OpenAI ha introdotto Sign in with ChatGPT, un’opzione di accesso che permette di usare l’identità del proprio account ChatGPT per creare, collegare o aprire un account su applicazioni esterne, senza impostare un’altra password. Secondo la pagina di supporto di OpenAI, l’applicazione riceve soltanto nome, indirizzo email e foto profilo, se presente. Conversazioni e memoria di ChatGPT restano fuori.
Come funziona l’accesso con l’account ChatGPT
Si tratta di un sistema di accesso tramite identity provider: ChatGPT conferma chi sei e il servizio esterno crea o collega l’account. Si usa dalla pagina di accesso di un partner aderente oppure, dove previsto, quando si collega un’app dalla directory dei plugin di ChatGPT. Nel flusso compare il pulsante «Sign in with ChatGPT» o «Continue with ChatGPT».
I passaggi indicati da OpenAI sono questi:
- aprire la pagina di accesso di un partner, oppure iniziare il collegamento di un’app supportata dalla directory dei plugin di ChatGPT;
- scegliere Sign in with ChatGPT o Continue with ChatGPT, se disponibile;
- controllare le informazioni di identità mostrate nel flusso;
- proseguire solo se si vuole creare, collegare o accedere a un account sull’app esterna;
- esaminare e approvare separatamente eventuali permessi aggiuntivi.
Quali dati vede l’app e quali no
Per il solo accesso, l’applicazione esterna riceve nome, email e foto profilo. OpenAI precisa che Sign in with ChatGPT non condivide di per sé le conversazioni, la memoria, i file, i token, i dati di fatturazione o altri dati dell’account.
Un’applicazione può però chiedere a parte un accesso delegato a dati e azioni specifici. OpenAI porta due esempi: un ChatGPT Site può chiedere l’accesso alle app collegate, mentre HubSpot può chiedere l’accesso all’account ChatGPT Ads.
| Tipo di accesso | Cosa comporta |
|---|---|
| Accesso di identità | L’app riceve nome, email e foto profilo, se presente |
| Accesso delegato | Richiesto a parte dall’app per dati e azioni specifici, con autorizzazione separata |
| Uso dell’abbonamento | Richiesto a parte da alcuni strumenti partner, con limiti impostabili dall’utente |
Disponibilità e partner iniziali
OpenAI indica che la funzione è disponibile a livello globale per gli utenti ChatGPT autenticati, compresi quelli delle organizzazioni Enterprise. Per l’Italia la pagina non riporta indicazioni specifiche oltre a questa disponibilità globale. Per i membri di un’organizzazione conta anche la configurazione decisa dall’amministratore.
L’accesso è disponibile su OpenAI Academy e su ChatGPT Sites, ed è in distribuzione su alcuni plugin e siti partner. I partner iniziali sono Airtable, GitLab, HubSpot, Notion, Supabase e Vercel. Il lancio è partito con un gruppo limitato: gli sviluppatori interessati a integrare l’accesso possono compilare un modulo di interesse.
Abbonamento ChatGPT e limiti d’uso negli strumenti partner
Alcune app partner permettono di usare tariffe, limiti e crediti dell’abbonamento ChatGPT per l’utilizzo sui propri strumenti. Dopo l’accesso, uno strumento aderente può chiedere separatamente il permesso di usare l’utilizzo OpenAI incluso in un piano ChatGPT idoneo. L’utente può controllare e fissare un tetto a quanto il partner può consumare.
Si può completare l’accesso di identità senza approvare la condivisione dell’abbonamento, e anche questa non dà allo strumento accesso a conversazioni o memoria. Nella voce dedicata alle note di rilascio di ChatGPT OpenAI ricorda che l’accesso tramite Sign in with ChatGPT è distinto dal permesso di usare la quota del proprio piano ChatGPT.
Controlli per le organizzazioni e problemi di accesso
Per le organizzazioni che non hanno impostato una policy di identità esplicita, Sign in with ChatGPT è attivo per impostazione predefinita. Le policy di consenso o divieto già esistenti, comprese le liste di applicazioni approvate, restano valide. Le autorizzazioni a livello di organizzazione si gestiscono in External access nella OpenAI Admin Console, e a modificarle sono i global admin: un owner o admin di workspace non ha automaticamente questo permesso.
Nell’anteprima per amministratori di ChatGPT Business ed Enterprise, l’accesso delegato per ChatGPT Sites e Ads è disattivato di default e richiede l’approvazione esplicita dell’admin. Questa non sostituisce l’autorizzazione del singolo membro.
Se il pulsante non compare, OpenAI indica tre cause possibili: l’app non supporta la funzione, non è ancora disponibile per quell’account, oppure la policy dell’organizzazione la limita. In questi casi si usa un altro metodo di accesso offerto dall’app o ci si rivolge all’admin. Se l’accesso riesce ma l’app non raggiunge i dati richiesti, vanno verificati i suoi requisiti di autorizzazione separati.
OpenAI descrive anche i dati che raccoglie per autenticare l’utente e proteggere il flusso: informazioni dell’account, dettagli sull’app esterna e sulla decisione di autorizzazione, e dati tecnici e di sicurezza come indirizzo IP, versione del browser o dell’app e identificatori del dispositivo.