GPT-6 Astra ya está aquí: de pedir respuestas a delegar trabajo
GPT-6 Astra marca un nuevo paso en la evolución de la inteligencia artificial: de responder preguntas a ejecutar tareas y procesos. Analizamos qué significa este salto para las empresas y por qué los permisos, la supervisión y la seguridad serán cada vez más importantes.

Durante los últimos años nos hemos acostumbrado a utilizar la inteligencia artificial para pedir información, generar textos, resumir documentos, analizar datos o escribir código.
La dinámica era bastante clara: **nosotros hacíamos el trabajo y la IA nos ayudaba a hacerlo más rápido.**
Pero esa frontera empieza a cambiar.
El 3 de septiembre, OpenAI presentó **GPT-6 Astra**, su nuevo modelo orientado especialmente a programación, investigación, uso del ordenador y trabajos complejos de varios pasos.
Y más allá de las mejoras habituales que acompañan al lanzamiento de un nuevo modelo, hay una capacidad especialmente relevante para las empresas:
la IA es cada vez más capaz de utilizar las mismas herramientas digitales que utilizamos nosotros para realizar un trabajo.
La diferencia puede parecer pequeña, pero no lo es.
Estamos pasando de pedir:
**«Explícame cómo hacer esta tarea.»**
a poder pedir:
**«Haz esta tarea.»**
Una IA que puede utilizar un ordenador
Una de las principales novedades de GPT-6 Astra es precisamente su capacidad de *computer use*.
OpenAI muestra ejemplos bastante cotidianos: rellenar formularios online, actualizar registros de clientes en un CRM, organizar un calendario, investigar información en Internet, trabajar con documentos o generar y comprobar una página web. ([OpenAI][2])
Esto permite imaginar un escenario empresarial muy diferente al de los primeros asistentes de IA.
Pensemos, por ejemplo, en un proceso administrativo.
Llega la información de un nuevo cliente. Una persona comprueba los datos, entra en el CRM, crea o actualiza su ficha, consulta determinada documentación, completa un documento interno y finalmente prepara un correo.
Hasta ahora podíamos utilizar inteligencia artificial para ayudarnos en determinados puntos del proceso.
Podía redactar el correo.
Podía extraer información de un documento.
Podía resumir los datos.
Podía incluso indicarnos qué teníamos que introducir en el CRM.
Pero seguía existiendo una persona **conectando todos esos pasos**.
El cambio que plantean los agentes es precisamente eliminar parte de esa fragmentación.
El objetivo deja de ser automatizar pequeñas tareas independientes y pasa a ser **delegar procesos completos o partes mucho mayores de ellos**.
Del copiloto al agente
Esta diferencia ayuda también a entender por qué últimamente escuchamos hablar tanto de agentes de inteligencia artificial.
Un copiloto ayuda a una persona mientras trabaja.
Un agente recibe un objetivo, dispone de determinadas herramientas y puede ejecutar diferentes acciones para intentar conseguirlo.
Por ejemplo, en lugar de pedir:
*«Redáctame una respuesta para este cliente.»*
podríamos plantear un proceso donde el sistema consulte la información del cliente, revise su solicitud, busque los datos necesarios en las herramientas de la empresa, actualice determinados registros, prepare la respuesta y deje el resultado listo para revisión.
La persona continúa teniendo el control donde sea necesario, pero ya no tiene por qué ejecutar manualmente cada uno de los pasos.
Y Astra está diseñado precisamente para combinar razonamiento, investigación, programación, herramientas y uso del ordenador en trabajos de varios pasos. OpenAI también ha incorporado mecanismos para permitir correcciones durante una tarea en curso y monitorización adicional cuando un agente puede haber interpretado incorrectamente las instrucciones recibidas. ([OpenAI][3])
¿Qué significa esto para una empresa?
Probablemente la consecuencia más importante sea que tendremos que dejar de pensar en la inteligencia artificial únicamente como una herramienta para generar contenido.
El potencial empresarial está cada vez más en **los procesos**.
¿Qué ocurre desde que entra un lead hasta que recibe una propuesta?
¿Qué sucede cuando llega una factura?
¿Cuántos sistemas diferentes utiliza un empleado para completar una misma tarea?
¿Cuánta información se copia manualmente de una aplicación a otra?
¿Cuántas comprobaciones repetitivas realiza una persona cada día?
Ahí es donde los agentes pueden empezar a tener un impacto considerable.
No necesariamente sustituyendo un puesto de trabajo completo, sino eliminando una sucesión de pequeñas tareas manuales que consumen tiempo y que hasta ahora eran difíciles de automatizar porque requerían interpretar información o interactuar con diferentes herramientas.
