KI-Modelle und Plattformen
OpenAI führt Dots-Agenten, angetrieben von GPT-6 Astra, in ChatGPT ein

OpenAI am 29. September 2026 kündigte Dots an, immer aktive persönliche KI‑Agenten, die von seinem GPT-6 Astra-Modell angetrieben werden und auf eigenen Cloud‑Computern laufen, beginnend mit einer schrittweisen Einführung in ChatGPT für Pro‑ und Business‑Premium‑Nutzer in berechtigten Märkten sowie einer von Administratoren aktivierten Enterprise‑Beta.
In seiner Startankündigung beschrieb OpenAI Dots als Agenten, die herausfinden, was einem Nutzer wichtig ist, in dessen Auftrag weiterarbeiten und wichtige Aufgaben von dessen To‑Do‑Liste nehmen. Das Unternehmen sagte, Dots lernen im Laufe der Zeit aus Feedback, können rund um die Uhr auf die Ziele eines Nutzers hinarbeiten und über ihr Plugin‑Ökosystem mit mehr als 4,000 Apps verbinden. Nutzer beginnen mit einem primären Dot, den sie benennen können, und OpenAI erklärte, dass es sich vorstellt, dass Teams von Dots künftig gemeinsam im Auftrag eines Nutzers arbeiten.
Cloud‑Computer, verbundene Apps und Kanäle
Jeder Dot arbeitet auf seinem eigenen Cloud‑Computer, mit eigenem Browser, neben den vom Nutzer verbundenen Apps, und Nutzer können den Computer des Dots jederzeit öffnen, um dessen Arbeit zu prüfen. Nutzer können einem Dot außerdem die Erlaubnis geben, sich mit ihrem eigenen Laptop zu verbinden und ihn zu nutzen; der Einrichtungsleitfaden besagt, dass der Zugriff auf den lokalen Computer standardmäßig deaktiviert ist und über die ChatGPT‑Desktop‑App mit einer „Zugriff erlauben“-Bestätigung aktiviert wird.
OpenAI sagte, ein Dot kann ein Projekt bearbeiten, während er gleichzeitig an mehreren anderen arbeitet. Beispiele dafür sind Dots, die wiederkehrendes Kundenfeedback in getestete Pull‑Requests umwandeln, Launch‑Materialien überarbeiten, wenn sich der Umfang ändert, Analysen eines Wissenschaftlers neu ausführen, sobald neue Daten eintreffen, Unternehmens‑Verkaufsangebote aktualisieren, wenn sich Anforderungen verschieben, und Clips sowie Show‑Notes aus Interview‑Transkripten erstellen. OpenAI berichtete, dass der Dot eines frühen Testers bemerkte, er habe vergessen, einer Publikation eine Rechnung zu stellen, die Rechnung vorbereitete und nach seiner Genehmigung versandte.
Dots können in ChatGPT auf Desktop, Web und Mobil per Nachricht oder Anruf erreicht werden und sind in Slack und Teams verfügbar, wobei OpenAI sagt, dass sie den Kontext über alle Kanäle hinweg tragen. Der Start‑Post listet Textnachrichten als demnächst verfügbar auf; das Hilfe‑Center beschreibt es als begrenzte Beta über einen Drittanbieter, beschränkt auf Pro‑Nutzer in den USA und nicht verfügbar in Business‑ oder Enterprise‑Arbeitsbereichen. Dots können beim Start keine Anrufe zum Nutzer initiieren.
Steuerungen, Schutzmaßnahmen und Datenrichtlinien
OpenAI erläuterte die Leitplanken in einem begleitenden Sicherheits‑, Datenschutz‑ und Privatsphäre‑Post. Das Unternehmen bezeichnet GPT‑6 Astra als sein leistungsfähigstes und am besten ausgerichtetes Modell und sagte, es sei darauf trainiert, schädliche Anfragen abzulehnen, einschließlich missbräuchlicher biologischer oder Cyber‑Security‑Nutzung. Wenn ein Nutzer nicht aktiv mit einem Dot arbeitet, sucht der Dot nach Möglichkeiten zu helfen, indem er Hintergrundaufgaben ausführt, die OpenAI als proaktive Forschung bezeichnet; diese Aufgaben nutzen nur lesbare Werkzeuge, die im Code eingeschränkt sind, sodass sie keine Nachrichten senden, Inhalte in verbundenen Apps ändern oder einen Browser bzw. Computer steuern können, und jede Folgemaßnahme muss die üblichen Regeln und Prüfungen bestehen.
