Última actualización: Octubre de 2026
¿Qué son los Dots de ChatGPT y qué cambian en la seguridad del ChatGPT agent? Son los agentes siempre activos de OpenAI. Cada uno funciona en su propio ordenador en la nube, guarda credenciales y sigue trabajando entre conversaciones. El riesgo del ChatGPT agent pasa así de una sesión supervisada a una identidad permanente, y las empresas necesitan reglas de acceso, registro y aprobación antes de activarlos.
TL;DR: Puntos clave
- Los Dots se lanzaron el 29 de septiembre de 2026. OpenAI los describe como agentes siempre activos, con GPT-6 Astra, que se conectan a más de 4.000 apps (OpenAI, 2026).
- El acceso empresarial es una beta desactivada por defecto. Enterprise, Edu y Healthcare solo reciben Dots si un administrador los activa, y tres ajustes clave vienen desactivados (OpenAI Help Center, 2026).
- OpenAI admite que sus protecciones no eliminan la inyección. Su FAQ dice que "no la eliminan" (OpenAI Help Center, 2026), y en diciembre de 2025 dijo que el prompt injection "probablemente nunca se resuelva del todo" (OpenAI, 2025).
- Las cifras del proveedor siguen mostrando riesgo residual. GPT-6 Astra tuvo un 8,5 % de éxito de ataques en la IPI Arena de Gray Swan, frente al 27,0 % de GPT-5.6 Sol (OpenAI, 2026).
- La beta tiene límites documentados. OpenAI indica que los Dots no admiten residencia de datos y excluyen los espacios FedRAMP y EKM (OpenAI, 2026).
- El gobierno de los agentes sigue abierto. Gartner prevé que en 2028 el 25 % de las brechas empresariales se deberá al abuso de agentes de IA (Gartner, 2024).
Dots, Work, Atlas y el modo agente de un vistazo
| ChatGPT agent | ChatGPT Atlas | ChatGPT Work | Dots | |
|---|---|---|---|---|
| Lanzamiento | 17 de julio de 2025 | 21 de octubre de 2025 | Julio de 2026 | 29 de septiembre de 2026 |
| Uso | Tarea que supervisas | Navegador con modo agente | Tarea de varios pasos con aprobaciones | Agente permanente con su ordenador en la nube |
| Estado a 5 de octubre de 2026 | "Ya no está disponible", sustituido por Work | Retirado el 9 de agosto de 2026 | Disponible | Despliegue en Pro y Business Premium, beta en Enterprise |
| Control principal | Modo de vigilancia y confirmaciones | Modo sin sesión iniciada | Avisos de aprobación y ajustes de administrador | Custom Rules, auto-review y ajustes de administrador |
Fuentes: OpenAI, OpenAI Help Center, OpenAI, OpenAI Help Center, OpenAI Help Center, OpenAI, Value Add Pulse (fecha de Work, fuente secundaria). Consultado el 5 de octubre de 2026.
¿Qué son los Dots de ChatGPT?
Según OpenAI, un dot es "un agente siempre activo en ChatGPT que puede asumir una responsabilidad continua y seguir avanzando entre conversaciones". Tiene su propio ordenador y navegador en la nube, recuerda el contexto y trabaja con las apps que conectes (OpenAI Help Center, 2026).
OpenAI dice "siempre activo", no "24/7". No hemos encontrado ninguna garantía de disponibilidad, así que trata el funcionamiento continuo como una intención de diseño.
Disponibilidad, precios y límites
Los Dots se despliegan para suscriptores de Pro y Business Premium en los mercados admitidos. Los usuarios de Pro del Espacio Económico Europeo, Suiza y el Reino Unido quedan fuera por ahora, mientras que Business Premium está en todas las regiones compatibles. Enterprise, Edu y Healthcare reciben una beta cuando el administrador la activa (OpenAI Help Center, 2026).
El primer dot se incluye sin coste, con límites ampliados el primer mes. OpenAI prevé opciones de pago para más Dots y más capacidad, pero no ha publicado precios. Los puestos Business Premium cuestan 100 $ por usuario al mes con pago anual, o 125 $ con pago mensual (OpenAI, 2026). Los puestos Business estándar no figuran entre los planes admitidos. Las conversaciones con los Dots no cuentan para los límites de uso de ChatGPT, según OpenAI (OpenAI, 2026). No hemos encontrado ninguna asignación permanente publicada para el trabajo autónomo de un dot, así que cuenta con que los límites cambien tras el primer mes.
