Ciasteczko __obi: policzyłem, ilu Polaków może łączyć OpenAI z ich zakupami. Wychodzi ponad 2 miliony kont
OpenAI uruchomiło w ChatGPT mechanizm reklamowy oparty o ciasteczko __obi, które łączy konto z aktywnością na stronach reklamodawców. Zestawiłem zasięg pikseli podany przez badacza z polskimi danymi o użytkownikach ChatGPT i wyliczyłem, ilu kont w Polsce to realnie dotyczy oraz ile kosztuje ominięcie tego trackingu - okazuje się, że najtaniej wychodzi zmiana przeglądarki na zero złotych.

👁 111 przeczytań
Niebezpiecznik opisał wczoraj mechanizm, który OpenAI wdrożyło po cichu w ChatGPT: ciasteczko o nazwie __obi, ustawiane na domenie .openai.com z atrybutem SameSite=None i rocznym czasem życia. Samo ciasteczko to nuda - takich rzeczy internet reklamowy używa od piętnastu lat. Nowe jest to, do czego jest przyklejone. Po jednej stronie mamy identyfikator przypisany do konta ChatGPT, po drugiej listę stron, na których ktoś wypełniał formularz o restrukturyzacji długu albo czytał o objawach choroby.
Przeliczyłem to na liczby, bo w doniesieniach o prywatności prawie nigdy nie ma odpowiedzi na najprostsze pytanie: ilu ludzi w Polsce to dotyczy i co konkretnie z tym zrobić.

936 pikseli na 1029 domenach - policzyłem, co to znaczy w praktyce
Badacz, którego ustalenia przywołuje Niebezpiecznik, zweryfikował mechanizm na ruchu obejmującym 936 pikseli reklamodawców rozsianych po 1029 domenach. To daje średnio 0,91 piksela na domenę, czyli większość stron ma dokładnie jeden skrypt OpenAI, ale część serwisów wstawiła go wielokrotnie - najprawdopodobniej przez różne systemy tagowania jednocześnie. Wśród zidentyfikowanych domen znalazła się Coursera, czyli platforma, na której ludzie zapisują się na kursy sygnalizujące ich sytuację zawodową i finansową.
Tysiąc domen to wciąż niewiele w porównaniu z konkurencją i tu robi się ciekawie. Piksel Meta jest według publicznych zestawień obecny na milionach witryn, Google Analytics i Google Ads na kilkudziesięciu milionach. Gdyby przyjąć te proporcje, zasięg OpenAI to obecnie w zaokrągleniu jedna dziesiąta procenta tego, co ma Google. Problem polega na tym, że zasięg da się dokupić w kwartał, a zestaw danych, który OpenAI dokłada do równania, jest niepowtarzalny. Google wie, czego szukasz. Meta wie, kogo znasz. OpenAI wie, co napisałeś, kiedy myślałeś, że rozmawiasz z maszyną, która nie pamięta.
Do tego dochodzi drugi szczegół techniczny, który w moim odczuciu jest ważniejszy od samego ciasteczka: mechanizm działa także po wylogowaniu, a anonimowy identyfikator pozostaje stabilny przez co najmniej 27 dni. Czyli nawet użytkownik, który świadomie wychodzi z konta przed sesją przeglądania, przez blisko miesiąc nosi ten sam znacznik.
Ponad dwa miliony polskich kont - tak to wyliczyłem
OpenAI podawało w 2025 roku, że ChatGPT ma około 800 milionów użytkowników tygodniowo. Polska odpowiada za około 0,5 procent światowej populacji internautów, ale w przypadku narzędzi AI mamy wskaźnik adopcji wyższy od globalnej średniej - badania rynkowe z ostatnich dwóch lat plasują odsetek Polaków korzystających z generatywnej AI w przedziale 30-40 procent dorosłych internautów. Przy około 30 milionach polskich internautów i konserwatywnym założeniu, że jedna trzecia z nich zetknęła się z ChatGPT, dostajemy około 10 milionów kont. Z tego regularnie, co najmniej raz w tygodniu, korzysta realistycznie od 20 do 25 procent.