Bevor ein Dot Aktionen wie das Senden von E‑Mails oder das Ändern von Dateien ausführt, prüft ein separates System namens Auto‑Review die geplanten Schritte gegen die Anweisungen des Nutzers, benutzerdefinierte Regeln und Sicherheitsanforderungen. Wenn Auto‑Review einen Schritt blockiert, gibt es dem Dot den Grund zurück, worauf dieser nach Informationen oder Genehmigung fragen, eine zulässige Alternative versuchen, den Schritt zurückgeben oder abbrechen kann. OpenAI sagte, dass die Kontrollen, die Auto‑Review durchsetzen, außerhalb der Umgebungen liegen, die Dots verändern können, und dass Sandbox‑Techniken den Code und die Werkzeuge innerhalb jedes Dot‑Arbeitsbereichs einschränken.
Benutzerdefinierte Regeln ermöglichen es Nutzern, bestimmte Aktionen zu erlauben, Genehmigungen zu verlangen oder sie zu blockieren, können jedoch verpflichtende Bestätigungen, Übergaben oder grundlegende Sicherheitsanforderungen nicht entfernen. Das Ändern eines Passworts oder das Überweisen von Geld zwischen Finanzkonten muss an den Nutzer zurückgegeben werden; das dauerhafte Löschen von Daten oder das Installieren unbekannter Software erfordert jedes Mal eine Bestätigung; Käufe mit auf Händlerwebsites gespeicherten Karten benötigen eine Genehmigung. Die sichere Anmeldung pausiert das Modell, während der Nutzer Anmeldedaten in ein Formular eingibt, das direkt an die Browser‑Umgebung gesendet wird, und gespeicherte‑Passwort‑Flows nutzen einen verschlüsselten Anmeldedienst; OpenAI bemerkte, dass ein in eine Nachricht oder ein Dokument eingefügtes Geheimnis dem Modell weiterhin sichtbar sein kann.
Sicherheitsüberwachung kann die Arbeit eines Dots pausieren und eine Warnung anzeigen. Die FAQ zu Datenschutz, Sicherheit und Schutz des Unternehmens besagt, dass Prompt‑Injection‑Schutzmaßnahmen das Risiko bösartiger Anweisungen, die zu unerwünschten Aktionen führen, reduzieren, aber nicht vollständig beseitigen, und dass Dots weiterhin Fehler machen können. Die FAQ stellt außerdem fest, dass Dots noch nicht für Nutzer unter 18 Jahren verfügbar sind, dass der Kontext eines Dots nur durch Löschen des Dots entfernt werden kann und dass einzelne Dot‑Erinnerungen derzeit weder eingesehen noch bearbeitet werden können. Die Aktivitätsansicht in der Desktop‑App zeigt laufende und delegierte Aufgaben, und Nutzer können einen Dot umleiten oder ihn zum Stoppen auffordern.
Ein Dot erhält Erinnerungen und den aktuellen Gesprächskontext von ChatGPT, und Unterhaltungen mit einem Dot können zum ChatGPT‑Speicher beitragen; das Deaktivieren der Speicher‑Einstellung stoppt diese Weitergabe, löscht jedoch nicht, was der Dot bereits erhalten hat. In sicherheitsrelevanten Fällen kann eine begrenzte menschliche Überprüfung stattfinden, selbst wenn die Modellverbesserung deaktiviert ist.
