Sign in with ChatGPTの使い方:対応範囲、アカウント連携、権限、プライバシー

Sign in with ChatGPTの利用手順、対応範囲、共有されるデータと共有されないデータ、追加権限の違い、企業管理者の制御、一般的なログイン障害を解説します。

Sign in with ChatGPT は、OpenAI によって提供される ID ログイン方法です。

「Google でサインイン」または「Apple でサインイン」と同様に機能します。 サポートされているサイトで、外部アカウントを作成するか、既存の ChatGPT ID を使用して接続します。

この機能によって生じる最も一般的な誤解は、「ログイン ID」と「ChatGPT データの読み取り」が混同されることです。 ChatGPT を使用してログインしても、チャット記録、メモリ、ファイル、トークン、または請求情報が外部 Web サイトに自動的に引き継がれることはありません。

Web サイトが他のコンテンツを読み取る必要がある場合は、ユーザーまたは組織の管理者によって個別の許可リクエストが作成され、個別に承認される必要があります。

公式説明: ChatGPT でサインイン

簡単な結論

Sign in with ChatGPT または Continue with ChatGPT ボタンが表示された場合は、次のように判断できます。

  1. まず、現在の Web サイトのドメイン名と運営者が本物で信頼できるものであることを確認します。
  2. ログイン ページにリストされている名前、電子メール、プロフィール写真の情報を読みます。
  3. 「ログイン用」と「ChatGPT/プラグイン データへの追加アクセス」の 2 つの認証レベルを区別します。
  4. Enterprise アカウントは、管理者がこのアプリケーションを許可しているかどうかを確認する必要もあります。
  5. ChatGPT パスワード、確認コード、またはセッション Cookie をサードパーティのページに入力しないでください。

現在、公式ヘルプセンターには、この機能はログインしている ChatGPT ユーザーが世界中で利用可能であり、Enterprise 組織のメンバーも利用できると記載されています。ただし、特定の Web サイトの入り口が表示されるかどうかは、その Web サイトが接続されているかどうかと、組織管理者の外部アクセス ポリシーによって異なります。

それはどのような問題を解決しますか?

以前は、新しい AI ツールまたは連携 Web サイトを登録するには、通常、次のことが必要でした。

  • 別のユーザー名とパスワードを作成します。
  • 電子メールを確認します。
  • 複数のログイン方法を維持します。
  • チーム環境で企業アイデンティティを再確認します。
  • アカウントの問題が発生した場合は、問題を処理する複数のサービス プロバイダーを見つけてください。

ChatGPT を使用したサインインでは、ChatGPT アカウントを ID プロバイダーとして使用します。外部アプリケーションはユーザーを識別し、独自のローカル アカウントを作成できます。ユーザーの登録とログインの手順が少なくなります。

企業管理者の場合、許可、拒否、承認されたアプリケーションのリストを使用して、メンバーがログインできる外部アプリケーションを制御できます。ログインが完了した後も、実際に製品を提供したり業務データを保存したりするのは外部アプリケーションであることに注意してください。

ChatGPT ID を使用しているからといって、自動的に OpenAI の一部になるわけではありません。

現在どこで入手できますか?

OpenAI の最新のヘルプ ドキュメントには、シナリオの最初のバッチには次のものが含まれると記載されています。

  • OpenAIアカデミー;
  • コーデックス サイト。
  • 後続のアクセス用に外部アプリケーションをサポートしました。

OpenAI の製品アップデートでは、一部のプラグインとパートナー Web サイトでベータ版が段階的に公開される予定であることも述べられています。したがって、異なるユーザーに表示されるリストはまったく同じではない可能性があります。 Web サイトにボタンがない場合、ブラウザのパラメータを変更しても強制的に開くことはできません。

電子メール、Google、Microsoft、または Web サイトが公式に提供するその他のログイン方法を引き続き使用する必要があります。

ログインの全手順

ステップ 1: 入口が本物の Web サイトからのものであることを確認する

アプリのログイン ページで次を探します。

  • Sign in with ChatGPT;
  • Continue with ChatGPT;
  • OpenAIのロゴが入った公式ログインボタン。

ページのロゴだけを見るのではなく、まずブラウザのアドレス バーを見てください。フィッシング ページはボタンの外観をコピーできますが、実際のドメイン名を変更することはできません。リンクが電子メール、グループ チャット、または広告からのものである場合は、製品の公式 Web サイトからログイン ページに再度アクセスすることをお勧めします。

