OpenAIs __obi-Cookie verknüpft Werbepixel mit ChatGPT-Konten
OpenAIs Werbepixel setzt ein Jahr lang ein `__obi`-Cookie, das Surfen auf anderen Seiten mit einem ChatGPT-Konto verbindet: 685 zu 255 Ereignisse.
4 Min. Lesezeit

Die Zahlen
- scraped vs advertiser-supplied identity events
- 685 to 255
- how long the __obi cookie persists
- 1 year
- sites where a postal code was captured
- 28
Ein Sicherheitsforscher hat dokumentiert, wie OpenAIs Werbepixel die Aktivität einer Person auf gewöhnlichen Shopping- und Buchungsseiten mit ihrem ChatGPT-Konto verknüpft. Jamie Larson von Buchodi Threat Intel veröffentlichte die Analyse am 20. September 2026. Für Entwickler ist das wichtig, weil der Mechanismus auf jeder Seite läuft, deren Betreiber OpenAIs Messpixel eingebaut hat, und OpenAIs eigene Dokumentation ihnen nicht sagt, dass sie jemanden warnen sollen.
Ein Pixel ist ein kleines Stück JavaScript, das ein Seitenbetreiber einbindet, damit eine Werbeplattform zählen kann, welche Anzeigen zu einem Kauf geführt haben. Meta und Google bieten so etwas seit Jahren an. OpenAIs Variante ist neuer und kommt zusammen mit einem Werbegeschäft, das nach Angaben des Unternehmens schnell wächst.
Was das Pixel sendet
Im Zentrum steht ein Cookie namens __obi, gesetzt auf die Domain .openai.com. Laut Larsons Analyse trägt es Identitäts- und Surfdaten von fremden Seiten zurück an OpenAI, und es hält ein Jahr.
Zwei Arten von Daten reisen mit. Die erste sind persönliche Angaben, reduziert auf einen SHA-256-Hash, eine Einwegverschlüsselung, die sich nicht direkt zurücklesen lässt: E-Mail-Adressen, Telefonnummern und Namen. Die zweite sind Standortdaten im Klartext, darunter Land, Region, Stadt und Postleitzahl.
Larsons zentraler Befund betrifft die Herkunft dieser Identitätsdaten. Ein Teil wird vom Werbetreibenden bewusst übergeben. Den Rest liest das Pixel selbst von der Seite ab, auch aus Formularfeldern. In Larsons Worten: "Ausgelesene Identität übertraf die vom Werbetreibenden gelieferte Identität mit 685 zu 255 Ereignissen."
Dieses Verhältnis ist der Kern. Das Pixel sammelt von sich aus mehr über Besucher, als der Seitenbetreiber zu senden beschließt.
Notebookcheck fasste die Untersuchung am 21. September zusammen und berichtet von einer Postleitzahl, die in 100 Ereignissen auf 28 Seiten erfasst wurde, sowie von beobachtetem Verhalten in Deutschland und 30 weiteren europäischen Märkten. Nur etwa jede fünfte ChatGPT-Sitzung habe überhaupt eine Kennung erzeugt.
Wo das Cookie wirkt und wo nicht
Die Nachverfolgung ist nicht überall möglich. Larson berichtet, sie funktioniere unter Chrome für Android und nicht auf Apples Plattformen.
| Browser | Betroffen |
|---|---|
| Chrome für Android | Ja |
| Safari | Nein, blockiert durch Intelligent Tracking Prevention |
| Chrome unter iOS | Nein, es läuft auf WebKit |
Safari blockiert es, weil Intelligent Tracking Prevention seitenübergreifende Cookies einschränkt. Chrome unter iOS ist aus einem anderen Grund nicht betroffen: Apple verlangt dort WebKit, also erbt der Browser dieselbe Einschränkung.
Ein Detail spricht gegen die schlimmste Lesart. Weil __obi auf OpenAIs eigene Domain beschränkt ist, können die Werbetreibenden mit dem Pixel es nicht selbst auslesen. Die Verknüpfung sieht OpenAI, nicht der Shop.
Was OpenAIs eigene Dokumentation sagt
OpenAI dokumentiert das Messpixel öffentlich, und diese Dokumentation bestätigt den Mechanismus, statt ihm zu widersprechen.
Beschrieben wird ein Browser-SDK, das Ereignisse auf Websites ChatGPT-Anzeigen zuordnet. Seitenbetreiber laden ein Skript von bzrcdn.openai.com und tragen eine Pixel-ID aus dem Ads Manager ein. Empfohlen wird eine frühe Platzierung: "Platzieren Sie das Skript nahe dem Anfang Ihres <head>, damit frühe Conversions nicht verloren gehen, während anderer Inhalt lädt."
