octubre 2, 2026 octubre 2, 2026 Corporativo El agente más gobernable, no el más autónomo Álvaro CabreraCEO | MIO Group Tiempo estimado de lectura: 5 minutos GPT-6 Astra y el riesgo de que la IA trabaje desde tu ordenador OpenAI ha presentado su nuevo modelo con una promesa sin matices: «Anything you can do on a computer, Astra can do for you«. GPT-6 Astra se lanzó como preview limitada el 3 de septiembre de 2026 y al día siguiente llegó a los usuarios de pago, y la compañía lo describe como el nuevo estado del arte en computer use, navegación, ingeniería de software, ciberseguridad y trabajo profesional. Los benchmarks son impresionantes y merece la pena leerlos, pero lo que de verdad cambia con esta generación de IA agéntica no es cuántas cosas puede hacer el modelo, sino el sitio donde las hace. En muchos despliegues, el agente opera dentro del entorno de trabajo del usuario, en su equipo, su sesión y su navegador, y es ahí donde vive la productividad, pero también donde viven los riesgos. Lo que cambia cuando el agente trabaja desde tu sesión Delegar tareas en un agente que usa tu máquina no es lo mismo que automatizar procesos a nivel de compañía. Cuando el agente actúa desde el equipo de una persona, el vector de riesgo se desplaza de tres maneras: Por un lado, hereda confianza por proximidad. Si el agente ve lo que ve el usuario (pantalla, pestañas, correos, chats internos), puede decidir con un contexto real, pero también puede exponerse a información sensible que no necesitaba para la tarea. Por otro lado, aprovecha credenciales ya resueltas. Tiene sesiones abiertas, contraseñas guardadas, cookies, gestores de contraseñas, accesos a VPN o a herramientas internas. Esto, en la práctica, significa que el agente puede actuar como el usuario sin pasar por los controles que exigimos a cualquier sistema corporativo. Y, por último, un error de interpretación se convierte en una acción real. En un entorno de control del ordenador, un malentendido no se queda en una respuesta equivocada en pantalla, sino que puede acabar en un envío, un borrado, un archivo compartido o una aprobación. Tres cosas que pueden salir mal La primera son las acciones irreversibles por ambigüedad. «Resuelve esto con el proveedor» puede terminar en un email comprometedor. «Ajusta la campaña» puede traducirse en un cambio de presupuesto que nadie había validado. La segunda es la fuga de información. El agente puede copiar, pegar, subir archivos o reenviar contenidos sin que el usuario perciba el alcance real de lo que ha pasado. La tercera son los incidentes de seguridad amplificados. Si la sesión del usuario está comprometida o el equipo está infectado, un agente con capacidad de operar puede acelerar y escalar el impacto. Conviene ser justos con OpenAI, que ha puesto el tema sobre la mesa. Su propia documentación de seguridad señala que Astra es significativamente más robusto frente a prompt injections que GPT-5.6 Sol, y que es su primer modelo en alcanzar el nivel Crítico de capacidad en ciberseguridad dentro de su Preparedness Framework. Además, en los planes Enterprise el acceso a Astra viene desactivado por defecto y son los administradores quienes deciden habilitarlo. Son buenas noticias, pero no resuelven el problema de fondo. Un modelo más robusto sigue actuando con los permisos de quien le presta la sesión. MIO Studio, nuestra plataforma detrás del control Para un equipo de marketing, la tentación es evidente. Un agente que entra en la plataforma de medios, revisa el rendimiento, ajusta pujas, redacta el informe y lo envía al cliente es exactamente lo que llevamos tiempo pidiendo. El problema aparece cuando todo eso ocurre con la cuenta personal de alguien, con su acceso a la tarjeta corporativa y con su bandeja de entrada abierta. En MIO One lo hacemos con MIO Studio, la plataforma basada en SuperStudio que empleamos para prestar nuestros servicios de marketing y que se basa en cuatro principios que hacen a los agentes gobernables. Orquestación por tareas. El agente no hace lo que quiera, ejecuta flujos definidos, con qué hacer, cuándo y con qué datos. Identidad y permisos corporativos. Los accesos se asignan por rol o función, nunca por la sesión personal de una persona concreta. Registro y trazabilidad. Queda constancia de qué pidió el usuario, qué ejecutó el sistema, con qué fuente de datos y qué resultado produjo. Controles de aprobación. Para las acciones sensibles se diseña un human-in-the-loop real, no una confianza implícita. Estos son los principios de diseño que debería usar cualquier organización al integrar y desplegar sus herramientas de IA. Montar esa infraestructura por tu cuenta, con las garantías de seguridad y compliance que exige una gran empresa, no es trivial. Nosotros ya lo hemos hecho. Qué revisar antes de activar un agente en la organización Si tu equipo está pensando en probar Astra o cualquier modelo de agentes con computer use, hay preguntas que conviene responder antes del piloto. Qué acciones puede ejecutar sin confirmación y cuáles no. Desde qué entorno trabaja, y si ese entorno tiene contraseñas guardadas o sesiones abiertas que no necesita. Quién revisa los registros y con qué frecuencia. Y qué pasa si se equivoca, es decir, si existe forma de deshacer lo que ha hecho. Ninguna de estas preguntas frena la adopción, al contrario, son las que permiten escalar sin sustos. La ventaja competitiva no estará en tener el agente más autónomo, sino en tener el agente más gobernable. Álvaro Cabrera CEO MIO Group Fecha octubre 2, 2026 Compartir en Facebook Compartir en Linkedin Compartir en X Enviar por email