ステップ 2: 正しい ChatGPT ID を選択する

ブラウザーは個人アカウントと組織アカウントの両方を保存できます。認証ページに入ったら、次のことを確認します。

  • メールアドレスは正しいですか?
  • 現在のワークスペースが正しいかどうか。
  • 個人の身元を使用してアカウントを作成するかどうか。
  • 学校または会社のアイデンティティを使用する必要があるかどうか。
  • このアプリケーションが組織のポリシーによって許可されているかどうか。

ブラウザが自動的にアカウントを選択したからといって、そのまま続行しないでください。間違った ID を使用すると、外部 Web サイトで 2 番目のアカウントが作成される可能性があり、その後の統合が非常に面倒になります。

ステップ 3: 共有される情報を読む

標準的なログインでは通常、次のように表示されます。

情報 一般的な用途 確認する必要がありますか
名前 外部アカウント情報の作成 はい
電子メール 固有の ID、通知、またはアカウントの回復 はい
アバター プロフィールを表示 オプションとオプション
選択したワークスペース 組織ポリシーを適用する 企業ユーザー向けの主要な検査

ページに明確に表示されている情報のみが、この ID ログインで共有されるコンテンツとみなされます。ファイル、会話、連絡先、ドライブ、またはコード ウェアハウスの権限が表示される場合、それは単純なログインではなくなります。

ステップ 4: ログインを完了し、外部アカウントを確認します

続行すると、外部アプリケーションは新しいアカウントを作成するか、既存のアカウントに接続します。初めて入力するときは、次のことを確認する必要があります。

  • 電子メールが表示されます。
  • アカウントの種類。
  • チームまたは組織名。
  • 通知設定。
  • 接続されたサービス。
  • プライバシーとデータ削除のポータル。

最初に同じメール アドレスで登録した場合は、Web サイトが古いアカウントに接続しており、重複したアカウントを作成していないことを確認してください。

どのようなデータが共有されるのか

公式に記載されている標準の ID 情報には、名前、電子メール アドレス、アバター、およびログイン ページに表示されるその他の情報が含まれます。本人確認を完了するために、OpenAI は独自のシステム内で次の処理も行います。

  • OpenAI アカウントの識別。
  • 電子メールと元のログインプロバイダー。
  • 選択したワークスペースまたは組織。
  • 外部アプリケーションの識別。
  • 要求、承認、または拒否する許可。
  • ログインが成功したかどうか。
  • IP アドレスと推定された場所。
  • ブラウザまたはアプリのバージョン。
  • ユーザー エージェント、デバイス識別、セキュリティ信号。

「OpenAIの処理」は「すべてを外部アプリケーションに送信」ではありません。外部アプリケーションが受け取るものは、認証ページの表示とアプリケーションのプライバシー ポリシーに基づく必要があります。

デフォルトでは共有されないデータ

ChatGPT でのサインインのみが完了した場合、公式は自動的に共有されないことを明確に述べています。

  • ChatGPT 会話;
  • ChatGPTメモリ;
  • アップロードされたファイル。
  • トークン;
  • 請求情報。
  • その他の ChatGPT アカウント データ。

この境界線が重要です。 ChatGPT を使用して Web サイトにログインしても、Web サイトでユーザーが過去に質問した内容が表示されるわけではありません。 ChatGPT パッケージ クォータを使用できるという意味ではありません。ページに「ログイン後にすべてのチャットが自動的に同期される」と記載されている場合は、まず一時停止して、別の認証プロセスがあるかどうかを確認する必要があります。

ログイン認証と追加権限は別のもの

プロセス全体は 2 つのレベルに分けることができます。

階層 目的 代表的な情報
IDログイン ユーザーが誰であるかを証明する 名前、メールアドレス、アバター
追加のアプリケーション認証 アプリに特定のアクションの実行を許可する ファイル、コネクタ、プラグイン データ、またはビジネス権限

最初の層が完了した後、2 番目の層が自動的に確立されるべきではありません。外部アプリケーションが追加の権限を要求すると、新しい手順ページが表示されます。アプリがこの使用を許可している限り、ユーザーはログインに同意しても追加のアクセス許可を拒否できます。エンタープライズ環境では、追加の権限にも管理者の承認が必要な場合があります。

OAuth、API Key、ChatGPT プラグインの違いは何ですか?

