ChatGPT ya puede modificar CRM y herramientas empresariales con MCP: qué cambia con write/modify
OpenAI está desplegando en beta el soporte completo de Model Context Protocol en ChatGPT Business, Enterprise y Edu, incluyendo acciones de escritura y modificación. Esto permite que una app MCP personalizada vaya más allá de buscar o leer información: puede, por ejemplo, actualizar un CRM, crear tareas, iniciar workflows o combinar varias aplicaciones dentro de una misma conversación. OpenAI mantiene controles de permisos, confirmaciones según el contexto y restricciones para acciones especialmente riesgosas.
Cómo funcionan las acciones MCP de escritura en ChatGPT y qué debe revisar una empresa antes de conectarlas
ChatGPT ya puede escribir y modificar datos con MCP
El soporte MCP completo permite que aplicaciones personalizadas conectadas a ChatGPT puedan ir más allá de buscar información: actualizar un CRM, crear tareas o iniciar procesos empresariales desde una conversación.
ChatGPT MCP acciones representa un cambio importante en la forma en que una empresa puede conectar inteligencia artificial con herramientas internas.
Hasta ahora, muchas integraciones de ChatGPT estaban centradas principalmente en recuperar o buscar información. Con el soporte completo de MCP que OpenAI está desplegando en beta, una app personalizada también puede exponer acciones capaces de modificar sistemas externos.
Esto permite escenarios como actualizar datos de un CRM, crear una tarea de gestión de proyectos o iniciar un workflow. Además, varias apps pueden participar en la misma conversación para construir orquestaciones más amplias.
Qué cambió con el soporte completo de MCP en ChatGPT
Model Context Protocol permite que un sistema de IA descubra herramientas y recursos expuestos por servidores compatibles. Sin embargo, la diferencia importante de esta beta está en las capacidades de escritura.
OpenAI explica que las organizaciones pueden construir, probar y publicar apps basadas en MCP capaces de actuar sobre herramientas y sistemas empresariales desde ChatGPT.
Leer
Consultar datos, documentos, registros o información disponible en un sistema conectado.
Escribir
Crear elementos nuevos, como tareas, registros o acciones ofrecidas por la aplicación MCP.
Modificar
Cambiar información existente cuando la app, sus permisos y las políticas del workspace lo permitan.
En consecuencia, ChatGPT puede empezar a funcionar como una capa conversacional delante de herramientas empresariales, en lugar de actuar únicamente como interfaz de consulta.
La diferencia entre MCP de lectura y MCP con acciones
MCP para consultar
El modelo puede recuperar información y utilizarla para responder, analizar o resumir.
- Buscar un cliente
- Consultar un pedido
- Leer documentación interna
- Obtener datos de una herramienta
MCP para actuar
Una app personalizada puede ofrecer herramientas que producen cambios reales en un sistema.
- Actualizar un CRM
- Crear una tarea
- Iniciar un workflow
- Modificar un registro autorizado
La segunda categoría necesita un nivel mayor de control, ya que una respuesta incorrecta deja de ser solamente texto y puede convertirse en una modificación sobre datos reales.
Qué puede hacer ChatGPT con una app MCP que permite escribir
OpenAI ofrece ejemplos concretos para explicar el cambio. Una app MCP puede iniciar workflows, crear tareas de project management o actualizar un CRM cuando las herramientas correspondientes hayan sido expuestas por el servidor.
CRM
Buscar un contacto y después actualizar un dato permitido por la herramienta MCP.
Project management
Recuperar información relevante y crear una tarea nueva desde la conversación.
Workflows
Activar un proceso previamente definido cuando la app incluya la acción correspondiente.
ERP
Una empresa puede crear una app personalizada para exponer operaciones específicas de su sistema.
Help desk
Consultar datos internos y crear un ticket utilizando varias herramientas dentro de un mismo flujo.
Orquestación
ChatGPT puede utilizar varias apps en un solo prompt, combinando recuperación y acciones.
La capacidad exacta depende siempre de las herramientas que el servidor MCP exponga y de cuáles hayan sido autorizadas dentro del workspace.