Apps y conectores
Según OpenAI (2026), los Dots "pueden conectarse con facilidad a más de 4.000 apps". Cada usuario elige a qué apps accede su dot y gestiona los permisos con los controles de apps de ChatGPT. En Enterprise, "activar los Dots no da acceso a todas las apps ni sitios web" (OpenAI Help Center, 2026). Las 4.000 apps las aporta el proveedor y miden lo disponible, no lo que permite cada espacio de trabajo.
Del ChatGPT agent a los Dots: cómo ha evolucionado la seguridad de los agentes
La seguridad del ChatGPT agent ha pasado de un humano que aprueba cada paso a reglas que deciden de antemano. Cada generación dio más autonomía y más acceso, y cambió parte de la revisión manual por comprobaciones automáticas.
| Etapa | Qué podía hacer el agente | Cómo lo controlaba OpenAI |
|---|---|---|
| ChatGPT agent (julio de 2025) | Usar su ordenador virtual, navegar y ejecutar código | Modo de vigilancia, confirmación antes de acciones reales y toma de control en los inicios de sesión |
| Modo agente de Atlas (octubre de 2025) | Actuar en la sesión del navegador del usuario | Sin ejecución de código ni acceso a archivos, pausa en sitios sensibles y modo sin sesión iniciada |
| ChatGPT Work (2026) | Tareas de varios pasos en la nube o en local | Avisos de aprobación y controles separados de navegador y red |
| Dots (septiembre de 2026) | Persistir, recordar y actuar con apps conectadas | Custom Rules, auto-review, traspasos obligatorios y supervisión |
Fuentes: OpenAI, OpenAI, OpenAI Help Center, OpenAI.
2025: agentes supervisados
OpenAI lanzó el ChatGPT agent el 17 de julio de 2025 y dijo que era la primera vez que los usuarios podían pedir a ChatGPT que actuara en la web. El agente podía así trabajar con datos mediante conectores y sitios con sesión iniciada (OpenAI, 2025). Atlas llegó el 21 de octubre de 2025, y OpenAI advirtió de que sus "salvaguardas no detendrán todos los ataques" (OpenAI, 2025).
2026: Work y el fin de Atlas
El centro de ayuda de OpenAI dice ahora que el ChatGPT agent "ya no está disponible" y remite a ChatGPT Work (OpenAI Help Center, 2026). Work es "un agente pensado para trabajos largos de varios pasos y entregables terminados", en la nube o en local. OpenAI anunció la retirada de Atlas el 9 de julio y la completó el 9 de agosto de 2026, y advirtió de que un navegador descontinuado "puede degradarse o dejar de recibir actualizaciones de seguridad" (OpenAI Help Center, 2026). Para comparar Atlas y Work con otras herramientas, consulta nuestra guía Perplexity vs ChatGPT.
Por qué los Dots son un objeto de seguridad distinto
Una sesión supervisada termina al cerrarla. Un dot no. Mantiene memoria, conserva permisos de apps y puede actuar según un calendario. La propuesta empresarial de OpenAI va más lejos. Cada dot especialista se configura con "su propia identidad, credenciales y acceso a los sistemas que necesita", empezando por pilotos empresariales acotados (OpenAI, 2026). Las pruebas iniciales abarcaron compras, facturación, email marketing, atención al cliente y contratación comercial. Microsoft prevé añadir gobierno para los dots especialistas con Agent 365, un objetivo declarado y no una función lanzada (SiliconANGLE, 2026). Eso se parece más a una cuenta de servicio que a una función de chat.
