ChatGPT Work: qué es y por qué importa para founders que automatizan con IA
ChatGPT Work es el agente de OpenAI lanzado el 9 de julio de 2026 que lleva las capacidades de GPT-5.6 y la tecnología de Codex al escritorio y la nube de un usuario de ChatGPT. A diferencia de un chatbot que responde preguntas, está pensado para ejecutar tareas de varios pasos sobre archivos, aplicaciones conectadas y sitios web.
Simon Willison —uno de los observadores técnicos más minuciosos del sector— dedicó un análisis el 30 de agosto a separar las dos versiones reales del producto. En realidad son dos productos con el mismo nombre: Work Cloud, que corre en chatgpt.com y en las apps móviles y opera dentro de un entorno aislado con navegador e internet, y Work Local, que vive en la app de escritorio (antes llamada Codex) y actúa sobre tu propia máquina. Según Willison, «Work Cloud» es la versión interesante para la mayoría de los casos de uso profesional.
Por ahora, Work en ambas variantes está limitado a suscriptores de pago desde US$20 al mes, según el artículo original. Free y el plan Go de US$8 quedan fuera, una decisión que convierte a Work en una palanca de monetización más que en un gancho de adquisición.
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidadLas 7 funciones que separan a Work del Chat normal
La pregunta que Willison se hizo —y que cualquier founder debería hacerse antes de pagar por Work— es: ¿qué hace realmente que no haga ya el Chat clásico? Después de experimentar a fondo, llegó a esta lista.
- Selección de modelo ampliada. En Work puedes elegir entre GPT-5.6 Sol, Luna y Terra con seis niveles de razonamiento (Light, Medium, High, Extra High, Max y Ultra), más GPT-5.5 hasta Extra High. Chat, en cambio, ofrece 5.6 Instant/Medium/High/Extra High/Pro y no aclara qué modelo hay detrás.
- Ejecución de código con acceso a internet. El entorno de código puede hablar con la web: clonar repos de GitHub, instalar dependencias y llamar a APIs externas. Chat bloquea ese acceso desde hace tiempo mediante un proxy de contenedor. Willison recuerda que en enero Chat volvió a poder instalar paquetes, «pero ya no funciona» y se queja de la opacidad del changelog.
- Navegador headless real. Work levanta una instancia completa de Chrome para cargar páginas, rellenar formularios, tomar capturas y ejecutar JavaScript contra el DOM. Willison lo compara con su herramienta shot-scraper javascript, pero accesible desde el móvil.
- Sistema de archivos persistente y compartido. Cada sesión de Work tiene su propia carpeta en
/workspace/scratch, pero todas las sesiones en ejecución ven los mismos archivos. Eso convierte a Work en un pequeño sistema multi-agente con estado compartido. - ChatGPT Sites. Work puede generar y desplegar sitios web completos (HTML + JS + estado serverless) sobre Cloudflare Workers, con D1 y R2 detrás. Útil para prototipos rápidos que necesitan ser compartibles.
- Sub-agentes Sol, Luna y Terra. Chat no puede lanzar sub-agentes; Work sí. Es una función pensada para proyectos complejos en los que varios agentes trabajan en paralelo.
- Tareas programadas. Programar un prompt recurrente (por ejemplo, «busca cada mañana si Waymo anunció fecha de lanzamiento en Half Moon Bay») existe también en Chat, pero migró a Work y permite flujos de monitoreo continuo.
¿Qué pasa con la seguridad? La advertencia de Willison
Willison es claro: «Work combina las tres patas de mi modelo de la trifecta letal: acceso a datos privados, exposición a contenido no confiable y un canal de salida hacia el exterior». En otras palabras, si Work puede leer tus archivos, navegar la web arbitraria y publicar sitios por ti, un ataque de prompt injection podría convertirlo en el vector ideal para exfiltrar información sensible.
TechRepublic coincide en que las empresas deberían tratar a ChatGPT Work «como una plataforma de automatización, no como una función más de chat». Sus recomendaciones operativas, replicables a un equipo pequeño, son:
- Inventariar cada sistema conectado y decidir si la conexión usa credenciales delegadas, cuenta compartida o identidad dedicada.
- Limitar el alcance a lo mínimo necesario para cada flujo.
- Imponer gates de aprobación humana antes de acciones con consecuencias: enviar mensajes, editar archivos compartidos, mover datos, modificar calendarios o registros.
- Configurar logging conectable al stack existente (SIEM, DLP, e-discovery) y validar que las acciones queden registradas con suficiente detalle.
- Pilotar en flujos estrechos y definidos antes de desplegar permisos amplios.