Cómo funciona una acción MCP desde una conversación
El usuario puede iniciar con una instrucción de negocio, sin necesidad de pensar directamente en el nombre técnico de cada herramienta.
solicita una acción
seleccionan herramientas
ejecuta acción autorizada
Dependiendo de los permisos de la app, el contexto y el impacto de la operación, ChatGPT puede solicitar confirmación antes de ejecutar una acción write o modify.
Algunas acciones especialmente riesgosas pueden bloquearse en lugar de presentarse simplemente para aprobación.
Ejemplo: actualizar un CRM desde ChatGPT
Un flujo empresarial posible
Supongamos que la organización publica una app MCP personalizada conectada a su CRM y autoriza herramientas de búsqueda y actualización.
Este escenario requiere que el servidor MCP realmente exponga una herramienta compatible para encontrar y modificar esa oportunidad. MCP no crea automáticamente funciones que el sistema externo no ofrece.
Qué es Developer Mode en ChatGPT
Developer mode permite crear, probar y validar aplicaciones personalizadas basadas en MCP antes de desplegarlas dentro de una organización.
Un administrador puede probar diferentes prompts, utilizar las herramientas expuestas por la app y comprobar cómo se comportan las acciones de escritura.
Habilita Developer Mode
El acceso se administra desde la configuración correspondiente del workspace y depende del plan.
Crea la app
Configura la aplicación MCP que conectará ChatGPT con el servidor remoto.
Prueba herramientas
Verifica búsquedas, lecturas y acciones write/modify antes de ponerlas a disposición de otros usuarios.
Revisa permisos
Comprueba qué acciones puede realizar la app y qué nivel de riesgo implica cada una.
Publica en el workspace
Solamente administradores y propietarios pueden publicar apps para su organización.
ChatGPT Business y Enterprise/Edu no tienen exactamente los mismos controles
El soporte Full MCP está disponible actualmente para ambos grupos, aunque OpenAI diferencia las capacidades administrativas.
| Función | Business | Enterprise / Edu |
|---|---|---|
| Full MCP | Disponible en beta. | Disponible en beta. |
| Write / modify | Compatible mediante apps MCP personalizadas. | Compatible mediante apps MCP personalizadas. |
| Developer Mode | Administradores y propietarios. | Puede asignarse mediante controles administrativos y RBAC. |
| Control por acción | Controles más limitados. | Administradores pueden habilitar o deshabilitar acciones específicas. |
| Actualizar una app publicada | Actualmente debe recrearse y republicarse para modificar tools o metadata. | Dispone de controles adicionales para actualizar y administrar acciones. |
Para organizaciones grandes, estos controles adicionales permiten separar quién desarrolla una app, quién puede utilizarla y qué acciones concretas quedan habilitadas.
Las acciones write/modify no significan “hacer cualquier cosa sin preguntar”
OpenAI aplica controles que consideran los permisos de la app, el contexto de la acción y su impacto potencial.
Por ello, ChatGPT puede solicitar una confirmación antes de modificar información. Asimismo, existen escenarios de mayor riesgo que pueden bloquearse en lugar de ofrecer simplemente un botón de aprobación.
Permisos de la app
Determinan qué herramientas y operaciones se encuentran disponibles.
Contexto
La necesidad de confirmación puede cambiar según la acción que se está intentando ejecutar.
Impacto
Operaciones especialmente riesgosas pueden recibir restricciones adicionales o bloquearse.
La seguridad es más importante cuando MCP puede modificar sistemas reales
No conectes servidores MCP que no hayas revisado
OpenAI advierte que conectarse a servidores MCP inseguros o no confiables puede aumentar riesgos, incluida prompt injection.
La organización es responsable de validar que las aplicaciones y conectores personalizados sean apropiados antes de publicarlos.
Antes de publicar una app
- Revisa quién controla el servidor MCP
- Comprueba cada tool expuesta
- Limita permisos innecesarios
- Prueba acciones con datos no críticos
- Documenta efectos secundarios
Antes de permitir write
- Aplica mínimo privilegio
- Separa acciones de lectura y escritura
- Protege credenciales
- Audita acciones sensibles
- Define procesos de recuperación
ChatGPT se conecta a servidores MCP remotos
OpenAI indica que ChatGPT no conecta directamente con un servidor MCP local ejecutado en una computadora de desarrollo.
