「ChatGPTでログイン」というボタンが、いくつかのアプリやサイトに現れています。GoogleやAppleでログインするのと同じもの——そう受け取るのが自然な見た目です。
しかしこの仕組みには、身元確認とは別の選択が同居しています。自分が払っている ChatGPT のプランを、そのアプリのAI処理に使わせるかどうかという選択です。ボタンの見た目は、この2つを区別して見せてはくれません。
この記事では、2026年10月9日時点で確認した公式の記載をもとに、何が起きるのかを整理します。導入を検討している事業者にとっては原価の話に見えますが、判断すべきなのは原価ではなく、止めるときに何が必要になるかです。
30秒で要点
- サインインできることと、自分のプランをアプリのAIリクエストに使わせることは、公式ヘルプ上も別々の選択として提示されている
- プランを使わせた場合、対象のAIリクエストの消費は利用者本人のプランに含まれる利用枠から引かれる。ただしアプリ側の別途課金は否定されていない
- アプリからサインアウトしても、ChatGPTからの切断にはならず、認可されたプランの利用も止まらない。切断はChatGPT側の設定から明示的に行う
- アプリごとに週次の上限を設定できるが、これは全体の枠に対するキャップであり、取り置きでも上限の引き上げでもない
- プラン上限に達した後にクレジットを使う設定は既定でオフだが、自動購入が有効な場合は利用の継続が自動課金につながりうると書かれている
なぜ「サインアウトすれば切れた」と思うのか
この誤解は、知識不足から来るものではありません。日常の操作の積み重ねが、そう教えているからです。
多くのサービスで、サインアウトは「関係を終える」操作として機能してきました。共有パソコンから離れるとき、サインアウトすれば次の人には見えません。退会すればアカウントは消えます。セッション(接続している状態)を終えることと、権限を終えることは、ほとんどの場面で結果が同じでした。
ところが、第三者のアプリに権限を渡す仕組みでは、この2つは別物です。セッションはアプリと利用者のあいだの状態で、権限は利用者がプラットフォームに対して与えた許可です。アプリから出ても、許可はプラットフォーム側に残ります。
さらに与える導線と取り消す導線が、別の場所に置かれているという構造があります。与えるのはアプリの画面の上で、1〜2回のクリックで終わります。取り消すのは ChatGPT の設定の中で、階層を下っていく操作になります。
この非対称に悪意を読み込む必要はありません。公式ヘルプは切断手順と、サインアウトとの違いをきちんと書いています。構造として「与えた覚えがあるのに、取り消した覚えがない状態」が残りやすい、という話です。取り消し導線の置き方が利用者の判断を左右するという論点は、サブスク解約を「わかりにくく」してよいのか——規制検討の動きから見るUI設計の判断基準とも重なります。
サインインと、プランを使わせることは別の選択である
公式ヘルプのUsing your ChatGPT plan in other apps and sitesは、仕組みをこう説明しています。
「ChatGPTでログイン」は、対応するアプリ・サイトに ChatGPT アカウントでサインインできるもの。そして Go・Plus・Pro のプランを持っている場合は、対応する商用アプリ・サイトでのAIリクエストに自分の ChatGPT プランを使うことも選べる、という構成です。接続手順の節には「アプリにプランを使わせずに、ChatGPTでサインインすることもできる」とも明記されています。
対象プランについては注意が必要です。2026年10月9日時点のヘルプは Go・Plus・Pro の3プランとしています。一方で、2026年9月29日のDevDay 2026のまとめページは「プランの利用は対応ツールで Plus と Pro のユーザーが利用可能」と書いています。公式内で記述が揃っていません。本記事はより新しいヘルプ側を採り、時点を添えて書いています。対応ツールのうちオープンソースのものについては、全 ChatGPT ユーザーが対象と書かれています。
費用の流れはこうです。この設定を有効にすると、対象となるAIリクエストの消費は、利用者本人のプランに含まれる利用枠から引かれます。アプリ提供者がAPI(システム連携の窓口)の利用料を負担する構成ではなくなります。ただしヘルプは、アプリ側が自分のサブスクリプション・インフラ・サービス・プレミアム機能について別途課金することはありうるとも書いています。「アプリが無料になる」ではありません。
機能そのものは、2026年9月29日に開催された DevDay 2026 で発表されています。まとめページは「20件を超える主要発表」があったとし、この機能については「16のパートナーにまたがって自分の利用枠を使え、それぞれがどれだけ使えるかを制御できる」と書いています。例として Cognition の Devin、Notion、Vercel、T3、OpenClaw、Dactyl が挙げられています。この「16」は2026年9月29日時点の発表ページの数字です。ヘルプ側は件数を書かず、限られたパートナーで開始したとしてディレクトリを参照するよう案内しているため、現在の数として扱わないでください。