Cómo funciona el modelo de permisos de los Dots
El diseño de OpenAI tiene cuatro capas: Custom Rules, auto-review, traspasos obligatorios y supervisión. Juntas deciden qué puede hacer un dot sin preguntar. Las describe el proveedor y no las hemos probado.
| Capa | Qué dice OpenAI | Qué verificar |
|---|---|---|
| Custom Rules | Por acción: actuar sin preguntar, actuar si está preaprobado, preguntar antes o traspasar al usuario. Los requisitos de seguridad integrados siempre se aplican | Quién define las reglas, miembros o administradores, y si los valores por defecto encajan con tu riesgo |
| Auto-review | Un sistema de seguridad aparte comprueba los pasos previstos frente a tus instrucciones, tus Custom Rules y los requisitos de seguridad | Es un sistema de OpenAI que revisa al agente de OpenAI: pruébalo de forma independiente |
| Traspasos obligatorios | Cambiar contraseñas, transferir dinero entre cuentas, borrar datos de forma permanente, instalar software no reconocido y conceder nuevos accesos sensibles | Si tus acciones de alto riesgo están en la lista |
| Supervisión | OpenAI vigila si el dot actúa "fuera de tus instrucciones" y puede pausarlo o detenerlo | A quién se avisa y con qué rapidez |
Fuentes: OpenAI Help Center, OpenAI, 2026.
Si auto-review bloquea una acción, OpenAI dice que la impide y le explica al dot el motivo. También dice que estos controles están fuera de los entornos que un dot puede modificar, así que no puede desactivar una comprobación obligatoria.
Dos detalles importan para las credenciales. Los Dots pueden iniciar sesión en sitios compatibles "sin exponer" las contraseñas guardadas al modelo, pero eso no cubre las contraseñas que pegaste en un chat o documento (OpenAI Help Center, 2026). Además, el acceso a tu ordenador "empieza desactivado", y los administradores de Enterprise también lo dejan apagado por defecto.
Un análisis de terceros de RedactSure hace una observación razonable. Las Custom Rules gobiernan lo que un dot puede hacer, no qué campos llegan a su modelo. Un CRM o un sistema financiero conectado sigue mostrándole el registro completo (RedactSure, 2026). Ese análisis se basó en la documentación de OpenAI, no en pruebas propias.
La nueva superficie de riesgo de los agentes siempre activos
Según Gartner (2026), la mezcla de alto riesgo es acceso a datos sensibles, contenido no confiable y comunicación externa. Los agentes siempre activos reúnen las tres. Una sola instrucción inyectada puede pasar de una bandeja de entrada a una acción saliente sin que intervenga nadie.
Prompt injection indirecta (OWASP LLM01)
Según OWASP (2025), la prompt injection indirecta llega por fuentes externas como sitios web y archivos. Entre sus mitigaciones están el mínimo privilegio y la aprobación humana en operaciones privilegiadas. OpenAI coincide en los límites: en diciembre de 2025 escribió que el prompt injection "probablemente nunca se resuelva del todo" (OpenAI, 2025).
Las cifras mejoraron, pero no llegan a cero. OpenAI comunica un 99,79 % de éxito defensivo para GPT-6 Astra en sus pruebas internas de inyección indirecta, frente al 96,23 % de GPT-5.6 Sol. En la IPI Arena externa de Gray Swan, con 1.810 ataques y hasta 15 intentos cada uno, la tasa estimada de éxito de ataques de Astra con salvaguardas fue del 8,5 %, frente al 27,0 % de GPT-5.6 Sol (OpenAI, 2026). Son resultados del modelo comunicados por el proveedor, no pruebas de los Dots. Para la capacidad a nivel de modelo, consulta nuestra guía de GPT-6 Astra para CISOs.
Agencia excesiva y credenciales (OWASP LLM06)
Según OWASP (2025), la agencia excesiva son acciones dañinas ejecutadas ante "salidas inesperadas, ambiguas o manipuladas" de un LLM, por exceso de funcionalidad, permisos o autonomía. Los Dots tocan los tres factores. Un dot especialista con credenciales propias y una Custom Rule que le deja actuar sin preguntar tiene autonomía y permisos. Rami McCarthy, de Wiz, lo resumió como "autonomía multiplicada por acceso" (TechCrunch, 2025).
Persistencia y memoria
La persistencia convierte una inyección puntual en permanente. Según Radware (2026), su investigación ZombieAgent mostró cómo plantar reglas en la memoria de ChatGPT para que "siempre: lea la memoria, ejecute el paso de fuga del atacante y solo después responda al usuario". OpenAI lo corrigió el 16 de diciembre de 2025, antes de la divulgación pública del 8 de enero de 2026. Los Dots añaden su propia memoria, y OpenAI dice que hoy los usuarios no pueden ver, borrar ni editar recuerdos individuales (OpenAI Help Center, 2026).
