Seguridad y privacidad de dots: permisos, datos y control
Qué protecciones trae dots: computadora aislada, investigación proactiva de solo lectura, revisión automática, reglas personalizadas y control de datos.
El diseño de seguridad de dots se apoya en cuatro ideas: aislamiento, mínimo privilegio en segundo plano, revisión previa a la acción y límites que dependen de vos. Cada dot trabaja en su propia computadora en la nube, no puede escribir en tus apps cuando actúa en segundo plano, y las acciones sensibles requieren aprobación o quedan directamente fuera de su alcance.
1. Aislamiento por defecto
Cada dot trabaja en su propia computadora en la nube, mientras que tu computadora y su contenido se mantienen separados. Conectar tus propios dispositivos es una decisión explícita: el dot puede usar tu laptop solo si vos le das permiso.
El aislamiento tiene un segundo efecto, menos obvio: hace el trabajo auditable. Podés abrir la computadora del dot y ver qué hizo, en lugar de confiar en un resumen.
2. Mínimo privilegio en segundo plano
La investigación proactiva usa las apps conectadas con herramientas limitadas a operaciones de solo lectura. Las restricciones son explícitas:
- no puede enviar mensajes;
- no puede modificar el contenido de tus apps;
- no puede controlar tu navegador ni tu computadora.
Es un límite de diseño, no una configuración opcional, y es lo que hace que el modo de fondo sea razonablemente seguro.
3. Credenciales fuera del contexto del modelo
Para iniciar sesión en sitios web compatibles, el dot se pausa y sos vos quien escribe las credenciales en un formulario de login seguro. Ese formulario las envía directamente al entorno del navegador, sin que el modelo las vea. Después el dot continúa usando la sesión ya iniciada.
Es una diferencia importante frente a enfoques donde el agente necesita ver la credencial para usarla.
Dos límites de esa protección, que conviene conocer:
- Cubre solo los flujos de inicio de sesión soportados. No protege contraseñas que le pases vos por chat o por un documento.
- Tampoco cubre lo que compartas a través de un plugin.
Es decir: la protección existe y es sólida, pero no es universal. Una contraseña pegada en un mensaje no está protegida por este mecanismo.
4. Revisión automática antes de actuar
Antes de una acción que podría afectar tus cuentas o compartir información, la revisión automática comprueba que la acción cumpla con tus instrucciones, tus reglas personalizadas y los requisitos de seguridad. El resultado es una de tres cosas:
| Resultado | Qué significa |
|---|---|
| Puede continuar | La acción sigue adelante sin intervención |
| Necesita aprobación | El dot te consulta antes de ejecutar |
| Lo tenés que hacer vos | El dot no puede realizarla |
Ciertas tareas sensibles, como cambiar una contraseña, quedan siempre en la tercera categoría.
5. Reglas: las integradas y las tuyas
Los dots vienen con reglas integradas que definen cuándo actuar de forma independiente y cuándo pedir aprobación. Tus reglas personalizadas permiten tres cosas: autorizar, exigir aprobación o bloquear acciones específicas.
El orden importa: los requisitos de seguridad integrados siempre se aplican. Tus reglas se apoyan encima, no los reemplazan.
6. Monitoreo y freno de emergencia
OpenAI indica que las medidas integradas ayudan a proteger a los dots de instrucciones maliciosas y a detectar comportamientos potencialmente dañinos. Si su sistema de monitoreo detecta un problema de seguridad, puede pausar o detener el trabajo del dot.
7. Control de datos
Los puntos que más se consultan:
- En espacios Business, Enterprise y Edu, el contenido no se usa para mejorar los modelos de forma predeterminada.
- En planes personales, vos controlás si las conversaciones y el trabajo de los dots se usan para mejorar modelos.
- OpenAI indica que no entrena los modelos directamente con la investigación proactiva ni con las notas que el dot toma para sí mismo. Según tu configuración, esa información puede usarse si aporta contexto a una conversación o tarea que sí sea utilizable para entrenamiento.
Esa última distinción es la más delicada y conviene leerla completa en la publicación de seguridad de OpenAI antes de delegar trabajo sensible.
8. Memoria: el control que no existe
Es la limitación menos intuitiva del producto y la que más conviene conocer antes de usarlo.