サインアウトでは接続は切れない
本記事でいちばん押さえてほしい記載です。公式ヘルプは次のように書いています(原文は英語。以下は訳)。
アプリからのサインアウトは、そこでのセッションを終えるが、ChatGPTからの切断にはならず、認可されたプランの利用を止めることにもならない
アプリでのサインアウトやアカウント削除は、ChatGPTからの切断とは別の操作だ、とも明記されています。
切断の手順は、ChatGPT の設定から Security and login → Login connections → Sign in with ChatGPT → 対象アプリ → Manage connection → Disconnect(確認でもう一度 Disconnect)という順です。日本語の画面でのラベルは確認できていないため、英語表記のまま示します。社内の手順書に落とすときは、実際の画面で確認してください。
ここにもうひとつ、把握しておくべき例外があります。ヘルプは、プランを使わせずにサインインだけに使っているアプリでは、Manage connection や Disconnect が現在は表示されない場合があると書いています。その場合は、アプリ側でサインアウトしてセッションを終えるよう案内されています。つまり、一覧を開いて何も出てこないことが、接続が無いことの証明にはなりません。
上限とクレジット——数字の分母を確認しておく
アプリごとの使用量には、2段階の仕掛けがあります。
ひとつ目は週次の上限です。 設定の Usage で、どのアプリからどれだけ消費されたかを確認でき、アプリごとに週次の利用上限を設定できます。ここで分母を取り違えないことが大事です。ヘルプは、アプリの上限はキャップであって別建ての枠ではないと明記しています。アプリ用に枠を取り置くものでも、プラン全体の上限を増やすものでもありません。設定する数値は「全体の週次 ChatGPT 利用枠のうち、そのアプリが消費できる割合」です。分母は全体の週次利用枠、分子はそのアプリの消費分、単位は%、期間は週。この分母を「アプリごとの枠」だと思い込むと、合計が足りなくなる理由が分からなくなります。
ふたつ目はクレジットです。 プラン上限に達した後にアプリがクレジットを使うことを許可する設定が、別に存在します。これは既定でオフで、有効にするにはアプリ側の上限が100%である必要があります(上限を100%にすること自体でクレジット利用がオンになるわけではありません)。そしてヘルプは、自動購入が有効な場合、利用の継続が自動課金につながりうると書いています。含まれる利用枠に達したときに別途の通知を受け取らない場合があるとも書かれています。
確かなこと:上の仕掛けが存在し、クレジット利用は既定でオフであること。これらは2026年10月9日時点のヘルプの記載から確認できます。
まだ確かではないこと:利用枠がどれくらいの速さで減るか。ヘルプは目安を示していません。アプリ提供者側の原価がどれだけ下がるかについても、どの情報源にも数値はありません。
渡る情報と、渡らない情報
セキュリティの観点では、権限の範囲を押さえておく必要があります。
ヘルプによれば、ChatGPTでのサインインでアプリ・サイトに渡る基本アカウント情報は、氏名・メールアドレス・プロフィール画像です。そして、プランを使わせること自体では、アプリに ChatGPT の会話やメモリへのアクセスを与えることはなく、OpenAI のAPIキーが共有されることもないと書かれています。
ただしヘルプは続けて、他に要求されている権限とアプリのプライバシー情報は別途確認するよう求めています。つまり「これ以外は何も渡らない」とは読めません。確認すべきものがもう1段ある、という書き方です。
仕組みとしては、ログインではなく認可である
技術的な背景を1段だけ見ておくと、サインアウトで切れない理由が理解しやすくなります。
OpenAI の開発者向けドキュメント(Sign in with ChatGPT の解説記事、2026年9月28日付)は、サンプル実装の挙動として、認可コードを使う OAuth 2.0 の流れに PKCE(認可コードの横取りを防ぐ仕組み)を組み合わせた構成を示しています。そして同じ認可要求の中で、本人確認のためのスコープ、リフレッシュトークンを得るための offline_access、利用者のプランでAPIを呼ぶための権限がまとめて要求されると記載されています。
ここは慎重に読む必要があります。これは解説記事が例示するサンプルアプリの構成であり、対応するすべてのアプリが同じスコープ構成だとは書かれていません。「だからこうなっている」と因果で断定できる材料ではなく、サインアウトと認可が別物であることを理解する補助として読む範囲です。
身元の確認と、権限の付与を別のものとして設計する流れそのものは、AIエージェントに「鍵」を配るのをやめる|Okta Agent SSOが示した資格情報から身元への設計変更でも扱っています。
