OpenAI voegt veilige, voor het model onzichtbare website-aanmeldingen toe aan ChatGPT Work voor autonome bedrijfsactiviteiten
Belangrijkste punten
- •De nieuwe aanmeldfunctie wordt vandaag uitgerold naar ChatGPT Work-gebruikers op web en mobiel met een Plus-, Pro- of Business-abonnement.
- •Inloggegevens van gebruikers blijven buiten de modelcontext van ChatGPT en worden rechtstreeks naar een externe browserinstantie verzonden.
- •Inlogrechten kunnen worden ingesteld op altijd vragen, automatisch goedkeuren of altijd toestaan, waarbij expliciete goedkeuring de standaard is voor nieuwe domeinen.
- •De mogelijkheid stelt ChatGPT Work in staat meerstaps-geauthenticeerde taken uit te voeren, zoals het inplannen van afspraken, het verwerken van vergoedingen en het beheren van leveranciersportalen.
- •De uitrol van OpenAI komt te midden van bredere concurrentie van Anthropic, Google en Microsoft op het gebied van browsergebaseerde AI-agenten.

OpenAI heeft veilige aanmelding op websites geïntroduceerd voor ChatGPT Work, waarmee de AI-agent toegang krijgt tot met wachtwoord beveiligde diensten zonder dat inloggegevens van gebruikers aan het onderliggende model worden blootgesteld. De functie wordt vandaag uitgerold op web en mobiel voor Plus-, Pro- en Business-abonnees en stelt het systeem in staat geauthenticeerde sessies af te handelen via een externe browser in de cloud, terwijl gebruikersnamen en wachtwoorden volledig onzichtbaar blijven voor ChatGPT. Voor abonnees richt de update zich op browsertaken waarvoor gebruikers voorheen zelf een browser moesten openen en erdoorheen moesten klikken.
Hoe de authenticatie werkt
De authenticatieprocedure gebruikt een beveiligd formulier dat inloggegevens rechtstreeks naar de externe browserinstantie verzendt, waarbij de AI volledig wordt omzeild. Een afzonderlijk controlemechanisme onderzoekt inlogverzoeken op phishing-aanwijzingen voordat inlogpagina's aan gebruikers worden getoond; zij kunnen websiteadressen controleren en een voorvertoning van formulieren bekijken voordat ze doorgaan.
Toegangsrechten zijn configureerbaar in drie niveaus — altijd vragen, automatisch goedkeuren of altijd toestaan — waarbij het systeem standaard expliciete goedkeuring van de gebruiker vereist voor elk nieuw domein. Zodra een sessie is geauthenticeerd, blijft deze via cookies behouden bij volgende taken totdat ze handmatig wordt gewist of verloopt. Dit haalt wrijving weg uit terugkerende workflows, terwijl strikte scheiding blijft bestaan tussen de lokale browsergegevens van de gebruiker en de cloudomgeving waarin de agent opereert.
De uitrol werd aangekondigd op X via de ChatGPT-account van OpenAI:
Basically: if it's something you'd normally have to open a browser and click through yourself, try asking ChatGPT Work to do it. Logging into websites is rolling out today on web and mobile for Plus, Pro, and Business users. pic.twitter.com/PlPhrCIGes
— ChatGPT (@ChatGPT), August 25, 2026
Van conversationele assistent naar autonome agent
De mogelijkheid verbreedt de operationele reikwijdte van ChatGPT Work aanzienlijk en tilt het op van een conversationele interface naar een autonome agent die complexe, meerstaps taken kan uitvoeren binnen geauthenticeerde digitale omgevingen. De stap zet een ontwikkelingslijn voort die OpenAI begon met Operator, de in januari 2025 uitgebrachte research-preview-agent voor het browsen en doorklikken op websites namens een gebruiker.
Aangedreven door de GPT-5.6-modelfamilie van OpenAI kan het platform nu zelfstandig end-to-end-workflows beheren — van het inplannen van overheidsafspraken en het verwerken van verzekeringsvergoedingen tot het analyseren van advertentiecampagnes en het beheren van leveranciersportalen — en levert het afgeronde resultaten op, waaronder documenten, spreadsheets en presentaties, in plaats van enkel eenvoudige tekstreacties.
De uitbreiding plaatst OpenAI vooraan in de race rond commerciële AI-agenten, waarin naadloze interactie met geauthenticeerde SaaS-platforms en interne bedrijfssystemen is uitgegroeid tot een cruciaal strijdtoneel. Concurrenten bewegen zich naar hetzelfde front: Claude van Anthropic biedt sinds oktober 2024 computer-use-mogelijkheden, en zowel Google als Microsoft heeft agenten uitgebracht die binnen de browser actief zijn. Door het systeem zodanig te ontwerpen dat inloggegevens nooit de contextwindow van het model binnengaan, terwijl persistente geauthenticeerde sessies wel mogelijk blijven, wil OpenAI verregaande automatisering verzoenen met de beveiligingseisen van ondernemingen. Die scheiding raakt aan een risico dat beveiligingsonderzoekers al langer signaleren bij browseragenten: alles wat de context van een model binnenkomt, waaronder wachtwoorden, kan mogelijk worden geëxtraheerd via prompt-injectieaanvallen, waarbij kwaadaardige webinhoud probeert de instructies van een agent te kapen.
De uitrol onderstreept het versnellende momentum in de sector richting agentische systemen die bedrijfsprocessen zelfstandig kunnen beheren, al zal wijdverbreide adoptie door organisaties vermoedelijk afhangen van de vraag of deze technische waarborgen adequaat inspelen op de zich ontwikkelende regelgevingskaders en compliancenormen voor geautomatiseerde toegang tot gevoelige accounts. Concrete open vragen zijn onder meer hoe CAPTCHA's en andere anti-botverdedigingen omgaan met geautomatiseerde browsers, hoe diensten waarvan de gebruiksvoorwaarden geautomatiseerde toegang beperken hierop reageren, en hoe het ontwerp zich verhoudt tot regimes zoals de EU AI Act, waarvan de verplichtingen geleidelijk tot en met 2026 van kracht worden, naast de GDPR-regels voor geautomatiseerde verwerking van accountgegevens.
Bron: Metaverse Post