Login mit ChatGPT: Bequem, aber ein Lock-in-Risiko

OpenAI rollt Login mit ChatGPT aus. Klingt praktisch, hängt aber deine halbe Toolchain an einen Anbieter. Warum ich erstmal die Finger davon lasse.

Cover zum Login mit ChatGPT: Schluessel-Grafik mit Kettenglied als Symbol fuer Lock-in-Risiko
Ein Klick spart dir 30 Sekunden. Und hängt deine halbe Toolchain an einen Anbieter.

Ein Login-Button kann dich mehr kosten als ein Jahresabo.

Klingt nach Panikmache. Ist es nicht.

Seit Ende Juli rollt OpenAI "Sign in with ChatGPT" aus. Der Startkreis: Airtable, GitLab, HubSpot, Notion, Supabase, Vercel. Du klickst einen Button, bestätigst einmal, bist drin. Kein neues Passwort, kein neuer Account. Bei rund einer Milliarde ChatGPT-Nutzern pro Woche ist das über Nacht einer der größten Login-Anbieter der Welt.

Ich hab das am zweiten Tag durchgespielt und danach wieder abgedreht. Hier steht warum, und wann ich es doch nutzen würde.

Was da technisch passiert

Nichts Exotisches. Das ist OAuth, dieselbe Mechanik wie bei "Login mit Google" oder "Login mit Apple". OpenAI wird zum Identity-Provider: die Instanz, die anderen Diensten bestätigt, dass du wirklich du bist.

Rübergeschickt wird wenig. Name, E-Mail-Adresse, Profilbild falls vorhanden. Kein Chatverlauf. Keine Prompts. Keine Projekte.

Was viele überlesen: Login und Zugriff sind zwei getrennte Schritte. Wenn ein Dienst später mehr Rechte will, ist das eine eigene Freigabe, die du separat bestätigen musst. Und hast du schon einen Account mit derselben Mailadresse, werden die beiden automatisch verknüpft statt doppelt angelegt.

Das ist sauber gebaut. Ehrlich gesagt sauberer, als ich erwartet hab.

Warum ich trotzdem zögere

Das Datenschutz-Argument ist mir zu billig. Ja, OpenAI sitzt in den USA. Ja, DSGVO-Diskussionen laufen seit Jahren. Aber Name plus Mail plus Profilbild ist genau das, was Google seit fünfzehn Jahren durchreicht. Wer bei "Login mit Google" nie gezuckt hat, kann hier schlecht plötzlich den Datenschutz-Alarm auspacken.

Das Problem ist ein anderes.

Ein Identity-Provider ist kein Feature. Es ist ein Schlüsselbund. Und du gibst ihn jemandem, der gerade erst angefangen hat, dieses Geschäft zu betreiben.

Google Accounts gibt es seit über zwanzig Jahren. Apple seit über zehn. Diese Firmen haben bewiesen, dass sie Login-Infrastruktur nicht mal eben umbauen. OpenAI hat im April die Sora-App abgedreht, im September stirbt die dazugehörige API. Innerhalb von drei Wochen nach dem GPT-5.6-Launch wurden die Preise um bis zu 80 Prozent umgeworfen. Das ist eine Firma im Vollsprint, und Firmen im Vollsprint räumen Sachen weg.

Ein Bildmodell, das verschwindet, kostet dich einen Nachmittag. Ein Login-Anbieter, der verschwindet, kostet dich den Zugang zu allem, was daran hängt.

Der Punkt, an dem es für Selbstständige teuer wird

Als Solo bist du dein eigener IT-Verantwortlicher. Es gibt niemanden, der das für dich aufräumt.

Rechne einmal durch, was bei dir an einem einzigen Login hängt: CRM, Notizen, Datenbank, Hosting, Repository. Bei mir wären das nach zwei Minuten Klicken fünf Systeme gewesen. Fünf Systeme, ein Schlüssel.