なお提供範囲について、同じ解説記事は、プランの利用はオープンソースのプロジェクト、ローカルで動く個人のプロジェクト、選定された非公開アプリで利用可能であり、本人確認のみの連携は限られた商用パートナーに提供されているとしています(2026年10月9日に確認した時点)。
判断軸:原価の話に見えるが、決めるのは「止めるとき」である
導入を検討する事業者にとって、この仕組みは推論コストを利用者側に移せる話として映ります。ただし同じ設計変更で、可用性・単価・利用枠の決定権を外部に預けることにもなります。原価が下がることと依存が増えることは、同じ変更の裏表です。
判断は次の順で置くと整理できます。
- 誰がAI利用料を負担するか。利用者のプランから引かれる構成を選ぶのか、自社で持つのか
- 利用枠や単価の決定権は誰にあるか。変更されたとき、自社のプロダクトの体験はどう変わるか
- 止めるとき、利用者は何を操作する必要があるか。アプリ側のサインアウトでは切れないことを、自社の案内文に書けるか
- 退会・解約時に接続が残らないか。アプリ側のアカウント削除とChatGPT側の切断が別であることを、解約フローの中で伝えるか
3と4は、利用者保護の話であると同時に自社の説明責任の話です。「サインアウトしたのに使われていた」という問い合わせは、仕組みを知らない利用者からは必ず出ます。外部サービスに寄せた構成から抜けるときの見積もり方は、スイッチングコストとベンダーロックインとは?契約前に見積もる「出るとき」の判断基準で扱っています。
本記事が扱わないこと:特定のモデルの性能や位置づけには踏み込みません。また、この仕組みを不誠実な実装として性格づけることもしません。公式は切断手順とサインアウトとの違いを明記しており、構造の説明として扱うのが妥当だと判断しています。
最小の検証:与えるクリック数と、取り消すクリック数を数える
15分で終わる確認があります。自分のアカウントでやってみてください。
- ChatGPT の設定から Security and login → Login connections を開く
- Sign in with ChatGPT の一覧に、何が並んでいるかを見る。自分で与えた覚えのあるものだけか
- 1つ選び、Manage connection → Disconnect まで何クリックで到達するかを数える
- そのアプリで最初に接続したときのクリック数を思い出して比べる
- サインインだけの接続では、この操作が表示されない場合があることを確認する
数えた2つの数字の差が、この仕組みで押さえておくべき非対称そのものです。情報システム部門(情シス)の立場なら、この手順をそのまま社内向けの案内に落とせます。従業員が「サインアウトした」と報告したときに、それが切断を意味しないことを前提にした確認手順になっているかが要点です。
判断の土台として押さえておくこと
- サインインと、自分のプランをアプリに使わせることは別の選択である。公式ヘルプもそう書いている
- アプリからのサインアウトでは接続は切れない。切断はChatGPT側の設定から明示的に行う
- サインインだけの接続では、切断の操作そのものが表示されない場合がある。一覧が空でも接続が無い証明にはならない
- アプリごとの上限は全体の枠に対するキャップで、取り置きでも上限の引き上げでもない。クレジットの自動購入は自動課金につながりうる
- 事業者側の判断は原価ではなく、止めるときに何が必要になるかで置く。対象プランや提供範囲は短い周期で変わるため、採否の資料には取得日を添える
外部のサービスに前提を預ける判断は、入るときよりも出るときの条件で決まります。自社のどこにその種の依存があるかを洗い出すところから整理したい場合は、状況を言語化するところから始めることができます。
状況を整理する(15分)より深く学ぶ
- スイッチングコストとベンダーロックインとは?契約前に見積もる「出るとき」の判断基準:依存の深さを契約前に見積もる考え方
- AIエージェントに「鍵」を配るのをやめる|Okta Agent SSOが示した資格情報から身元への設計変更:身元の確認と権限の付与を分ける設計の流れ
参考資料・引用元
- OpenAI, "Using your ChatGPT plan in other apps and sites" (OpenAI Help Center). https://help.openai.com/en/articles/20001542-using-your-chatgpt-plan-in-other-apps-and-sites (2026年10月9日確認)
- OpenAI, "DevDay 2026 recap" (September 29, 2026). https://openai.com/index/devday-2026-recap/ (2026年10月9日確認)
- Vignesh Ramesh, "Sign in with ChatGPT" (OpenAI Cookbook, September 28, 2026). https://developers.openai.com/cookbook/articles/sign-in-with-chatgpt (2026年10月9日確認)