通常のOAuthログインとの関係

ChatGPT を使用したサインインは、基本的に ID プロバイダーのサインイン エクスペリエンスです。ユーザーの観点から見ると、これは Google でサインインと似ています。特定のプロトコルと開発アクセス範囲は、OpenAI の後続の開発ドキュメントに従う必要があり、実装の詳細はボタンだけから推測すべきではありません。

APIキーではありません

ログイン ボタンには、Web サイトへの OpenAI API キーは表示されません。 Web サイトでは、ログイン プロセス中に sk- で始まるキーを貼り付ける必要もありません。

サードパーティ ツールが OpenAI API を呼び出す必要がある場合は、明確に記載された API 構成または OAuth 認証スキームを使用し、課金とデータ フローを個別に評価する必要があります。

インストール用のプラグインではありません

ID ログインはアカウント関係を確立するだけです。 ChatGPT プラグインまたはコネクタのインストールには、ファイルの検索、サードパーティのサービスへのアクセス、またはアクションの実行が含まれる場合がありますが、これも別の承認です。同じページに連続して表示される場合でも、別々に読む必要があります。

個人ユーザー向けのセキュリティ チェックリスト

ログインする前に:

  • 公式 Web サイトからアクセスし、疑わしい短いリンクをクリックしないでください。
  • HTTPS とドメインのスペルを確認してください。
  • アプリケーション名が実際のサービスと一致していることを確認します。
  • 共有コンピュータに長期セッションを保存しないでください。
  • 個人用の電子メールを使用するか仕事用の電子メールを使用するかを確認します。

許可する場合:

  • 表示された識別情報を読みます。
  • 追加の権限を見つけます。
  • パスワード、確認コード、Cookie は提供されません。
  • いわゆる「ログイン修復ツール」を見知らぬページからダウンロードしないでください。
  • 製品の目的を超えた権限には注意してください。

ログイン後:

  • 外部アカウント設定を確認してください。
  • 利用可能な多要素認証をオンにします。
  • アカウントの削除と切断のエントリを記録します。
  • 使用されなくなったアプリケーションを定期的にクリーンアップします。
  • 異常なログイン通知を受信した場合は、速やかにセッションを終了してください。

企業管理者がアクセスを制御する方法

公式ヘルプ文書には、明示的なポリシーを設定していない組織では、デフォルトで ChatGPT を使用したサインインが有効になっていると記載されています。 Global Admin は、Global Admin コンソールにあります。

  1. Access を開きます。
  2. External Accessと入力してください。
  3. 組織の ChatGPT でサインインをオフにします。
  4. または、Approved applications を有効にします。
  5. アプリが承認されるかどうかをケースバイケースで管理します。

既存の許可、拒否、またはホワイトリスト ポリシーの適用は、この機能がオンラインになっても自動的に無効になりません。管理者は、まず次の 3 つの質問に答える必要があります。

  • どの従業員が組織 ID を使用して外部サービスに登録できるか。
  • 退職または異動後に外部アカウントを回復する方法;
  • アプリケーションがコネクタまたはビジネス データのアクセス許可をさらに申請するかどうか。

ログイン ボタンを制御するだけでは、サードパーティの SaaS ガバナンスが完了したことにはなりません。

アカウントのライフサイクルで見落とされやすいもの

ChatGPT メールを変更した後に行うべきこと

外部アプリケーションは、電子メールまたは安定したアカウント識別子を使用してユーザーを識別する場合があります。メール アドレスが変更された場合は、まず、外部サービスがログイン メール アドレスの更新または代替ログイン方法の追加をサポートしているかどうかを確認してください。元のログイン関連付けを復元する方法がない限り、削除しないでください。

組織アカウントが無効化されました

従業員が退職すると、ChatGPT 組織 ID が無効になる可能性がありますが、外部アプリケーション内のデータは必ずしも自動的に削除されるわけではありません。管理者は、メンバーの非アクティブ化、ファイルの転送、外部アプリケーションの共有コンテンツの監査も行う必要があります。

同じメールアドレスのアカウントがすでに存在します

自動的に接続する Web サイトもあれば、結合を求めるプロンプトが表示される Web サイトもあれば、独立したアカウントを作成することもできます。ログインする前に重要なコンテンツをバックアップし、最初に Web サイトのアカウント統合ポリシーを確認してください。

ログインボタンが表示されない場合のトラブルシューティング方法は?

