SChatGPT abre su navegador a las extensiones de Chrome — y por primera vez le da controles al administrador
// syswork LOG · categoríaNoticiaslectura6 MIN

ChatGPT abre su navegador a las extensiones de Chrome — y por primera vez le da controles al administrador

OpenAI habilitó extensiones de Chrome en el navegador de ChatGPT y, con ellas, políticas para que el área de sistemas limite qué puede hacer. Qué debe configurar una empresa antes de que se use.

Navegador integrado en una aplicación de escritorio con varias extensiones instaladas en la barra superior
Navegador integrado en una aplicación de escritorio con varias extensiones instaladas en la barra superior

El 18 de septiembre OpenAI habilitó el soporte de extensiones de Chrome dentro del navegador integrado de la aplicación de escritorio de ChatGPT. Se pueden instalar, fijar y usar las de siempre —un gestor de contraseñas, por ejemplo— sin salir de la aplicación.

La noticia que importa a una empresa no es esa. Es la que viene pegada: por primera vez, el área de sistemas puede decidir qué hace ese navegador.

Lo que ahora puede configurar un administrador

Según la documentación de políticas empresariales, se puede:

  • Desactivar por completo el navegador integrado.
  • Impedir que ChatGPT use determinados sitios.
  • Restringir el acceso al historial de navegación.
  • Bloquear la importación de cookies, contraseñas e historial desde otros navegadores.
  • Fijar reglas por sitio para acceso, cargas y descargas.
  • Desplegar y administrar extensiones de forma centralizada.

Y el detalle que le da peso a todo lo anterior: los usuarios no pueden anular esas restricciones con sus propias autorizaciones.

De toda la lista, la más importante es bloquear la importación de cookies, contraseñas e historial desde otros navegadores. Sin ese bloqueo, la aplicación puede heredar en un clic todas las sesiones abiertas del empleado: el ERP, el banco, el correo, el panel de la tienda en línea. No hace falta que nada salga mal para que eso sea un problema — basta con que nadie lo haya decidido conscientemente.

Por qué un navegador cambia el problema

Un chat al que alguien pega texto tiene un riesgo acotado y conocido: lo que se pega, sale. Es gestionable con una política de datos clara y con capacitación.

Un navegador con sesión iniciada es otra cosa. La herramienta deja de depender de lo que el usuario copia y pasa a ver lo que el usuario ve: los sistemas internos, los paneles administrativos, los documentos abiertos. La superficie ya no la define el empleado pegando texto, la define qué sesiones están activas.

Es la misma tendencia que veníamos siguiendo: ChatGPT metiéndose dentro de Word, Excel y PowerPoint, Google poniendo generación de imágenes con IA dentro de Workspace, Anthropic juntando chat y trabajo en un solo producto. La IA está dejando de ser una pestaña aparte y se está metiendo donde ya trabaja la gente.

Eso es bueno para la productividad y complica la gobernanza, en la misma proporción.

Qué hacer si en tu empresa ya lo usan (y sí lo usan)

El error clásico es responder con una prohibición. No funciona: mueve el uso a las cuentas personales, donde no hay política, no hay registro y no hay forma de saber qué información salió.

El camino que sí funciona tiene tres pasos:

  1. Inventaria el uso real. Pregunta sin castigo de por medio: qué herramientas de IA usa cada área y para qué. Casi siempre aparecen tres o cuatro que sistemas no sabía que existían.
  2. Lleva ese uso a cuentas administradas. Un plan empresarial con consola de administración cuesta más que las cuentas personales sueltas y es la única forma de aplicar políticas. Aquí es donde los controles que OpenAI acaba de publicar se vuelven útiles.
  3. Publica una política corta. Una página, en lenguaje llano: qué información nunca sale de la empresa (datos personales de clientes, información financiera no pública, credenciales, contratos vigentes), qué sí, y a quién se le pregunta cuando hay duda. Nuestra guía de gobernanza de IA tiene el esqueleto.

Lo de fondo

Durante dos años, la gobernanza de IA en las empresas medianas fue un documento de intenciones, porque no había botones que apretar. Se podía escribir "no compartir información confidencial" y confiar.

Eso está cambiando. Los fabricantes están publicando controles reales, y con eso se acaba la excusa: a partir de ahora, que una herramienta de IA pueda leer las sesiones del empleado es una decisión de la empresa, no un descuido del producto.

Vale la pena dedicarle la tarde de configuración antes de que alguien la use para algo que preferirías que no.

Gobernanza de IA

Ordena el uso de IA antes de que te ordene a ti

Inventario del uso real, configuración de los controles disponibles y una política de uso de una página que la gente sí lee.

Agendar sesión

// FAQ

Preguntas frecuentes

// Temas relacionados

#inteligencia artificial#openai#gobernanza#seguridad

// Autor

Líder de IA y Automatización

Valeria Ríos

Consultora en inteligencia artificial aplicada al negocio. Ayuda a empresas mexicanas a automatizar procesos y tomar decisiones con datos.

¿Te fue útil? Compártelo

// Sigue leyendo

Artículos relacionados

Ver todos

// Consultoría gratuita

¿Quién controla la IA que ya usa tu equipo?

Te ayudamos a inventariar el uso real, aplicar los controles disponibles y dejar una política de uso que la gente sí pueda seguir.

Ver ciberseguridad