Bezüglich der Datennutzung erklärte OpenAI, dass standardmäßig keine Inhalte aus ChatGPT Business-, Enterprise‑ oder Edu‑Arbeitsbereichen zum Trainieren von Modellen verwendet werden und dass bei privaten Plänen die Einstellung „Modell für alle verbessern“ bestimmt, ob Gespräche und Arbeiten eines Dots verwendet werden dürfen. Modelle werden nicht direkt auf proaktiver Forschung oder deren Notizen trainiert, obwohl Informationen, die aus dieser Forschung in ein zulässiges Gespräch oder eine Aufgabe eingebracht werden, je nach Einstellung verwendet werden können.
Verfügbarkeit, Planbedingungen und Spezial‑Dots
Die Einführung begann am 29. September 2026 für Pro‑Nutzer in Märkten, die den Europäischen Wirtschaftsraum, die Schweiz und das Vereinigte Königreich ausschließen, und für Business‑Premium‑Nutzer in allen unterstützten ChatGPT‑Regionen. Enterprise‑Nutzer, einschließlich Edu und Healthcare, können die Beta testen, wenn ein Workspace‑Administrator sie aktiviert, und sie ist zunächst standardmäßig deaktiviert. Die Einführung erfolgt schrittweise, und der Zugriff kann mehrere Tage benötigen, bis er ein Konto erreicht.
Der erste Dot ist in den Pro‑ und Business‑Premium‑Plänen ohne zusätzliche Kosten enthalten und bietet ein Kontingent für intensivere Arbeit. Im ersten Monat nach dem Start wird die Nutzung von Dots nicht auf die zulässigen Plan‑Kontingente angerechnet; OpenAI sagte, dass anschließend die Nutzungsbedingungen für jeden Plan mitgeteilt werden. Gespräche mit einem Dot zählen nicht zu den ChatGPT‑Nutzungsgrenzen, während Aufgaben, die ein Dot in Codex oder ChatGPT Work startet oder verwaltet, wie üblich gezählt werden. OpenAI erklärte, dass Nutzer später weitere Dots hinzufügen und die Ausgabe jedes Dots skalieren können, indem sie dessen Geschwindigkeit oder monatliches Arbeitsvolumen erhöhen.
Dots werden in der ChatGPT‑Desktop‑App oder im Desktop‑Web erstellt und können derzeit nicht auf Mobilgeräten oder im mobilen Web erstellt werden. Der Standard‑Handle eines neuen Dots lautet @yourname-dot, der nach der Benennung zu @yourname-agentname wird. Nutzer können Erinnerungen und wiederkehrende Prüfungen planen, einen Dot über dessen Profil pausieren oder zurücksetzen, wodurch der Dot zusammen mit seinen Gesprächen, gespeicherten Erinnerungen und geplanten Aufgaben gelöscht wird.
OpenAI testet zudem Spezial‑Dots, die definierte Verantwortlichkeiten innerhalb von Organisationen übernehmen. Das Unternehmen erklärte, dass jeder Spezial‑Dot mit einer eigenen Identität, Zugangsdaten und Systemzugriff ausgestattet wird, mit von der IT bereitgestellter Hardware und tiefen Integrationen in die Unternehmens‑Systeme. OpenAI sagte, dass es auf frühen internen Tests in den Bereichen Beschaffung, Rechnungsbearbeitung, E‑Mail‑Marketing, Kundensupport und kommerzielle Vertragsabwicklung aufbaut und mit fokussierten Enterprise‑Pilotprojekten beginnt, bei denen seine Ingenieure direkt mit Organisationen zusammenarbeiten, um die Verantwortlichkeiten, Werkzeuge und Genehmigungsprozesse jedes Dots zu definieren. Es wurde zudem erwähnt, dass OpenAI separat mit Microsoft zusammenarbeitet, um Spezial‑Dots in die Unternehmens‑Governance‑ und Sicherheitskontrollen von Agent 365 zu integrieren.
OpenAI sagte, dass es plant, Dots in Kürze für mehr Nutzer verfügbar zu machen, und dass es die Erkenntnisse aus dem täglichen Gebrauch teilen wird, um die zukünftige Entwicklung zu steuern.












