9 июля OpenAI выпустила ChatGPT Work - агента, который умеет лезть в ваши файлы, почту и рабочие сервисы и отдавать готовый результат: отчёт, таблицу, презентацию. Готовый файл, который остаётся открыть и проверить.
Сразу честно, до того как вы потратите время на чтение. Россия не входит в список стран, где ChatGPT работает официально, - и Work тут ничего не меняет. Личного теста на своих рабочих файлах у меня не будет: я не могу дать вам замер, которого не делал. Что я сделал вместо этого: прочитал оба анонса OpenAI, четыре статьи их справочного центра и тред на 190 комментариев, где люди щупали Work в первые сутки.
Разбираю по первоисточникам: что это за штука, что она видит в ваших данных, что уже успела сломать за первую неделю и что делать тем, кому она недоступна. Всё, что ниже, - со ссылками.
Каждую неделю разбираю новые инструменты и связки: как менеджеры, бухгалтеры и маркетологи применяют ИИ в реальных рабочих задачах.
ПодписатьсяЧто такое ChatGPT Work и чем он отличается от обычного ChatGPT?
ChatGPT Work - отдельный режим внутри ChatGPT для длинных задач, у которых на выходе документ, а не реплика в чате. Он собирает данные из подключённых приложений и файлов, разбивает задачу на шаги и делает их сам. Рядом живут ещё два режима: обычный Chat для вопросов и Codex для кода.
OpenAI описывает продукт так:
Представляем ChatGPT Work - агента внутри ChatGPT, который помогает браться за более амбициозные задачи. Он может собирать информацию из ваших приложений и рабочих процессов, чтобы создавать готовые материалы - таблицы, слайды, документы и веб-приложения, - и вести сложные проекты часами, разбивая их на мелкие шаги и выполняя самостоятельно.
Ключевое слово - «часами». Обычный чат работает репликами: вы спросили, он ответил. Work рассчитан на задачу, которую вы ставите один раз и уходите пить кофе.
Теперь про путаницу, из-за которой в обсуждениях релиза больше всего шума. После обновления в приложении появились три кнопки:
- Chat - спросить, поискать, накидать идей. Всё как раньше.
- Work - разобраться в теме, проанализировать данные, сделать документ, таблицу, презентацию, отчёт или сайт.
- Codex - написать код, прогнать тесты, разобраться в репозитории. Не про нас.
А старое десктоп-приложение OpenAI переименовала в ChatGPT Classic. Реакция сообщества на это была довольно едкой:
Они реально назвали приложение «Classic». Назвать приложение «Classic» - всё равно что повесить на него красную табличку «скоро забросим».
Интересная деталь про происхождение Work: под капотом у него технология Codex, того самого инструмента для программистов. По данным анонса OpenAI, Codex еженедельно пользуются больше 5 миллионов человек, и больше миллиона из них - не для разработки. Компания посмотрела на этот миллион и сделала для них отдельную дверь.
Месяц назад я разбирал ИИ-агентов на примере Claude Projects и ChatGPT Agents - тогда агент жил в облачной песочнице и видел только то, что вы ему загрузили. Главное отличие Work: на десктопе он видит файлы прямо на вашем компьютере.
Доступен ли ChatGPT Work из России?
Официально - нет. Но дело не в самом Work: Россия отсутствует в списке стран, где OpenAI разрешает пользоваться ChatGPT вообще. Отдельной блокировки именно на Work нет, ограничение общее и старое. Всё остальное - VPN, иностранная карта - остаётся тем же квестом, что и раньше, и остаётся нарушением условий OpenAI.
Это первый вопрос, который вы задаёте, и в новостях на него обычно не отвечают. Отвечаю по первоисточнику.
У OpenAI есть официальный список поддерживаемых стран и территорий. России в нём нет. Белоруссии тоже нет. И справка OpenAI по новой линейке моделей прямо говорит, что отдельного списка стран у GPT-5.6 не существует: доступ к модели следует общему списку стран ChatGPT.
Формулирую прямо: ChatGPT Work не «заблокировали для россиян» - просто вся ChatGPT для России находится вне зоны поддержки, и новый режим наследует это ограничение вместе со всем остальным.
