OpenAI ajoute à ChatGPT Work des connexions sécurisées aux sites web, invisibles pour le modèle, pour des opérations d'entreprise autonomes
Points clés
- •La nouvelle fonctionnalité de connexion est déployée aujourd'hui pour les utilisateurs de ChatGPT Work sur le web et mobile abonnés aux offres Plus, Pro ou Business.
- •Les identifiants de l'utilisateur sont maintenus hors du contexte du modèle de ChatGPT et transmis directement à une instance de navigateur distant.
- •Les autorisations de connexion peuvent être définies sur toujours demander, approuver automatiquement ou toujours autoriser, l'approbation explicite étant le paramètre par défaut pour les nouveaux domaines.
- •Cette capacité permet à ChatGPT Work d'effectuer des tâches authentifiées à étapes multiples, comme la prise de rendez-vous, le traitement des remboursements et la gestion de portails fournisseurs.
- •Le déploiement d'OpenAI intervient dans un contexte de concurrence élargie avec Anthropic, Google et Microsoft sur les agents IA dans le navigateur.

OpenAI a introduit une connexion sécurisée aux sites web pour ChatGPT Work, permettant à son agent IA d'accéder à des services protégés par mot de passe sans exposer les identifiants de l'utilisateur au modèle sous-jacent. La fonctionnalité est déployée aujourd'hui sur le web et mobile pour les abonnés Plus, Pro et Business, et permet au système de naviguer dans des sessions authentifiées via un navigateur distant basé dans le cloud, tout en rendant les noms d'utilisateur et les mots de passe entièrement invisibles pour ChatGPT. Pour les abonnés, cette mise à jour cible les tâches de navigation pour lesquelles les utilisateurs devaient auparavant ouvrir un navigateur et cliquer eux-mêmes.
Comment fonctionne l'authentification
Le flux d'authentification utilise un formulaire sécurisé qui transmet les identifiants directement à l'instance du navigateur distant, contournant entièrement l'IA. Un mécanisme de vérification distinct inspecte les demandes de connexion à la recherche d'indicateurs de phishing avant que les pages de connexion ne soient présentées aux utilisateurs, qui peuvent examiner les adresses des sites et prévisualiser les formulaires avant de continuer.
Les autorisations d'accès sont configurables selon trois niveaux — toujours demander, approuver automatiquement ou toujours autoriser — le système appliquant par défaut une approbation explicite de l'utilisateur pour chaque nouveau domaine. Une fois une session authentifiée, elle persiste via des cookies au fil des tâches suivantes, jusqu'à ce qu'elle soit effacée manuellement ou qu'elle expire. Cela supprime les frictions des flux de travail récurrents tout en maintenant une stricte séparation entre les données locales du navigateur de l'utilisateur et l'environnement cloud dans lequel l'agent opère.
Le déploiement a été annoncé sur X par le compte ChatGPT d'OpenAI :
Basically: if it's something you'd normally have to open a browser and click through yourself, try asking ChatGPT Work to do it. Logging into websites is rolling out today on web and mobile for Plus, Pro, and Business users. pic.twitter.com/PlPhrCIGes
— ChatGPT (@ChatGPT), August 25, 2026
D'un assistant conversationnel à un agent autonome
Cette capacité élargit considérablement le périmètre opérationnel de ChatGPT Work, le faisant passer d'une interface conversationnelle à un agent autonome capable d'exécuter des tâches complexes à étapes multiples dans des environnements numériques authentifiés. Cette étape prolonge une lignée qu'OpenAI a entamée avec Operator, son agent en préversion de recherche lancé en janvier 2025, conçu pour naviguer et cliquer sur des sites web au nom d'un utilisateur.
Propulsée par la famille de modèles GPT-5.6 d'OpenAI, la plateforme peut désormais gérer de manière autonome des flux de travail de bout en bout — de la prise de rendez-vous avec des administrations au traitement des remboursements d'assurance, en passant par l'analyse de campagnes publicitaires et la gestion de portails fournisseurs — livrant des résultats finis incluant des documents, des tableurs et des présentations plutôt que de simples réponses textuelles.
Cette expansion place OpenAI à l'avant-garde de la course aux agents IA commerciaux, dans laquelle l'interaction fluide avec les plateformes SaaS authentifiées et les systèmes internes d'entreprise est devenue un enjeu concurrentiel majeur. Les concurrents convergent vers la même frontière : Claude d'Anthropic propose des capacités d'utilisation de l'ordinateur depuis octobre 2024, et Google comme Microsoft ont tous deux livré des agents agissant dans le navigateur. En concevant le système de sorte que les identifiants n'entrent jamais dans la fenêtre de contexte du modèle tout en permettant des sessions authentifiées persistantes, OpenAI cherche à concilier automatisation poussée et exigences de sécurité d'entreprise. Cette séparation répond à un risque que les chercheurs en sécurité signalent depuis longtemps concernant les agents de navigation : tout ce qui entre dans le contexte d'un modèle, y compris les mots de passe, peut potentiellement être extrait via des attaques par injection de prompt, dans lesquelles du contenu web malveillant tente de détourner les instructions d'un agent.
Ce déploiement illustre l'accélération de la dynamique de l'industrie vers des systèmes agentiques capables de gérer de manière autonome des processus métier, même si l'adoption organisationnelle à grande échelle dépendra probablement de la capacité de ces garde-fous techniques à répondre aux cadres réglementaires en évolution et aux normes de conformité régissant l'accès automatisé aux comptes sensibles. Parmi les questions ouvertes concrètes figurent la façon dont les CAPTCHA et autres défenses anti-bot traiteront les navigateurs automatisés, la réaction des services dont les conditions d'utilisation restreignent l'accès automatisé, et la manière dont cette conception s'articule avec des régimes tels que l'AI Act européen, dont les obligations entrent en vigueur progressivement d'ici 2026, ainsi qu'avec les règles du RGPD sur le traitement automatisé des données de compte.
Source : Metaverse Post