Apresentamos o Operator
Uma prévia experimental de um agente que pode usar o próprio navegador e realizar tarefas para você. Disponível para usuários Pro nos EUA.

Atualização de 17 de julho de 2025: o Operator já está completamente integrado ao ChatGPT como um agente do ChatGPT. Para acessar os recursos atualizados, é só selecionar "modo agente" no menu suspenso do editor e inserir a consulta diretamente no ChatGPT. Isso significa que o site independente do Operator (operator.chatgpt.com) será desativado nas próximas semanas.
Hoje estamos lançando o Operator(abre em uma nova janela), um agente que pode acessar a web e realizar tarefas para você. Usando o próprio navegador, ele consegue visualizar uma página da web e interagir com ela de diversas formas: digitando, clicando e rolando na tela. Atualmente, trata-se de uma prévia de investigação, o que significa que ele tem limitações e irá evoluir com base no feedback dos usuários. O Operator é um dos nossos primeiros agentes, que nada mais são do que IAs capazes de realizar tarefas para você de forma independente. Em linhas gerais, você atribui uma tarefa e ele dica responsável pela execução.
É possível solicitar ao Operator que execute uma ampla variedade de tarefas repetitivas no navegador, como preencher formulários, fazer pedidos de compras e até mesmo criar memes. A capacidade de usar as mesmas interfaces e ferramentas com as quais os seres humanos interagem diariamente amplia a utilidade da IA — afinal, deixa as pessoas livres para outras tarefas não tão corriqueiras e ainda simboliza novas oportunidades de engajamento para empresas.
Para garantir uma implementação segura e iterativa, estamos começando aos poucos. A partir de hoje, o Operator está disponível para usuários Pro(abre em uma nova janela) nos EUA em operator.chatgpt.com(abre em uma nova janela). Essa prévia da investigação nos permite aprender com nossos usuários e com o ecossistema mais amplo, refinando e melhorando à medida que avançamos. Nosso plano é expandir para usuários Plus, Team e Enterprise e integrar esses recursos ao ChatGPT no futuro.
O Operator é alimentado por um novo modelo chamado de Agente para uso do computador (CUA). Combinando os recursos de visão do GPT‑4o com reflexão avançada por meio da aprendizagem por reforço, o CUA é treinado para interagir com interfaces gráficas do usuário (GUIs) — os botões, menus e campos de texto que as pessoas veem em uma tela.
O Operator consegue “ver” (através de capturas de tela) e “interagir” (usando todas as ações permitidas por um mouse e teclado) com um navegador, permitindo que ele execute ações na web sem a necessidade de integrações personalizadas de API.
Se encontrar desafios ou cometer erros, o Operator pode aproveitar as capacidades de reflexão para se autocorrigir. Quando fica preso e precisa de assistência, ele simplesmente devolve o controle ao usuário, garantindo uma experiência tranquila e colaborativa.
Embora ainda esteja em fase inicial e tenha limitações, o CUA estabelece novos resultados de referência de última geração no WebArena e no WebVoyager, dois importantes benchmarks de uso de navegadores. Leia mais sobre as avaliações e investigações do Operator em nossa postagem no blog de investigações.
Para começar, basta descrever a tarefa que você gostaria que fosse realizada: o Operator cuidará do resto. Os usuários têm a opção de assumir o controle do navegador remoto a qualquer momento, e o Operator é treinado para solicitar proativamente ao usuário que assuma o controle durante tarefas que exigem login, detalhes de pagamento ou resolução de CAPTCHAs.
Além disso, os usuários podem personalizar seus fluxos de trabalho no Operator por meio de instruções personalizadas, seja para todos os sites ou para sites específicos (por exemplo, definir preferências para companhias aéreas no Booking.com). O Operator permite que os usuários salvem prompts para acesso rápido na página inicial, o que é ideal para tarefas repetitivas como reabastecer mantimentos no Instacart. Os usuários podem fazer com que o Operator execute várias tarefas simultaneamente, tal como se estivessem usando várias abas de navegação; basta criar novas conversas. Isso significa que o Operator consegue encomendar uma caneca esmaltada personalizada na Etsy e, ao mesmo tempo, reservar umas noites no Hipcamp.
O Operator(abre em uma nova janela) transforma a IA de uma ferramenta passiva em um participante ativo no ecossistema digital. A expectativa é de que ele não só simplifique as tarefas dos usuários, mas também leve os benefícios dos agentes para empresas que desejam experiências inovadoras para os clientes — e, além disso, taxas de conversão mais altas. Estamos colaborando com empresas como DoorDash, Instacart, OpenTable, Priceline, StubHub, Thumbtack, Uber e outras para garantir que o Operator atenda às necessidades do mundo real, respeitando as normas estabelecidas. Além dessas colaborações, vemos um grande potencial para melhorar a acessibilidade e a eficiência de determinados fluxos de trabalho, especialmente em aplicações do setor público. Para explorar mais casos de uso, estamos trabalhando com organizações como a Cidade de Stockton(abre em uma nova janela), para facilitar o cadastro em serviços e programas municipais.