Про обходные пути я инструкций не даю, и вот почему. Использование сервиса из неподдерживаемой страны нарушает условия OpenAI - то есть аккаунт вы держите на птичьих правах. По сообщениям пользователей, VPN распознаётся, а российские карты к оплате не проходят. Это тот же квест, что и последние три года.
Раньше цена вопроса при обходе ограничений была «потеряю аккаунт и переписку». Теперь агент получает доступ к вашим файлам и почте. Цена ошибки выросла, и это меняет расчёт.
Публичных подтверждённых тестов Work из России за первые дни после релиза я не нашёл. Если появятся - обновлю статью.
Что ChatGPT Work видит в ваших файлах и почте?
На десктопе Work видит локальные файлы и папки, к которым вы открыли доступ. Через плагины он подключается к почте, календарям, дискам и рабочим сервисам: Slack, Microsoft Teams, Google Drive, SharePoint, CRM, трекеры задач. Веб-версия и мобильное приложение локальные файлы на вашем компьютере не видят вообще.
Вот тут проходит главная граница продукта, и её стоит понять один раз.
Локальные файлы - только в десктоп-приложении. Справка OpenAI формулирует прямо: да, Work может работать с файлами на вашем компьютере, если открыть ему папку или проект и дать доступ только к тем файлам, которые нужны для задачи. Файлы и результаты остаются на этом компьютере, пока вы сами их куда-то не перенесёте. Веб-версия и мобильное приложение доступа к вашему диску не имеют.
Внешние сервисы - через плагины. 9 июля OpenAI переехала с каталога приложений на каталог плагинов. В анонсе перечислены категории: Slack и Microsoft Teams, Google Drive и SharePoint, почта, календари, CRM-системы, трекеры задач и другие внутренние инструменты. На продуктовой странице заявлено больше 1 400 плагинов. Конкретное приложение вызывается упоминанием через @ прямо в запросе.
Сложите это вместе - и получится картина, ради которой всё затевалось. Агент может сам сходить в переписку, вытащить оттуда решения, поднять таблицу с диска, свести одно с другим и положить вам готовый отчёт.
И ровно та же картина - это описание того, что он может сломать или слить. Ключевой параметр тут один: по умолчанию агент читает всё подключённое без единого вопроса, а спрашивает только перед действиями. Это стоит поменять в первый же день, и ниже я показываю, как.
Что ChatGPT Work отдаёт на выходе?
Документы, таблицы, презентации и отчёты - в таком виде, что их можно править, а не картинкой. Плюс Sites: интерактивные страницы и дашборды, которыми можно поделиться по ссылке. Есть задачи по расписанию и режим планирования, когда агент сначала показывает план работ, а вы его правите и утверждаете.
Ниже - список из анонса, то есть заявленное самой OpenAI, а не проверенное мной:
- Документы, таблицы, презентации, отчёты. Их можно править как обычные файлы. Заявлено, что модель умеет вытащить оформление из вашего шаблона презентации и применить его к новому материалу.
- Sites - новая штука в открытой бете: интерактивные страницы, дашборды, трекеры проектов, внутренние порталы. Открываются по ссылке, и ChatGPT обновляет их, когда меняются данные.
- Задачи по расписанию (Scheduled Tasks). Примеры из анонса: раз в неделю просмотреть обновления в Slack и обновить повестку встречи; каждое утро проверить дашборды и прислать сводку; обновить презентацию, когда по почте пришли новые правки.
- Режим планирования (Plan mode). Агент собирает контекст, задаёт уточняющие вопросы и показывает пошаговый план. Вы правите план или утверждаете - и только потом он начинает работать.
- Computer Use на десктопе. Дословно: агент использует ваш компьютер от вашего имени - кликает, печатает, перемещает файлы. Самый рискованный пункт списка: именно способность агента самостоятельно двигать файлы стоила одному из тестировщиков домашней папки 10 июля.
Режим планирования - самая полезная вещь в этом перечне для человека, который агенту не доверяет. Вы видите, что он собирается сделать, до того как он это сделал.
