Los dots son agentes siempre activos que asumen responsabilidades de forma continuada para que puedas dedicar más tiempo y atención a lo que te importa. Cada dot tiene su propio ordenador y trabaja con las aplicaciones que decidas conectar. Tú asignas objetivos a los dots y defines qué pueden hacer por su cuenta. Pueden completar los pasos necesarios, adaptarse a los cambios y seguir avanzando entre conversaciones. Por ejemplo, pueden seguir una noticia en desarrollo y preparar el borrador de un boletín, o ayudar a actualizar un proyecto a medida que llega nueva información. Te presentan los resultados para que los revises y recurren a ti para las decisiones que necesitan tu criterio.
Dar esa responsabilidad a los dots supone confiarles más información y más trabajo. Debes saber a qué puede acceder cada dot, cómo utiliza ese acceso y cuándo necesita que intervengas. Estas cuestiones importan porque los errores de un agente pueden tener consecuencias más allá de una conversación: si interpreta mal una petición, podría modificar el archivo equivocado o compartir información que querías mantener en privado.
Incorporamos medidas de protección en cada parte de ese trabajo. Partimos de GPT‑6 Astra, al que entrenamos para comprender tu intención y seguir reglas de seguridad. Después añadimos salvaguardas en torno a la información que usan los dots, los entornos en los que trabajan y las acciones que prevén realizar. Un espacio de trabajo protegido en la nube ayuda a contener los errores; los procesos de inicio de sesión seguro ayudan a proteger las credenciales sensibles; y las comprobaciones independientes de las acciones ayudan a detectar pasos que incumplen tus instrucciones o los requisitos de seguridad. Tú eliges qué conectar, defines tus preferencias y sigues o reorientas el trabajo a medida que avanza.
Los dots pueden seguir cometiendo errores, y continuaremos mejorando estas protecciones a medida que aprendamos de su uso real. Aquí explicamos cómo se complementan las salvaguardas, qué controlas tú y qué limitaciones siguen existiendo, para que puedas tomar decisiones informadas sobre el trabajo que confías a los dots.
Los dots funcionan con GPT‑6 Astra, nuestro modelo más capaz y alineado. Astra destaca por comprender tu objetivo, ceñirse al alcance de tu petición y hacer preguntas concretas cuando las respuestas podrían cambiar lo que debe hacer. Estas capacidades ayudan a los dots a dar continuidad a las tareas sin perder de vista lo que querías conseguir.
Hemos entrenado a Astra para rechazar peticiones perjudiciales, incluidas las relacionadas con usos indebidos en los ámbitos de la biología o la ciberseguridad. Ponemos a prueba cómo responden los dots a instrucciones cambiantes, peticiones ambiguas e intentos de hacer que se excedan de los permisos que les has concedido. El red teaming humano y automatizado nos ayuda a encontrar puntos débiles, mejorar el modelo y los sistemas que lo rodean, y volver a poner a prueba esos cambios.
Complementamos esas salvaguardas del modelo con las protecciones de seguridad de ChatGPT y medidas adicionales para agentes que pueden seguir trabajando en tu nombre.
Las protecciones integradas de ChatGPT incluyen el cifrado de tu contenido tanto mientras está almacenado como cuando se transmite entre tú, OpenAI y nuestros proveedores de servicios, además de controles de acceso que ayudan a proteger la información almacenada. Nuestros sistemas de seguridad de cuentas también buscan usos sospechosos de tu cuenta de OpenAI y pueden exigirte que vuelvas a iniciar sesión si detectan indicios de que una sesión se ha visto comprometida.
Los agentes también necesitan protección frente a la información que encuentran mientras trabajan. Una página web, un correo electrónico o un documento pueden contener instrucciones maliciosas que intenten desviarlos de su tarea o hacer que compartan información privada: un problema conocido como inyección de prompts. Combinamos salvaguardas del modelo con restricciones de herramientas, comprobaciones previas a las acciones y supervisión para ayudar a evitar que ese contenido se traduzca en una acción no deseada.
También supervisamos a los dots mientras planifican y ejecutan acciones, en busca de comportamientos potencialmente perjudiciales, como actuar al margen de tus instrucciones o intentar eludir las salvaguardas. Si el sistema de supervisión de seguridad detecta un posible problema en el trabajo en curso de un dot, puede pausarlo y mostrarte una advertencia para que la revises. Esta supervisión está integrada y ayuda a detectar posibles problemas a medida que avanza una tarea, junto con las protecciones que limitan a qué pueden acceder los dots y qué pueden hacer.
Cada dot tiene su propio ordenador en la nube, donde puede navegar, analizar información, crear archivos y ejecutar herramientas. Los dots pueden seguir avanzando en estos espacios de trabajo, incluso cuando no estás participando activamente.
Tú eliges qué cuentas pueden usar los dots, ya sea conectando aplicaciones dentro de los permisos que has concedido a ChatGPT o iniciando sesión en un sitio web desde el navegador de un dot, con el inicio de sesión seguro cuando esté disponible. También puedes conectar tu ordenador personal para que los dots tengan más formas de ayudarte: por ejemplo, analizando una hoja de cálculo guardada en tu escritorio o usando herramientas de programación instaladas en tu dispositivo.
Dentro del espacio de trabajo protegido de cada dot, el aislamiento restringe a qué pueden acceder el código y las herramientas de ese dot, lo que ayuda a contener el impacto de código dañino o de un comando erróneo. También aislamos entre sí los entornos en la nube de los usuarios y nos encargamos del mantenimiento del sistema operativo Linux y del navegador Chrome subyacentes.
Los dots ejecutan código en entornos separados de los sistemas que coordinan su trabajo y aplican las salvaguardas esenciales. Pueden crear archivos y ejecutar herramientas en esos entornos, pero no pueden usar ese acceso para modificar los sistemas de seguridad ni desactivar las comprobaciones obligatorias. Esta separación ayuda a mantener las salvaguardas incluso si un dot comete un error.
Las reglas de actuación que se describen a continuación rigen lo que los dots pueden hacer con su acceso.

