Blog

ChatGPT Work: qué cambia y qué revisar antes de conectar

ChatGPT Work lee tu Gmail, tu Slack y tu Drive, navega por la web y publica sitios. Seis decisiones antes de conectar tu empresa.

31 de agosto de 2026 · Agência Primeira Página

ChatGPT Work: qué cambia y qué revisar antes de conectar

Si abriste ChatGPT en las últimas semanas, habrás visto un interruptor nuevo arriba: Chat a un lado, Work al otro. Parece un detalle de interfaz. No lo es. Al otro lado de ese interruptor hay un producto con permisos que el ChatGPT normal nunca tuvo — y que la mayoría de las empresas va a activar sin saber qué está activando.

Qué es, exactamente

OpenAI anunció ChatGPT Work el 9 de julio de 2026. La promesa es pasar del “responde preguntas” al “entrega trabajo terminado”: el agente recibe un objetivo, lo divide en pasos y trabaja durante horas por su cuenta, produciendo documentos, hojas de cálculo, presentaciones, informes y sitios web.

El primer punto de confusión es que “ChatGPT Work” son dos productos con el mismo nombre. Está el que corre en la nube, accesible desde chatgpt.com y las apps móviles; y está el que corre en tu máquina, dentro de la aplicación de escritorio — la misma que hasta hace poco se llamaba Codex y que ahora se fusionó con ChatGPT. Uno accede a lo que está en la nube; el otro accede a los archivos y programas de tu ordenador. El nombre es el mismo; las consecuencias, no.

La activación empezó por los planes Pro, Enterprise y Edu y llegó después a Plus y Business. Quien usa el plan gratuito o el plan Go no tiene acceso.

Qué hace que el ChatGPT normal no hace

Aquí la diferencia deja de ser de marketing. Work:

Se conecta a tus sistemas. Gmail, Google Calendar, Google Drive, Slack y GitHub, mediante conectores. No eres tú pegando texto en el chat: es el agente entrando y leyendo.

Ejecuta código con acceso a internet. El ChatGPT normal corre código en un entorno cerrado, sin instalar paquetes ni llamar a APIs externas. Work sale a la red — con lista de dominios configurable, pero abierta por defecto.

Tiene un navegador completo. Una instancia entera de Chrome, capaz de abrir sitios, rellenar formularios, hacer capturas y ejecutar JavaScript dentro de la página.

Guarda archivos entre sesiones. Hay una carpeta de trabajo que persiste, así que un resultado de hoy sigue disponible en la conversación de mañana. En el ChatGPT normal, cada conversación es una isla.

Publica sitios web. Es la función que ya tratamos en ChatGPT Sites, ahora dentro del paquete.

Crea subagentes y programa tareas. Puede lanzar sesiones auxiliares y ejecutar instrucciones en horarios recurrentes, sin nadie delante de la pantalla.

Qué promete OpenAI — y con qué evidencia

Los ejemplos difundidos en el lanzamiento vienen de dentro de la propia empresa: un jefe de producto contó que una organización de pruebas que le habría llevado al menos 30 minutos salió automáticamente, y que un trabajo analítico de tres meses pasó a caber en una semana. Son relatos de uso interno, no medición independiente. Sirven para entender la ambición del producto; no como proyección para tu operación.

El riesgo que casi nadie está contando

A finales de agosto, el desarrollador Simon Willison publicó un levantamiento de lo que Work realmente hace — tuvo que aplicar ingeniería inversa para llegar a 223 herramientas registradas y 44 habilidades. Su crítica es directa: OpenAI explica Work por para qué sirve, no por lo que hace.

Y suya es la advertencia que más importa aquí. Hay una combinación de tres elementos que, juntos, forman un problema de seguridad conocido:

1. Acceso a datos privados. Tu correo, tu calendario, tu Drive, tu Slack.

2. Exposición a contenido no confiable. Un agente que navega por la web y lee tu bandeja de entrada consume, todo el tiempo, texto escrito por desconocidos.

3. Una vía para sacar datos. Código con internet abierta, un navegador que rellena formularios, la capacidad de publicar un sitio.

Cada uno por separado es manejable. Los tres en la misma herramienta significan que una instrucción escondida en un correo, una página o un documento puede convertirse en orden — y la vía de salida ya está montada. ChatGPT Work reúne los tres por diseño, y lo mismo vale para sus competidores directos: Claude Cowork, de Anthropic, y Copilot Cowork, de Microsoft. No es el defecto de un producto: es la característica de una categoría nueva.

Si suena teórico, ya contamos aquí casos reales de agentes haciendo lo que nadie pidió — incluido lo que pasa cuando tienes más de un agente funcionando a la vez.

