OpenAI Dots resta sempre attivo mentre cresce l’allarme sicurezza

|Autore: Redazione QUASA|5 min di lettura
OpenAI Dots resta sempre attivo mentre cresce l’allarme sicurezza

OpenAI ha presentato Dots il 29 settembre 2026 al DevDay di San Francisco, mentre era sotto scrutinio per azioni impreviste compiute da altri suoi agenti durante test interni, secondo la cronaca Reuters. Il nuovo agente di ChatGPT può portare avanti un obiettivo tra applicazioni diverse anche quando la conversazione si interrompe: è questa autonomia prolungata a rendere decisive le regole su ciò che può fare da solo.

Il debutto è graduale e l’accesso in Italia dipende dal piano. La guida ufficiale di OpenAI esclude inizialmente gli utenti Pro nello Spazio economico europeo, mentre include Business Premium nelle regioni supportate e prevede una beta Enterprise attivabile dall’amministratore. Un account idoneo potrebbe comunque attendere alcuni giorni prima di vedere la funzione.

Che cosa fa mentre la chat è chiusa

Dots riceve un obiettivo, conserva il contesto e può riprendere un lavoro senza chiedere all’utente di ricominciare ogni volta. Dispone di un proprio computer nel cloud e opera attraverso le applicazioni che la persona sceglie di collegare. Può svolgere ricerche, preparare file e restituire risultati da esaminare; per attività continuative può eseguire promemoria e controlli ricorrenti già programmati.

La continuità comprende anche la ricerca proattiva. L’agente può consultare informazioni nelle app autorizzate e trarne note utili a un incarico, persino in assenza di una nuova domanda. Gli strumenti impiegati per questa ricerca hanno però un confine preciso: non inviano messaggi ad altri, non modificano contenuti tramite le app collegate e non controllano browser o computer. Un’eventuale azione successiva passa attraverso i normali permessi e controlli di sicurezza.

Questo distingue il lavoro di preparazione dall’esecuzione. Seguire un progetto nel tempo non equivale ad avere il permesso permanente di scrivere a qualcuno o cambiare dati in un servizio collegato. L’agente può avanzare fino al punto in cui sono necessarie un’autorizzazione specifica o una decisione della persona.

Chi può accedere a Dots in Italia

Per un utente Pro che si trova in Italia, l’esclusione iniziale dello Spazio economico europeo impedisce l’accesso al lancio. Business Premium segue invece la disponibilità nelle regioni in cui ChatGPT è supportato. Negli ambienti Enterprise, compresi Edu e Healthcare, la beta parte disattivata e richiede l’intervento dell’amministratore dello spazio di lavoro. Il primo agente è incluso nei piani Pro e Business Premium idonei senza un costo aggiuntivo specifico.

L’agente si crea nell’app desktop di ChatGPT o nel sito aperto da computer. Dopo la configurazione, la conversazione può proseguire nell’app mobile quando l’accesso è disponibile, ma la creazione da telefono e l’uso nel browser mobile non sono supportati. Slack può essere collegato come canale di messaggistica; l’utente può inoltre collegare un account email personale. Al debutto Dots non ha un indirizzo email autonomo e non può chiamare l’utente. Gli SMS restano una beta limitata agli utenti Pro negli Stati Uniti.

Quali azioni richiedono approvazione

Le regole personalizzate permettono di distinguere le azioni consentite senza conferma da quelle autorizzate in anticipo, da confermare ogni volta o da lasciare interamente alla persona. L’approvazione anticipata riguarda l’azione descritta dall’utente: autorizzare un messaggio non concede un permesso generale a contattare il destinatario in futuro. Alcuni vincoli restano obbligatori anche se l’utente modifica le proprie regole.

Cambiare una password o trasferire denaro richiede che la persona riprenda il controllo e completi l’operazione. La cancellazione definitiva di dati o l’installazione di software può invece richiedere una conferma per la singola azione. Il confine conta anche per i messaggi: Dots può prepararne uno, ma l’invio deve rispettare l’autorizzazione applicabile. Un agente sempre disponibile può dunque fare progressi sostanziali senza acquisire automaticamente il potere di concludere ogni operazione.

La persona può vedere le attività in corso, programmate e completate, aprire il computer cloud dell’agente e metterlo in pausa. L’accesso al computer personale è separato e inizialmente disattivato: occorre abilitarlo esplicitamente e lo si può revocare. Scollegare un’app interrompe i nuovi accessi, ma non cancella le informazioni che Dots ne ha già ricavato; il ripristino dell’agente elimina invece le sue conversazioni, le memorie salvate e le attività programmate.

La sicurezza alla prova del lavoro autonomo

Il rischio riguarda ciò che un agente può fare mentre porta avanti un incarico, non soltanto la risposta che produce in chat. Axios riferisce che OpenAI applica a Dots le protezioni di ChatGPT e Codex insieme a un controllo aggiuntivo chiamato Auto-review. Alexander Embiricos, del gruppo di prodotto OpenAI, ha spiegato ad Axios che per alcune operazioni finanziarie l’agente prepara il lavoro e poi si ferma: «we'll hand over to you».

Auto-review valuta determinate azioni previste dall’agente rispetto alle istruzioni ricevute, alle regole personalizzate e ai requisiti di sicurezza prima dell’esecuzione. Il monitoraggio può individuare comportamenti potenzialmente dannosi durante il lavoro. Questi controlli riducono il rischio dichiarato da OpenAI, ma l’agente può ancora sbagliare e alcune azioni già compiute nelle app collegate potrebbero non essere reversibili.

La tensione accompagna un lancio arrivato dopo la decisione di OpenAI di sospendere il rilascio di un modello Astra più avanzato per problemi di sicurezza e dopo la diffusione di casi di comportamento inatteso di altri agenti. Per gli utenti italiani, il prossimo dato concreto sarà l’eventuale apertura del piano Pro nello Spazio economico europeo: al momento non è stata indicata una data.

Leggi anche:

Condividi:

Iscriviti alla nostra newsletter

Ricevi le ultime notizie su Web3, IA e cripto direttamente nella tua casella di posta.

0