Промпты и связки под конкретные рабочие задачи - письма, отчёты, разбор документов, презентации - собраны в закрытом клубе по ИИ вместе с разбором, какую задачу в какой инструмент отдавать.
Посмотреть клуб →Sol, Terra и Luna - какая модель вам нужна?
Вместе с Work вышла линейка GPT-5.6 из трёх моделей. Sol - флагман для сложного, Terra - сбалансированная для повседневной работы, Luna - самая дешёвая и быстрая. На бесплатном тарифе в Work доступна Terra. Выбрать Terra или Luna в обычном чате нельзя - они живут только в Work, Codex и через программное подключение.
Три модели, да ещё и с уровнями «усилия». Именно тут в обсуждениях релиза чаще всего спрашивали: а что мне-то открывать под свою задачу? Разложу.
| Модель | Для чего | Цена за 1 млн токенов (вход / выход) |
|---|---|---|
| Sol | Флагман: сложные задачи, код, наука | 5 / 30 долларов |
| Terra | Сбалансированная, для повседневной работы | 2,5 / 15 долларов |
| Luna | Самая быстрая и дешёвая | 1 / 6 долларов |
Цены выше - это стоимость программного подключения, а не подписки. Обычный пользователь их не платит; они здесь для понимания, во сколько раз одна модель дороже другой.
У всех трёх, по данным OpenAI, контекст в 1 миллион токенов (это примерно книга среднего объёма за один заход) и знания об окружающем мире по состоянию на 16 февраля 2026 года.
Что до бенчмарков: OpenAI приводит свои цифры, независимых замеров на момент выхода статьи нет, и относиться к ним стоит как к рекламе. Для интереса: на тесте с длинными профессиональными сценариями Sol набирает 53,6 балла по собственным замерам OpenAI. Практического смысла для вас в этой цифре немного.
У моделей есть уровни усилия, и самый агрессивный называется Ultra: в этом режиме модель по умолчанию управляет четырьмя агентами параллельно, и каждый действует сам. В Work он доступен только на тарифах Pro и Enterprise. Именно на Ultra произошёл главный провал первой недели - к нему я перехожу через два раздела.
Саймон Уиллисон, один из самых трезвых разборщиков ИИ-инструментов, получил ранний доступ и написал коротко:
Он определённо очень компетентен, но пока не показался мне лучше Fable на тех сложных задачах по коду, где я использую модель Anthropic.
Он же замерил интересную вещь: один и тот же тестовый запрос стоил от 0,71 цента на Luna до 48,55 цента на Sol с максимальным усилием. Разброс примерно в 68 раз за одну и ту же работу.
Сколько это стоит и что доступно бесплатно?
В десктоп-приложении Work доступен на всех тарифах, включая бесплатный, - там работает Terra. В вебе и мобильном - только на платных. На тарифе Plus за 20 долларов лимит составляет от 15 до 90 сообщений за 5 часов в зависимости от модели, причём Work и Codex едят один и тот же лимит.
Тут OpenAI умудрилась запутать даже внимательных читателей, поэтому разберу по бумагам.
Анонс говорит: в вебе и мобильном Work раскатывается на Pro, Enterprise и Edu сразу, на Plus и Business - в течение нескольких дней. А в десктоп-приложении Chat, Work и Codex доступны на любом тарифе, включая бесплатный, и скачать приложение можно откуда угодно.
Пост про GPT-5.6 уточняет: на бесплатном тарифе и на Go в Work работает Terra. Платные тарифы могут выбирать между Sol, Terra и Luna.
А вот справочный центр OpenAI в таблице моделей бесплатный тариф для Work не указывает вовсе - там Terra на Free числится только за Codex. Первоисточники противоречат друг другу, и это не моя придирка к формулировкам: люди в обсуждениях релиза так и не поняли, почему у них Work не появился - дело в тарифе, в регионе или в очереди раскатки.
Честный вывод: бесплатный доступ к Work есть, но он идёт через десктоп-приложение и даёт сбалансированную Terra, а не флагманскую Sol. «Полный доступ бесплатно» - это не про него.