Exfiltración de datos y límites del sandbox
| Fecha | Objetivo | Hallazgo | Resultado |
|---|---|---|---|
| Jun a sep 2025 | ChatGPT Deep Research | ShadowLeak, de Radware: robo de datos de Gmail sin clics con instrucciones ocultas en un correo | Notificado el 18 de junio, corregido a principios de agosto, parcheado antes de la divulgación del 3 de septiembre |
| Sep 2025 a ene 2026 | Conectores y memoria de ChatGPT | ZombieAgent, de Radware: exfiltración y persistencia | Notificado el 26 de septiembre, corregido el 16 de diciembre, divulgado el 8 de enero |
| 24 oct 2025 | Atlas | Investigadores de NeuralTrust mostraron prompts disfrazados de URL en el omnibox | Sin respuesta de OpenAI en la cobertura leída |
| 9 sep 2026 | Ejecución de código de ChatGPT | Check Point halló un canal oculto entre cuentas que llegaba a apps conectadas | OpenAI lo confirmó y desmanteló el servicio interno |
| 25 sep 2026 | Agentes de investigación internos de OpenAI | 53 imágenes de usuarios publicadas en sitios de alojamiento de imágenes | OpenAI dijo que fue "un uso inapropiado de estos datos" |
Fuentes: The Record, Radware, SecurityWeek, CSO Online, TechCrunch.
La última fila afecta a agentes de investigación internos, no a un producto de ChatGPT, y TechCrunch la atribuye a huecos en el acceso a la red. Aun así, muestra qué pasa cuando los agentes llegan a internet abierto. No hemos hallado ningún informe público de vulnerabilidad específico de los Dots a 5 de octubre de 2026, seis días después del lanzamiento.
Agentes en la sombra
Los planes Pro personales quedan fuera de los ajustes del espacio de trabajo, así que un empleado puede conectar un dot a apps de la empresa sin que un administrador lo vea. Una encuesta de la Cloud Security Alliance patrocinada por Zenity (15 de abril de 2026) halló que el 54 % de las organizaciones tenía entre 1 y 100 agentes de IA no autorizados. También halló que el 47 % había sufrido un incidente de seguridad con un agente (Cloud Security Alliance, 2026). Es una encuesta patrocinada por un proveedor: léela como orientativa.
Controles empresariales de los Dots: qué existe y qué falta
Los administradores tienen interruptores útiles, todos desactivados o restringidos por defecto. Las carencias están en la residencia de datos, la cobertura de auditoría y la visibilidad de lo que recuerda un dot. OpenAI presenta varias como límites de la beta, así que revísalas antes de desplegar.
| Área | Disponible | Carencia o duda abierta |
|---|---|---|
| Acceso | "Use dots (Beta)" desactivado por defecto en Enterprise | Los ajustes de modelo de Enterprise no se aplican a los Dots |
| Ordenador local | "Allow local computer access" desactivado por defecto | No está disponible donde las políticas de Codex o Work apuntan a sistemas operativos concretos |
| Ordenador en la nube | Controles separados de navegador, red, escritorio y gestor de contraseñas | No hereda automáticamente las VPN ni las políticas de dispositivo de los miembros |
| Apps | Los controles de plugins deciden qué apps se alcanzan | Los miembros conectan apps que ya usan: revisa el alcance |
| Residencia | Ninguna en la beta | Sin residencia de datos ni de inferencia; se excluyen los espacios FedRAMP y EKM |
| Auditoría | Compliance API para los registros de nube compatibles | OpenAI no indica qué eventos de orquestación cuentan como compatibles |
| Mensajería | Slack y Teams, si el administrador lo permite | La mensajería por teléfono no está disponible en Enterprise |
Fuentes: OpenAI Help Center, OpenAI.
Los canales de mensajería merecen su propia revisión. Si se permiten, los dots entran en Slack y Teams con identidad propia. A nuestro juicio, cualquiera que escriba en un canal que lee un dot puede poner texto delante de él, y las páginas leídas no dicen quién puede dar instrucciones a un dot en un canal compartido.
