
OpenAI lança Dots: o agente trabalha 24 horas, mas ações pedem controle

Em 29 de setembro de 2026, Sam Altman apresentou os Dots no DevDay da OpenAI, em São Francisco, conforme a Associated Press. Ele os descreveu como “like an AI helper that always has your back”. A proposta é dar continuidade a tarefas entre conversas e chamar o usuário quando uma decisão exigir sua atenção.
No anúncio da OpenAI, cada Dot usa GPT-6 Astra, dispõe de um computador na nuvem, pode trabalhar 24 horas por dia e se conectar a mais de 4 mil aplicativos por meio de plugins. A liberação começou de forma gradual para Pro e Business Premium em mercados elegíveis; no Enterprise, o acesso é a uma versão beta ativada pelo administrador. O agente pode continuar trabalhando, mas isso não lhe dá autorização irrestrita para agir nas contas conectadas.
Como uma tarefa continua entre conversas
O usuário dá um objetivo ao Dot e define o que ele pode fazer por conta própria. O agente conserva o contexto, trabalha em seu computador e navegador na nuvem e pode trazer uma pergunta ou um resultado para revisão. É possível orientar mais de uma tarefa sem conduzir cada etapa em uma conversa separada.
O computador pessoal permanece separado do ambiente do Dot até que o usuário conceda acesso. Já os aplicativos conectados fornecem informações e ferramentas dentro das permissões existentes. Essa combinação permite, por exemplo, acompanhar uma pendência e preparar uma resposta enquanto a pessoa está ocupada, sem que preparar e enviar sejam tratados como a mesma ação.
Em um caso divulgado no lançamento, um Dot percebeu que um participante dos testes havia esquecido de faturar uma publicação. O agente preparou a cobrança e só a enviou depois da aprovação do usuário. O episódio torna visível o limite entre identificar trabalho a fazer e assumir um compromisso externo em nome de alguém.
O que o Dot pode ler, preparar, executar e aprovar
As orientações de segurança da OpenAI distinguem a pesquisa proativa das ações posteriores. Na pesquisa, o Dot pode ler fontes conectadas permitidas e guardar notas privadas; as ferramentas dessa etapa não enviam mensagens, não alteram conteúdo por plugins e não controlam um navegador ou computador. Uma ação decorrente do que foi encontrado passa pelas regras normais de acesso e aprovação.
- Ler: o Dot consulta apenas os aplicativos aos quais recebeu acesso, respeitando as permissões concedidas. Conexões já configuradas no ChatGPT também podem ficar disponíveis para ele; criar um Dot não equivale a criar um conjunto isolado de conexões.
- Preparar: o agente pode reunir informações, redigir uma mensagem ou deixar uma alteração pronta para revisão. Um rascunho não significa que o destinatário recebeu a mensagem nem que a alteração foi aplicada.
- Executar: ações que mudam dados, afetam contas ou compartilham informações seguem regras específicas. Algumas podem prosseguir sem nova confirmação; outras exigem aprovação no momento ou autorização prévia com alcance definido.
- Aprovar: trocar uma senha ou transferir dinheiro exige que a pessoa assuma o controle para concluir a tarefa. Excluir dados permanentemente ou instalar software pode exigir aprovação a cada ocasião. Mensagens recorrentes podem admitir autorização antecipada, limitada ao que foi especificado.
As regras personalizadas permitem indicar ações que o Dot pode realizar sozinho, ações que deve submeter à pessoa e ações que deve evitar. Elas não removem as exigências centrais de segurança. Autorizar uma mensagem para determinado destinatário, conteúdo e momento não cria uma permissão permanente para contatar outras pessoas.
Antes de certas ações, a revisão automática considera as instruções do usuário, as regras personalizadas e os requisitos de segurança. O controle continua relevante depois da configuração: a área de atividade mostra tarefas em andamento e etapas realizadas, permitindo acrescentar contexto, corrigir um entendimento ou pedir que o agente pare.
Planos, disponibilidade e início do acesso
Nos planos Pro e Business Premium, o primeiro Dot está incluído sem custo adicional, com uma franquia para trabalhos mais profundos. A distribuição é gradual e depende do mercado e da conta. Para organizações Enterprise, incluindo Edu e Healthcare, a experiência beta começa desativada e requer habilitação pelo administrador.
A configuração inicial ocorre no aplicativo de desktop do ChatGPT ou no navegador de um computador. Depois, o usuário pode conversar com o Dot pelo aplicativo móvel quando esse acesso estiver disponível. Para leitores no Brasil e em outros mercados de língua portuguesa, o anúncio, portanto, não garante que o recurso já tenha aparecido em toda conta de um plano elegível.
O Dot pode receber contexto de conversas e memórias do ChatGPT, além de informações dos aplicativos conectados. Isso ajuda a manter uma tarefa, mas amplia o conjunto de dados que o agente pode usar. Conectar um serviço, permitir acesso ao computador pessoal e autorizar uma ação externa são decisões separadas.
O que permanece após desconectar um aplicativo
Desconectar um aplicativo interrompe novos acessos por aquela conexão, mas não apaga informações que o Dot já incorporou ao próprio contexto. Para excluir esse contexto, é preciso excluir o Dot; arquivos e conversas criados em outros locais têm seus próprios controles. Pausar o agente interrompe o trabalho até a retomada, sem desfazer o que já foi concluído.
A reversão de uma ação depende do aplicativo e do que foi feito. Uma edição pode admitir correção, enquanto uma informação compartilhada ou uma exclusão definitiva pode ter consequências que não se resolvem com uma pausa. Por isso, o limite para mensagens, alterações e compartilhamentos precisa ser definido antes de uma tarefa contínua começar.
Um primeiro teste com baixo risco
Um teste inicial pode restringir o Dot à leitura de uma fonte permitida e à preparação de um resultado para revisão. Um lembrete ou um resumo de informações já acessíveis permite observar quais dados entram no trabalho e em que ponto o agente solicita uma decisão, sem começar por pagamentos, exclusões ou mensagens a terceiros.
- Revise os aplicativos conectados e mantenha apenas os acessos necessários à tarefa.
- Defina o objetivo e peça aprovação antes de qualquer envio, alteração ou compartilhamento.
- Acompanhe a atividade e confira destinatários, conteúdo e dados incluídos no resultado preparado.
- Ao terminar, ajuste as regras ou pause o Dot se não quiser que ele continue trabalhando.
Esse teste oferece um limite concreto para ampliar o uso: resultados preparados podem ser descartados antes da execução. Quando a tarefa passa a afetar terceiros ou a alterar dados, a decisão sobre o que o agente pode fazer sozinho precisa vir primeiro.
Leia também:
Artigos relacionados


Anthropic investe US$ 100 milhões — acesso à academia depende de indicação

Barclays levará Claude Code a metade dos desenvolvedores ainda em 2026

Anthropic põe a Accenture dentro do laboratório — a independência será testada

Agente de IA ganhou uma VM própria — isole rede, segredos e estado na AWS

Claude já lidera um quarto da própria P&D — a métrica ainda depende dele
Assine nossa newsletter
Receba as últimas notícias sobre Web3, IA e cripto diretamente no seu e-mail.