zgoda na przetwarzanie danych osobowych musi być dobrowolna, konkretna, świadoma i jednoznaczna. Nie może być domniemana ani wynikać z milczenia użytkownika lub braku działania.” - Urząd Ochrony Danych Osobowych, stanowisko dotyczące zgód i plików cookies
Artykuł 83 ustęp 5 RODO przewiduje za naruszenie zasad przetwarzania kary do 20 mln euro albo do 4 procent całkowitego rocznego światowego obrotu z poprzedniego roku obrotowego, przy czym stosuje się kwotę wyższą. Policzyłem to dla OpenAI. Firma nie publikuje pełnych sprawozdań, ale według doniesień agencyjnych na temat jej wyników przychód roczny szacowany jest na okolice 13 mld dolarów. Cztery procent z tej kwoty to 520 mln dolarów, co przy kursie 3,78 zł daje 1 965 600 000 zł, czyli blisko 1,97 mld zł. Dla porównania próg alternatywny, te 20 mln euro, przy kursie 4,30 zł to zaledwie 86 mln zł - ponad dwudziestokrotnie mniej. W przypadku firmy tej wielkości procent od obrotu jest jedyną realną miarą.
Warto zestawić to z tym, co już się w Europie działo za podobne praktyki. Poniżej porównanie dwóch decyzji dotyczących trackingu reklamowego, przeliczonych na złote.
| Sprawa | Kara | W złotych |
| Meta, Irlandia 2023, reklama behawioralna | 390 mln euro | 1 677 000 000 zł |
| Google, Francja 2021, cookies bez zgody | 150 mln euro | 645 000 000 zł |
| OpenAI, hipotetyczny pułap z art. 83 ust. 5 | 520 mln dolarów | 1 965 600 000 zł |
Znacząca jest tu francuska decyzja, bo dotyczyła dokładnie tego samego problemu: ciasteczek instalowanych bez uprzedniej zgody. CNIL uznał wtedy, że interfejs utrudniający odmowę jest naruszeniem samodzielnym, niezależnym od tego, co dalej dzieje się z danymi.
Ile polskich serwisów może być w tej siatce
Zestawiłem to, co wiemy o polskim rynku. Piksele reklamowe stron trzecich są u nas standardem - z analiz ruchu na największych polskich serwisach e-commerce i mediowych wynika, że przeciętna strona ładuje kilkanaście do kilkudziesięciu skryptów zewnętrznych, a piksel Meta i tag Google Ads występują na zdecydowanej większości dużych sklepów. Techniczna bariera wejścia dla SDK OpenAI jest zerowa: to ten sam wzorzec integracji, jedna linijka w menadżerze tagów. Każdy polski sklep, który już ma skonfigurowany Google Tag Manager i wypełniony window.dataLayer - a to praktycznie każdy sklep na Shoperze, PrestaShopie czy Magento z modułem analityki - jest gotowy do wdrożenia tego trackingu w ciągu kwadransa. I co ważniejsze: warstwa dataLayer w polskich sklepach rutynowo zawiera identyfikator klienta, wartość koszyka i kategorię produktu, bo tego wymaga raportowanie e-commerce w Google Analytics 4.
Nie znalazłem publicznie potwierdzonych polskich domen w tej siatce 1029 adresów i nie zamierzam ich wymyślać. Zwracam natomiast uwagę na coś innego: skoro Coursera - serwis edukacyjny o globalnym zasięgu i dużym polskim ruchu - już ma ten piksel, to polscy użytkownicy są w tym zbiorze niezależnie od tego, czy jakikolwiek polski sklep cokolwiek wdrożył. Wystarczy, że odwiedzasz zagraniczne serwisy, które kupują reklamy w ChatGPT.
Jak to wyłączyć krok po kroku
Nie przepłacaj za te subskrypcje
Prowadzę sklep z rocznymi dostępami do narzędzi AI - te same konta, o których piszę wyżej, tylko taniej niż w cenniku producenta.
Zacznę od rzeczy, która brzmi absurdalnie, ale jest najskuteczniejsza: jeśli korzystasz z ChatGPT na iPhonie, ten mechanizm cię nie dotyczy. Analiza była prowadzona na Chrome na Androidzie, a na iOS wszystkie przeglądarki muszą korzystać z WebKit, który domyślnie blokuje ciasteczka firm trzecich. Na Androidzie i na desktopowym Chrome trzeba działać samemu.