La plataforma trabaja con servidores remotos. Para servidores que viven en una red privada, entorno on-premises o máquina de desarrollo, OpenAI documenta Secure MCP Tunnel como una opción para conectarlos con productos compatibles sin exponer directamente el servidor a Internet público.
¿ChatGPT Pro también tiene Full MCP con acciones write?
No actualmente. OpenAI diferencia el uso de MCP disponible para ChatGPT Pro del soporte completo ofrecido en los planes empresariales.
| Plan | Apps SDK | MCP read/fetch | Full MCP write/modify |
|---|---|---|---|
| Pro | Puede crear apps. | Disponible mediante developer mode según documentación actual. | No disponible actualmente. |
| Business | Compatible. | Sí. | Beta. |
| Enterprise / Edu | Compatible. | Sí. | Beta con controles administrativos adicionales. |
Por tanto, no conviene presentar las acciones write/modify como una función disponible de forma universal en cualquier suscripción de ChatGPT.
Full MCP tampoco funciona igual en Agent Mode y Deep Research
Otro detalle importante está en qué experiencias de ChatGPT pueden utilizar estas apps personalizadas.
No utiliza custom apps
La documentación actual de OpenAI indica que Agent Mode no utilizará aplicaciones personalizadas MCP.
Solo read/fetch
Deep Research puede utilizar apps personalizadas para lectura y recuperación, pero no para ejecutar acciones de escritura.
Esto significa que la experiencia de chat normal con apps personalizadas no debe confundirse con todas las demás modalidades de ChatGPT.
Las apps creadas por OpenAI no tienen write actions actualmente
OpenAI también realiza una distinción entre sus propias apps y las apps MCP personalizadas creadas por organizaciones.
Según la documentación actual, las apps construidas por OpenAI son de búsqueda únicamente y no admiten acciones write. Para capacidades de escritura o modificación, OpenAI recomienda utilizar una app MCP personalizada.
Casos de uso empresariales para México y Latinoamérica
Para empresas latinoamericanas, Full MCP puede ser especialmente interesante cuando ChatGPT necesita conectarse con sistemas que ya forman parte de la operación diaria.
Ventas
Consultar una oportunidad y actualizar un dato autorizado en el CRM.
Soporte
Recuperar información de un cliente y crear un ticket con contexto relevante.
Operaciones
Iniciar workflows internos después de validar condiciones específicas.
Project management
Crear tareas y asignar información utilizando herramientas MCP autorizadas.
ERP
Exponer operaciones controladas de sistemas propios mediante una app creada por la organización.
Orquestación multi-app
Consultar información en una app y utilizar otra para crear una acción basada en el resultado.
Ejemplo: combinar varias apps en un solo prompt
OpenAI indica que ChatGPT puede invocar múltiples apps propias y de terceros dentro de una sola solicitud.
Por ejemplo, una empresa podría recuperar información interna mediante una app y utilizar una segunda app para crear un ticket basado en esa información.
recupera información
interpreta el resultado
crea una acción
Este patrón acerca ChatGPT a una capa de orquestación entre diferentes sistemas, aunque cada herramienta continúa manteniendo sus propios permisos y responsabilidades.
Cómo preparar una empresa para utilizar acciones MCP
Empieza con un proceso específico
Evita conectar todo el CRM o ERP desde el primer día. Selecciona una acción concreta y medible.
Separa lectura de modificación
Define claramente qué tools solamente consultan y cuáles cambian información.
Reduce permisos
Una app debería recibir únicamente la autoridad necesaria para completar su función.
Prueba en Developer Mode
Ejecuta prompts reales, errores y escenarios ambiguos antes de publicar la app al workspace.
Revisa confirmaciones
Determina qué operaciones necesitan supervisión humana y qué acciones tienen impacto elevado.
Audita resultados
Registra cambios importantes para poder explicar qué hizo la app y recuperar el sistema cuando sea necesario.