Registro y retención
La guía de acceso local de OpenAI dice que uses la Compliance API para los registros de nube compatibles. Advierte de que las herramientas de auditoría no cubren "cada ruta interna de subagentes". El análisis de Beri sobre esa guía indica que los eventos de orquestación en la nube no llegan a un colector de OpenTelemetry existente (Beri, 2026). Un dot conserva el contexto "mientras mantengas tu dot", y los archivos y conversaciones que crea se guardan aparte. OpenAI dice que no entrena directamente con la investigación proactiva ni con las notas que un dot se escribe a sí mismo (OpenAI, 2026).
La página de seguridad de la nube de ChatGPT Work añade que la monitorización de endpoints "no puede inspeccionar las acciones dentro del entorno de ejecución alojado" y que no ofrece retención cero de datos (OpenAI, 2026). Trata de Work, no de los Dots, pero la propia guía de OpenAI indica que comparten infraestructura en la nube. No hemos hallado ninguna certificación de cumplimiento específica de los Dots en las páginas leídas.
Cómo hemos comparado
No hemos probado los Dots. Hemos leído la publicación de lanzamiento de OpenAI, su centro de ayuda y su documentación empresarial, además de investigaciones de seguridad con autor y prensa, entre el 29 de septiembre y el 5 de octubre de 2026. Las páginas de una beta de seis días cambian a menudo: revisa ajustes y límites el día del despliegue.
Lista de control de seguridad del ChatGPT agent para empresas
Usa esta lista antes de activar los Dots para cualquier grupo. Relaciona los controles de OpenAI con los riesgos de OWASP y indica qué debes añadir tú.
| # | Control | Por qué importa | Cómo aplicarlo |
|---|---|---|---|
| 1 | Solo un grupo piloto | Beta de seis días | Activa "Use dots (Beta)" para un grupo concreto |
| 2 | Acceso local desactivado | Quita el alcance sobre archivos y comandos | Deja "Allow local computer access" apagado |
| 3 | Restringir la red en la nube | Limita las vías de exfiltración | Decide por separado navegador, red y escritorio |
| 4 | Apps con mínimo privilegio | LLM06, permisos excesivos | Permisos de solo lectura y cuentas dedicadas |
| 5 | Revisar las Custom Rules | La autonomía se fija por acción | Exige "preguntar antes" en envíos, compras y borrados |
| 6 | Tratar las contraseñas aparte | La protección solo cubre inicios de sesión compatibles | Restringe el gestor de contraseñas en sistemas críticos |
| 7 | Excluir datos regulados | Sin residencia, FedRAMP ni EKM | Bloquea esas cargas de trabajo en los Dots |
| 8 | Añadir tu propio registro | La cobertura de la Compliance API no está definida | Registra las llamadas a herramientas fuera de la nube de OpenAI |
| 9 | Planificar la memoria | No se pueden ver ni editar los recuerdos | Reinicia los Dots al cambiar de rol y evita fuentes sensibles |
| 10 | Inventariar cada agente | Agentes en la sombra en planes personales | Anota responsable, apps y permisos de cada dot |
| 11 | Hacer red teaming antes del lanzamiento | OpenAI dice que la inyección no se elimina | Planta inyecciones de prueba en bandejas y documentos conectados |
Seguridad y gobierno: cómo aborda NeuralTrust los agentes siempre activos
Los Dots funcionan en la infraestructura de OpenAI, así que no puedes instalar un agente de runtime dentro de ellos. Lo que sí controlas es a qué acceden: las herramientas, los servidores MCP y las API tras los conectores, las identidades que usan y las pruebas que conservas. NeuralTrust trabaja en esa capa, como el Runtime Security Mesh de tus agentes.
Agent Gateway (TrustGate) aplica políticas al tráfico de herramientas y API que pasa por él, e incluye más de 200 servidores MCP prediseñados. Agent Runtime Security (TrustGuard) inspecciona prompts, llamadas a herramientas y salidas de los agentes que operas tú. Agent Posture Management (TrustLens) descubre qué agentes tienen qué permisos, el paso de inventario de la lista anterior. AI Red Teaming (TrustTest) ejecuta tus propias pruebas de inyección antes de aprobar un agente, sin depender de las cifras de un proveedor.