Теперь про лимиты, потому что это самое неприятное место.
| Тариф Plus (20 долларов в месяц) | Сообщений за 5 часов |
|---|---|
| Sol | 15-90 |
| Terra | 20-110 |
| Luna | 50-280 |
Цифры - из официальной страницы тарифов OpenAI. Диапазон в шесть раз там не ошибка вёрстки: похожие на вид задачи могут съедать разное количество лимита - всё зависит от сложности, объёма контекста и того, сколько инструментов агент дёрнул. Плюс отдельный момент, который легко пропустить: Work и Codex делят один пул лимитов.
Практический смысл: вы не можете заранее сказать, сколько задач в день вытянете. Одна большая задача способна съесть треть суточного лимита.
Я собирал общий расклад по деньгам на ИИ-инструменты в отдельной статье - сколько стоит нейросеть для работы, и там же был тезис, что агентные сценарии жгут кратно больше, чем обычный чат. Цифры Уиллисона с разбросом в 68 раз этот тезис подтверждают.
Что пошло не так в первую неделю?
Через день после релиза агент на модели Sol удалил у одного из тестировщиков почти все файлы в домашней папке на Mac. Случай публичный: пострадавший описал его сам. Работа шла в режиме Ultra, где четыре субагента действуют самостоятельно, и агент имел полный доступ к диску. Вот она, цена автономии, к которой продукт вас мягко подталкивает.
Это смысловой центр статьи. Всё, что было выше про возможности, имеет смысл читать только вместе с тем, что ниже.
10 июля, на следующий день после релиза, Мэтт Шумер - предприниматель, работающий с ИИ, - публично написал:
GPT-5.6-Sol только что случайно удалил почти ВСЕ файлы на моём Mac. Вот почему я доверяю Fable в 1000 раз больше.
Сам Шумер потом уточнил важное: он тестировал самый агрессивный режим по просьбе команды OpenAI и считает случай нештатным. Технические разборы того, как именно агент собрал команду удаления, ходят по вторичным источникам, и я их сюда не тащу - для вас существенно другое.
Реакция другого разработчика, Марка Кречмана, была короткой и по делу:
Осторожнее с GPT-5.6 Sol Ultra: один из его субагентов стёр человеку SSD. Если пользуетесь Sol Ultra - только в режиме ручного подтверждения, никогда с полным доступом.
Режим Ultra, в котором это случилось, - самый автономный уровень GPT-5.6: четыре субагента работают параллельно, и каждый принимает решения сам.
Я специально не превращаю эту историю в страшилку про восстание машин. Суть тут скучная и понятная: чем больше автономии вы дали агенту, тем меньше у вас точек, где можно сказать «стоп». Кречман, человек не посторонний в теме, публично формулирует правило прямо: полный доступ агенту не давать никогда. К этому правилу я ещё вернусь в разделе про настройку.
Есть и вторая, менее драматичная часть претензий - к самому продукту. Из обсуждения релиза:
Когда переключаешься между ChatGPT Work и ChatGPT Codex, ничего не меняется. Это дико сбивает с толку.
Ни голосового режима, ни Deep Research, ни отдельной кнопки поиска, ни записи... старые треды спрятаны.
И совсем прямо про доверие:
Я просто не думаю, что оно стоит риска - кражи личности или того, что оно сделает что-то безмозглое с моими данными.
Что из этого следует практически. Модель ошибается на реальных задачах - я это показывал, когда гонял четыре нейросети на протоколе совещания: там они путали, кто что сказал, и придумывали поручения, которых не было. Разница в том, что тогда ценой ошибки был кривой текст, который я правил руками. Теперь ценой ошибки может быть удалённый файл.
Уходят ли ваши рабочие файлы в обучение модели?
На личных тарифах - Free, Go, Plus, Pro - переписки по умолчанию используются для улучшения моделей, пока вы сами не выключите тумблер в настройках. На корпоративных тарифах данные из подключённых приложений для обучения по умолчанию не берут. Разница между личным и рабочим аккаунтом тут принципиальная.
Вопрос, который надо задать до того, как вы подключите агента к рабочей почте, а не после.