Errores frecuentes al conectar ChatGPT con sistemas empresariales
Dar permisos excesivos
Una app para crear tareas no necesita automáticamente acceso para eliminar proyectos.
Confiar en cualquier MCP
Un servidor externo debe revisarse antes de conectarlo con información empresarial.
Confundir beta con GA
Full MCP con write/modify continúa en beta y puede cambiar.
Asumir que Pro tiene write
Full MCP está actualmente limitado a Business y Enterprise/Edu.
Ignorar prompt injection
Una tool con capacidad de escritura aumenta el impacto potencial de contenido malicioso.
Automatizar sin recuperación
Antes de permitir modificaciones importantes, define auditoría, rollback y procesos de emergencia.
Preguntas frecuentes sobre ChatGPT MCP y acciones write
¿ChatGPT ya puede modificar datos mediante MCP?
Sí. OpenAI está desplegando Full MCP en beta para Business y Enterprise/Edu, incluyendo acciones de escritura y modificación mediante apps MCP personalizadas.
¿Puede actualizar un CRM?
Sí, cuando una app MCP personalizada conectada al CRM expone una herramienta de actualización y esa acción está autorizada.
¿Puede crear tareas?
Sí. OpenAI menciona expresamente la creación de tareas de project management como uno de los ejemplos de write actions.
¿Puede iniciar workflows?
Sí. Una app puede exponer una herramienta capaz de iniciar un workflow en el sistema empresarial correspondiente.
¿ChatGPT pide confirmación antes de escribir?
Puede solicitarla dependiendo de los permisos de la app, el contexto y el impacto potencial de la acción.
Más dudas sobre Full MCP en ChatGPT
¿Full MCP está disponible para ChatGPT Plus?
La documentación actual de OpenAI limita Full MCP a Business y Enterprise/Edu.
¿Está disponible para ChatGPT Pro?
Pro puede utilizar apps SDK y capacidades MCP read/fetch mediante developer mode, pero Full MCP write/modify no está disponible actualmente para ese plan.
¿Funciona desde la aplicación móvil?
OpenAI indica actualmente que las apps MCP y developer mode descritos en esta beta funcionan en ChatGPT web, no en móvil.
¿Agent Mode puede utilizar mis apps MCP personalizadas?
No según la documentación actual. Agent Mode no utiliza custom apps.
¿Deep Research puede utilizar write actions?
No. Deep Research puede utilizar apps personalizadas para lectura y recuperación, pero no para acciones write.
¿Puedo conectar un servidor MCP local?
ChatGPT no conecta directamente con MCP local. OpenAI documenta servidores remotos y Secure MCP Tunnel para determinados entornos privados.
Conclusión: MCP está convirtiendo ChatGPT en una interfaz para actuar sobre sistemas empresariales
El soporte write/modify cambia el alcance de una integración MCP. Un sistema conectado ya no tiene que limitarse a responder preguntas sobre información interna.
Una app personalizada puede transformar una intención expresada en lenguaje natural en una acción sobre herramientas reales: actualizar un CRM, crear una tarea o iniciar un workflow.
Sin embargo, esa capacidad también aumenta la importancia de permisos, validación y seguridad. Cuanta más autoridad recibe una app, mayor debe ser el control sobre sus tools y servidores.
Además, la función sigue en beta y actualmente tiene diferencias importantes entre planes y experiencias de ChatGPT. Por ello, las empresas deberían comenzar con procesos pequeños, acciones claramente delimitadas y apps MCP previamente probadas.
Para organizaciones de México y Latinoamérica, el verdadero potencial aparece cuando CRM, ERP, automatizaciones, APIs y herramientas internas pueden conectarse a una interfaz conversacional sin renunciar a controles de acceso y supervisión.
Fuentes oficiales
¿Quieres conectar ChatGPT con CRM, APIs y sistemas de tu empresa?
En Zadrig Technology podemos ayudarte a diseñar apps MCP, agentes e integraciones que conecten inteligencia artificial con herramientas empresariales, automatizaciones y datos, definiendo permisos y acciones según cada proceso.
Conectar mis herramientas con IA →
