Descripción general
El Modo restringido puede estar disponible para cuentas personales aptas, cuentas de autoservicio de ChatGPT Business y áreas de trabajo gestionadas compatibles. La disponibilidad depende de tu cuenta, Área de trabajo, la fase actual de despliegue del producto y la configuración del administrador.
El Modo restringido es una opción avanzada de seguridad que limita muchas herramientas y funciones de los productos de OpenAI capaces de conectarse a la web o a servicios externos. Está diseñado para reducir el riesgo de exfiltración de datos por ataques de inyección de prompts al limitar las solicitudes de red salientes, aunque esto implica desactivar o limitar algunas funciones útiles.
El Modo restringido no está pensado para todo el mundo. Está diseñado para personas y organizaciones que manejan datos sensibles y quieren una protección más estricta frente a los riesgos de exfiltración de datos relacionados con la inyección de prompts.
Disponibilidad
El Modo restringido requiere haber iniciado sesión en una cuenta y solo está disponible si es compatible con tu plan, Área de trabajo, interfaz del producto y configuración del administrador.
Cómo ayuda el Modo restringido a reducir el riesgo de exfiltración de datos
La inyección de prompts plantea un complejo problema de investigación. Trabajamos continuamente para reforzar nuestros sistemas de seguridad y protección multicapa frente a estos ataques.
El Modo restringido se basa en medidas de protección aplicadas en los niveles del modelo, el producto y el sistema. Esto incluye el aislamiento en entornos seguros, medidas contra la exfiltración de datos mediante URL, la supervisión y la aplicación de políticas, así como controles empresariales como el acceso basado en roles y los registros de auditoría.
El Modo restringido está diseñado para ayudar a impedir la etapa final de la exfiltración de datos en un ataque de inyección de prompts, ya que limita las solicitudes de red salientes que podrían transferir datos sensibles a un atacante. El Modo restringido no impide que aparezcan inyecciones de prompts en el contenido que procesa ChatGPT. Por ejemplo, una inyección de prompts podría aparecer en contenido web almacenado en caché o en un archivo subido y seguir afectando al comportamiento o la precisión de una respuesta.
El Modo restringido desactiva o limita las siguientes funciones de los productos de OpenAI:
Navegación web en tiempo real: la navegación web se limita al contenido almacenado en caché. Los resultados de búsqueda pueden ser limitados, no estar disponibles o estar desactualizados.
Compatibilidad con imágenes: es posible que ChatGPT no muestre imágenes en las respuestas normales ni las recupere de la web. Los usuarios pueden seguir subiendo archivos de imagen, y la generación de imágenes continúa disponible donde ya se ofrezca.
Investigación avanzada: la investigación avanzada está desactivada.
Modo agente: el modo agente está desactivado.
Acceso a la red desde el canvas: los usuarios no pueden autorizar que el código generado en el canvas acceda a la red.
Descarga de archivos: ChatGPT no puede descargar archivos para analizarlos. ChatGPT puede seguir trabajando con los archivos que subas manualmente.
El Modo restringido no cambia la memoria, la subida de archivos, la posibilidad de compartir una conversación ni el uso que pueda hacerse de tus conversaciones para mejorar los modelos. Los administradores del Área de trabajo pueden configurar por separado muchas de estas opciones.
El Modo restringido no afecta al acceso a la red en Codex.
Aplicaciones
El funcionamiento de las aplicaciones y los conectores en el Modo restringido depende del tipo de cuenta y de la configuración del Área de trabajo.
En las cuentas personales y las cuentas de autoservicio de ChatGPT Business, el Modo restringido bloquea el acceso en tiempo real a servicios externos y las acciones de escritura de los conectores cuando entran en conflicto con sus medidas de seguridad. Las cuentas individuales no pueden configurar la sincronización de aplicaciones. En un Área de trabajo gestionada apta, el acceso a una fuente existente gestionada por un administrador también depende de los permisos del Área de trabajo y de la política vigente del Modo restringido. Algunas experiencias conectadas, como Finanzas en ChatGPT y las experiencias con agentes de compras, no están disponibles en el Modo restringido.
En las áreas de trabajo gestionadas, las aplicaciones, los MCP y los conectores se controlan mediante la configuración del Área de trabajo y los controles de acceso basados en roles. El Modo restringido no desactiva automáticamente todas las aplicaciones de estas áreas de trabajo. Los administradores del Área de trabajo solo deben habilitar las aplicaciones y acciones de confianza que necesiten los miembros que usan el Modo restringido.
Para solucionar problemas en un Área de trabajo gestionada, revisa conjuntamente el rol del miembro y la configuración de las aplicaciones. Es posible que un miembro no pueda usar una aplicación, un conector, un MCP o una acción si:
el miembro o grupo tiene asignado un rol de Modo restringido que limita la función necesaria
la aplicación no está asignada al miembro, grupo o rol
la acción de lectura o escritura necesaria no está habilitada
el miembro no tiene acceso al archivo, repositorio, canal, registro o sistema de origen subyacente
otro rol concede la función necesaria, pero un rol de Modo restringido sigue limitándola. Para restablecer el acceso, un propietario del Área de trabajo debe retirar al miembro o grupo del rol de Modo restringido.
El acceso a una aplicación en ChatGPT no anula los permisos del sistema de origen conectado. Para obtener más información sobre cómo asignar roles, consulta: RBAC.
Al configurar aplicaciones para miembros que usan el Modo restringido, los administradores deben tener en cuenta el riesgo de exfiltración de datos de cada aplicación y acción.
Riesgo alto
Estas aplicaciones y acciones no se recomiendan para quienes usan el Modo restringido:
No se recomiendan las acciones de lectura o escritura en aplicaciones que no sean de confianza. Habilita solo aplicaciones en las que confíes.