Laut Dokumentation erfasst das Pixel Conversion-Ereignisse, gehashte E-Mail-Adresse, Telefonnummer, Namen und Standort sowie automatisch erkannte Kundeninformationen, wenn erweitertes Matching aktiv ist. Rohe persönliche Daten würden nicht gesendet, nur Hashes.
Auch ein Ausschalter ist dokumentiert. Ein Aufruf von oaiq("consent", false) vor dem Start des Pixels stoppt den Messverkehr, und die Dokumentation hält fest: "Wenn consent false ist, sendet das Pixel keine Pings für Messereignisse."
Was die Dokumentation nicht tut: Sie fordert Seitenbetreiber nicht auf, vor dem Einsatz eine Einwilligung einzuholen oder Besucher zu informieren. Sie beschreibt den Mechanismus und lässt diese Entscheidung offen.
Larson berichtet, OpenAI Fragen gestellt zu haben: wie das Cookie eingestuft wird und ob Menschen, die Marketing-Einwilligung ablehnen, es dennoch erhalten. Notebookcheck berichtet, OpenAI habe "beide unbeantwortet gelassen".
Was das für Entwickler bedeutet
Prüfen Sie, ob Ihre Seite es ausführt. Durchsuchen Sie Codebasis und Tag Manager nach oaiq, nach bzrcdn.openai.com und nach Skripten, die Ihr Marketing während einer Kampagne hinzugefügt hat. Pixel werden häufig über einen Tag Manager ohne Commit eingebaut, das Repository allein ist also kein Beweis für Abwesenheit.
Ist es vorhanden, ist der Einwilligungsaufruf Ihr Hebel. Verdrahten Sie oaiq("consent", false) mit Ihrem bestehenden Consent-Banner, damit das Pixel schweigt, bis ein Besucher zustimmt, statt sich auf die Voreinstellung zu verlassen. Behandeln Sie das wie Ihr Meta- oder Google-Pixel, nicht als etwas Neues.
Schauen Sie am genauesten auf das erweiterte Matching. Es steht hinter der Zahl zur ausgelesenen Identität, und es ist der Unterschied zwischen dem Senden einer gehashten E-Mail-Adresse, die ein Kunde Ihnen gegeben hat, und einer, die die Seite selbst findet. Wenn Ihre Formulare E-Mail-Adressen, Telefonnummern oder Postleitzahlen führen, entscheiden Sie bewusst, ob diese Funktion aktiv sein soll.
Hashing ist keine Anonymisierung, und das sollte man Kolleginnen und Kollegen klar sagen. Ein SHA-256-Hash einer E-Mail-Adresse ist bei allen gleich, die dieselbe Adresse hashen. Er funktioniert also bestens als Verknüpfungsschlüssel zwischen Unternehmen. Verborgen wird der Text, nicht die Person.
Für Teams in der EU und im Vereinigten Königreich ist das ebenso eine rechtliche wie eine technische Frage, und die Einstufung des Cookies ist der Angelpunkt. Für ein Cookie, das als Analyse gilt, lässt sich eine andere Einwilligungsgrundlage begründen als für eines, das als Marketing gilt. Genau diese Frage hat OpenAI nicht beantwortet. Bis dahin ist die vorsichtige Lesart die vertretbare. Das reiht sich in OpenAIs stetigen Ausbau desselben Werbesystems ein, zuletzt in den Sponsored-Agents-Test in ChatGPT-Anzeigen vergangene Woche.
Quellen
- ChatGPT now knows what you do on other websites via ad collector - Buchodi Threat Intel
- Measurement Pixel - Ads - OpenAI Developers
- ChatGPT's __obi cookie follows you to other websites - Notebookcheck
Ähnliche Artikel

OpenAI testet Sponsored Agents in ChatGPT-Werbung
ChatGPT-Werbung läuft in über 40 Ländern, doch OpenAIs neuer Test mit Sponsored Agents bleibt US-only: der Chatbot einer Marke, einen Klick neben der Anzeige.

OpenAI: ChatGPT-Werbung erreicht 1-Mrd.-Run-Rate in unter 200 Tagen
OpenAI teilte am 31. August 2026 mit, die Werbung in ChatGPT habe eine annualisierte Run-Rate von 1 Milliarde Dollar in unter 200 Tagen erreicht. Am selben Tag öffnete der Selbstbuchungs-Kauf außerhalb der USA.
iOS 27.2 gibt EU-Apps einen alternativen Tracking-Dialog
Der neue Dialog ist in 5 EU-Ländern verpflichtend und sonst optional. Das Wort Tracking fällt weg, und Entwickler dürfen nach einem Jahr erneut fragen.