Und jetzt der Teil, der wirklich weh tut: Was passiert, wenn dein ChatGPT-Account gesperrt wird?

Ich hab das bei einem Kunden erlebt, allerdings mit einem anderen Anbieter. Account wegen einer angeblichen Richtlinienverletzung eingefroren, Support-Ticket, drei Wochen Funkstille. In der Zeit kam er an keine Datei ran. Sein Geschäft stand. Die Verletzung war übrigens keine, am Ende ein Fehlalarm im Automatik-System.

Bei einem Mailanbieter ist so ein Fall unangenehm. Bei einem Identity-Provider legt er dich lahm.

Der Reflex, der dich hier rettet

Ich hab mir vor Jahren eine Regel gesetzt, nachdem ich einen Projektordner über einen verknüpften Drittanbieter-Account verloren hatte:

Der Zugang zu deinem Geschäft gehört nicht in ein Produkt, das noch in Beta ist.

Klingt streng. Hat mir aber seither jedes Mal die richtige Antwort geliefert.

Konkret heißt das:

  • Geschäftskritische Tools bekommen einen eigenen Login mit Passwort-Manager. CRM, Buchhaltung, Hosting, alles, wo Kundendaten oder Umsatz drin sitzen.
  • Spielwiesen dürfen Social-Login haben. Ein Testprojekt in einer Datenbank, ein Repo für ein Wochenendexperiment, egal.
  • Jeder Login, den du vergibst, kommt in eine Liste. Zwei Spalten reichen: Dienst und Anbieter. Ohne die Liste weißt du im Ernstfall nicht, was betroffen ist.

Punkt drei überspringen die meisten. Genau der entscheidet, ob du im Ernstfall in zehn Minuten oder in zwei Tagen wieder arbeitsfähig bist.

Wann der Login doch Sinn ergibt

Ich will nicht so tun, als wäre das Ding nur eine Falle.

Wenn du sowieso den ganzen Tag in ChatGPT oder Codex hängst und dir aus einem Prompt heraus eine Datenbank hochziehst, ist ein Account weniger echt angenehm. Für genau diesen Weg ist das gebaut, und in dem Kontext funktioniert es gut.

Meine Faustregel nach zwei Wochen Testen:

  • Ist der Dienst ein Werkzeug oder ein Lager? Werkzeug darf Social-Login. Lager nie.
  • Wäre ein Verlust ärgerlich oder existenziell? Ärgerlich geht in Ordnung.
  • Kannst du die Login-Methode später wechseln, ohne den Account zu verlieren? Wenn du das nicht in dreißig Sekunden beantworten kannst, nimm ein Passwort.

Der dritte Punkt ist der wichtigste, weil er sich am leichtesten prüfen lässt. Bei Supabase etwa hängen bestehende Accounts mit gleicher Mailadresse einfach zusammen, du behältst also einen zweiten Weg rein. Bei Diensten, wo der Social-Login der einzige Zugang ist, hast du keinen.

Was ich Selbstständigen empfehle

Nicht abdrehen aus Prinzip. Aber auch nicht durchklicken, weil es schneller geht.

Nimm dir zwanzig Minuten und geh deine Tool-Liste durch. Alles, wo Kundendaten, Rechnungen oder dein Content-Archiv drin liegen, bekommt einen eigenen Login und Zwei-Faktor. Der Rest darf bequem sein.

In zehn Jahren Videoproduktion hab ich mehr Projekte durch verlorene Zugänge sterben sehen als durch kaputte Festplatten. Festplatten sichert jeder. An Zugänge denkt keiner, bis der erste weg ist.

Ein Klick spart dir dreißig Sekunden. Die Frage ist nur, was er im schlechtesten Fall kostet.

Wie handhabst du das bei deinen Tools? Diskussion und die Login-Liste als Vorlage gibt es in der ContentWerk Community.

---

Auch interessant