Grok Bot entra en la empresa con la grabadora apagada por defecto

SpaceXAI abre sus agentes autónomos a las organizaciones prometiendo controles de auditoría. Su propia documentación dice que el registro de lo que hace el agente viene desactivado y no aparece en el Audit Log.

2 min de lectura★★★Equipo editorial NOVUS
Captura de pantalla de la interfaz web de Grok (grok.com), con el logotipo de Grok en la esquina superior izquierda, un cuadro de pregunta sobre Wikipedia y una respuesta larga con títulos y viñetas, y los botones "Suscríbete" e "Iniciar sesión" arriba a la derecha
Declarado en la página como "Autor: Grok" (así, literal, en el campo Artist/Author de la ficha) — la propia salida de la IA se cita como autora porque es una captura de un contenido generado por Grok. Subida como "obra propia" por el usuario de Commons Wikiviciao el 19-08-2025. · Wikimedia Commons
Cómo quieres leer
La noticia contada entera. Un minuto.

En corto

SpaceXAI (antes xAI) abrió Grok Bot a las empresas el 3 de septiembre con controles de acceso, red y auditoría. Su documentación oficial indica que Action Recording —el registro de lo que hace el agente— es exclusivo de Enterprise, viene desactivado por defecto, retiene noventa días y sus eventos no aparecen en el Audit Log. No hay pruebas independientes del producto ni cifras verificadas de adopción, y SpaceXAI no publica precio.

OffAction Recording viene desactivado por defecto
90 díasde retención cuando se activa
0eventos del agente en el Audit Log

Qué significa para ti

Si estás valorando desplegar agentes que operen tus herramientas con credenciales corporativas, esta es la casilla que hay que buscar antes de firmar: dónde queda registrado lo que hace el agente, y si viene encendida.

El 3 de septiembre SpaceXAI —la empresa antes conocida como xAI, absorbida por SpaceX y rebautizada en julio— abrió Grok Bot a las organizaciones. El producto no es un chatbot: son agentes persistentes, cada uno con su propia máquina virtual en la nube con navegador, sistema de archivos y terminal, que inician sesión en herramientas reales y las operan como lo haría una persona, incluso en plataformas que no tienen API. Se lanzó en beta el 11 de agosto; lo del 3 de septiembre es su entrada en la empresa, con dos semanas gratis para clientes Enterprise de Grok y de Cursor y la posibilidad de invitar a toda la organización. El anuncio lo resume así: esta versión añade controles de acceso, de red y de auditoría que lo hacen posible.

La documentación técnica de la propia compañía matiza esa última palabra. Sobre el registro de lo que el agente hace —Action Recording— dice tres cosas: que es exclusivo del plan Enterprise, que es un ajuste de la página de Grok Bot desactivado por defecto, y que cuando un equipo lo activa se guardan las acciones del bot, incluidos comandos de consola depurados, con una retención de noventa días. Y añade una cuarta, la decisiva: los eventos de Action Recording no aparecen en la página de Audit Log. Para conservarlos hay que montar un colector propio mediante exportación OpenTelemetry, también exclusiva de Enterprise. El Audit Log, por su parte, cubre eventos de administración, seguridad y autenticación.

Conviene decirlo sin exagerar, porque el matiz es el contenido. No es que la actividad del agente sea inauditable ni que nadie guarde nada: son dos sistemas distintos, y uno de ellos hay que encenderlo. La lectura correcta es que, por defecto, una organización que despliegue Grok Bot no conserva traza de lo que el agente hizo dentro de sus herramientas. Tampoco se puede afirmar que esto sea nuevo del 3 de septiembre: la documentación lo describe hoy, pero no permite fechar cuándo se introdujo.

Para una empresa española o latinoamericana la cuestión no es técnica, es de cumplimiento. Un agente que inicia sesión con credenciales corporativas y actúa sobre el CRM, el correo y los sistemas financieros está tratando datos personales, y el RGPD y el Reglamento Europeo de IA no preguntan si la traza venía activada de fábrica. La documentación añade un segundo dato que conviene leer junto al primero: varios bots comparten un mismo ordenador con el alcance del usuario. Agentes que comparten sesión y que, salvo que alguien lo cambie, no dejan registro. Es una conversación para el responsable de protección de datos y para el de seguridad, antes que para el equipo que quiere probarlo.

Y lo que este anuncio no demuestra. No hay ninguna prueba independiente, ningún benchmark de terceros ni evaluación de fiabilidad: todos los casos de uso que circulan proceden del material promocional de la compañía. No hay cifras verificadas de adopción, clientes ni asientos. La cifra de 120 dólares al mes que se repite en algunos medios no es el precio de Grok Bot —SpaceXAI no publica ninguno— sino el asiento de Cursor Premium Teams, el plan que da acceso. Y el anuncio empresarial, a diferencia del lanzamiento de agosto, no ha sido cubierto por ninguna cabecera de primer nivel: se sostiene sobre fuente primaria inequívoca, y así hay que leerlo.

Cómo lo sabemos

Esta nota se verificó con 4 fuentes independientes y fechadas antes de publicarse. El modelo redacta; los hechos vienen de las fuentes.

Hecho con IA · verificado y revisado por un humanoRevisión humana: Equipo editorial NOVUS · 5 de septiembre de 2026Responsabilidad editorial: Francisco Devia · NOVUS AI StudioNuestro método de verificación →
Comparte
XLinkedInWhatsApp