El problema de gobernanza, más pesado que el de seguridad

Que la documentación describa finalidad en vez de capacidad tiene una consecuencia práctica: no puedes escribir una política de uso para una herramienta cuyas capacidades no puedes enumerar. Si el equipo de TI no sabe decir si el agente puede o no enviar un correo en nombre de la empresa, ninguna norma interna al respecto es aplicable — es solo un texto.

Seis decisiones antes de conectar

1. Elige qué conectar, de una en una. No actives Gmail, Drive, Slack y GitHub el mismo día porque el asistente lo sugirió. Cada conector es una puerta, y cada puerta necesita un motivo.

2. No uses la cuenta del dueño. Conecta una cuenta de servicio, con acceso solo a lo que ese trabajo exige. La cuenta de administrador es el peor sitio para experimentar.

3. Empieza por lectura. Resumir, encontrar, comparar, organizar. Dejar que el agente envíe, publique o borre es una segunda fase, después de haber visto cómo se equivoca.

4. Configura la lista de dominios. El acceso a internet es ajustable. Si el trabajo no necesita la web abierta, ciérrala.

5. Revisa el plan antes de prometer confidencialidad. OpenAI afirma que no entrena con datos de empresa en cuentas corporativas, y Enterprise ofrece retención cero y opción de salir del entrenamiento. Un Plus personal de 20 dólares no tiene las mismas garantías — y ahí es donde está la mayoría de las pymes.

6. Anota quién activó qué. Una hoja con conector, cuenta usada, fecha y responsable. Parece burocracia hasta el día en que hay que desconectar todo deprisa.

La lectura que queda

ChatGPT Work es útil y la categoría llegó para quedarse: tres de los mayores proveedores de software del mundo lanzaron lo mismo en cinco meses. El error no es adoptarlo; es adoptarlo como si fuera la herramienta de antes con un botón más. Dejó de ser un asistente que responde y pasó a ser un empleado con llave de varias puertas. Contratar así exige lo mismo que cualquier contratación: empezar por el acceso mínimo, mirar el trabajo de cerca al principio y ampliar después.

Si tu empresa está en ese punto — con ganas de usarlo y sin saber dónde poner el límite —, de eso trata exactamente nuestra implementación de IA para empresas: decidir qué conectar, con qué cuenta, con qué permiso y en qué orden, antes de que el agente esté dentro de todo.

Preguntas frecuentes

¿Qué es ChatGPT Work?

Es el modo de trabajo de ChatGPT, anunciado por OpenAI el 9 de julio de 2026. En lugar de responder preguntas, recibe un objetivo, lo divide en etapas y trabaja durante horas, produciendo documentos, hojas de cálculo, presentaciones, informes y sitios web. Para eso se conecta a sistemas como Gmail, Google Calendar, Google Drive, Slack y GitHub, ejecuta código con acceso a internet y opera un navegador completo.

¿Cuál es la diferencia entre ChatGPT Work y el ChatGPT normal?

El ChatGPT normal ejecuta código en un entorno aislado, sin internet, y cada conversación es independiente. Work se conecta a tus sistemas, sale a la red, tiene un navegador que rellena formularios y hace capturas, mantiene una carpeta de archivos que persiste entre sesiones, publica sitios y puede crear subagentes y programar tareas recurrentes. Es una diferencia de permisos, no de calidad de respuesta.

¿Hay que pagar para usar ChatGPT Work?

Sí. La activación empezó por los planes Pro, Enterprise y Edu y llegó después a Plus y Business. Quien usa el plan gratuito o el plan Go de entrada no tiene acceso.

¿Es seguro conectar el correo de mi empresa a ChatGPT Work?

Depende de cómo se haga. El punto de atención es la combinación de tres cosas en la misma herramienta: acceso a datos privados, exposición a contenido escrito por desconocidos (correos, páginas web) y una vía para enviar información fuera. Juntas permiten que una instrucción escondida en un texto recibido se convierta en orden. El riesgo baja mucho conectando una cuenta de servicio en lugar de la principal, empezando solo por lectura y restringiendo los dominios a los que el agente puede acceder.

¿OpenAI usa los datos de mi empresa para entrenar los modelos?

OpenAI afirma que no entrena con datos ni conversaciones de empresa en cuentas corporativas, y el plan Enterprise ofrece retención cero de datos y la opción de salir del entrenamiento. Un plan Plus personal no tiene las mismas garantías contractuales — y ahí es justamente donde está la mayoría de las pymes. Conviene revisar el plan antes de prometer confidencialidad a un cliente.

¿Existe alternativa a ChatGPT Work?

Sí, y la categoría entera apareció en pocos meses: Anthropic lanzó Claude Cowork y Microsoft, Copilot Cowork. Las tres propuestas son parecidas — un agente que trabaja dentro de tus sistemas — y por eso los mismos cuidados de acceso y permisos valen para cualquiera de ellas.