El espacio de trabajo en la nube de cada dot reúne su ordenador y las herramientas que puede usar. Tú eliges qué aplicaciones conectar y si quieres conectar tu ordenador personal. La revisión automática comprueba las acciones que requieren revisión antes de que se ejecuten. Si bloquea un paso, le explica el motivo al dot para que decida qué hacer a continuación.
El inicio de sesión seguro permite a los dots trabajar en cuentas sin que las contraseñas entren en la conversación. En los inicios de sesión compatibles, el modelo se pausa mientras completas un formulario de acceso seguro. Este envía tus credenciales directamente al entorno del navegador y las introduce sin exponerlas al contexto del modelo. Después, el dot reanuda el trabajo en la cuenta con la sesión iniciada. Mantener la contraseña fuera de la conversación reduce el riesgo de que aparezca en una respuesta o se comparta por error.
Los procesos compatibles de uso de contraseñas guardadas mantienen esa separación mediante un servicio específico de credenciales cifradas. El servicio proporciona la contraseña para iniciar sesión sin pasársela al modelo, de modo que los dots pueden trabajar en las cuentas que has autorizado mientras las contraseñas permanecen fuera del contexto del modelo. Estas protecciones son específicas de los procesos de inicio de sesión seguro y de uso de contraseñas guardadas; un dato secreto incluido por separado en un mensaje o documento legible puede seguir siendo visible para el modelo.

Gestionas qué aplicaciones pueden usar los dots mediante tus conexiones y permisos actuales de ChatGPT, que se comparten entre ChatGPT, ChatGPT Work y Codex. En la sección Plugins de Configuración, puedes revisar las cuentas conectadas y cambiar a qué podrán acceder los dots a partir de ese momento. Al desconectar una aplicación, deja de compartirse nueva información a través de esa conexión. Sin embargo, la información que un dot ya ha obtenido permanece en su propio contexto. Estos permisos rigen el acceso a tus aplicaciones; no anulan los requisitos de seguridad obligatorios.
Si quieres que los dots trabajen con archivos o herramientas locales, también puedes conectar tu ordenador. Esa conexión sigue sujeta al entorno aislado local y a las comprobaciones de acciones que correspondan. El uso del micrófono o de la cámara de tu ordenador también requiere permisos del dispositivo, que puedes optar por conceder a ChatGPT.

La vista de actividad de la aplicación de escritorio te permite seguir y orientar el trabajo en curso. Muestra las tareas en curso y las delegadas, así como su estado. Puedes añadir contexto, corregir un malentendido, cambiar de rumbo o pedir a un dot que se detenga.

