11. SEPTEMBER 2026

Verktøy·30. august 2026

ChatGPT Work kan mer enn OpenAI forteller deg

Kodemiljø med åpen internettilgang, en full Chrome i skyen og et filsystem som overlever økten. OpenAI beskriver hva verktøyet er til, ikke hva det gjør.

Av H. S. Pettersen · 2 min lesing
ChatGPT Work kan mer enn OpenAI forteller deg
Illustrasjon: OpenAI

Begreper i denne artikkelen

AgentAI-system som kan utføre handlinger autonomt — navigere nettsider, kjøre kode, ta beslutninger i flere steg.
PromptinjeksjonAngrep der instruksjoner skjules i innhold modellen leser, for eksempel en nettside, slik at den utfører noe brukeren ikke ba om. Den vanskeligste sikkerhetsutfordringen for AI-agenter.

ChatGPT Work er OpenAIs agentmodus, lansert 9. juli. Den finnes i to versjoner: én som kjører i skyen via chatgpt.com og mobilappene, og én som kjører lokalt gjennom skrivebordsappen som tidligere het Codex. Skymodusen er den interessante. Den krever et betalt abonnement fra 20 dollar i måneden, og finnes verken på Free eller Go.

Hva du faktisk får

OpenAI forklarer forskjellen på Chat og Work i termer av bruksområde: chat til svar og korte utkast, Work til leveranser. Det hjelper lite. Forskjellen ligger i verktøyene. Utvikleren Simon Willison kartla dem i en økt 30. august og fant 223 registrerte verktøy og 44 ferdighetsfiler. Kodemiljøet i Work har åpen internettilgang og kan klone repoer, installere avhengigheter og snakke med API-er. Vanlig ChatGPT blokkerer utgående trafikk. Konkurrentene har gått samme vei med åpne rammeverk for kodeagenter.

Work mot vanlig ChatGPT
Kodemiljø
Kjører kode med åpen internettilgang. Domenelisten kan settes, men står åpen som standard.
Nettleser
Full Chrome i skyen. Fyller skjemaer, tar skjermbilder, kjører JavaScript mot DOM.
Filsystem
Delt volum som overlever økten. Vanlig chat får nytt filsystem per samtale.
Underagenter
Parallelle økter med Sol, Luna og Terra. Ikke tilgjengelig i vanlig chat.
Tilgang
Betalte abonnementer fra 20 dollar. Ikke Free, ikke Go.

De tre tingene som ikke bør møtes

Willisons risikomodell, den dødelige triaden, beskriver hva som skjer når en agent samtidig har tilgang til private data, eksponeres for innhold den ikke kan stole på, og har en kanal ut. ChatGPT Work har alle tre. OpenAI publiserer verken systemprompt eller verktøybeskrivelser, og har ikke redegjort for hvordan øktene beskyttes mot promptinjeksjon. Nettleseren ber deg ta over selv når en side krever innlogging, slik at passord ikke går gjennom modellen. Det løser ett problem av tre. En agent på avveie har allerede vist seg vanskelig å oppdage.

Advarsel
Før du kobler på forretningsdata
Work kan koble seg til Slack, Teams, Gmail, Drive, Salesforce og SharePoint. Kombinasjonen av interne dokumenter, åpen nettilgang og en nettleser som kan sende data videre, er nettopp den kombinasjonen sikkerhetsforskere advarer mot. Vurder tilkoblingene enkeltvis, ikke som en pakke.

Anbefalingen

Bruk Work til oppgaver der du selv kontrollerer inndataene: egne filer, egne repoer, kjente API-er. Ikke gi den bred nettilgang på et oppdrag som starter i en e-post eller et dokument du ikke har lest. Sett domenelisten manuelt. Husk at det delte filsystemet faktisk er delt: det som ligger igjen fra én økt kan leses i en annen. Hva OpenAI logger fra klientene sine er verdt å lese først. Verktøyet er kraftig. Dokumentasjonen som gjør det trygt å bruke, er skrevet av en utenforstående.