To daje 2 do 2,5 miliona polskich kont ChatGPT aktywnych tygodniowo. Ale nie wszystkich to dotknie w ten sam sposób i tu wchodzi arytmetyka systemów operacyjnych. Mechanizm __obi nie działa na iPhone’ach, bo wszystkie przeglądarki na iOS muszą używać silnika WebKit, a ten blokuje ciasteczka firm trzecich. Udział iOS w polskim rynku mobilnym to według danych rynkowych około 20-22 procent. Jeśli odejmę te 21 procent od 2,25 miliona kont, zostaje około 1,78 miliona polskich użytkowników, dla których ciasteczko __obi jest w pełni funkcjonalne. Reszta, mniej więcej 470 tysięcy osób, ma tę ochronę przypadkiem, bo kiedyś kupiła droższy telefon.
Warto to zestawić z ceną sprzętu. Najtańszy nowy iPhone kosztuje w Polsce około 2600 złotych, przy kursie 3,78 złotego za dolara to równowartość niespełna 690 dolarów. Zmiana przeglądarki na desktopie na taką, która domyślnie blokuje trackery, kosztuje zero złotych i daje ten sam efekt w kwestii ciasteczek trzeciej strony. Dziwna to sytuacja, w której prywatność jest funkcją ekosystemu, a nie decyzji użytkownika.
Co dokładnie wycieka: haszowane e-maile, ale kod pocztowy jawnym tekstem
Zestawiłem kategorie danych, które według analizy zbiera SDK OpenAI, według stopnia ochrony. Adresy e-mail i numery telefonów są haszowane algorytmem SHA-256 - co brzmi solidnie, ale trzeba pamiętać, że hasz adresu e-mail jest w adtechu standardową walutą wymiany i służy właśnie do łączenia profili między firmami, nie do ich ukrywania. Dwie strony, które mają hasz tego samego adresu, wiedzą, że mają tę samą osobę, nawet jeśli żadna nie zna adresu w jawnej formie.
Gorzej z geolokalizacją. Kraj, region, miasto i kod pocztowy lecą jawnym tekstem. W Polsce mamy około 26 tysięcy kodów pocztowych na 38 milionów mieszkańców, co daje średnio niespełna 1500 osób na kod. W dużych miastach to pojedyncze kwartały ulic, na wsi - często jedna miejscowość. Kod pocztowy plus kategoria zainteresowania w rodzaju „restrukturyzacja zadłużenia” to już profil, który w małej gminie zawęża się do kilkunastu gospodarstw.
SDK czyta też pola formularzy, tekst stron i warstwę danych menedżera tagów, czyli window.dataLayer. OpenAI prowadzi listę pól wykluczonych - hasła, numery kart, historia medyczna. Tylko że w zaobserwowanych przez badacza ścieżkach URL znalazły się strony dotyczące stanu zdrowia, rozwiązywania zadłużenia i formularz zgłoszenia procesu sądowego. Sam adres strony nie jest polem formularza, więc lista wykluczeń go nie obejmuje.
RODO: klasyfikacja jako ciasteczko analityczne jest tu punktem krytycznym
Najpoważniejszy prawnie fragment całej historii to sposób zaszufladkowania ciasteczka. OpenAI klasyfikuje __obi jako ciasteczko analityczne, co w praktyce oznacza, że mechanizm zadziała nawet u osoby, która odmówiła zgody marketingowej. Tymczasem funkcjonalnie jest to jednoznacznie narzędzie reklamowe: identyfikuje użytkownika między domenami na potrzeby targetowania.
Europejskie prawo jest w tym punkcie wyjątkowo jednoznaczne, bo dyrektywa o prywatności w łączności elektronicznej wymaga zgody na dostęp do informacji przechowywanej w urządzeniu użytkownika, niezależnie od tego, jak sprzedawca nazwie swój plik.
Państwa członkowskie zapewniają, aby przechowywanie informacji lub uzyskanie dostępu do informacji już przechowywanych w urządzeniu końcowym abonenta lub użytkownika było dozwolone wyłącznie pod warunkiem, że abonent lub użytkownik wyraził zgodę zgodnie z dyrektywą 95/46/WE po otrzymaniu jasnych i wyczerpujących informacji.
- art. 5 ust. 3 dyrektywy 2002/58/WE, wdrożonej w Polsce przez art. 173 Prawa telekomunikacyjnego
Do tego dochodzi art. 9 RODO, który dane o zdrowiu traktuje jako szczególną kategorię wymagającą wyraźnej zgody. Jeśli w profilu użytkownika ląduje informacja, że odwiedził stronę o konkretnym schorzeniu, to trudno argumentować, że mamy do czynienia z neutralną analityką. Podobne sprawy europejskie organy już rozstrzygały - francuski CNIL karał Google i Meta odpowiednio na 150 i 60 milionów euro za utrudnianie odrzucania ciasteczek, co przy kursie 4,30 złotego za euro daje 645 i 258 milionów złotych. Irlandzka DPC nałożyła na Meta 390 milionów euro, czyli 1,68 miliarda złotych, właśnie za opieranie reklamy behawioralnej na niewłaściwej podstawie prawnej.