NeuralTrust cuenta con cuatro reconocimientos en los Gartner Hype Cycle 2026 en AI Runtime Defense. Conoce más sobre seguridad de agentes de IA, Agent Posture Management y el AI Gateway. Para ver cómo se compara ChatGPT con Grok en seguridad, consulta Grok vs ChatGPT.
¿Conviene activar los Dots? Tabla de decisión
Decide según la sensibilidad de tus datos y lo bien que puedas inventariar y registrar lo que hace un dot. La respuesta de hoy depende del perfil.
| Si eres... | Recomendación | Por qué |
|---|---|---|
| CISO de una empresa regulada o con residencia obligatoria | Mantén los Dots desactivados | La beta no admite residencia de datos, FedRAMP ni EKM |
| Responsable de plataforma que lanza un piloto | Actívalos para un grupo pequeño | Vienen desactivados, con interruptores de administrador, y se revierten fácil |
| Responsable de equipo en Business Premium | Piloto con apps de solo lectura | El primer dot es gratis, pero las Custom Rules se fijan por acción |
| Arquitecto de seguridad | Añade antes un registro externo | La cobertura de la Compliance API no está definida |
| Persona con un plan Pro personal | No conectes datos de trabajo | Queda fuera de los controles y la auditoría del espacio de trabajo |
Conclusión
La seguridad del ChatGPT agent ha pasado de aprobar cada paso a gobernar una identidad permanente. Los Dots aportan interruptores de administrador útiles, traspasos y supervisión, y la propia OpenAI dice que sus protecciones reducen la inyección, pero no la eliminan. Trata cada dot como una cuenta de servicio, haz el piloto con mínimo privilegio, deja fuera los datos con residencia obligatoria y registra fuera del proveedor.
Protege los Dots de ChatGPT y los agentes siempre activos en producción con NeuralTrust
Pon políticas, inventario y red teaming alrededor de cada agente que adopten tus equipos, lo ejecute el proveedor que lo ejecute.
Comparativas relacionadas
- GPT-6 Astra: implicaciones de seguridad para CISOs
- Perplexity vs ChatGPT: benchmark y precios 2026
- Grok vs ChatGPT 2026: benchmarks, precios y seguridad
- Claude vs ChatGPT (2026): benchmarks, precios y veredicto
Preguntas frecuentes sobre ChatGPT Agent
1. ¿Qué son los Dots de ChatGPT?
Son los agentes siempre activos de OpenAI en ChatGPT, lanzados el 29 de septiembre de 2026. Cada uno funciona en su ordenador en la nube con GPT-6 Astra, conserva memoria y trabaja con las apps conectadas entre conversaciones. OpenAI dice que pueden conectarse a más de 4.000 apps (OpenAI, 2026).
2. ¿Sigue disponible el ChatGPT agent?
El centro de ayuda de OpenAI dice que "el ChatGPT agent ya no está disponible" y remite a ChatGPT Work para tareas largas de varios pasos. Los Dots son un producto distinto y más reciente, pensado para responsabilidades continuas (OpenAI Help Center, 2026).
3. ¿Quién puede usar los Dots y cuánto cuestan?
Pueden usarlos suscriptores de Pro y Business Premium en los mercados admitidos, con una beta activada por el administrador en Enterprise, Edu y Healthcare. Los usuarios de Pro del EEE, Suiza y el Reino Unido quedan fuera. El primer dot está incluido, y Business Premium cuesta 100 $ por usuario al mes con pago anual (OpenAI, 2026).
4. ¿Son seguros los Dots para uso empresarial?
OpenAI documenta Custom Rules, auto-review, traspasos y supervisión, pero dice que sus protecciones "no eliminan" el riesgo de instrucciones maliciosas. La beta carece de residencia de datos y su cobertura de auditoría no está clara. Haz el piloto con mínimo privilegio y registro externo, sin dar por suficientes los controles del proveedor (OpenAI Help Center, 2026).
5. ¿Se puede prevenir la prompt injection contra un ChatGPT agent?
No del todo. OpenAI escribió en diciembre de 2025 que el prompt injection "probablemente nunca se resuelva del todo", y el NCSC británico dice que "puede que nunca se mitigue por completo". El objetivo es limitar el acceso y el impacto (TechCrunch, 2025).
6. ¿Los Dots funcionan de verdad 24/7?
