tutoriales · 4 min de lectura
GPT-6 Astra: la IA de risc màxim arriba a les empreses
OpenAI llança GPT-6 Astra, el seu primer model de risc màxim, capaç d'actuar sol en un ordinador. Què revisar abans de donar-li accés a la teva empresa.
OpenAI va llançar el 3 de setembre de 2026 GPT-6 Astra, un model capaç de fer servir un ordinador i completar tasques de principi a fi —des de programar fins a omplir la declaració de la renda o donar format a un contracte— sense que una persona intervingui en cada pas (Infobae; CNBC). El que crida l’atenció no és només què fa, sinó com el classifica el mateix fabricant: és el primer model que OpenAI situa en el nivell de risc més alt del seu propi marc de seguretat intern. A Evicron, estudi d’IA i software a mida de Barcelona, això avança una pregunta que ja veiem arribar a les empreses que assessorem: si una IA pot actuar sola sobre els teus sistemes, què has de comprovar abans de deixar-la entrar?
Què ha llançat OpenAI i per què preocupa als experts
GPT-6 Astra va arribar primer a usuaris empresarials inscrits a Daybreak, el programa d’accés restringit d’OpenAI per a avaluadors autoritzats, i dies després es va anar obrint als plans ChatGPT Plus, Pro, Business i Enterprise, a més de l’API, Microsoft Azure i AWS Bedrock, amb un preu de 10 $ per milió de tokens d’entrada i 50 $ per milió de sortida a l’API estàndard (Infobae). El mateix OpenAI ha reconegut que és el seu primer model que arriba al nivell de risc més alt dins la seva escala interna d’avaluació, amb capacitat demostrada per identificar vulnerabilitats informàtiques i desenvolupar maneres d’atacar sistemes ben protegits sense supervisió humana (CNBC). Cal no confondre aquesta escala amb el Reglament europeu d’IA: són dues classificacions diferents, la d’OpenAI mesura el risc del mateix model abans de publicar-lo, l’europea classifica l’ús que li dona cada empresa.
Per què això no és només un titular tecnològic
És temptador pensar que un model amb capacitat de ciberatac autònom només afecta laboratoris d’IA o grans tecnològiques. No és així. Tan bon punt una empresa —una assessoria, una gestoria, un despatx, qualsevol pime— connecta un agent d’aquest tipus al seu correu, al seu gestor documental o a les seves credencials per automatitzar tasques administratives, li està donant a un sistema autònom accés a informació sensible i la capacitat d’actuar-hi sense que ningú revisi cada pas. La productivitat que promet és real i la pressió per adoptar-lo arribarà igual que va arribar amb ChatGPT; la pregunta que de veritat importa no és si fer-lo servir, sinó amb quins límits.
La checklist abans de donar accés a un agent autònom
- Què pot tocar realment? Defineix l’abast dels permisos abans de connectar-lo: accés de només lectura on sigui possible, i credencials separades de les que fa servir l’equip humà, mai les mateixes.
- Hi ha revisió humana en les accions irreversibles? Enviar un pagament, signar un document, respondre a un client o esborrar un fitxer són accions que un agent pot proposar, però que una persona hauria d’aprovar abans que passin.
- Queda registre del que fa? Cada acció de l’agent —què ha obert, què ha modificat, què ha enviat— hauria de quedar traçada igual que si l’hagués feta un empleat, no només visible en un log tècnic que ningú revisa.
- Què diu el contracte del proveïdor sobre responsabilitat? Si l’agent comet un error amb conseqüències legals o econòmiques, cal saber d’entrada qui respon, no esbrinar-ho després de l’incident.
- Es pot revocar l’accés a l’instant? Un desplegament seriós d’un agent autònom necessita un interruptor real, no un tiquet de suport al proveïdor.
Què diu ja el marc regulatori europeu
El Reglament europeu d’IA obliga a saber en tot moment què decideix o influeix un sistema, i un agent que actua sense supervisió en tasques administratives pot caure en un nivell de risc més alt del que la seva empresa assumeix per defecte, tal com expliquem a la nostra guia dels quatre nivells de risc. L’AESIA ja ha actualitzat les seves guies de compliment per reflectir aquests casos; no és un buit legal que es pugui ignorar mentre es decideix si val la pena adoptar l’eina.
Com ho plantegem a Evicron
No recomanem frenar l’adopció d’agents autònoms —l’avantatge competitiu de qui els fa servir bé és real—, però sí recomanem no connectar-los a sistemes de producció sense les cinc garanties anteriors resoltes. En la nostra consultoria d’IA per a empreses auditem quins agents ja prova el teu equip i quins controls els falten; quan la solució passa per desplegar un agent concret amb accés acotat a les teves pròpies dades, ho fem amb IA aplicada dissenyada perquè l’accés, el registre i la reversió estiguin resolts des del primer dia, no afegits després d’un ensurt.
En resum
GPT-6 Astra confirma que la propera generació d’IA no es limita a respondre preguntes: actua sola sobre sistemes reals, i el mateix fabricant admet que això la situa en el seu nivell de risc més alt. Abans de donar accés a un agent així a la teva empresa, resol les cinc preguntes d’aquest article; el cost de resoldre-les abans és mínim comparat amb el de descobrir la resposta després d’un incident.
Vols saber quins agents d’IA podria fer servir ja la teva empresa i amb quines garanties reals? Escriu-nos: la primera consultoria és gratuïta i responem en menys de 24 hores.