Se un iPhone aziendale gestito con MDM continua a permettere l’accesso a ChatGPT o lascia attiva l’estensione ChatGPT nonostante una policy di blocco, verifica prima la versione di iOS e il tipo di configurazione distribuita. Apple indica che iOS 27 corregge due problemi di enforcement relativi alla configurazione dichiarativa com.apple.configuration.external-intelligence.settings.
Il caso riguarda dispositivi supervisionati e gestione IT. Non è una procedura per disattivare ChatGPT su un iPhone personale.

Cosa ha corretto Apple in iOS 27
Nelle note enterprise di iOS 27, Apple segnala due correzioni specifiche: la chiave AllowSignIn ora impedisce correttamente agli utenti di accedere a ChatGPT e l’impostazione Enabled su false disabilita correttamente l’estensione ChatGPT.
Se una policy applicata su una release precedente sembrava attiva ma l’utente riusciva ancora ad accedere o a usare l’integrazione, l’aggiornamento a iOS 27 è quindi un controllo prioritario prima di ricostruire profili o cambiare più restrizioni insieme.
1. Verifica che il dispositivo sia supervisionato
Apple documenta la configurazione di intelligenza esterna per dispositivi gestiti e supervisionati. Se il telefono non è supervisionato o non è registrato con il metodo previsto dal servizio MDM, non dare per scontato che la stessa policy venga applicata nello stesso modo.
La documentazione Apple sulla gestione dichiarativa di Apple Intelligence e intelligenza esterna indica che le organizzazioni possono controllare le integrazioni esterne e l’accesso ai relativi servizi tramite configurazioni moderne.
2. Distingui blocco del login e blocco dell’estensione
I due controlli non sono equivalenti. AllowSignIn riguarda la possibilità di effettuare l’accesso a un servizio di intelligenza esterna, mentre Enabled può disabilitare l’integrazione stessa. Prima di diagnosticare un errore, verifica quale comportamento l’organizzazione vuole ottenere.
- Se vuoi impedire l’accesso a ChatGPT con un account, controlla la policy relativa al sign-in.
- Se vuoi disabilitare l’integrazione ChatGPT in Apple Intelligence, controlla lo stato dell’integrazione esterna.
- Se vuoi limitare un workspace specifico, verifica le opzioni offerte dal tuo servizio di gestione.
3. Aggiorna a iOS 27 prima di ricreare il profilo
Se il dispositivo usa ancora una versione precedente e la policy non viene rispettata, aggiorna prima il sistema operativo secondo la finestra prevista dall’IT. Apple attribuisce a iOS 27 la correzione dell’enforcement delle impostazioni citate, quindi eliminare e ricreare il profilo senza aggiornare può non affrontare la causa.
Se la tua infrastruttura gestisce ancora gli update con meccanismi precedenti, consulta anche la guida sugli aggiornamenti MDM legacy che non funzionano più con iOS 27.

4. Controlla che la configurazione sia arrivata davvero al dispositivo
Dal pannello del tuo sistema MDM verifica lo stato della dichiarazione, l’ultimo check-in e l’eventuale presenza di errori di installazione. Non basta che la policy esista nella console: deve essere assegnata al dispositivo corretto e risultare ricevuta.
Apple precisa inoltre che non tutti i servizi di gestione espongono le stesse impostazioni nello stesso modo. Se non trovi una voce con lo stesso nome usato nella documentazione Apple, consulta la documentazione del vendor MDM prima di sostituire valori a tentativi.
5. Verifica il comportamento dal dispositivo
Dopo l’aggiornamento e la conferma della policy, prova il comportamento che vuoi bloccare. Se la policy impedisce il login, l’utente non dovrebbe riuscire ad autenticarsi nell’integrazione esterna. Se invece l’integrazione è disabilitata, la funzione ChatGPT collegata ad Apple Intelligence non dovrebbe essere utilizzabile.
Non confondere queste restrizioni con la sicurezza dell’account OpenAI. Per controllare accessi, dispositivi e modifiche alle impostazioni di sicurezza dell’account usa la guida sulla Cronologia sicurezza di ChatGPT.
Cosa evitare
- Non rimuovere la gestione del dispositivo per verificare una policy.
- Non modificare più chiavi contemporaneamente senza sapere quale comportamento vuoi ottenere.
- Non usare profili non documentati o payload trovati online come scorciatoia.
- Non attribuire a ChatGPT un problema che dipende dalla consegna della configurazione MDM.
- Non considerare una policy applicata solo perché compare nella console: verifica il read-back del dispositivo.
Verifica finale
Considera il problema risolto quando il dispositivo è su iOS 27 o successivo, la configurazione risulta installata e il comportamento corrisponde alla policy prevista. Se l’enforcement continua a non funzionare, conserva versione di iOS, stato di supervisione, payload applicato, ultimo check-in ed eventuali errori del servizio MDM prima di aprire un ticket con il vendor.