Официальная позиция OpenAI выглядит так. На личных тарифах ваши переписки по умолчанию идут на улучшение моделей. Отключается это вручную: Settings → Data Controls → выключить «Improve the model for everyone». После этого переписки остаются в истории, но не используются для обучения. Настройка синхронизируется между устройствами.
На тарифах Business, Enterprise и Edu всё иначе: OpenAI официально заявляет, что по умолчанию не обучает модели на данных корпоративных клиентов.
Сложите два факта. Обычный сотрудник сидит на личном Plus за свои деньги. Он подключает к агенту рабочую почту и рабочий диск, потому что задача-то рабочая. И до тех пор, пока он не выключил тумблер, содержимое этой переписки уходит на улучшение моделей.
Отдельно про то, что агент вообще видит. У разрешений есть четыре уровня, и по умолчанию стоит третий - «важные действия». Это значит: агент читает всё подключённое без спроса, а разрешения спрашивает только перед действиями - отправить письмо, удалить файл, поменять права доступа, провести оплату.
Ещё раз, потому что это легко пролистать: читать всё подключённое агент может без единого вопроса, и так стоит по умолчанию.
Про сам риск OpenAI высказывается на удивление откровенно:
Некоторые сетевые возможности несут новые риски, которые пока не закрыты существующими в индустрии мерами безопасности.
Речь про подмену инструкций: злоумышленник прячет команду в письме, документе или на веб-странице, агент это читает и выполняет как вашу команду.
Британский центр кибербезопасности, по сообщению CyberScoop, допускает, что такие атаки не будут устранены полностью никогда. Под этот риск OpenAI и завела отдельный режим Lockdown - он отрубает агенту выход в сеть и внешние подключения.
Принцип минимума прав я разбирал, когда смотрел на ИИ-агентов в Notion - там та же логика: давать агенту ровно тот доступ, который нужен для конкретной задачи, и ни байтом больше.
Можно ли подключать рабочую почту и CRM по 152-ФЗ?
Если в данных есть персональные данные клиентов или сотрудников - без отдельной проработки нельзя. Отправка их в зарубежный ИИ-сервис попадает под трансграничную передачу по статье 12 закона 152-ФЗ: нужны уведомление Роскомнадзора и законное основание, а США не входят в перечень стран с адекватной защитой. Я не юрист, и это не консультация - но пройти мимо вопроса нельзя.
Повторю: я не юрист, и это не юридическая консультация. Но пройти мимо вопроса нельзя, потому что весь смысл Work в том, чтобы подключить его к рабочим системам.
Расклад такой. Отправка персональных данных - ФИО, телефонов, паспортных данных, ИНН - в зарубежный ИИ-сервис считается трансграничной передачей по статье 12 закона 152-ФЗ. Она требует уведомления Роскомнадзора до начала передачи и законного основания.
США в перечень стран с адекватной защитой персональных данных (утверждён приказом Роскомнадзора № 128 от 05.08.2022) не входят, так что упрощённого порядка нет. Отдельная практическая проблема: с зарубежными поставщиками моделей у российской компании обычно нет договора поручения на обработку персональных данных.
Что это значит на человеческом языке.
- Подключить агента к корпоративной CRM с базой клиентов - нарушение, если требования 152-ФЗ не выполнены. «Ну все же так делают» тут не аргумент.
- Подключить к рабочей почте, в которой лежат письма с ФИО и телефонами контрагентов, - то же самое.
- Дать агенту папку с обезличенными данными - таблицу без имён, черновик регламента, свой личный отчёт - совсем другой разговор.
Практический вывод, который я даю командам, когда меня спрашивают: граница проходит не по инструменту, а по данным. Если из документа нельзя понять, о каком живом человеке идёт речь, - работайте. Если можно - идите с этим к юристу и безопаснику, дальше решать уже им.
Как настроить разрешения, чтобы не потерять файлы?
Пять шагов, которые занимают минут десять: понизить уровень доступа агента, открыть ему одну папку вместо всего диска, выключить обучение на ваших данных, не запускать самый агрессивный режим Ultra и первую задачу дать такую, результат которой вы можете проверить сами. Порядок важен: первые три шага делаются до того, как агент увидит хоть один рабочий файл.