Pierwszy krok to ustawienia samego ChatGPT: wejdź w Settings, następnie Data Controls, i sprawdź sekcje dotyczące personalizacji reklam oraz ulepszania modelu. Jeśli widzisz przełącznik odnoszący się do reklam lub do personalizacji poza czatem, wyłącz go i po zapisaniu odśwież stronę, żeby potwierdzić, że ustawienie się utrzymało. Drugi krok to wyczyszczenie samego ciasteczka: w Chrome wejdź w Ustawienia, Prywatność i bezpieczeństwo, Pliki cookie i inne dane witryn, potem Wyświetl wszystkie dane witryn, wyszukaj openai.com i usuń. Trzeci krok, ten trwały, to zablokowanie ciasteczek zewnętrznych - w tym samym menu wybierz opcję blokowania plików cookie innych firm. Czwarty krok dla bardziej zdeterminowanych: dodaj do listy blokowanej w uBlock Origin regułę na domenę bzrcdn.openai.com, co wyłączy ładowanie samego skryptu jeszcze przed tym, jak przeglądarka doklei do żądania ciasteczko.
Co z tego ma polski czytelnik konkretnie? Masz prawo złożyć skargę do UODO na administratora strony, która ładuje ten piksel bez twojej zgody - adresatem skargi jest polski sklep albo wydawca, nie OpenAI, bo to on umieszcza kod w swojej witrynie i on jest w tym zakresie administratorem. Skargę składasz przez formularz na stronie UODO albo listownie na ulicę Stawki 2 w Warszawie, a dowodem jest zrzut ekranu z zakładki Network w narzędziach deweloperskich, pokazujący żądanie do bzrcdn.openai.com wraz z nagłówkiem Cookie. Skarga jest wolna od opłat. Drugie uprawnienie, z artykułu 15 RODO, to wniosek o dostęp - możesz zażądać od OpenAI informacji, jakie dane powiązane z twoim identyfikatorem __obi przechowuje, i firma ma na odpowiedź miesiąc.
Google · Twoje źródłaPromptowy wyżej w Twoim Google - jednym kliknięciemDodaj do preferowanych źródeł →Milczenie działu wsparcia to osobny problem
Badacz zgłosił pytania do OpenAI 14 września. Wsparcie potwierdziło przyjęcie zgłoszenia, ale nie odpowiedziało na żadne z pytań merytorycznych. To brzmi jak drobiazg proceduralny, a jest przesłanką obciążającą przy ewentualnym wymiarze kary - artykuł 83 ustęp 2 RODO wymienia stopień współpracy z organem nadzorczym i sposób, w jaki organ dowiedział się o naruszeniu, jako czynniki brane pod uwagę przy ustalaniu wysokości sankcji. Firma, która przez dziesięć dni nie odpowiada na pytania o klasyfikację ciasteczka, sama sobie pogarsza pozycję negocjacyjną.
Personalizowana reklama sama w sobie nie jest problemem i sporo osób woli widzieć trafione oferty niż losowe promocje. Problem polega na czymś innym: profil zbudowany z rozmów z asystentem AI jest jakościowo inny od profilu zbudowanego z polubień na Facebooku. Ludzie piszą do czatu o objawach, o długach, o konfliktach w rodzinie, bo traktują go jak narzędzie, nie jak kanał publikacji. Połączenie tego zasobu z siecią pikseli na tysiącu domen to nie kwestia dopasowania reklamy buta - to zbudowanie kartoteki, której skala nie miała dotąd odpowiednika, bo żadna wcześniejsza platforma reklamowa nie dysponowała zapisem tego, co użytkownik naprawdę myśli, sformułowanym jego własnymi słowami.
Fakty sprawdzone 24 września 2026. Źródła: Niebezpiecznik.pl - opis mechanizmu __obi, RODO, art. 83, Prawo telekomunikacyjne, art. 173, stanowisko UODO w sprawie zgód, decyzja CNIL w sprawie cookies Google. Przeliczenia własne przy kursie 3,78 zł za dolara i 4,30 zł za euro.
Cały tydzień w AI, w jednym mailu
Wybrane premiery, narzędzia i analizy. Raz w tygodniu, prosto do skrzynki.
Zapisz się za darmo →
