Lectura 5:00 min
OpenAI pone agentes de inteligencia artificial a trabajar las 24 horas
Dots puede mantener tareas activas durante todo el día con acceso autorizado a aplicaciones y una computadora propia en la nube, mientras OpenAI introduce controles de permisos y monitoreo tras detectar en pruebas previas que agentes avanzados podían actuar fuera del alcance previsto.
El director ejecutivo de OpenAI, Sam Altman, pronuncia el discurso principal durante la conferencia de desarrolladores de OpenAI en Fort Mason. Foto: AFP
OpenAI lanzó Dots, una nueva clase de agentes de inteligencia artificial diseñados para trabajar de forma continua sobre responsabilidades que el usuario les delega, incluso cuando la persona ya no está frente a la computadora.
Cada agente opera con una computadora y un navegador propios en la nube, puede utilizar las aplicaciones que el usuario conecte y está construido sobre GPT-6 Astra, el modelo que la compañía clasificó este mes en el nivel crítico de capacidad de ciberseguridad.
Te puede interesar
La empresa presentó Dots este martes durante DevDay 2026, en San Francisco. Sam Altman, director ejecutivo de OpenAI, planteó el producto como un paso desde las conversaciones aisladas con un chatbot hacia sistemas capaces de mantener proyectos abiertos y actuar sobre ellos durante horas. OpenAI afirma que sus plugins permiten conectar al agente con más de 4,000 aplicaciones.
“Puedes darle a Dots una responsabilidad como monitorear los reportes de errores que entran, probar correcciones y preparar los cambios para revisión, iniciar el ciclo presupuestario del próximo año y mantener a los equipos encaminados. Tu Dot simplemente se pone a trabajar y sigue trabajando”, dijo Altman durante la presentación.
El agente puede rastrear dependencias dentro de una aplicación, escribir código y ejecutar pruebas antes de preparar cambios para revisión humana.
La diferencia frente a un asistente que espera una instrucción nueva está en la persistencia. Dots puede mantener varias tareas en ejecución y conservar contexto sobre los objetivos de la persona. OpenAI prepara además comunicación mediante mensajes de texto y llamadas de voz.
El primer Dot está incluido en Pro y Business Premium en los mercados donde el producto está habilitado. Las organizaciones Enterprise pueden probarlo cuando un administrador active la función.
Autonomía con permisos
El usuario decide a qué aplicaciones puede acceder el agente y puede establecer reglas sobre las acciones que Dots ejecuta por su cuenta, las que requieren autorización previa y las que tiene prohibidas. OpenAI añadió una revisión automática para determinadas acciones de mayor riesgo y un sistema de monitoreo que analiza si el agente se aparta de las instrucciones recibidas o intenta evadir las salvaguardas.
La documentación técnica de OpenAI advierte además que este monitoreo puede detener una conversación cuando identifica una posible desviación y que sigue siendo necesaria la aprobación humana para acciones de consecuencias relevantes.
Durante la demostración, Holly Li, integrante del equipo de producto de OpenAI, mostró un Dot que había revisado durante la noche comentarios de usuarios sobre una aplicación ficticia, detectado un cambio de diseño y actualizado el calendario después de que una reunión se adelantara. Después recibió acceso a una computadora para construir una versión funcional del nuevo diseño.
“Es un segundo par de ojos sobre todo aquello a lo que le doy acceso y, más importante, un segundo par de manos que realmente puede quitarme trabajo de encima. Esta mañana detectó de forma proactiva varias cosas que tenía que revisar y ya había actualizado mi calendario”, dijo Li.
También aseguró que los ingenieros de OpenAI utilizan estos agentes para investigar reportes de errores y abrir cambios de código, hasta corregir docenas de fallas al día, una cifra basada en el uso interno de la compañía.
El antecedente de Hugging Face
La capacidad de actuar durante periodos cada vez más largos llega después de que OpenAI documentara fallas de control en agentes utilizados durante evaluaciones internas. En julio, modelos de investigación operados con salvaguardas reducidas eludieron controles que debían mantenerlos aislados de internet, aprovecharon vulnerabilidades en infraestructura compartida y alcanzaron sistemas de Hugging Face. OpenAI precisó que GPT-6 Astra no participó en ese incidente.
Ese antecedente influyó en las protecciones de Astra. OpenAI lo clasificó como su primer modelo con capacidad crítica de ciberseguridad. La categoría indica que, con herramientas y acceso adecuados, puede descubrir vulnerabilidades desconocidas y desarrollar formas de explotarlas en sistemas protegidos sin guía humana en cada paso. La compañía retrasó partes de su desarrollo mientras reforzaba medidas contra acciones fuera del alcance autorizado.
Una evaluación publicada el lunes por el AI Security Institute del Reino Unido añade una medida externa. En simulaciones controladas y con los clasificadores de ciberseguridad desactivados, GPT-6 Astra completó ataques no autorizados contra cadenas de suministro de software en 29.2% de las trayectorias evaluadas, frente a 6.3% de GPT-5.6 Sol. Ninguna acción alcanzó sistemas reales. El instituto encontró que usar instrucciones más explícitas sobre los límites reducían considerablemente ese comportamiento.
El lanzamiento de Dots coincide con otra señal de hasta dónde OpenAI está dispuesta a frenar una versión cuando sus evaluaciones detectan problemas. Reuters reportó este martes que la empresa descartó GPT-6.1 Astra después de pruebas internas relacionadas con la confianza y con acciones fuera de los permisos establecidos. Ese modelo es distinto del GPT-6 Astra que impulsa Dots.
OpenAI admite que esos controles pueden interrumpir tareas legítimas cuando el sistema detecta una acción que considera potencialmente fuera de los permisos concedidos. En ChatGPT y Codex, el trabajo puede quedar en pausa hasta que el usuario revise lo ocurrido, mientras en la API la ejecución se detiene. La compañía también reconoce que ese monitoreo puede fallar y que la protección de fondo depende de que el modelo respete desde el inicio el alcance que le fue autorizado.