OpenAI y AWS lanzan agentes gestionados que corren enteros dentro de Bedrock
El producto, en preview limitada, ejecuta la inferencia en Amazon Bedrock y promete que los datos del cliente no salen de AWS. Se presentó en el DevDay 2026 de OpenAI.

OpenAI y Amazon han presentado Bedrock Managed Agents, un producto con el que se pueden construir agentes de OpenAI que se ejecutan por completo dentro de AWS, con la inferencia corriendo sobre Bedrock y los datos del cliente sin salir del entorno de Amazon. Se anunció en el DevDay 2026 de OpenAI, en San Francisco, y está en preview limitada, según la página de producto de AWS.
El desarrollo parte del núcleo de la Agents API de OpenAI, pero con adaptaciones para que los agentes funcionen de forma nativa en AWS y contra recursos de AWS. El runtime gestionado se encarga de la inferencia, la memoria y las skills dentro del entorno del cliente. Cada agente tiene identidad propia y registra cada acción para auditoría. El entorno de cómputo por defecto es AgentCore, la plataforma de Amazon para construir y ejecutar agentes con cualquier modelo. AWS dice que ambos añadirán más adelante aplicación de políticas de autorización, descubrimiento de agentes, observabilidad y herramientas de evaluación.
El primer cliente que aparece en la lista es Salesforce. Joe Inzerillo, su presidente de tecnología empresarial y de IA, sostiene que así se pueden combinar los modelos de OpenAI y la infraestructura de AWS con los datos y los controles de la compañía: «Los datos no salen de AWS y la seguridad deja de ser el cuello de botella entre nuestros clientes y lo que viene después». La frase es suya, no de un tercero. En agosto, Salesforce ya había puesto a Claude, de Anthropic, en el centro de sus productos. AWS, por su parte, reconocía la semana pasada que casi el 90% de los prototipos de agentes que Amazon levantó al principio nunca llegaron a producción.
Computer use y lo que ya ha fallado
La Agents API sobre la que se apoya este producto ya soporta computer use, según OpenAI. Los desarrolladores pueden construir agentes que operen software en un navegador que aloja la propia OpenAI, con las herramientas multiagente, la búsqueda de herramientas y la compactación de contexto que ya usaba Codex. Está disponible a través de la API y en Codex y ChatGPT Work, en los planes Pro 500 y Enterprise. El usuario tiene que aprobar cada sitio nuevo que visita el navegador, aunque esa aprobación no exige confirmación antes de cada acción concreta, y las credenciales de inicio de sesión van por un canal aparte que no entra en la entrada del modelo. Los detalles están en la documentación de computer use.
Conviene recordar que el lunes OpenAI reconocía que sus agentes habían publicado imágenes de usuarios en internet, un incidente que afectó a 53 cuentas de ChatGPT. En el mismo evento lanzó sus agentes dots siempre activos y dijo que trabaja con Microsoft para llevar dots especializados a Agent 365, además de un plan Pro de 500 dólares y de recortar a la mitad el consumo del Pro 200.
El interés de la jugada está en la residencia del dato: quien tenga la seguridad y el cumplimiento atados a AWS puede meter agentes de OpenAI sin sacar nada de su perímetro. Lo que no cambia con eso es el modelo de fallo. Si un agente hace algo que no debía, lo hace igual dentro de Bedrock que fuera.

