La creciente adopción de inteligencia artificial incrementa los peligros en ciberseguridad, especialmente para organizaciones que gestionan datos confidenciales. Como respuesta, OpenAI ha implementado el modo restringido de ChatGPT, una función que desconecta la herramienta de internet para resguardar información privada frente a ataques de exfiltración basados en inyección de prompts.
Diseñada primordialmente para ámbitos corporativos y académicos, esta modalidad coloca la seguridad por encima de la usabilidad, aunque reduce drásticamente las capacidades normales del asistente.
¿Qué es el modo restringido de ChatGPT y cómo protege la información?
El modo restringido es una configuración avanzada y opcional que restringe fuertemente las herramientas y prestaciones de ChatGPT. Su fin esencial es proteger datos sensibles de empresas y personas expuestas a amenazas altas de exfiltración, sobre todo mediante métodos de inyección de prompts.

Según explica OpenAI, esta modalidad se basa en un enfoque determinista: impide de modo previsible y regulado la fuga de datos hacia el exterior, obstruyendo vías que los atacantes podrían utilizar.
La defensa del modo restringido se fundamenta en el aislamiento de tareas clave y en la prohibición de toda conexión a internet. OpenAI señala que, aunque la investigación en inyección de prompts continúa avanzando, la empresa ha fortalecido sus barreras en diversos niveles: desde el modelo y el producto hasta la infraestructura.
Las medidas incluyen aislamiento en entornos seguros (sandbox), protección contra exfiltración vía URLs, controles empresariales avanzados y monitoreo continuo para identificar y bloquear cualquier intento de intrusión.

El modo restringido desactiva la navegación en tiempo real por la web, solo permite acceder a contenido en caché. Así se reduce el riesgo de transmisión de datos, aunque puede mermar la actualización y disponibilidad de algunos resultados.
Asimismo, se desactivan la generación y visualización de imágenes, la investigación avanzada y el modo agente al activar esta funcionalidad.
Funcionalidades limitadas y alcance del modo restringido
Al habilitar el modo restringido, varias funciones esenciales de ChatGPT quedan inaccesibles. El cambio más evidente es la imposibilidad de navegar por internet en vivo; las búsquedan solo alcanzan contenido prealmacenado, lo que puede dar información menos reciente.

Tampoco se pueden incluir imágenes en las respuestas, aunque los usuarios aún pueden cargar sus propios archivos gráficos o usar la generación de imágenes de la plataforma.
Las funciones de investigación avanzada y el modo agente quedan suspendidas, así como la capacidad del código generado en canvas de conectarse a la red. Asimismo, no se permite descargar archivos para análisis, pero sigue siendo posible trabajar con documentos subidos manualmente.
Cabe destacar que el modo restringido no altera el uso de la memoria, la carga de archivos ni la opción de compartir conversaciones, que siguen operativas a menos que los administradores las ajusten. La restricción de red tampoco afecta a la plataforma Codex, que continúa funcionando con normalidad.
Aplicaciones, riesgos y recomendaciones para administradores
El uso de aplicaciones –incluyendo MCP y conectores– añade un riesgo extra, porque pueden interactuar con internet y ser explotadas por atacantes para extraer datos mediante técnicas avanzadas de inyección de prompts.

Por ello, OpenAI recomienda que los administradores restrinjan rigurosamente las aplicaciones y acciones permitidas bajo el modo restringido, activando solo las indispensables para las labores diarias.
La empresa clasifica los riesgos en varios niveles. Los conectores de sincronización y las acciones de lectura en aplicaciones fiables tienen riesgo medio: no generan peticiones de red externas pero pueden contener datos sensibles.
Las acciones de escritura, incluso en apps de confianza, son más delicadas por los efectos secundarios; se aconseja limitarlas a usuarios de total confianza. Las acciones en aplicaciones no fiables, tanto de lectura como escritura, se califican de alto riesgo y se desaconsejan para quienes usen el modo restringido.

Disponibilidad del modo restringido y gestión administrativa
Por ahora, el modo restringido está disponible en las versiones ChatGPT Enterprise, Edu, ChatGPT for Healthcare y ChatGPT for Teachers. OpenAI ha anunciado que lo extenderá a los planes de consumo y Teams en los próximos meses, ampliando su alcance.
Para activarlo, los administradores pueden crear un rol personalizado llamado «Modo restringido» y asignarlo a los usuarios pertinentes. Así, las organizaciones controlan la exposición de sus datos y ajustan la seguridad según las necesidades de cada equipo.
Además del modo restringido, la plataforma de registros de la API de Compliance proporciona a los administradores una vista detallada del uso de aplicaciones, datos compartidos y fuentes conectadas. Esta herramienta es clave para monitorear la seguridad en escenarios donde la inteligencia artificial expande sus capacidades y alcance.
Fuente: Infobae