Los dots van acumulando contexto con el tiempo para que su ayuda sea más útil. Cuando delegan trabajo, los demás agentes reciben instrucciones de conservar la información necesaria para la tarea y evitar retener datos sensibles innecesarios. Cada dot tiene su propio contexto, que puedes restablecer en cualquier momento.
En las Áreas de trabajo de ChatGPT Business, Enterprise y Edu, no usamos tus datos para entrenar nuestros modelos de forma predeterminada. En los planes personales de ChatGPT, tú controlas si las conversaciones de tus dots y el trabajo que realizan se utilizan para mejorar nuestros modelos, mediante el ajuste «Mejorar el modelo para todos». Cuando el entrenamiento del modelo está activado, esto puede incluir las acciones de los dots y las automatizaciones que configures, después de aplicar medidas para eliminar los identificadores personales. Puedes obtener más información sobre cómo se usan tus datos en este artículo(se abre en una ventana nueva) de nuestro centro de ayuda.
Además del trabajo que les pides, los dots pueden iniciar tareas de investigación en segundo plano para buscar otras formas de ayudarte: por ejemplo, detectar un cambio en tus planes de viaje. A esto lo llamamos investigación proactiva.
Estas tareas se ejecutan en el entorno en la nube de cada dot. Utilizan herramientas de solo lectura para recopilar información de fuentes conectadas autorizadas y después guardan notas privadas para ese dot. Aplicamos estos límites mediante código: las tareas de investigación no pueden enviar mensajes directamente a otras personas, modificar contenido en aplicaciones conectadas ni controlar un navegador o un escritorio. Los dots pueden usar los resultados para decidir cómo ayudar, pero cualquier acción posterior debe seguir las reglas y comprobaciones habituales.

La investigación proactiva se ejecuta como tarea en segundo plano en el entorno en la nube de cada dot. Consulta las fuentes conectadas autorizadas y envía notas privadas a ese dot, que decide cómo ayudar. Cualquier acción posterior se rige por las reglas y comprobaciones habituales.
No entrenamos nuestros modelos directamente con esos hilos de investigación en segundo plano ni con las notas que generan. Sin embargo, un dot puede recibir notas de su tarea de investigación en segundo plano o leer partes de sus hilos de investigación. La información incorporada de este modo a una conversación o tarea que reúna los requisitos para usarse en el entrenamiento puede utilizarse para entrenar modelos, según tu configuración. Por ejemplo, una tarea de investigación en segundo plano podría recopilar información sobre varios destinos para un próximo viaje a Europa. Ese hilo de investigación y sus notas no se utilizan directamente para el entrenamiento. Más adelante, cuando le pidas a tu dot que te ayude a planificar un viaje a Lisboa, podría leer una nota sobre Lisboa procedente de su tarea de investigación en segundo plano. Esa nota pasa a formar parte del contexto de tu conversación para planificar el viaje y, a partir de entonces, puede utilizarse para el entrenamiento, según tu configuración. El resto de la investigación en segundo plano no se utiliza para el entrenamiento, salvo que también se incorpore a una conversación o tarea que reúna los requisitos para ese uso.
Los dots siguen medidas de protección integradas, diseñadas para evitar daños y dejar en tus manos las decisiones importantes. Sus reglas de seguridad les exigen rechazar peticiones perjudiciales, incluidos los usos indebidos en los ámbitos de la biología o la ciberseguridad. Para las tareas en las que pueden ayudar, las reglas de actuación definen cuándo pueden proceder, cuándo deben pedir confirmación y cuándo deben dejar un paso en tus manos.
Dentro de esos límites, los dots pueden leer la información a la que tienen permiso para acceder, analizarla y preparar borradores en tus conversaciones. Se les enseña a solicitar autorización para enviar un mensaje o compartir un archivo, tanto para la información como para el tipo de destinatario. Cuanto más sensibles sean los datos, más concretos deben ser los destinatarios. Por ejemplo, para los datos de salud siempre se exige que el usuario identifique al destinatario por su nombre («comparte mi historial médico con el Dr. Thompson»). Para los datos personales menos sensibles, como una dirección de correo electrónico o un número de teléfono, se exige de forma predeterminada que el usuario especifique categorías de destinatarios («cualquier compañía aérea»). El usuario puede ampliar aún más las reglas para los datos personales menos sensibles («compártelos en cualquier formulario en línea») creando una regla personalizada. Consulta la siguiente sección para obtener más información sobre esta función. Esa autorización sigue vinculada a tus instrucciones para la tarea; retomarla más adelante o delegar trabajo no amplía su alcance.
Los dots pueden realizar compras con tarjetas que ya hayas guardado en el sitio web de un comercio. Esas compras requieren tu aprobación.
Algunas acciones requieren tu confirmación cada vez, como eliminar datos de forma permanente, instalar o ejecutar software de una fuente no reconocida o conceder nuevos accesos que afecten a la seguridad. Estos requisitos te dan la oportunidad de revisar cambios que podrían ser difíciles de deshacer o conceder nuevos accesos a alguien.
En otros pasos sensibles, como cambiar una contraseña o transferir dinero entre cuentas financieras, los dots pueden ayudar con el resto de la tarea, pero deben dejar esos pasos en tus manos.
Las reglas personalizadas te permiten definir cómo te ayudan los dots dentro de estas protecciones integradas: por ejemplo, indicándoles que nunca envíen correos electrónicos. También puedes dar instrucciones específicas para una tarea, como pedir a un dot que avise a un compañero de que estás ausente sin compartir el motivo personal. Esas instrucciones siguen vigentes cuando ese dot delega trabajo o trabaja en segundo plano.
Los dots pueden ayudarte a redactar reglas personalizadas, pero necesitan tu aprobación para modificarlas. Estas preferencias se aplican dentro de las medidas de protección integradas y no pueden eliminar las confirmaciones obligatorias, los pasos que debes realizar tú ni los requisitos esenciales de seguridad.

