Zum Inhalt springen

OpenAIs __obi-Cookie verknüpft Werbepixel mit ChatGPT-Konten

OpenAIs Werbepixel setzt ein Jahr lang ein `__obi`-Cookie, das Surfen auf anderen Seiten mit einem ChatGPT-Konto verbindet: 685 zu 255 Ereignisse.

Von Tech AI Wire Team

4 Min. Lesezeit

XLinkedIn
The 1515 Third Street office building in San Francisco, which was OpenAI's headquarters when the photo was taken in June 2025.
Foto: Coolcaesar

Die Zahlen

scraped vs advertiser-supplied identity events
685 to 255
how long the __obi cookie persists
1 year
sites where a postal code was captured
28

Ein Sicherheitsforscher hat dokumentiert, wie OpenAIs Werbepixel die Aktivität einer Person auf gewöhnlichen Shopping- und Buchungsseiten mit ihrem ChatGPT-Konto verknüpft. Jamie Larson von Buchodi Threat Intel veröffentlichte die Analyse am 20. September 2026. Für Entwickler ist das wichtig, weil der Mechanismus auf jeder Seite läuft, deren Betreiber OpenAIs Messpixel eingebaut hat, und OpenAIs eigene Dokumentation ihnen nicht sagt, dass sie jemanden warnen sollen.

Ein Pixel ist ein kleines Stück JavaScript, das ein Seitenbetreiber einbindet, damit eine Werbeplattform zählen kann, welche Anzeigen zu einem Kauf geführt haben. Meta und Google bieten so etwas seit Jahren an. OpenAIs Variante ist neuer und kommt zusammen mit einem Werbegeschäft, das nach Angaben des Unternehmens schnell wächst.

Was das Pixel sendet

Im Zentrum steht ein Cookie namens __obi, gesetzt auf die Domain .openai.com. Laut Larsons Analyse trägt es Identitäts- und Surfdaten von fremden Seiten zurück an OpenAI, und es hält ein Jahr.

Zwei Arten von Daten reisen mit. Die erste sind persönliche Angaben, reduziert auf einen SHA-256-Hash, eine Einwegverschlüsselung, die sich nicht direkt zurücklesen lässt: E-Mail-Adressen, Telefonnummern und Namen. Die zweite sind Standortdaten im Klartext, darunter Land, Region, Stadt und Postleitzahl.

Larsons zentraler Befund betrifft die Herkunft dieser Identitätsdaten. Ein Teil wird vom Werbetreibenden bewusst übergeben. Den Rest liest das Pixel selbst von der Seite ab, auch aus Formularfeldern. In Larsons Worten: "Ausgelesene Identität übertraf die vom Werbetreibenden gelieferte Identität mit 685 zu 255 Ereignissen."

Dieses Verhältnis ist der Kern. Das Pixel sammelt von sich aus mehr über Besucher, als der Seitenbetreiber zu senden beschließt.

Notebookcheck fasste die Untersuchung am 21. September zusammen und berichtet von einer Postleitzahl, die in 100 Ereignissen auf 28 Seiten erfasst wurde, sowie von beobachtetem Verhalten in Deutschland und 30 weiteren europäischen Märkten. Nur etwa jede fünfte ChatGPT-Sitzung habe überhaupt eine Kennung erzeugt.

Wo das Cookie wirkt und wo nicht

Die Nachverfolgung ist nicht überall möglich. Larson berichtet, sie funktioniere unter Chrome für Android und nicht auf Apples Plattformen.

BrowserBetroffen
Chrome für AndroidJa
SafariNein, blockiert durch Intelligent Tracking Prevention
Chrome unter iOSNein, es läuft auf WebKit

Safari blockiert es, weil Intelligent Tracking Prevention seitenübergreifende Cookies einschränkt. Chrome unter iOS ist aus einem anderen Grund nicht betroffen: Apple verlangt dort WebKit, also erbt der Browser dieselbe Einschränkung.

Ein Detail spricht gegen die schlimmste Lesart. Weil __obi auf OpenAIs eigene Domain beschränkt ist, können die Werbetreibenden mit dem Pixel es nicht selbst auslesen. Die Verknüpfung sieht OpenAI, nicht der Shop.