El artículo de TechRepublic apunta directamente a marcos como OWASP agentic-security y NIST Generative AI Profile como referencia para documentar riesgos, owners y salvaguardas. Para un founder sin un equipo de seguridad, el atajo razonable es: empezar con Work Local en tareas sin acceso a internet y solo entonces abrir dominios específicos cuando sepas exactamente qué scripts se ejecutarán.
Qué dice OpenAI y qué se calla
Según eWeek, casi el 100% de los equipos internos de OpenAI —incluidos finanzas y ventas— ya usan ChatGPT Work y Codex. El equipo de ventas, asegura la compañía, convirtió notas de discovery de clientes en un proof of concept en 24 horas; el de finanzas recortó el cierre mensual y los procesos de forecasting «de días a horas».
El propio Willison es más escéptico: «Descubrir todo esto me costó mucho más trabajo del que debería». Critica dos cosas concretas. Primero, que OpenAI explica Work «en términos de para qué sirve, no de qué hace realmente». Segundo, que sigue ocultando los system prompts y las descripciones de herramientas. «Si la documentación de Work incluyera el system prompt exacto y las descripciones de tools, no habría necesitado escribir este post», dice. Es una queja menor pero relevante: la transparencia de Anthropic en Claude Code —que publica en parte su agent prompt— se ha convertido en una ventaja competitiva difícil de igualar.
El contexto: la guerra de los agentes de IA en 2026
ChatGPT Work no llega solo. El 5 de agosto de 2026, Meta lanzó Muse Code en beta, su primer agente de coding para terminales macOS y Linux, impulsado por Muse Spark 1.2 (Artificial Analysis Intelligence Index: 54). El tier «contributor» cuesta US$0,20 por millón de tokens de output —más de cien veces más barato que Claude Opus 5 según Meta, a cambio de permitir que la compañía use tus prompts para entrenar futuras versiones.
Anthropic, por su parte, ofrece Claude Code dentro de su plan Pro de US$20/mes y de Max entre US$100 y US$200/mes. Su entorno de código tiene acceso restringido a internet desde septiembre de 2025 —puede instalar paquetes de PyPI y NPM y clonar de GitHub, pero su allowlist de dominios es corta. Willison subraya que el allowlist por defecto de Work es mucho más abierto.
En el terreno enterprise, eWeek destaca que ChatGPT Work compite directamente con Claude Cowork de Anthropic, que también planifica y ejecuta tareas multi-paso de forma autónoma. La batalla ya no es por el mejor chatbot, sino por quién entrega el agente que realmente termina el trabajo.
¿Qué significa esto para tu startup?
Work no es un chat con esteroides: es un entorno donde un agente ejecuta código real, navega y publica. Eso cambia el cálculo de coste y de riesgo.
- Empieza por tareas con blast radius pequeño. Antes de darle acceso a tu CRM o a tu drive, prueba Work en flujos donde el peor escenario sea un archivo mal formateado: scraping puntual de datos públicos, generación de borradores, análisis de CSV. Willison documenta casos donde el navegador headless funciona como un scraper programable desde el móvil.
- Crea una lista corta de dominios permitidos. Work permite configurar dominios específicos. Aunque el default sea abierto, déjalo en «solo esta lista» desde el primer día y ve añadiendo sitios uno a uno. Es el equivalente al allowlist de Claude Code, pero con tu control fino.
- Monta un canal de aprobación humana para acciones con consecuencias. Enviar emails, mover dinero, modificar registros. El modelo de OpenAI permite pedir confirmación por acción; aprovéchalo en lugar de desactivarlo por defecto.
- Vigila el modelo de negocio, no solo el feature. Work llega como catalizador de upgrades al plan de US$20/mes y como vector de adopción enterprise. Si tu producto compite con partes del flujo de un agente, el reloj corre: la pregunta de tu próximo cliente será «¿qué me diferencia de ChatGPT Work?» mucho antes de lo que crees.
Fuentes
- Understanding ChatGPT Work – Simon Willison
- OpenAI’s new voice mode makes it to the ChatGPT desktop app – TechCrunch
- OpenAI Brings ChatGPT Work to Office Tasks: 3 Security Checks for IT Teams – TechRepublic
- OpenAI Unveils ChatGPT Work, an AI Agent for the Workplace – eWeek
- Meta Launches Muse Code, Its First AI Coding Agent to Take on Claude and Codex – Memeburn
- Meta to take on Anthropic’s Claude and OpenAI’s Codex with new coding agent – Business Insider
- Meta takes on Anthropic and OpenAI with its first AI coding agent, Muse Code – SiliconANGLE
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad













