OpenAI añade a ChatGPT Work inicios de sesión web seguros y sin exposición de credenciales para operaciones empresariales autónomas
Puntos clave
- •La nueva función de inicio de sesión se está implementando hoy para los usuarios de ChatGPT Work en la web y en dispositivos móviles suscritos a los planes Plus, Pro o Business.
- •Las credenciales del usuario se mantienen fuera del contexto del modelo de ChatGPT y se transmiten directamente a una instancia de navegador remoto.
- •Los permisos de inicio de sesión pueden configurarse en preguntar siempre, aprobar automáticamente o permitir siempre, con la aprobación explícita como valor predeterminado para los nuevos dominios.
- •La capacidad permite a ChatGPT Work realizar tareas autenticadas de múltiples pasos, como programar citas, procesar reembolsos y gestionar portales de proveedores.
- •El lanzamiento de OpenAI se produce en medio de una competencia más amplia de Anthropic, Google y Microsoft en agentes de IA basados en navegador.

OpenAI presentó un inicio de sesión web seguro para ChatGPT Work, que permite a su agente de IA acceder a servicios protegidos por contraseña sin exponer las credenciales del usuario al modelo subyacente. La función se está implementando hoy en la web y en dispositivos móviles para los suscriptores de los planes Plus, Pro y Business, y permite al sistema navegar por sesiones autenticadas a través de un navegador remoto basado en la nube, manteniendo los nombres de usuario y las contraseñas completamente invisibles para ChatGPT. Para los suscriptores, la actualización está dirigida a tareas basadas en el navegador que antes los usuarios debían realizar abriendo un navegador y haciendo clic por su cuenta.
Cómo funciona la autenticación
El flujo de autenticación utiliza un formulario seguro que transmite las credenciales directamente a la instancia del navegador remoto, omitiendo por completo a la IA. Un mecanismo de revisión adicional inspecciona las solicitudes de inicio de sesión en busca de indicios de phishing antes de presentar las páginas de acceso a los usuarios, quienes pueden revisar las direcciones de los sitios web y obtener una vista previa de los formularios antes de continuar.
Los permisos de acceso se configuran en tres niveles: preguntar siempre, aprobar automáticamente o permitir siempre; el sistema establece de forma predeterminada la aprobación explícita del usuario para cada nuevo dominio. Una vez autenticada una sesión, esta persiste mediante cookies en las tareas posteriores hasta que se borre manualmente o caduque. Esto elimina la fricción de los flujos de trabajo recurrentes, a la vez que mantiene una estricta separación entre los datos locales del navegador del usuario y el entorno de la nube donde opera el agente.
El lanzamiento fue anunciado en X por la cuenta de ChatGPT de OpenAI:
Basically: if it's something you'd normally have to open a browser and click through yourself, try asking ChatGPT Work to do it. Logging into websites is rolling out today on web and mobile for Plus, Pro, and Business users. pic.twitter.com/PlPhrCIGes
— ChatGPT (@ChatGPT), August 25, 2026
De asistente conversacional a agente autónomo
Esta capacidad amplía significativamente el alcance operativo de ChatGPT Work, elevándolo de una interfaz conversacional a un agente autónomo capaz de ejecutar tareas complejas y de múltiples pasos en entornos digitales autenticados. El paso extiende una línea que OpenAI inició con Operator, su agente de vista previa de investigación de enero de 2025 para navegar y hacer clic en sitios web en nombre del usuario.
Impulsada por la familia de modelos GPT-5.6 de OpenAI, la plataforma ahora puede gestionar de forma independiente flujos de trabajo de extremo a extremo —desde programar citas gubernamentales y procesar reembolsos de seguros hasta analizar campañas publicitarias y gestionar portales de proveedores—, entregando productos terminados que incluyen documentos, hojas de cálculo y presentaciones, en lugar de simples respuestas de texto.
La expansión posiciona a OpenAI a la vanguardia de la carrera de los agentes de IA comerciales, en la que la interacción fluida con plataformas SaaS autenticadas y sistemas internos empresariales se ha convertido en un campo de batalla competitivo clave. Los rivales convergen en la misma frontera: Claude de Anthropic ofrece capacidades de uso de computadoras desde octubre de 2024, y Google y Microsoft ya han lanzado agentes que actúan dentro del navegador. Al diseñar el sistema de modo que las credenciales nunca ingresen a la ventana de contexto del modelo y, aun así, permitir sesiones autenticadas persistentes, OpenAI busca reconciliar la automatización profunda con los requisitos de seguridad empresarial. Esa separación responde a un riesgo que los investigadores de seguridad han señalado durante mucho tiempo respecto de los agentes de navegador: cualquier cosa que entre en el contexto de un modelo, incluidas las contraseñas, puede potencialmente extraerse mediante ataques de inyección de prompts, en los que contenido web malicioso intenta secuestrar las instrucciones de un agente.
El lanzamiento subraya el impulso acelerado de la industria hacia sistemas agénticos capaces de gestionar procesos de negocio de manera independiente, aunque la adopción organizacional generalizada probablemente dependerá de si estas salvaguardas técnicas abordan adecuadamente los marcos regulatorios en evolución y los estándares de cumplimiento que rigen el acceso automatizado a cuentas sensibles. Entre las preguntas abiertas concretas se encuentran cómo tratarán las CAPTCHAs y otras defensas antibots a los navegadores automatizados, cómo responderán los servicios cuyos términos de uso restringen el acceso automatizado, y cómo se alinea el diseño con regímenes como la Ley de IA de la UE, cuyas obligaciones se aplican gradualmente hasta 2026, junto con las reglas del RGPD sobre el procesamiento automatizado de datos de cuentas.
Fuente: Metaverse Post