Это то, что я бы сделал в первый же день, если бы у меня был доступ. Порядок именно такой.
Понизьте уровень разрешений
По умолчанию агент читает подключённое без спроса и спрашивает только перед действиями. Если данные хоть сколько-нибудь чувствительные - переключите на режим, где он спрашивает перед любым изменением. Уровень «никогда не спрашивать» OpenAI сама помечает как повышенный риск; трогать его не нужно.
Дайте доступ к одной папке, а не ко всему диску
Справка OpenAI советует ровно это: открывать доступ только к тем файлам, которые нужны для задачи. Заведите отдельную папку под задачу и положите туда копии нужных файлов. Дать агенту всю домашнюю директорию - это то, чем закончилась история Шумера.
Выключите обучение на ваших данных
Settings → Data Controls → «Improve the model for everyone» в положение «выключено». Тридцать секунд, и рабочие переписки перестают уходить в обучение.
Не включайте Ultra на реальных файлах
Четыре параллельных агента без ручного подтверждения - это ровно тот сценарий, про который публично предупреждал Кречман после инцидента. Если очень надо - только с подтверждением каждого действия.
Первую задачу дайте ту, которую знаете сами
Это совет самой OpenAI, и он лучший в их анонсе: «Лучший способ научиться пользоваться ChatGPT Work - дать ему задачу, которую вы и сами хорошо знаете». Смысл простой: вы должны уметь проверить результат. Иначе вам остаётся только верить ему на слово.
Пятый пункт стоит отдельного слова. Соблазн отдать агенту то, в чём вы сами плаваете, огромен - но проверить результат вы тогда не сможете. А он ошибается. Как готовить агенту контекст и инструкции, чтобы он не выдумывал, я показывал на настройке Claude Projects - логика переносится один в один.
Кому ChatGPT Work нужен, а кому нет?
Он полезен тем, у кого задача правда длинная и распределена по нескольким источникам: собрать отчёт из переписки, диска и таблиц. Тем, кто пишет письма и правит тексты, обычного чата хватает с запасом. А тем, кто работает с персональными данными в российской компании, он противопоказан по закону.
Свёл в таблицу по ролям.
| Кто вы | Нужен ли Work | Почему |
|---|---|---|
| Аналитик, руководитель проекта: сводите данные из разных источников | Да, это его сценарий | Ради таких задач он и сделан: собрать из почты, диска и таблиц один документ |
| Маркетолог, менеджер: письма, посты, черновики | Скорее нет | Обычного чата хватает, а Work сложнее и жрёт лимит |
| Бухгалтер, юрист в российской компании | Только на обезличенных данных | Персональные данные клиентов требуют выполнения 152-ФЗ - это отдельная работа |
| Работаете в компании с корпоративным аккаунтом ChatGPT | Да, но через безопасника | На Business/Enterprise данные не идут в обучение - это уже другой разговор |
| Вы в России на личном аккаунте | Не сможете легально | Россия вне списка поддерживаемых стран |
| Разработчик | Вам не сюда | Для кода есть Codex - это соседняя кнопка |
Логика простая: Work выигрывает там, где задача длинная и разбросана по источникам. Если ваша задача умещается в один запрос и один ответ, новый режим не даст вам ничего, кроме расхода лимита.
Чем заменить, если Work недоступен?
Полного аналога с доступом к локальным файлам из России сейчас нет. Но большая часть задач, ради которых люди смотрят на Work, закрывается тем, что уже работает: связкой из обычного чата с загруженными файлами, российскими моделями для документов на русском и нормально настроенным помощником с готовым контекстом.
Честно: полноценной замены Work, работающей из России и лезущей в ваши локальные файлы, я назвать не могу. Врать не буду.
Что реально работает вместо него:
- Загрузка файлов в чат руками. Скучно, но именно так решается 80% задач, ради которых люди смотрят на агентов. Вы контролируете, что именно ушло в модель, и в этом её главное достоинство.
