Grok Bot de xAI: compañeros de trabajo de IA que inician sesión en tus herramientas

Septiembre fue el mes de Grok Bot, la apuesta de xAI por agentes persistentes. La promesa es directa: "compañeros de IA que hacen trabajo real por ti. Inician sesión en tus herramientas, las usan como tú y regresan con el trabajo hecho".
Vale la pena entender cómo funciona, porque su diseño es muy distinto al de los asistentes que conocemos, y eso trae ventajas y riesgos.
Qué es Grok Bot
Grok Bot son agentes persistentes con su propia máquina virtual en la nube. Cada bot conserva sus sesiones abiertas, sus herramientas instaladas y su carpeta de trabajo entre una conversación y otra. Puedes asignarle tareas reales, dejarlo trabajando sin conexión y medir el resultado por tiempo ahorrado o trabajo terminado.
La diferencia clave está en cómo accede a tus sistemas: en lugar de conectarse por APIs o tokens con permisos acotados, entra con tus credenciales y usa las herramientas a través de su interfaz real, en un navegador completo. Tiene la misma superficie de acceso que tendría un empleado humano.
Además, los bots se pasan trabajo entre ellos y se coordinan, más como una cola de tareas que como una cadena de prompts.
Lo que lanzó xAI en septiembre
- Grok Bot for Enterprise (3 de septiembre).
- Plugin de Microsoft 365 para cuentas Business y Enterprise: leer, redactar y mandar correos en Outlook, manejar el calendario y trabajar con documentos en OneDrive.
- Conectores de ventas con Salesforce, HubSpot, Gong, Clay y Granola, con plantillas tomadas de los bots del propio equipo de ventas de xAI.
- Mejoras de uso: borradores de mensajes para aprobar antes de enviar, llenado de formularios e inicios de sesión con 1Password, apps nativas para iPad y Android, y soporte para más de 20 idiomas.
- Grok Bot Galaxy (15 al 17 de septiembre): 72 horas transmitidas en vivo en las que tres personas de xAI construyeron una empresa desde la idea, apoyadas en sus bots.
- Team Bots (28 de septiembre, beta pública): bots compartidos que le dan al equipo el mismo contexto, herramientas y memoria en Slack y las apps conectadas.
La letra chiquita: seguridad
Aquí es donde hay que frenar. Según la documentación revisada por terceros, todos los bots de una misma cuenta comparten una sola máquina virtual Linux, sin aislamiento entre ellos: archivos, sesiones de navegador e inicios de sesión son compartidos. La propia documentación lo dice: no uses bots separados como frontera de seguridad. Además, a agosto no se anunciaban certificaciones como SOC 2, ISO 27001 o HIPAA.
Un agente que entra con tus credenciales a tu correo, tu CRM y tu banco es muy poderoso, y por lo mismo es un riesgo si no hay límites.
Lo que significa para tu empresa
Grok Bot confirma la tendencia que vemos en todos los laboratorios: los agentes ya no responden, operan. La pregunta para una empresa no es si usarlos, sino con qué controles:
- Permisos acotados por flujo, no tus credenciales de administrador.
- Reglas de escalamiento: qué puede hacer el agente solo y qué tiene que aprobar una persona.
- Bitácora de cada acción, para saber qué hizo, cuándo y con qué datos.
- Aislamiento real entre agentes que manejan información distinta.
¿Quieres poner agentes a operar sin perder el control? Agenda un diagnóstico.
Fuentes: ExplainX: qué es Grok Bot · Big Hat Group: xAI Weekly 13-sep · Big Hat Group: xAI Weekly 21-sep · Releasebot: notas de xAI