Antes de que los dots realicen acciones como enviar correos electrónicos o modificar archivos, un sistema de seguridad independiente llamado Revisión automática comprueba que los pasos previstos se ajusten a tus instrucciones, a las reglas personalizadas y a los requisitos de seguridad. En el caso de un correo electrónico, comprueba el destinatario y el mensaje para ayudar a detectar una dirección incorrecta o información que no querías compartir.
Si la revisión automática permite un paso, el dot que lo propuso lo ejecuta con la herramienta adecuada del ordenador o de la aplicación y después utiliza el resultado para continuar con tu tarea. Puede basarse en una aprobación que ya hayas dado si esta abarca la acción y las reglas no exigen una nueva confirmación.
Si la revisión automática bloquea un paso, impide que la acción se ejecute y explica al dot el motivo. Ese dot puede pedirte más información o tu aprobación si eso puede resolver el bloqueo y, después, volver a someter el paso a revisión. Según el motivo, puede optar por probar una alternativa permitida, dejar un paso sensible en tus manos o detenerse. Tu aprobación no puede anular los requisitos esenciales de seguridad.
Mantenemos los controles que hacen cumplir la revisión automática fuera de los entornos que los dots pueden modificar, para que no puedan alterar ni desactivar una comprobación obligatoria. Los pasos habituales de solo lectura siguen sujetos a los permisos de las aplicaciones, las restricciones de las herramientas y otras salvaguardas, pero no necesitan esta revisión adicional.

Cuando la revisión automática permite una acción, el dot la ejecuta y recibe el resultado. Cuando bloquea una acción, le comunica el motivo al dot, que decide si consultarte, probar una alternativa permitida, dejar ese paso en tus manos o detenerse.
Confiar trabajo continuado a los dots implica saber cómo seguirán tus instrucciones y cómo responderán cuando ocurra algo inesperado. Astra les ayuda a comprender tu intención, mientras que las protecciones de sus datos, espacios de trabajo, credenciales y acciones ayudan a limitar los daños causados por errores o contenido malicioso. En conjunto, estas salvaguardas dan a los dots margen para realizar trabajo útil y reducen la probabilidad de que un error se convierta en una acción o divulgación de información no deseadas.
Tú eliges a qué pueden conectarse los dots y cómo te ayudan, y puedes seguir sus avances o cambiar de rumbo a medida que cambien tus necesidades. Las aprobaciones y los pasos reservados para ti mantienen las decisiones clave en tus manos. Los dots pueden seguir cometiendo errores, por lo que continuaremos poniendo a prueba y mejorando sus protecciones a medida que aprendamos de su uso real. Nuestro objetivo es que te resulte más fácil dejar trabajo en manos de los dots y encontrar avances útiles cuando vuelvas, con tus preferencias guiando la tarea y las decisiones importantes aún en tus manos.
Lee la tarjeta del sistema(se abre en una ventana nueva) para obtener más detalles sobre nuestras salvaguardas, las evaluaciones de seguridad y las limitaciones que siguen existiendo.
Para conocer los fundamentos de seguridad de ChatGPT, consulta Seguridad y privacidad en OpenAI. Para conocer más a fondo una de las medidas de protección de la seguridad web, consulta Cómo protegemos tus datos cuando un agente de IA hace clic en un enlace.