jsonscraper

OpenAI presenta dots, agentes de ChatGPT para tareas prolongadas

OpenAI presentó dots, agentes de ChatGPT para tareas prolongadas en segundo plano, con acceso a aplicaciones y memoria propia. Analizamos cómo controlar sus permisos y datos, y qué muestran las pruebas de seguridad publicadas por la empresa.

Pedirle a un asistente que revise el calendario cada mañana y esté pendiente de los correos de un proyecto ya no es solo una pregunta para un chatbot. OpenAI presentó dots, agentes dentro de ChatGPT a los que se pueden asignar tareas prolongadas: pueden seguir trabajando entre mensajes, acceder a aplicaciones conectadas y volver al usuario para pedirle una decisión.

El anuncio se hizo el martes, 29 de septiembre de 2026, en DevDay, en San Francisco. El principal cambio no es una nueva forma de obtener una respuesta, sino la posibilidad de delegar trabajo durante un tiempo. Con ello, los límites de acceso cobran mayor importancia: qué lee y recuerda el agente, qué acciones realiza por su cuenta y cómo eliminar la información que ya ha obtenido. OpenAI indica la fecha de DevDay, mientras que Associated Press informa de que la conferencia se celebró en San Francisco el 29 de septiembre.

Qué pueden hacer los dots

Hombre usando un ratón y un iPhone mientras trabaja con un MacBook Pro
Zan Lazarevic

El usuario asigna al dot un objetivo y define qué tiene permitido hacer. Según la descripción de OpenAI, el agente puede investigar un tema en segundo plano, consultar información conectada, establecer recordatorios y realizar comprobaciones periódicas. Las tareas activas y programadas se pueden consultar y pausar. El sistema funciona con GPT-6 Astra; cada dot tiene su propio ordenador en la nube y navegador. Los detalles figuran en la guía de OpenAI sobre dots y en la ficha del sistema GPT-6 Astra.

Estos documentos describen las funciones anunciadas, pero por sí solos no muestran hasta qué punto el agente las realiza de manera fiable en el trabajo cotidiano. El acceso se está habilitando gradualmente, así que tener un plan que cumpla los requisitos no significa que dots ya esté disponible en la cuenta.

La disponibilidad depende tanto del plan como de la región. Según la guía de OpenAI, Pro recibe dots gradualmente en los mercados admitidos, excepto en el Espacio Económico Europeo, Suiza y el Reino Unido. La función está incluida para los usuarios de Business Premium en todas las regiones admitidas; los equipos de Enterprise pueden activar la versión beta a través de un administrador, pero está desactivada de forma predeterminada. OpenAI no explica el motivo de las excepciones regionales.

Durante el primer mes, el uso de dots no cuenta para los límites de los planes Pro, Business y Enterprise que cumplen los requisitos. La empresa promete comunicar más adelante qué ocurrirá después. Se trata de una condición temporal, no de una promesa de acceso gratuito o ilimitado permanente.

La novedad está en las tareas prolongadas

OpenAI no afirma que la idea de los agentes persistentes o de los sistemas multiagente sea nueva. En la ficha del sistema, la empresa señala que dots se basa en capacidades existentes de modelos y agentes. Un aspecto distintivo es la configuración del presupuesto de tiempo, que determina cuánto tiempo trabaja el agente en una tarea. El documento también indica que un dot puede utilizar herramientas y delegar parte del trabajo en subagentes.

Para el usuario, esto supone un cambio en la forma habitual de interactuar. En una conversación corriente, el asistente responde a una petición y luego la persona decide qué hacer. Con un dot hay que formular un objetivo más prolongado y establecer sus límites: qué fuentes puede consultar, qué puede hacer por su cuenta y cuándo debe detenerse y preguntar. Cuanto más tiempo trabaja el agente y más cambia el contexto, más importante es que no pierda de vista el sentido de la instrucción original.

En DevDay, dots se presentó junto con otros agentes de IA personales. AP describió el producto como competidor de Meta Muse. La aparición de otro participante en esta categoría no demuestra por sí sola que OpenAI haya creado una tecnología radicalmente nueva. La cuestión más importante es si la empresa podrá hacer que las tareas prolongadas resulten comprensibles y manejables para el usuario común.

El control abarca los permisos, la memoria y la eliminación de datos

Mi escritorio
Nikita Kachanovsky

Cada dot tiene un ordenador en la nube. El acceso al ordenador local del usuario está desactivado de forma predeterminada: se puede activar mediante la aplicación de escritorio para que el agente trabaje con archivos y, posteriormente, revocarlo. Para ciertas acciones, el usuario puede establecer reglas: permitirlas sin preguntar de nuevo, exigir consentimiento previo, indicar al agente que pregunte o que derive la tarea a una persona. OpenAI advierte que el dot puede cometer errores, incluso al seguir estas reglas.

Las aplicaciones conectadas permiten que el agente acceda a información que puede consultar de forma proactiva y utilizar para formar recuerdos, incluso si el usuario no ha enviado una nueva petición. Por eso, desconectar una fuente y eliminar los datos que ya se han obtenido son operaciones distintas. Según la guía de OpenAI, desconectar una aplicación no elimina la información que el dot ya ha obtenido. Para borrar los recuerdos guardados por el agente, hay que eliminar el propio dot; al restablecerlo también se eliminan sus conversaciones y tareas programadas.

Si un dot está conectado al correo del trabajo u otras fuentes, es importante saber no solo qué permisos se le concedieron, sino también qué ha procesado y guardado. La utilidad del trabajo en segundo plano depende de que el usuario pueda ver con claridad la actividad del agente, pausarla y gestionar el contexto guardado.

Qué muestran las pruebas de seguridad

Programación
Jefferson Santos

OpenAI publicó sus propios resultados de las pruebas de dots en la ficha del sistema GPT-6 Astra. En una prueba se utilizaron 100 escenarios con 500 correos simulados cada uno —50 000 correos en total, de los cuales 16 600 eran ataques—. La empresa informa de que no se contabilizó ningún ataque exitoso en esos escenarios. En otra prueba, compuesta por 100 cadenas de ataques, no se registraron casos exitosos entre 2638 intentos válidos. Estos son resultados de pruebas específicas de OpenAI, no una evaluación de todas las amenazas posibles en entornos de correo reales.

En otra prueba, el agente debía respetar los límites de sus atribuciones en una secuencia de tareas relacionadas. Cuando el número de tareas intermedias aumentó de cinco a diez, la proporción de muestras con infracciones de gravedad moderada señaladas subió del 8,6 % al 19,7 %. OpenAI describe estas infracciones como acciones fuera del alcance de la tarea sin indicios de consecuencias graves; por ejemplo, trasladar información entre encargos no relacionados o editar un documento compartido. En esta prueba, la empresa no detectó infracciones de gravedad alta ni filtraciones de datos.

Las cifras no deben interpretarse como la frecuencia de errores entre los usuarios: son evaluaciones de OpenAI bajo condiciones de prueba determinadas. La empresa también señala que algunas de sus evaluaciones examinan el comportamiento del modelo sin el conjunto completo de protecciones de producción. Por tanto, que no se hayan contabilizado ataques en pruebas concretas no garantiza que el agente vaya a respetar sus atribuciones sin errores en todas las situaciones. Además, el aumento de las infracciones señaladas en una cadena de tareas más larga subraya por qué es necesario evaluar por separado la memoria prolongada y los cambios de contexto.

Qué conviene comprobar antes de usarlo

Antes de asignarle a un dot un trabajo periódico, conviene revisar qué aplicaciones están conectadas, qué permisos conceden y qué acciones puede realizar el agente sin una nueva aprobación. La guía de OpenAI permite consultar las tareas activas y programadas, cambiar las reglas de confirmación y pausar al agente. La disponibilidad de las aplicaciones y funciones puede variar.

OpenAI señala que se puede conectar un dot a Slack y al correo electrónico personal. Sin embargo, la existencia de una integración no responde por sí sola a preguntas sobre cuántos datos procesará el agente ni qué guardará en su memoria. Para los mensajes de texto hay una beta limitada aparte para algunos usuarios Pro de Estados Unidos. Esta utiliza un proveedor externo, y pueden aplicarse las tarifas habituales a los mensajes y la transmisión de datos.

El valor de dots reside en pasar de solicitudes aisladas a delegar un proceso. OpenAI describió tareas en segundo plano, memoria y reglas de confirmación, pero la disponibilidad sigue variando, aún se desconocen las condiciones posteriores al primer mes y las pruebas de seguridad publicadas son evaluaciones propias de la empresa. Por eso, no solo importa lo que puede hacer un dot, sino también hasta qué punto muestra con claridad qué ha leído, recordado y realizado.

Artículos relacionados

Convierte lo que lees en una integración funcional

Explora las API de datos sociales de jsonscraper, prueba solicitudes y crea tu próximo flujo de trabajo.

Explorar APIs