OpenAI เปิดตัว "Sign in with ChatGPT" รุ่นเบตา: บัญชี ChatGPT กลายเป็นตัวตนสำหรับเข้าสู่ระบบข้ามแพลตฟอร์ม
วันที่ 2 สิงหาคม พ.ศ. 2569 OpenAI เปิดให้ "Sign in with ChatGPT" ใช้งานจริงในรูปแบบ live beta โดยมีพันธมิตรชุดแรก 6 ราย ได้แก่ Notion, HubSpot, GitLab, Airtable, Supabase และ Vercel แอปพันธมิตรจะได้รับข้อมูลเพียง 3 รายการ คือ ชื่อ อีเมล และรูปโปรไฟล์ แต่ต่างจาก Sign in with Apple ตรงที่ระบบนี้แชร์อีเมลจริงของผู้ใช้เป็นค่าตั้งต้น
วันที่ 2 สิงหาคม พ.ศ. 2569 OpenAI ได้เปิดให้บริการ "Sign in with ChatGPT" ในรูปแบบ live beta นับเป็นครั้งแรกที่ OpenAI เข้ามารับบทบาทเป็นผู้ให้บริการยืนยันตัวตน ( identity provider ) กล่าวคือ ChatGPT ไม่ได้เป็นเพียงหน้าต่างสนทนาสำหรับถามคำถามอีกต่อไป แต่กลายเป็นกุญแจที่ผู้ใช้นำไปเข้าสู่ระบบเว็บไซต์อื่น ซึ่งเป็นตำแหน่งที่ Google ( ตั้งแต่ปี พ.ศ. 2556 ) และ Microsoft ครองมากว่าสิบปี ส่วน Apple เพิ่งเข้าร่วมด้วย Sign in with Apple ในปี พ.ศ. 2562
ข้อเท็จจริงตามประกาศทางการ
ตามบทความเฉพาะใน OpenAI Help Center ผู้ใช้สามารถนำข้อมูลตัวตนของบัญชี ChatGPT ไปสร้างบัญชีใหม่ เชื่อมโยงบัญชีเดิม หรือเข้าสู่ระบบแอปพลิเคชันภายนอกได้โดยตรง ทั้งนี้ต้องแยกสองฝั่งให้ชัด ฝั่งตัวตน เปิดให้ผู้ใช้ ChatGPT ที่ล็อกอินอยู่ทั่วโลกใช้งานแล้ว รวมถึงผู้ใช้ภายในองค์กรที่ใช้แผน Enterprise ส่วน ฝั่งพันธมิตร ยังทยอยเปิดเป็นระยะ ปัจจุบันใช้ได้บน OpenAI Academy และ Codex Sites ขณะที่เว็บไซต์พันธมิตรอื่นและ plugins ยังเปิดแบบเบตา จึงยังไม่ใช่การเปิดใช้เต็มรูปแบบ สำหรับวันเปิดใช้งานให้ยึดตามรายงานของสื่อภายนอกเมื่อวันที่ 3 สิงหาคม
ในด้านข้อมูล ประกาศทางการระบุชัดเจนว่า แอปพันธมิตรจะได้รับข้อมูลเพียง 3 รายการ ได้แก่ ชื่อ อีเมล และรูปโปรไฟล์ ( หากมี ) ส่วนในด้านนักพัฒนา ประเด็นสำคัญคือทั้ง IDE และ CLI สามารถเข้าสู่ระบบผ่านกลไกนี้ได้ ไม่ต้องตั้งค่า API key และใช้โควตาตามแผน ChatGPT เดิมของนักพัฒนาได้ทันที
พันธมิตรชุดแรก 6 ราย ประกอบด้วย Airtable, GitLab, HubSpot, Notion, Supabase และ Vercel โดยรายชื่อดังกล่าวปรากฏในประกาศทางการ
ความแตกต่างสำคัญจาก Sign in with Apple
มีประเด็นหนึ่งที่ต้องระบุอย่างตรงไปตรงมา คือ Sign in with Apple มีกลไกซ่อนอีเมล ( ส่งต่อแบบส่วนตัว ) ในขณะที่ Sign in with ChatGPT ปัจจุบันแชร์อีเมลจริงของผู้ใช้เป็นค่าตั้งต้น หมายความว่าเว็บไซต์พันธมิตรทุกแห่งที่เชื่อมต่อสามารถระบุตัวบุคคลเดียวกันข้ามแพลตฟอร์มได้ด้วยอีเมลชุดเดียว นี่ไม่ใช่ช่องโหว่ แต่เป็นทางเลือกในการออกแบบ ซึ่งเอื้อต่อนักพัฒนา ( จับคู่บัญชีได้ง่าย ) แต่ลดชั้นป้องกันด้านความเป็นส่วนตัวลง
อนึ่ง ทางการยังไม่ได้เปิดเผยราคาและรูปแบบการแบ่งรายได้กับพันธมิตร อีกทั้งยังไม่ระบุว่านักพัฒนาทั่วไปจะสามารถนำเว็บไซต์ของตนเชื่อมต่อเป็นผู้พึ่งพาการยืนยันตัวตน ( relying party ) ได้เองหรือไม่ ซึ่งเป็นคนละเรื่องกับการที่ IDE และ CLI ใช้กลไกนี้เข้าสู่ระบบได้ ข้อมูลเหล่านี้ยังไม่มีการประกาศอย่างเป็นทางการ จึงไม่ควรถือการคาดการณ์ภายนอกเป็นข้อเท็จจริง
เหตุใดจึงไม่ใช่แค่ "ปุ่มเข้าสู่ระบบอีกปุ่มหนึ่ง"
ชั้นการยืนยันตัวตนเป็นหนึ่งในไม่กี่ตำแหน่งบนอินเทอร์เน็ตที่ให้ผลทบต้น ผู้ที่ครองตัวตนของผู้ใช้ย่อมครองความเชื่อมโยงระหว่างเว็บไซต์ต่าง ๆ และครองประตูสู่การให้สิทธิ์ทั้งหมดในอนาคต การที่ OpenAI เลือกเจาะทั้งเครื่องมือนักพัฒนา ( GitLab, Vercel, Supabase ) และ SaaS สำหรับงานความรู้ ( Notion, Airtable, HubSpot ) พร้อมกัน สะท้อนเส้นทางที่ชัดเจน คือยึดวงในที่ใกล้ผู้ใช้ AI มากที่สุดก่อน
ความหมายต่อผู้บริหาร
สำหรับองค์กร ข่าวนี้ไม่ใช่ปัญหาเชิงเทคนิค แต่เป็นปัญหาเชิงธรรมาภิบาล ขอเสนอให้ตรวจสอบ 3 ประเด็นก่อน:
- ความเป็นเจ้าของบัญชี: เมื่อพนักงานใช้บัญชี ChatGPT ส่วนตัวเข้าสู่ระบบ SaaS ของบริษัท บัญชีนั้นเป็นของบริษัทหรือของบุคคล และเมื่อลาออกจะเรียกคืนข้อมูลกับสิทธิ์อย่างไร
- การส่งตัวตนออกภายนอก: การแชร์อีเมลจริงเป็นค่าตั้งต้น เท่ากับตัวตนของพนักงานถูกเชื่อมโยงและระบุได้บนหลายแพลตฟอร์มภายนอก จึงต้องนำเข้าสู่ขอบเขตการตรวจสอบข้อมูลส่วนบุคคล
- การข้าม SSO เดิม: หากบริษัทใช้ Google Workspace หรือ Microsoft Entra อยู่แล้ว เส้นทางเข้าสู่ระบบใหม่นี้จะข้ามการควบคุมบัญชีและบันทึกการตรวจสอบเดิมหรือไม่
ไม่จำเป็นต้องรีบสั่งห้าม และไม่จำเป็นต้องรีบส่งเสริม ก้าวแรกที่ปฏิบัติได้จริงคือจัดทำตารางว่าระบบใดอนุญาตให้เข้าสู่ระบบด้วยตัวตนแบบใด โดยให้ฝ่าย IT ร่วมยืนยันกับหัวหน้าแต่ละหน่วยงาน ตารางนี้จะมีค่ามากขึ้นเรื่อย ๆ ในอีกสามปีข้างหน้า
สมาชิกฟรีทำแบบทดสอบ คุยกับโค้ช AI ฟังบทความสะสมประวัติการเรียนรู้ สมัครรับ 100 พอยต์ทันที
สมัครฟรี