
OpenAI Dots arbeiten rund um die Uhr – Eingriffe brauchen weiter Freigaben

Am 29. September 2026 stellte OpenAI-Chef Sam Altman auf der DevDay in San Francisco die dauerhaft arbeitenden Agenten Dots vor. Er beschrieb sie als „like an AI helper that always has your back“, wie die Associated Press berichtet. Dots sollen Aufgaben zwischen Gesprächen fortführen und sich mit Ergebnissen oder Fragen melden, ohne dass Nutzer jeden Arbeitsschritt neu anstoßen müssen.
Die Produktankündigung von OpenAI beschreibt den Betrieb rund um die Uhr auf einem eigenen Cloud-Rechner mit Browser, die Arbeit mit verbundenen Apps und Verbindungen zu mehr als 4.000 Anwendungen. Entscheidend für die Kontrolle ist der Auslöser einer Handlung: Bei der eigenständigen Recherche im Hintergrund dürfen Dots nur lesende Werkzeuge einsetzen. Aktionen, die Konten verändern oder Informationen weitergeben, werden dagegen anhand von Regeln und möglichen Freigaben geprüft. Der Zugang wird nach Tarif und Markt gestaffelt freigeschaltet.
Der Cloud-Rechner hält mehrere Aufgaben am Laufen
Ein Dot hat eine eigene Arbeitsumgebung und kann mehrere länger laufende Projekte parallel bearbeiten. Nutzer können weitere Aufträge hinzufügen, während bestehende Arbeiten weiterlaufen. Über verbundene Apps kann der Agent Informationen einbeziehen; erreichbar ist er unter anderem in ChatGPT sowie über Slack und Teams. Ein Nachrichtenkanal und die Berechtigung einer verbundenen App erfüllen dabei unterschiedliche Zwecke: Der eine ermöglicht die Unterhaltung, die andere bestimmt den Zugriff auf Daten und Funktionen.
OpenAI nennt als Beispiel aus der frühen Nutzung einen Dot, der eine vergessene Rechnung bemerkte, sie vorbereitete und erst nach Zustimmung des Nutzers verschickte. Der geschilderte Ablauf zeigt, wie Beobachtung und Vorbereitung in eine freizugebende Handlung übergehen können. Daraus folgt keine allgemeine Erlaubnis, Rechnungen oder andere Nachrichten ohne Rückfrage zu versenden; maßgeblich bleiben der konkrete Auftrag und die dafür geltenden Regeln.
Auch der persönliche Computer ist nicht automatisch Teil dieser Arbeitsumgebung. Der Dot arbeitet zunächst auf seinem Cloud-Rechner. Zugriff auf einen lokalen Rechner setzt eine ausdrückliche Verbindung voraus und kann wieder entzogen werden. Wer den Arbeitsbereich des Dots öffnet, kann seine laufenden Schritte verfolgen, statt allein auf eine spätere Zusammenfassung angewiesen zu sein.
Was Dots lesen, vorbereiten und ausführen dürfen
Die schärfste feste Grenze gilt für die proaktive Recherche, wenn gerade kein Nutzer mit dem Dot arbeitet. Dann kann er Informationen aus bereits verbundenen Anwendungen lesen und mögliche Aufgaben erkennen. In diesem Modus kann er keine Nachrichten verschicken, App-Inhalte ändern oder Browser und Computer steuern. Eine geplante Aufgabe oder ein ausdrücklich erteilter Auftrag kann andere Werkzeuge nutzen; welche Schritte möglich sind, richtet sich dann nach Verbindung, Anweisung und Aktionsregeln.
- Beobachten: Eine verbundene App kann Informationen für die laufende Arbeit und für spätere Hinweise liefern. Lesender Zugriff bedeutet bereits Zugang zu diesen Inhalten; er ist deshalb eine eigenständige Berechtigung.
- Vorbereiten: Dots können Entwürfe, Analysen oder Arbeitsergebnisse zur Prüfung bereitstellen. Ein fertiger Entwurf ist noch keine Entscheidung, ihn in einem fremden Konto zu veröffentlichen oder zu versenden.
