ChatGPT lanza modo restringido para blindar datos sensibles

La creciente adopción de inteligencia artificial incrementa los peligros en ciberseguridad, especialmente para organizaciones que gestionan datos confidenciales. Como respuesta, OpenAI ha implementado el modo restringido de ChatGPT, una función que desconecta la herramienta de internet para resguardar información privada frente a ataques de exfiltración basados en inyección de prompts.

Diseñada primordialmente para ámbitos corporativos y académicos, esta modalidad coloca la seguridad por encima de la usabilidad, aunque reduce drásticamente las capacidades normales del asistente.

¿Qué es el modo restringido de ChatGPT y cómo protege la información?

El modo restringido es una configuración avanzada y opcional que restringe fuertemente las herramientas y prestaciones de ChatGPT. Su fin esencial es proteger datos sensibles de empresas y personas expuestas a amenazas altas de exfiltración, sobre todo mediante métodos de inyección de prompts.

La protección que ofrece el modo restringido se basa en el aislamiento de funciones críticas y en la restricción de cualquier interacción con la red externa. 
REUTERS/Dado Ruvic

Según explica OpenAI, esta modalidad se basa en un enfoque determinista: impide de modo previsible y regulado la fuga de datos hacia el exterior, obstruyendo vías que los atacantes podrían utilizar.

La defensa del modo restringido se fundamenta en el aislamiento de tareas clave y en la prohibición de toda conexión a internet. OpenAI señala que, aunque la investigación en inyección de prompts continúa avanzando, la empresa ha fortalecido sus barreras en diversos niveles: desde el modelo y el producto hasta la infraestructura.

Las medidas incluyen aislamiento en entornos seguros (sandbox), protección contra exfiltración vía URLs, controles empresariales avanzados y monitoreo continuo para identificar y bloquear cualquier intento de intrusión.

Según indica OpenAI, esta modalidad se apoya en un enfoque determinista. 

REUTERS/Bhawika Chhabra

El modo restringido desactiva la navegación en tiempo real por la web, solo permite acceder a contenido en caché. Así se reduce el riesgo de transmisión de datos, aunque puede mermar la actualización y disponibilidad de algunos resultados.

Asimismo, se desactivan la generación y visualización de imágenes, la investigación avanzada y el modo agente al activar esta funcionalidad.

Funcionalidades limitadas y alcance del modo restringido

Al habilitar el modo restringido, varias funciones esenciales de ChatGPT quedan inaccesibles. El cambio más evidente es la imposibilidad de navegar por internet en vivo; las búsquedan solo alcanzan contenido prealmacenado, lo que puede dar información menos reciente.

Al activarse el modo restringido, varias capacidades clave de ChatGPT dejan de estar disponibles. 
(Imagen Ilustrativa Infobae)

Tampoco se pueden incluir imágenes en las respuestas, aunque los usuarios aún pueden cargar sus propios archivos gráficos o usar la generación de imágenes de la plataforma.

Las funciones de investigación avanzada y el modo agente quedan suspendidas, así como la capacidad del código generado en canvas de conectarse a la red. Asimismo, no se permite descargar archivos para análisis, pero sigue siendo posible trabajar con documentos subidos manualmente.

Cabe destacar que el modo restringido no altera el uso de la memoria, la carga de archivos ni la opción de compartir conversaciones, que siguen operativas a menos que los administradores las ajusten. La restricción de red tampoco afecta a la plataforma Codex, que continúa funcionando con normalidad.

Aplicaciones, riesgos y recomendaciones para administradores

El uso de aplicaciones –incluyendo MCP y conectores– añade un riesgo extra, porque pueden interactuar con internet y ser explotadas por atacantes para extraer datos mediante técnicas avanzadas de inyección de prompts.

Tampoco es posible que ChatGPT incluya imágenes en las respuestas. 

 EFE/ Wu Hao

Por ello, OpenAI recomienda que los administradores restrinjan rigurosamente las aplicaciones y acciones permitidas bajo el modo restringido, activando solo las indispensables para las labores diarias.

La empresa clasifica los riesgos en varios niveles. Los conectores de sincronización y las acciones de lectura en aplicaciones fiables tienen riesgo medio: no generan peticiones de red externas pero pueden contener datos sensibles.

Las acciones de escritura, incluso en apps de confianza, son más delicadas por los efectos secundarios; se aconseja limitarlas a usuarios de total confianza. Las acciones en aplicaciones no fiables, tanto de lectura como escritura, se califican de alto riesgo y se desaconsejan para quienes usen el modo restringido.

Actualmente, el modo restringido está disponible para las versiones ChatGPT Enterprise, Edu, ChatGPT for Healthcare y ChatGPT for Teachers. 
 REUTERS/Dado Ruvic

Disponibilidad del modo restringido y gestión administrativa

Por ahora, el modo restringido está disponible en las versiones ChatGPT Enterprise, Edu, ChatGPT for Healthcare y ChatGPT for Teachers. OpenAI ha anunciado que lo extenderá a los planes de consumo y Teams en los próximos meses, ampliando su alcance.

Para activarlo, los administradores pueden crear un rol personalizado llamado «Modo restringido» y asignarlo a los usuarios pertinentes. Así, las organizaciones controlan la exposición de sus datos y ajustan la seguridad según las necesidades de cada equipo.

Además del modo restringido, la plataforma de registros de la API de Compliance proporciona a los administradores una vista detallada del uso de aplicaciones, datos compartidos y fuentes conectadas. Esta herramienta es clave para monitorear la seguridad en escenarios donde la inteligencia artificial expande sus capacidades y alcance.

Fuente: Infobae

COMPARTIR ESTA NOTICIA

Facebook
Twitter

FACEBOOK