A OpenAI atualizou o ChatGPT Work para que o assistente consiga fazer login em sites protegidos por senha e concluir tarefas sem interromper o processo no meio do caminho.
A novidade foi anunciada em 26 de agosto de 2026, segundo a Canaltech, com base em reportagem da PCMag. Ela já começou a chegar aos planos Plus, Pro e Business, no navegador e no aplicativo móvel.
Com a mudança, quem usa a ferramenta digita as credenciais dentro de um formulário seguro apresentado na própria conversa, e o agente continua trabalhando depois da autenticação. A novidade marca um avanço na autonomia de agentes de IA, que até então travavam justamente no momento de acessar contas pessoais ou corporativas.
O que mudou no ChatGPT Work com o novo sistema de login?
Antes da atualização, encontrar uma tela de login era sinônimo de tarefa interrompida: o agente parava e devolvia todo o controle à pessoa usuária, que precisava retomar o processo manualmente. Esse gargalo limitava a utilidade do assistente justamente nas tarefas mais longas, aquelas que dependem de acesso a sistemas de terceiros.
Agora, o principal obstáculo está justamente na etapa que antes fazia o agente parar: a autenticação. O novo fluxo permite que a pessoa informe os dados de acesso sem precisar abandonar a tarefa.
O formulário de autenticação passou a aparecer dentro da própria conversa, e o trabalho segue adiante assim que as credenciais são inseridas. A pessoa digita nome de usuário, senha e qualquer código de segurança diretamente nesse campo.
Segundo a OpenAI, esses dados vão direto para o navegador remoto e não chegam ao modelo de linguagem nem são usados em treinamento. Gerenciadores de senha de terceiros também funcionam dentro do fluxo: ao identificar uma tarefa que exige login, o ChatGPT Work pergunta qual gerenciador a pessoa prefere usar.
Como funciona a autenticação dentro da conversa?
Para que o login não transforme a autonomia do agente em um novo risco, a OpenAI adicionou etapas específicas de proteção antes que as credenciais sejam utilizadas.
Existe ainda uma camada extra de checagem antes de tudo isso acontecer. Um segundo modelo revisa o pedido e o destino das informações em busca de sinais de phishing ou golpe. Só depois dessa verificação o formulário aparece, e a pessoa ainda pode conferir o endereço do site e uma prévia da tela de login antes de prosseguir.
Como limitar o que o agente pode acessar?
Mesmo com o novo sistema de autenticação, a decisão sobre quais sites podem ser acessados continua nas mãos da pessoa usuária. O objetivo é ampliar a autonomia do agente sem eliminar a possibilidade de supervisão.
Quem controla até onde o agente pode ir é a própria pessoa usuária. Por padrão, o ChatGPT pede permissão antes de acessar um novo site pela primeira vez. Nas configurações, dá para revisar cada solicitação manualmente.
Também é possível liberar automaticamente sites considerados seguros ou abrir acesso irrestrito a qualquer endereço, opção que a própria OpenAI desaconselha.
Por que a persistência de sessões importa para quem trabalha com tecnologia?
Mais do que permitir um login pontual, a novidade resolve outro problema recorrente em agentes de IA: manter o acesso necessário para executar tarefas que se estendem por diferentes etapas e momentos.
Uma vez autenticada, a sessão permanece ativa para tarefas futuras, o que evita repetir o login a cada novo pedido. Essa persistência ataca diretamente um dos principais gargalos de agentes de IA em ambientes de produção: a necessidade constante de reautenticação em fluxos de várias etapas.
Quem quiser apagar esse histórico pode limpar os dados de um site específico ou de todos os sites conectados pelo menu de configurações.
Quais ações ainda exigem aprovação da pessoa usuária?
A capacidade de manter uma sessão aberta não significa que o agente ganhou liberdade para executar qualquer ação sozinho. Atividades com consequências financeiras ou operacionais continuam sujeitas a confirmações.
Isso não significa autonomia irrestrita. O assistente continua pedindo confirmação antes de ações de maior impacto, como finalizar uma reserva ou concluir um pagamento.
A tarefa também pode seguir rodando mesmo depois que a pessoa fecha o computador ou sai da conversa, mas pausa automaticamente quando precisa de alguma informação, login ou aprovação adicional.
Quer entender melhor como agentes de IA executam tarefas de forma autônoma?
Agentes capazes de manter sessões autenticadas e agir em várias etapas exigem conhecimento técnico específico para serem bem aplicados.
A Alura tem a Carreira em Engenharia de agentes de IA. Ela cobrem do fundamento técnico ao uso desses sistemas em fluxos de trabalho corporativos reais.