- Eingreifen: Vor Aktionen mit Wirkung auf Konten oder mit Weitergabe von Informationen greift eine automatische Prüfung. Je nach Vorgabe kann der Dot handeln, eine Zustimmung einholen müssen oder den Schritt dem Nutzer überlassen.
Für Slack, Teams und Geschäftsanwendungen ist daher relevant, welche Verbindung eingerichtet wurde und welche Rechte sie eröffnet. Der Zugriff auf einen Gesprächskanal allein verleiht dem Dot keine pauschale Schreibberechtigung in allen angebundenen Diensten. Eigene Regeln können unterstützte Aktionen erlauben, an eine Zustimmung binden oder sperren; eingebaute Sicherheitsanforderungen gelten zusätzlich. Eine ausdrücklich vorab beauftragte Handlung bleibt auf den beschriebenen Zweck bezogen.
Freigaben und Arbeitsansicht begrenzen die Eigenständigkeit
Die automatische Aktionsprüfung gleicht mögliche Eingriffe mit den Anweisungen des Nutzers, eigenen Regeln und Sicherheitsanforderungen ab. Eine Freigabe ist somit für bestimmte Schritte vorgesehen, nicht für jede einzelne Tätigkeit des Dots. Besonders sensible Aufgaben wie das Ändern eines Passworts bleiben beim Nutzer. Für die Anmeldung auf unterstützten Websites kann der Agent gespeicherte Passwörter verwenden, ohne dass das Modell deren Inhalt sieht.
Die Activity View zeigt auch Hintergrundarbeit an und ermöglicht es, den Dot zu korrigieren. Nutzer können außerdem seinen Cloud-Rechner öffnen und den Agenten pausieren. Diese Einsicht ist besonders wichtig, weil ein Dot neue Hinweise aus verbundenen Anwendungen aufgreifen und zwischen Gesprächen weiterarbeiten kann: Die Entscheidung über eine spätere Aktion soll auf einem sichtbaren Arbeitsverlauf beruhen.
Wird eine App getrennt, endet der weitere Zugriff über diese Verbindung. Bereits daraus übernommene Informationen werden dadurch jedoch nicht automatisch entfernt. Für die Entscheidung, ein geschäftliches Konto anzubinden, zählen deshalb sowohl die unmittelbaren Rechte der Verbindung als auch der Kontext, den der Dot aus den zugänglichen Inhalten aufbauen kann.
Der Zugang hängt im deutschsprachigen Raum vom Tarif ab
Die Einrichtungshilfe von OpenAI nennt für Pro eine Ausnahme im Europäischen Wirtschaftsraum, in der Schweiz und im Vereinigten Königreich. Damit umfasst der Pro-Start Deutschland, Österreich und die Schweiz zunächst nicht. Business Premium ist in allen unterstützten ChatGPT-Regionen vorgesehen. Enterprise-Kunden, einschließlich Edu und Healthcare, können eine Beta nutzen, wenn ihre Workspace-Administration sie aktiviert; anfangs ist sie standardmäßig ausgeschaltet.
Die Freischaltung erfolgt schrittweise und kann auch bei einem berechtigten Konto noch ausstehen. Eingerichtet wird ein Dot in der ChatGPT-Desktop-App oder im Desktop-Browser; nach der Einrichtung ist die Unterhaltung in der mobilen App möglich, sobald der mobile Zugang für das Konto bereitsteht. Für Leser in Deutschland, Österreich und der deutschsprachigen Schweiz entscheidet damit vor allem die Kombination aus Tarif, Region und gegebenenfalls Workspace-Freigabe, wann sie die angekündigten Funktionen tatsächlich erhalten.
Lesen Sie auch:
Ähnliche Artikel


OpenAI holt Patreons Produktspitze – das Creator-Produkt bleibt offen

ChatGPT Library öffnet Box und SharePoint – nicht jede Datei wird sichtbar

GPT-6 Astra ist da – die stärksten Cyberfunktionen bleiben begrenzt

Proaktive Schreib-KI mischt sich selbst ein – gutes Timing schlägt mehr Vorschläge

ChatGPT und Claude fielen fast gleichzeitig aus – eine gemeinsame Ursache fehlt
Newsletter abonnieren
Erhalten Sie die neuesten Nachrichten zu Web3, KI und Krypto direkt in Ihren Posteingang.