- Российские модели для документов на русском. Свежий флагман Сбера я разбирал недавно - GigaChat 3.5 Ultra: он бесплатен, открывается без VPN и с русскими документами работает прилично. Агентских сценариев уровня Work там нет, но длинный договор он разберёт.
- Помощник с заранее собранным контекстом. Это то, что даёт большую часть выигрыша от агентов без их рисков: один раз собрать инструкции и материалы, дальше не объяснять каждый раз с нуля.
- Начать с делегирования простых задач. Я разбирал пять задач, которые можно отдать нейросети без кода - если вы ещё не делаете хотя бы их, агент с доступом к диску вам точно рано.
Мой практический совет тем, кто читает это из России: не бегите доставать Work через VPN только потому, что про него шумят. Посчитайте сначала, сколько ваших задач правда требуют агента, который сам ходит по файлам. У большинства офисных сотрудников таких задач одна-две в месяц, и они спокойно делаются руками за то же время, что уйдёт на настройку обхода.
Частые вопросы о ChatGPT Work
Собрал короткие ответы на то, что спрашивают чаще всего после релиза: чем Work отличается от Codex, нужна ли платная подписка, что стало со старым приложением ChatGPT и браузером Atlas, и опасно ли давать агенту доступ к рабочим файлам. Если вы дочитали до этого места, половину ответов вы уже знаете.
Frequently asked questions
Итог у меня спокойный. ChatGPT Work - серьёзный шаг: впервые агент от OpenAI видит ваши настоящие файлы, а не то, что вы ему скормили в окно чата. Для человека, который сводит отчёты из пяти источников, это может сэкономить реальные часы. Но продукту четыре дня, он уже успел стереть кому-то домашнюю папку, из России он официально недоступен, а подключать его к корпоративным данным российской компании нельзя без отдельной проработки требований 152-ФЗ.
Так что рекомендация без хайпа: следите за темой, но начните с малого. Отдайте нейросети одну задачу, результат которой вы умеете проверить сами. Это работает и без агента с доступом к диску - и не может стереть вам файлы.
Источники
- ChatGPT is now a partner for your most ambitious work - официальный анонс OpenAI, 9 июля 2026 (первоисточник: определение продукта, тарифы, плагины, задачи по расписанию)
- GPT-5.6: Frontier intelligence that scales with your ambition - официальный анонс линейки моделей, 9 июля 2026 (Sol / Terra / Luna, цены, доступность)
- ChatGPT Work and Codex - справочный центр OpenAI: разделение режимов, доступ к локальным файлам
- ChatGPT supported countries and territories - официальный список стран (России в нём нет)
- Data Controls FAQ - справка OpenAI: обучение на переписках и как его отключить
- Apps in ChatGPT - плагины и четыре уровня разрешений агента
- GPT-5.6 in ChatGPT - справка OpenAI: какие модели на каких тарифах (расходится с анонсом по бесплатному тарифу)
- Enterprise privacy at OpenAI - официально: на корпоративных тарифах модели не обучаются на данных клиентов по умолчанию
- Prompt injection и позиция британского центра кибербезопасности - CyberScoop
- ChatGPT pricing and limits - официальные лимиты: 15-90 сообщений за 5 часов на Plus, общий пул Work и Codex
- Introducing Lockdown Mode and Elevated Risk labels in ChatGPT - OpenAI о нерешённом риске подмены инструкций
- Evolving Atlas into ChatGPT for browser-based agentic work - отключение браузера Atlas 9 августа 2026
- Тред «ChatGPT Work» на Hacker News - 352 балла, 190 комментариев, 9 июля 2026 (реакция сообщества)
- GPT-5.6, разбор Саймона Уиллисона - независимая оценка, разброс стоимости запроса в 68 раз
- Сообщение Мэтта Шумера об удалении файлов - X, 10 июля 2026
- Предупреждение Марка Кречмана про режим Ultra - X, 10 июля 2026
- 152-ФЗ и нейросети: какие данные нельзя бездумно отдавать ChatGPT - разбор трансграничной передачи персональных данных
Полная система работы с ИИ под ваши задачи - в закрытом клубе: готовые промпты и связки под профессии, менеджера, бухгалтера, маркетолога.
В закрытый клуб →
