El 18 de septiembre OpenAI habilitó el soporte de extensiones de Chrome dentro del navegador integrado de la aplicación de escritorio de ChatGPT. Se pueden instalar, fijar y usar las de siempre —un gestor de contraseñas, por ejemplo— sin salir de la aplicación.
La noticia que importa a una empresa no es esa. Es la que viene pegada: por primera vez, el área de sistemas puede decidir qué hace ese navegador.
Lo que ahora puede configurar un administrador
Según la documentación de políticas empresariales, se puede:
- Desactivar por completo el navegador integrado.
- Impedir que ChatGPT use determinados sitios.
- Restringir el acceso al historial de navegación.
- Bloquear la importación de cookies, contraseñas e historial desde otros navegadores.
- Fijar reglas por sitio para acceso, cargas y descargas.
- Desplegar y administrar extensiones de forma centralizada.
Y el detalle que le da peso a todo lo anterior: los usuarios no pueden anular esas restricciones con sus propias autorizaciones.
Por qué un navegador cambia el problema
Un chat al que alguien pega texto tiene un riesgo acotado y conocido: lo que se pega, sale. Es gestionable con una política de datos clara y con capacitación.
Un navegador con sesión iniciada es otra cosa. La herramienta deja de depender de lo que el usuario copia y pasa a ver lo que el usuario ve: los sistemas internos, los paneles administrativos, los documentos abiertos. La superficie ya no la define el empleado pegando texto, la define qué sesiones están activas.
Es la misma tendencia que veníamos siguiendo: ChatGPT metiéndose dentro de Word, Excel y PowerPoint, Google poniendo generación de imágenes con IA dentro de Workspace, Anthropic juntando chat y trabajo en un solo producto. La IA está dejando de ser una pestaña aparte y se está metiendo donde ya trabaja la gente.
Eso es bueno para la productividad y complica la gobernanza, en la misma proporción.
Qué hacer si en tu empresa ya lo usan (y sí lo usan)
El error clásico es responder con una prohibición. No funciona: mueve el uso a las cuentas personales, donde no hay política, no hay registro y no hay forma de saber qué información salió.
El camino que sí funciona tiene tres pasos:
- Inventaria el uso real. Pregunta sin castigo de por medio: qué herramientas de IA usa cada área y para qué. Casi siempre aparecen tres o cuatro que sistemas no sabía que existían.
- Lleva ese uso a cuentas administradas. Un plan empresarial con consola de administración cuesta más que las cuentas personales sueltas y es la única forma de aplicar políticas. Aquí es donde los controles que OpenAI acaba de publicar se vuelven útiles.
- Publica una política corta. Una página, en lenguaje llano: qué información nunca sale de la empresa (datos personales de clientes, información financiera no pública, credenciales, contratos vigentes), qué sí, y a quién se le pregunta cuando hay duda. Nuestra guía de gobernanza de IA tiene el esqueleto.
Lo de fondo
Durante dos años, la gobernanza de IA en las empresas medianas fue un documento de intenciones, porque no había botones que apretar. Se podía escribir "no compartir información confidencial" y confiar.
Eso está cambiando. Los fabricantes están publicando controles reales, y con eso se acaba la excusa: a partir de ahora, que una herramienta de IA pueda leer las sesiones del empleado es una decisión de la empresa, no un descuido del producto.
Vale la pena dedicarle la tarde de configuración antes de que alguien la use para algo que preferirías que no.
Gobernanza de IA
Ordena el uso de IA antes de que te ordene a ti
Inventario del uso real, configuración de los controles disponibles y una política de uso de una página que la gente sí lee.