La memoria del dot está compartida con ChatGPT en ambos sentidos. El dot recibe memorias y contexto reciente de ChatGPT, y sus conversaciones pueden aportar a la memoria de ChatGPT. El intercambio sigue después de la configuración inicial.
Y acá está el problema: no se pueden ver, borrar ni modificar memorias individuales del dot, ni los datos que entran a su contexto desde plugins. OpenAI lo dice explícitamente. Las únicas palancas son borrar el dot —que elimina todo su contexto— o apagar la memoria en ChatGPT, que detiene el intercambio pero no borra lo que el dot ya recibió.
La consecuencia práctica: conectar una app es una decisión casi irreversible. Si desconectás el plugin, el acceso nuevo se corta, pero la información que el dot ya leyó permanece en su contexto.
Lo que sí está acotado: el contexto del dot no retiene credenciales, imágenes ni capturas de pantalla.
9. Inyección de prompts y accesos periféricos
Una web, un correo o un documento pueden contener instrucciones diseñadas para engañar a tu dot y hacerle compartir información privada. A eso se lo llama inyección de prompts. El diseño parte de una regla correcta: el contenido que el dot encuentra no otorga permisos por sí solo. Se suma a las restricciones de herramientas, las verificaciones previas y el monitoreo. Reduce el riesgo; no lo elimina.
Cámara, micrófono y pantalla requieren dos cosas: conectar tu computadora al dot y darle permiso a la app de ChatGPT en la configuración del dispositivo. Sin ambas, no hay acceso.
Compras con tarjetas guardadas en sitios de comercios: el dot puede hacerlas con tu aprobación, que puede darse por adelantado cuando cubre específicamente esa compra.
Y una advertencia sobre la revisión humana. OpenAI indica que puede haber revisión humana en circunstancias limitadas —incluidas las relacionadas con seguridad— incluso cuando tenés apagada la mejora de modelos. Si eso te importa para el caso de uso, es un dato de decisión.
Qué queda de tu lado
El diseño reduce el riesgo, pero no lo elimina. OpenAI lo dice de forma directa: los dots pueden cometer errores, así que hay que revisar siempre el trabajo con consecuencias importantes. En la práctica:
- Definí reglas antes de conectar apps, no después.
- Exigí aprobación para todo lo que salga hacia afuera.
- Revisá la vista de actividad con regularidad.
- Tratá cualquier acción irreversible como algo que confirmás vos.
Fuentes
Preguntas frecuentes sobre dots
¿OpenAI entrena sus modelos con el trabajo de mi dot?
OpenAI indica que no entrena los modelos directamente con la investigación proactiva ni con las notas que el dot toma para sí mismo. En espacios Business, Enterprise y Edu, el contenido no se usa para mejorar modelos de forma predeterminada.
¿Qué puede hacer un dot en segundo plano?
Solo lectura. En investigación proactiva no puede enviar mensajes, modificar contenido de las apps ni controlar tu navegador o computadora.
¿Puede un dot acceder a mi computadora personal?
Solo si vos le das permiso explícito para conectarse a tus dispositivos. Por defecto, tu computadora y su contenido se mantienen separados.
¿Qué pasa si el sistema detecta un problema de seguridad?
OpenAI indica que, si su sistema de monitoreo detecta un problema de seguridad, puede pausar o detener el trabajo del dot.
¿Hay acciones que el dot nunca puede hacer solo?
Sí. Ciertas tareas sensibles quedan siempre en manos de la persona; OpenAI usa como ejemplo cambiar una contraseña.
Seguir leyendo
Cómo funciona dots: computadora, navegador y plugins
Cómo funciona un dot de OpenAI por dentro: computadora en la nube, navegador propio, ecosistema de plugins, investigación proactiva y revisión automática.
Dots especializados: agentes con identidad en la empresa
Qué son los dots especializados de OpenAI, en qué se diferencian de tu dot personal, para qué áreas se están probando y cómo se integran con Microsoft Agent 365.
Cómo crear tu primer dot, paso a paso
Guía práctica para crear tu primer dot en ChatGPT: requisitos, personalización, conexión de apps y qué revisar antes de darle trabajo real.