Erhverv og økonomi·9. juli kl. 19:00
ChatGPT Work: OpenAI's nye AI-agent giver IT-afdelinger hovedpine
AI-genereret og kontrolleret ud fra de angivne kilder herunder.
OpenAI har lanceret ChatGPT Work, en AI-agent der kan arbejde i timevis på kontoropgaver. Sikkerhedsfolk og testere peger på uafklarede risici, før virksomheder lukker den ind i deres systemer.

OpenAI har lanceret ChatGPT Work, en AI-agent til arbejdsopgaver. En agent er en AI, der ikke blot svarer på spørgsmål, men selv udfører flere trin i forlængelse af hinanden. Ifølge Bloomberg kan den arbejde på opgaver i timevis og lave dokumenter, regneark, præsentationer og webapplikationer. Den kører på OpenAI's nyeste model, GPT-5.6.
Artiklen bygger på omtale af lanceringen og på andres test og vurderinger.
Hvorfor det er et IT-problem
Ifølge TechRepublic kan ChatGPT Work hente firmaoplysninger fra tilsluttede apps og filer, betjene hjemmesider og programmer, flytte filer og fortsætte planlagt arbejde, mens brugeren er væk. Det betyder, at agenten kan røre ved langt flere systemer end en almindelig chatbot.
TechRepublic anbefaler derfor, at IT-afdelinger kortlægger alle forbundne systemer og noterer, om agenten bruger medarbejderens egne loginoplysninger, en fælles konto eller en dedikeret identitet. Agenten bør kun have adgang til de data og funktioner, den skal bruge til en bestemt opgave. I starten bør den også bede om godkendelse, før den sender beskeder, redigerer delte filer, ændrer kalendere eller poster, eller flytter data.
Testerens bekymring: Åbent internet
Den kendte softwareudvikler Simon Willison har afprøvet værktøjet. Han fandt, at Work er en samlet agentplatform med et kodemiljø, som tilsyneladende har åben adgang til internettet. Ifølge ham kan det blandt andet hente kode fra GitHub, installere programmer og tale med eksterne tjenester. Det har også en indbygget browser, der kan udfylde formularer og tage skærmbilleder, og det kan køre flere underagenter samtidig.
Hans hovedpointe er, at OpenAI ikke har forklaret, hvordan Work forsvarer sig mod prompt injection. Det er et angreb, hvor skjulte instruktioner i en hjemmeside eller et dokument narrer AI'en til at gøre noget, brugeren ikke har bedt om. Dokumentationen var så sparsom, at Willison måtte spørge værktøjet selv for at finde ud af, at det har 223 værktøjer og 44 færdigheder.
Hvad det betyder for dig
Hvis din arbejdsplads begynder at bruge den slags agenter, er det et spørgsmål om, hvad de må få adgang til. En agent med dine rettigheder kan i princippet gøre alt, du kan, også ved en fejl. Spørg derfor din IT-afdeling, om der er regler for brugen, og undgå at give agenten adgang til følsomme data, før sikkerheden er afklaret.
Kilder
Mere om emnet
Få ugens AI-nyheder i indbakken
Vælg selv niveau, emner og længde. Én mail om ugen, afmeld når som helst.
Tilmeld dig Promptly Nyhedsbrev