“À medida que aprendemos mais sobre o Operator durante a prévia de pesquisa, vamos começar a identificar possíveis maneiras de usar a IA na nossa realidade e tornar o engajamento cívico ainda mais fácil para nossos residentes.”
Lançamos o Operator inicialmente para um público limitado porque queremos coletar feedback rápido e refinar as capacidades do modelo com base em situações do mundo real. Isso garante um bom equilíbrio entre inovação, confiança e segurança. Essa abordagem colaborativa ajuda a garantir que o Operator ofereça um valor relevante de uso para usuários, criadores, empresas e organizações do setor público.
“O Operator da OpenAI é uma inovação tecnológica que veio para simplificar tarefas rotineiras, como fazer compras de supermercado.”
Garantir a segurança do Operator é prioridade máxima, e por isso mesmo contamos com três camadas de proteção para evitar abusos e garantir que os usuários tenham controle total.
Primeiro, o Operator é treinado para garantir que a pessoa que o utiliza esteja sempre no controle. É por isso mesmo que ele solicita informações em pontos críticos.
- Modo de controle: o Operator solicita que o usuário assuma o controle na hora de inserir informações confidenciais no navegador, como credenciais de login ou informações de pagamento. Nesse modo, Operator não coleta nem captura informações inseridas pelo usuário.
- Confirmações do usuário: antes de finalizar qualquer ação significativa, como enviar um pedido ou um e-mail, o Operator deve solicitar aprovação.
- Limitações de tarefas: o Operator é treinado para recusar determinadas tarefas de teor mais delicado, como transações bancárias ou aquelas que exigem decisões de alto risco, como tomar uma decisão sobre candidaturas a vagas de emprego.
- Modo de observação: em sites particularmente sensíveis, como e-mail ou serviços financeiros, o Operator requer supervisão rigorosa de suas ações, permitindo que os usuários detectem diretamente quaisquer erros potenciais.
Também facilitamos o gerenciamento da privacidade dos dados no Operator.
- Exclusão de treinamentos: desativar a opção “Melhorar o modelo para todos” nas configurações do ChatGPT significa que os dados no Operator também não serão usados para treinar nossos modelos.
- Gerenciamento transparente dos dados: os usuários podem excluir todos os dados de navegação e sair de todos os sites com um clique na seção Privacidade das configurações do Operator. As conversas que acontecerem dentro do Operator também podem ser excluídas com um clique.
Por último, criamos defesas contra sites adversários que podem tentar enganar o Operator por meio de prompts ocultos, códigos mal-intencionados ou tentativas de phishing:
- Navegação cautelosa: o Operator foi projetado para detectar e ignorar injeções de prompt.
- Monitoramento: um “modelo de monitoramento” dedicado fica atento a comportamentos suspeitos e pode pausar a tarefa se algo parecer errado.
- Pipeline de detecção: processos de revisão automatizados e humanos identificam novas ameaças de maneira contínua e atualizam rapidamente as medidas de segurança.
Sabemos que pessoas mal-intencionadas podem tentar usar essa tecnologia de maneira indevida. É por isso que criamos o Operator para recusar solicitações prejudiciais e bloquear conteúdos não permitidos. Nossos sistemas de moderação podem emitir avisos ou até mesmo revogar o acesso em caso de violações repetidas, e nós integramos processos de revisão adicionais para detectar e resolver casos de uso indevido. Também estamos fornecendo orientações sobre como interagir com o Operator em conformidade com nossas Políticas de uso.
Embora o Operator tenha sido projetado com essas salvaguardas, nenhum sistema é perfeito e esta ainda é uma versão preliminar para pesquisa; estamos comprometidos com a melhoria contínua por meio de feedback do mundo real e testes rigorosos. Para saber mais sobre nossa abordagem, visite a seção de segurança do blog sobre investigações do Operator.
O Operator está atualmente em fase inicial de pesquisa e, embora já seja capaz de lidar com uma ampla gama de tarefas, ainda está aprendendo e evoluindo, o que significa que pode cometer erros. Por exemplo: ele atualmente enfrenta desafios com interfaces complexas, como a criação de apresentações de slides ou o gerenciamento de calendários. O feedback inicial dos usuários será fundamental para melhorar a precisão, a confiabilidade e a segurança do Operator, e é assim que vamos criar uma ferramenta melhor para todo mundo.
CUA na API: queremos divulgar em breve o modelo que alimenta o Operator, o CUA, na API. Dessa forma, os desenvolvedores poderão usá-lo para criar seus próprios agentes.
Recursos aprimorados: continuaremos a melhorar a capacidade do Operator de lidar com fluxos de trabalho mais longos e complexos.