Pero poder hacer más también implica nuevos riesgos
Esta evolución tiene otra cara.
Una IA que únicamente genera un texto puede equivocarse en ese texto.
Una IA con acceso a herramientas puede equivocarse **actuando**.
Si puede modificar información de un CRM, enviar comunicaciones, trabajar con archivos, ejecutar código o interactuar con sistemas empresariales, los permisos y controles dejan de ser una cuestión secundaria.
Se convierten en una parte fundamental del diseño.
Y precisamente uno de los datos más llamativos del lanzamiento de GPT-6 Astra tiene que ver con la seguridad.
El primer modelo de OpenAI con nivel “Critical” en ciberseguridad
GPT-6 Astra es el primer modelo de OpenAI que alcanza el nivel **Critical en capacidades de ciberseguridad** dentro de su Preparedness Framework.
Conviene entender bien qué significa esto.
No quiere decir que Astra sea un modelo «peligroso» por definición ni que vaya a realizar ataques por su cuenta.
La clasificación hace referencia a **sus capacidades**.
Según las evaluaciones de OpenAI, con las herramientas y accesos adecuados Astra puede identificar vulnerabilidades previamente desconocidas y desarrollar métodos para explotarlas en numerosos sistemas bien protegidos sin necesitar que una persona vaya guiando cada paso. ([OpenAI][5])
Es un salto suficientemente importante como para que OpenAI haya aplicado a Astra sus mayores medidas de protección hasta la fecha, incluyendo monitorización adicional, controles de acceso y sistemas capaces de intervenir ante determinadas acciones potencialmente problemáticas.
Y esta cuestión trasciende la ciberseguridad.
Nos lleva directamente a una pregunta que cualquier empresa tendrá que plantearse al introducir agentes:
**¿A qué tiene acceso la IA?**
El principio de mínimo privilegio será cada vez más importante
Si un agente necesita consultar determinadas fichas de clientes, eso no significa necesariamente que deba poder modificar toda la base de datos.
Si necesita preparar un correo, quizá no tenga por qué poder enviarlo sin aprobación.
Si necesita consultar documentos, no tiene por qué tener acceso a todos los documentos de la organización.
Y si necesita ejecutar determinadas acciones, habrá que decidir cuáles puede realizar autónomamente y cuáles requieren confirmación humana.
En otras palabras:
**dar a una IA acceso a una herramienta no debería significar darle acceso ilimitado a esa herramienta.**
Aquí entran conceptos que ya conocemos de la seguridad informática: permisos, roles, registros de actividad, separación de responsabilidades, supervisión y principio de mínimo privilegio.
La diferencia es que ahora tendremos que aplicarlos también a trabajadores digitales capaces de tomar decisiones y ejecutar acciones.
Automatizar no significa eliminar a las personas
También sería un error interpretar esta evolución únicamente como una carrera por eliminar intervención humana.
En muchos procesos, probablemente el mejor diseño sea híbrido.
La IA puede investigar, recopilar información, ejecutar tareas repetitivas y preparar un resultado.
La persona puede supervisar, tomar decisiones sensibles o autorizar determinadas acciones.
Por ejemplo:
**IA → recopila → analiza → prepara → humano revisa → IA ejecuta.**
En otros procesos de bajo riesgo, quizá ni siquiera sea necesaria esa revisión.
La cuestión estará en determinar **qué nivel de autonomía tiene sentido para cada proceso**.
No todas las tareas tienen el mismo riesgo.
No es lo mismo actualizar una etiqueta interna de un CRM que aprobar un pago, eliminar información o enviar una propuesta comercial de miles de euros.
## La pregunta empresarial está cambiando
Durante los últimos años muchas organizaciones se han preguntado:
**«¿Cómo podemos utilizar ChatGPT en nuestra empresa?»**
Después:
**«¿Qué procesos podemos automatizar con inteligencia artificial?»**
La siguiente pregunta probablemente será bastante más concreta:
**«¿Qué tareas estamos dispuestos a delegar a un agente y qué permisos necesita para realizarlas?»**
Porque la evolución de modelos como GPT-6 Astra apunta precisamente hacia ahí.
No simplemente a una inteligencia artificial que sabe más.
Sino a sistemas capaces de **razonar, utilizar herramientas y ejecutar trabajos de varios pasos**.
Y cuanto más capaces sean de actuar, más importante será diseñar correctamente los procesos que ponemos a su alcance.
La verdadera ventaja competitiva quizá no esté en ser la empresa que más IA utiliza.
Estará en ser capaz de identificar **qué merece la pena delegar, qué debe seguir bajo control humano y cómo conectar ambas partes de forma segura.**