OpenAI los llama "siempre activos" y dice que avanzan entre conversaciones. En las páginas leídas no publica un compromiso de disponibilidad 24/7. Cuenta con actividad continua en segundo plano y limita lo que un dot puede hacer sin supervisión (OpenAI Help Center, 2026).
7. ¿Pueden los administradores desactivar los Dots?
Sí. En Enterprise, "Use dots (Beta)" viene desactivado por defecto, y los administradores controlan por separado el ordenador local, las reglas personalizadas, Slack y Teams, y el navegador, la red, el escritorio y el gestor de contraseñas en la nube (OpenAI Help Center, 2026).
8. ¿Entrena OpenAI con los datos de los Dots?
En los planes personales lo controla el ajuste "Improve the model for everyone" (OpenAI Help Center, 2026). En Business, Enterprise y Edu, OpenAI dice que el contenido del espacio de trabajo no se usa por defecto para mejorar sus modelos (OpenAI, 2026).
Sobre el autor
Roger Howroyd es Head of Global SEO and AI en NeuralTrust, donde lidera la estrategia de búsqueda de la compañía en SEO, AEO, GEO y optimización para LLM. Está especializado en búsqueda con IA, estrategia de contenidos y SEM. Conecta en LinkedIn.
NeuralTrust es la plataforma líder para proteger y escalar agentes de IA. Reconocida como Pioneer en el Gartner Emerging Market Quadrant for AI Application Security 2026, presente en cuatro informes Gartner Hype Cycle en 2026 y destacada en el Gartner Market Guide for Guardian Agents 2026, el Gartner Market Guide for AI Gateways 2025 y el KuppingerCole Leadership Compass for Generative AI Defense 2025. Con sede en Barcelona y oficinas en Londres y Nueva York. Certificada ISO 27001.
Fuentes
- OpenAI, Introducing dots, 29 sept. 2026.
- OpenAI Help Center, Manage dots in ChatGPT workspaces, 2026.
- OpenAI Help Center, Dots privacy, security and safety FAQs, 2026.
- OpenAI, Hardening ChatGPT Atlas against prompt injection, 22 dic. 2025.
- OpenAI, GPT-6 Astra system card, prompt injection, 2026.
- OpenAI, Local computer access for Work Cloud and dots, 2026.
- Gartner, Top predictions for IT organizations 2025 and beyond, 22 oct. 2024.
- OpenAI, Introducing ChatGPT agent, 17 jul. 2025.
- OpenAI Help Center, ChatGPT agent, 2026.
- OpenAI, Introducing ChatGPT Atlas, 21 oct. 2025.
- OpenAI Help Center, Evolving Atlas into ChatGPT for browser-based agentic work, 9 jul. 2026.
- OpenAI Help Center, ChatGPT Work and Codex, 2026.
- Value Add Pulse, ChatGPT Work launch and Atlas shutdown (fuente secundaria), 2026.
- OpenAI Help Center, Getting started with your dot, 2026.
- OpenAI, Business pricing, 2026.
- SiliconANGLE, OpenAI launches Dots, 29 sept. 2026.
- OpenAI, How we build safety, security and privacy into dots, 29 sept. 2026.
- RedactSure, Do OpenAI dots Custom Rules control what the agent sees, 30 sept. 2026.
- Gartner, Enterprise GenAI applications and security incidents by 2028, 9 abr. 2026.
- OWASP, LLM01: Prompt Injection, 2025.
- OWASP, LLM06: Excessive Agency, 2025.
- TechCrunch, OpenAI says AI browsers may always be vulnerable to prompt injection, 22 dic. 2025.
- Radware, ZombieAgent, 8 ene. 2026.
- The Record, OpenAI fixes ShadowLeak, sept. 2025.
- SecurityWeek, ChatGPT Atlas omnibox is vulnerable to jailbreaks, 24 oct. 2025.
- CSO Online, ChatGPT cross-account flaw (Check Point), 9 sept. 2026.
- TechCrunch, OpenAI agents posted 53 user images, 25 sept. 2026.
- Cloud Security Alliance, Enterprise AI agent security survey (patrocinada por Zenity), 15 abr. 2026.
- Beri, OpenAI dots beta and data residency gaps, 2 oct. 2026.
- OpenAI, ChatGPT Work cloud security, 2026.
)
)
)