Was OpenAIs eigene Dokumentation sagt

OpenAI dokumentiert das Messpixel öffentlich, und diese Dokumentation bestätigt den Mechanismus, statt ihm zu widersprechen.

Beschrieben wird ein Browser-SDK, das Ereignisse auf Websites ChatGPT-Anzeigen zuordnet. Seitenbetreiber laden ein Skript von bzrcdn.openai.com und tragen eine Pixel-ID aus dem Ads Manager ein. Empfohlen wird eine frühe Platzierung: "Platzieren Sie das Skript nahe dem Anfang Ihres <head>, damit frühe Conversions nicht verloren gehen, während anderer Inhalt lädt."

Laut Dokumentation erfasst das Pixel Conversion-Ereignisse, gehashte E-Mail-Adresse, Telefonnummer, Namen und Standort sowie automatisch erkannte Kundeninformationen, wenn erweitertes Matching aktiv ist. Rohe persönliche Daten würden nicht gesendet, nur Hashes.

Auch ein Ausschalter ist dokumentiert. Ein Aufruf von oaiq("consent", false) vor dem Start des Pixels stoppt den Messverkehr, und die Dokumentation hält fest: "Wenn consent false ist, sendet das Pixel keine Pings für Messereignisse."

Was die Dokumentation nicht tut: Sie fordert Seitenbetreiber nicht auf, vor dem Einsatz eine Einwilligung einzuholen oder Besucher zu informieren. Sie beschreibt den Mechanismus und lässt diese Entscheidung offen.

Larson berichtet, OpenAI Fragen gestellt zu haben: wie das Cookie eingestuft wird und ob Menschen, die Marketing-Einwilligung ablehnen, es dennoch erhalten. Notebookcheck berichtet, OpenAI habe "beide unbeantwortet gelassen".

Was das für Entwickler bedeutet

Prüfen Sie, ob Ihre Seite es ausführt. Durchsuchen Sie Codebasis und Tag Manager nach oaiq, nach bzrcdn.openai.com und nach Skripten, die Ihr Marketing während einer Kampagne hinzugefügt hat. Pixel werden häufig über einen Tag Manager ohne Commit eingebaut, das Repository allein ist also kein Beweis für Abwesenheit.

Ist es vorhanden, ist der Einwilligungsaufruf Ihr Hebel. Verdrahten Sie oaiq("consent", false) mit Ihrem bestehenden Consent-Banner, damit das Pixel schweigt, bis ein Besucher zustimmt, statt sich auf die Voreinstellung zu verlassen. Behandeln Sie das wie Ihr Meta- oder Google-Pixel, nicht als etwas Neues.

Schauen Sie am genauesten auf das erweiterte Matching. Es steht hinter der Zahl zur ausgelesenen Identität, und es ist der Unterschied zwischen dem Senden einer gehashten E-Mail-Adresse, die ein Kunde Ihnen gegeben hat, und einer, die die Seite selbst findet. Wenn Ihre Formulare E-Mail-Adressen, Telefonnummern oder Postleitzahlen führen, entscheiden Sie bewusst, ob diese Funktion aktiv sein soll.

Hashing ist keine Anonymisierung, und das sollte man Kolleginnen und Kollegen klar sagen. Ein SHA-256-Hash einer E-Mail-Adresse ist bei allen gleich, die dieselbe Adresse hashen. Er funktioniert also bestens als Verknüpfungsschlüssel zwischen Unternehmen. Verborgen wird der Text, nicht die Person.

Für Teams in der EU und im Vereinigten Königreich ist das ebenso eine rechtliche wie eine technische Frage, und die Einstufung des Cookies ist der Angelpunkt. Für ein Cookie, das als Analyse gilt, lässt sich eine andere Einwilligungsgrundlage begründen als für eines, das als Marketing gilt. Genau diese Frage hat OpenAI nicht beantwortet. Bis dahin ist die vorsichtige Lesart die vertretbare. Das reiht sich in OpenAIs stetigen Ausbau desselben Werbesystems ein, zuletzt in den Sponsored-Agents-Test in ChatGPT-Anzeigen vergangene Woche.

Quellen

  1. ChatGPT now knows what you do on other websites via ad collector - Buchodi Threat Intel
  2. Measurement Pixel - Ads - OpenAI Developers
  3. ChatGPT's __obi cookie follows you to other websites - Notebookcheck

Ähnliche Artikel