No se recomiendan las acciones de escritura en aplicaciones de confianza con una visibilidad amplia o incierta. Evita habilitar acciones de escritura, incluso en aplicaciones de confianza, si no puedes confirmar que el efecto secundario queda oculto para un agente malicioso.
Riesgo medio
Usa estas opciones con precaución para quienes tengan activado el Modo restringido:
Las fuentes indexadas gestionadas por administradores pueden reducir algunas solicitudes de red salientes porque el contenido se recupera de un índice existente en lugar de solicitarlo en tiempo real a un proveedor. Aun así, pueden exponer información sensible, y su disponibilidad en el Modo restringido depende del Área de trabajo, la fuente y la política de seguridad.
Las acciones de lectura en aplicaciones de confianza suponen menos riesgo como posible destino de exfiltración de datos porque no generan efectos secundarios de escritura. Aun así, pueden actuar como fuentes de datos sensibles que un agente malicioso podría intentar exfiltrar.
Las acciones de escritura en aplicaciones de confianza con visibilidad limitada presentan más riesgo que las de lectura porque generan efectos secundarios. Habilítalas solo si tienes la certeza de que cualquier efecto secundario será visible únicamente para personas de confianza y no para un agente malicioso.
Los administradores aptos de Enterprise y Edu pueden usar los registros disponibles de la plataforma de cumplimiento para revisar la actividad compatible de las aplicaciones, según la configuración y los permisos del Área de trabajo. Para obtener más información, consulta: Plataforma de cumplimiento de OpenAI para clientes Enterprise y Edu.
Activar el Modo restringido
Cuentas personales y cuentas de autoservicio de ChatGPT Business
Para las cuentas personales aptas y las cuentas de autoservicio de ChatGPT Business:
Ve a Configuración.
Selecciona Seguridad.
En Seguridad avanzada, activa el Modo restringido.
En la ventana de confirmación, selecciona Activar.
El Modo restringido y el modo de desarrollador no se pueden usar a la vez. Al activar el Modo restringido, se desactiva el modo de desarrollador. Si activas después el modo de desarrollador, se desactiva el Modo restringido.
Cuando el Modo restringido está activado, puedes desactivarlo para un chat. En la web, selecciona la etiqueta MODO RESTRINGIDO en el cuadro de redacción y, después, Desactivar para este chat.
Para cambiar la opción desde el menú del chat:
Abre el menú de más opciones (•••).
Selecciona Modo restringido.
Selecciona Desactivado para desactivarlo en este chat o Activado para volver a activarlo.
Para abrir la configuración de Seguridad de tu cuenta, selecciona Gestionar el Modo restringido en el cuadro de diálogo del área de redacción.
Áreas de trabajo administradas
Los administradores del área de trabajo pueden crear un rol personalizado y designarlo como rol de «Modo restringido» y, a continuación, asignarle miembros o grupos.
Preguntas frecuentes
¿Quién puede activar el Modo restringido?
Los usuarios con cuentas personales aptas y cuentas de autoservicio de ChatGPT Business pueden activar el Modo restringido en Configuración > Seguridad cuando esté disponible para su cuenta. Los administradores del Área de trabajo pueden habilitar el Modo restringido para los miembros de áreas de trabajo gestionadas mediante controles de acceso basados en roles.
¿Desactiva el Modo restringido el entrenamiento?
No. El Modo restringido no cambia si tus conversaciones pueden usarse para mejorar modelos. Puedes gestionar esto por separado en los controles de datos. Los controles de datos del área de trabajo siguen dependiendo del plan y la configuración del área de trabajo.
¿Puedo usar la generación de imágenes en el Modo restringido?
Sí. El Modo restringido limita la compatibilidad con imágenes en las respuestas normales de ChatGPT y las imágenes derivadas de la web, pero no desactiva la generación de imágenes.
¿Puedo desactivar el Modo restringido para un chat?
Sí. Selecciona la etiqueta MODO RESTRINGIDO en el cuadro de redacción de la web y, después, Desactivar para este chat. También puedes cambiar la opción desde el menú del chat, como se explica más arriba. Ambas opciones cambian únicamente el chat actual.
¿Afecta el Modo restringido a Codex?
No. El Modo restringido no afecta al acceso a la red en Codex.
¿Impide el Modo restringido todos los ataques de inyección de prompts?
El Modo restringido está diseñado para reducir considerablemente el riesgo de exfiltración de datos mediante inyección de prompts en ChatGPT y los productos compatibles de OpenAI, pero no garantiza que la exfiltración de datos sea imposible. Puede seguir habiendo riesgos debido a las aplicaciones habilitadas, combinaciones imprevistas de funciones o técnicas recién descubiertas.
El Modo restringido tampoco impide todos los demás efectos de los ataques de inyección de prompts. Por ejemplo, una instrucción maliciosa oculta en un archivo subido podría seguir afectando al comportamiento de ChatGPT y provocar una respuesta incorrecta.
¿Supone la inyección de prompts un riesgo importante?
La inyección de prompts es un riesgo de seguridad conocido cuando un sistema de IA procesa contenido que no es de confianza. El Modo restringido puede reducir algunas vías de exfiltración de datos, pero no impide todos los ataques de inyección de prompts ni elimina todos los riesgos de seguridad.
¿Cambia el Modo restringido los datos que se registran en la plataforma de registros de la API de cumplimiento normativo?
El Modo restringido no cambia por sí solo los registros disponibles en la plataforma de cumplimiento. El acceso a los datos de cumplimiento y su conservación dependen del Área de trabajo apta, los permisos de administración y la configuración aplicable del producto.