Acesso mais amplo: planejamos expandir o Operator(abre em uma nova janela) para usuários Plus, Team e Enterprise e integrar seus recursos diretamente ao ChatGPT no futuro, assim que estivermos confiantes em sua segurança e usabilidade em escala, possibilitando a execução contínua de tarefas em tempo real e assíncronas.
Autoria
Contribuição à pesquisa (equipe fundadora)
Casey Chu, David Medina, Hyeonwoo Noh, Noah Jorgensen, Reiichiro Nakano e Sarah Yoo
Equipe principal
Andrew Howell, Aaron Schlesinger, Baishen Xu, Ben Newhouse, Bobby Stocker, Devashish Tyagi, Dibyo Majumdar, Eugenio Panero, Fereshte Khani, Geoffrey Iyer, Jiahui Yu, Nick Fiacco, Patrick Goethe, Sam Jau, Shunyu Yao, Stephan Casas, Yash Kumar e Yilong Qin
Colaboradores XFN
Abby Fanlo Susk, Aleah Houze, Alex Beutel, Alexander Prokofiev, Andrea Vallone, Andrea Chan, Christina Lim, Derek Chen, Duke Kim, Grace Zhao, Heather Whitney, Houda Nait El Barj, Jake Brill, Jeremy Fine, Joe Fireman, Kelly Stirman, Lauren Yang, Lindsay McCallum, Leo Liu, Mike Starr, Minnia Feng, Mostafa Rohaninejad, Oleg Boiko, Owen Campbell-Moore, Paul Ashbourne, Stephen Imm, Taylor Gordon, Tina Sriskandarajah e Winston Howes
Lideranças
Aaron Schlesinger (Infraestrutura), Casey Chu (Segurança e preparo do modelo), David Medina (Infraestrutura de investigação), Hyeonwoo Noh (Investigação geral), Reiichiro Nakano (Investigação geral) e Yash Kumar
Colaboradores
Adam Brandon, Adam Koppel, Adele Li, Ahmed El-Kishky, Akila Welihinda, Alex Karpenko, Alex Nawar, Alex Tachard Passos, Amelia Liu, Andrei Gheorghe, Andrew Duberstein, Andrey Mishchenko, Angela Baek, Ankush Agarwal, Anting Shen, Antoni Baum, Ari Seff, Ashley Tyra, Behrooz Ghorbani, Bo Xu, Brandon McKinzie, Bryan Brandow, Carolina Paz, Cary Hudson, Chak Li, Chelsea Voss, Chen Shen, Chris Koch, Christian Gibson, Christina Kim, Christine McLeavey, Claudia Fischer, Cory Decareaux, Daniel Jacobowitz, Daniel Wolf, David Kjelkerud, David Li, Ehsan Asdar, Elaine Kim, Emilee Goo, Eric Antonow, Eric Hunter, Eric Wallace, Felipe Torres, Fotis Chantzis, Freddie Sulit, Giambattista Parascandolo, Hadi Salman, Haiming Bao, Haoyu Wang, Henry Aspegren, Hyung Won Chung, Ian O’Connell, Ian Sohl, Isabella Fulford, Jake McNeil, James Donovan, Jamie Kiros, Jason Ai, Jason Fedor, Jason Wei, Jay Dixit, Jeffrey Han, Jeffrey Sabin-Matsumoto, Jennifer Griffith-Delgado, Jeramy Han, Jeremiah Currier, Ji Lin, Jiajia Han, Jiaming Zhang, Jiayi Weng, Jieqi Yu, Joanne Jang, Joyce Ruffell, Kai Chen, Kai Xiao, Kevin Button, Kevin King, Kevin Liu, Kristian Georgiev, Kyle Miller, Lama Ahmad, Laurance Fauconnet, Leonard Bogdonoff, Long Ouyang, Louis Feuvrier, Madelaine Boyd, Mamie Rheingold, Matt Jones, Michael Sharman, Miles Wang, Mingxuan Wang, Nick Cooper, Niko Felix, Nikunj Handa, Noel Bundick, Pedro Aguilar, Peter Faiman, Peter Hoeschele, Pranav Deshpande, Raul Puri, Raz Gaon, Reid Gustin, Robin Brown, Rob Honsby, Saachi Jain, Sandhini Agarwal, Scott Ethersmith, Scott Lessans, Shauna O’Brien, Spencer Papay, Steve Coffey, Tal Stramer, Tao Wang, Teddy Lee, Tejal Patwardhan, Thomas Degry, Tomo Hiratsuka, Troy Peterson, Wenda Zhou, William Butler, Wyatt Thompson, Yao Zhou, Yaodong Yu, Yi Cheng, Yinghai Lu, Younghoon Kim, Yu-Ann Wang Madan, Yushi Wang e Zhiqing Sun
Liderança
Anna Makanju, Greg Brockman, Hannah Wong, Jerry Tworek, Liam Fedus, Mark Chen, Peter Welinder, Sam Altman e Wojciech Zaremba