UODO w polskich sprawach dotyczących ciasteczek działał dotąd oszczędniej i koncentrował się raczej na brakach w informowaniu niż na architekturze systemów reklamowych. Ale OpenAI ma europejską siedzibę w Irlandii, więc pierwszą instancją będzie najprawdopodobniej irlandzka DPC, a UODO w mechanizmie współpracy dostanie rolę organu zainteresowanego. Osoba, która chce złożyć skargę z Polski, może to zrobić do UODO i to on przekaże sprawę dalej.
Google · Twoje źródłaPromptowy wyżej w Twoim Google - jednym kliknięciemDodaj do preferowanych źródeł →Co zrobić dziś wieczorem, żeby to wyłączyć
Nie przepłacaj za te subskrypcje
Prowadzę sklep z rocznymi dostępami do narzędzi AI - te same konta, o których piszę wyżej, tylko taniej niż w cenniku producenta.
Kolejność działań ma znaczenie, bo część kroków jest skuteczna natychmiast, a część zależy od tego, czy OpenAI respektuje własne ustawienia. Najpewniejszy jest krok techniczny: w Chrome na Androidzie i na desktopie w Ustawieniach, w sekcji Prywatność i bezpieczeństwo, znajduje się opcja blokowania ciasteczek firm trzecich. Włączenie jej wyłącza __obi całkowicie, bo ciasteczko z domeny .openai.com na stronie sklepu jest właśnie ciasteczkiem trzeciej strony. Alternatywa to przeglądarka z domyślną blokadą trackerów - Firefox z trybem ścisłym albo Brave. Koszt: zero złotych, czas: dwie minuty.
Drugi krok to panel OpenAI. W ustawieniach konta, w sekcji dotyczącej danych i personalizacji, należy szukać opcji odnoszących się do reklam i personalizacji - nazewnictwo zmienia się między wersjami interfejsu, ale to tam trafiają przełączniki związane z wykorzystaniem aktywności do dopasowywania treści. Warto też sprawdzić sekcję ustawień ciasteczek dostępną ze stopki chatgpt.com, bo tam OpenAI wystawia deklarowane kategorie. Trzeba mieć świadomość, że skoro __obi jest oznaczone jako analityczne, odrzucenie kategorii marketingowej może go nie dotyczyć - dlatego krok pierwszy jest ważniejszy od drugiego.
Trzecia rzecz to higiena treści rozmów, najtrudniejsza, bo wymaga zmiany nawyku. Jeśli ktoś opisuje ChatGPT swoje wyniki badań, sytuację zadłużenia albo konflikt w pracy, warto robić to na koncie, które nie jest jednocześnie kontem używanym w tej samej przeglądarce do zakupów. Osobny profil przeglądarki dla wrażliwych rozmów działa, bo ciasteczka nie przechodzą między profilami.
Badacz, który znalazł mechanizm, wysłał do OpenAI pytania 14 września. Support przyjął zgłoszenie i nie odpowiedział na żadne z nich. To najbardziej wymowna liczba w całej tej historii: zero odpowiedzi w osiem dni na pytania o system, który dotyczy blisko dwóch milionów polskich kont.
Fakty sprawdzone 22 września 2026. Źródła: Niebezpiecznik.pl - opis mechanizmu __obi, dyrektywa 2002/58/WE (ePrivacy), RODO, art. 6 i 9, Urząd Ochrony Danych Osobowych, komunikat CNIL o karach za ciasteczka, decyzja irlandzkiej DPC w sprawie Meta. Wyliczenia liczby polskich kont są moim szacunkiem opartym na publicznych danych o liczbie użytkowników ChatGPT i udziale iOS w polskim rynku mobilnym - podaję metodę, żeby można było ją sprawdzić i podstawić własne założenia. Kursy: 3,78 zł za dolara, 4,30 zł za euro.
Cały tydzień w AI, w jednym mailu
Wybrane premiery, narzędzia i analizy. Raz w tygodniu, prosto do skrzynki.
Zapisz się za darmo →