次の順序で確認してください。

  1. アプリがこのログイン方法のサポートを正式に発表していることを確認してください。
  2. ページを更新するか、新しいシークレット ウィンドウを使用して古いキャッシュを除外します。
  3. 正しい ChatGPT アカウントにログインしていることを確認してください。
  4. 組織の管理者が外部アクセスを制限していないかどうかを確認してください。
  5. 特定の地域、アカウント、またはベータ ユーザーのみが利用できるかどうかを確認してください。
  6. Web サイトが提供する他の公式ログイン方法を使用してください。

ボタンの「ロックを解除」するために不明なソースからブラウザ拡張機能をインストールしないでください。

認証後にログイン画面へ戻される場合

一般的な理由は次のとおりです。

  • ブラウザは必要な Cookie をブロックします。
  • 複数の ChatGPT アカウントが互いに競合します。
  • 外部アプリケーションのコールバック アドレスが正しく構成されていません。
  • 企業戦略は最後の段階で拒否します。
  • セッションの有効期限が切れました。
  • ブラウザのプライバシー拡張機能はリダイレクトをブロックします。

まず重複したタブを閉じ、間違ったアカウントからログアウトして、アプリの公式 Web サイトからやり直すことができます。それでも失敗する場合は、時刻、アプリケーション名、ブラウザのバージョン、エラー メッセージを記録します。ただし、ログイン リンク内の一時パラメータをフォーラムに公開しないでください。

フィッシング ページに入った疑いがある場合はどうすればよいですか?

今すぐ入力をやめてください。 ChatGPT パスワードまたは確認コードをすでに送信している場合:

  1. OpenAI公式サイトからパスワードを変更してください。
  2. 他のセッションを終了します。
  3. 多要素認証にチェックを入れます。
  4. メールボックスに異常なリセット通知がないか確認してください。
  5. 会社のセキュリティ管理者に問い合わせてください。
  6. 外部アプリケーション内の疑わしい接続を削除します。

真の ID 転送では、ChatGPT パスワードをサードパーティの Web サイトに保存する必要はありません。

Sign in with ChatGPTを使う価値がある場面

信頼できる長期的なサービスの場合、ChatGPT を使用してサインインすると、パスワードの数が減り、統一された ID の使用が容易になります。しかし、絶対に安全というわけではありません。セキュリティは依然として以下に依存します。

  • ChatGPT アカウント自体は安全ですか?
  • 外部アプリケーションが信頼できるかどうか。
  • 認可の範囲が妥当かどうか。
  • 企業が分別およびアプリケーションのリサイクルプロセスを確立しているかどうか。
  • ユーザーがフィッシングログインページを識別できるかどうか。

なじみのない Web サイトを一時的に試しているだけの場合は、別の電子メール アドレスを使用するか、登録を続行しない方が適切な場合があります。

Sign in with ChatGPTに関するよくある質問

これを使用すると、チャット履歴が公開されますか?

自動的に公開されません。標準ログインでは、ChatGPT の会話、メモリ、ファイル、トークン、請求情報は共有されません。追加のデータ アクセスは個別に承認される必要があります。

ChatGPT または API クレジットは消費されますか?

ID ログインを完了するだけでは、パッケージ クォータが外部アプリケーション API クォータに変更されません。社外製品の充電方法は製品独自のプランによって決まります。

エンタープライズユーザーは使用できますか?

公式の説明にはエンタープライズ ユーザーが含まれていますが、実際の可用性は組織管理者のポリシーによって制御されます。

関連付けをキャンセルできますか?

まず、外部アプリケーションのアカウント、セキュリティ、または接続されているアカウントの設定を確認する必要があります。エントリがない場合は、外部アプリケーション サポートに連絡し、ChatGPT 管理コンソールで外部アクセス レコードまたはポリシーも確認してください。

ログイン後、ChatGPT プラグインを直接使用できますか?

これから推測することはできません。プラグインのインストール、コネクタへのアクセス、および ID ログインは異なる機能であり、個別に承認される場合があります。

利用前に守る3つの原則

ChatGPT を使用してサインインすると、ChatGPT アカウント全体を第三者に引き渡すのではなく、本人確認が簡素化されます。使用時に 3 つの原則を遵守している限り、ほとんどのリスクを回避できます。

  1. 実際の公式サイトからログインを開始します。
  2. 識別情報と追加の権限を個別にレビューします。
  3. 使用されなくなった外部アカウントの関連付けを直ちに解除し、データを削除します。

エンタープライズ ユーザーは、承認済みアプリケーションを構成し、メンバーが退会した後のアカウント回復プロセスを確立するように管理者に依頼する必要もあります。サポート範囲の拡大に伴い、特定のアプリケーションのリストと管理入り口が変更される可能性があります。操作する前にもう一度公式ヘルプドキュメントを確認してください。