
OpenAI Dots 24 saat çalışıyor; yetki sınırı kullanıcıda kalıyor

OpenAI CEO’su Sam Altman, 29 Eylül 2026’da San Francisco’daki DevDay tanıtımında Dots adlı sürekli çalışan ajanları sundu ve onları “always has your back” sözleriyle anlattı. Ajanların vaadi, kullanıcı yeni bir mesaj yazmasa da devam eden görevlerde ilerlemek. Bunun sınırını ise bağlanan uygulamalar, kullanıcı kuralları ve yerleşik güvenlik koşulları çiziyor.
OpenAI’ın Dots duyurusuna göre GPT-6 Astra ile çalışan ajanların kendi bulut bilgisayarı var; hedefler üzerinde günün 24 saati çalışabiliyor ve eklenti ekosistemi üzerinden 4.000’den fazla uygulamaya bağlanabiliyorlar. Bu, bütün uygulamaların otomatik olarak açıldığı ya da her işlemin kullanıcıya sorulmadan yapılabildiği anlamına gelmiyor. Bağlantıyı kullanıcı seçiyor; bilginin okunması ile hesapları etkileyen bir eylemin yürütülmesi ayrı yetki aşamaları.
Dots kullanıcı yokken ne yapabiliyor?
Dots, bir görevi sohbet kapandıktan sonra da sürdürebiliyor. Kendi bulut bilgisayarında, tarayıcısında ve kullanıcının bağladığı uygulamalarda çalışabiliyor; aynı anda birden fazla projeyi izleyip yeni talimat geldiğinde yön değiştirebiliyor. Kullanıcının kişisel bilgisayarına erişim ise başlangıçta kapalı ve ayrıca izin verilmesini gerektiriyor.
Arka plandaki proaktif araştırma daha dar bir yetkiye sahip. Dots bu aşamada izin verilmiş uygulamalardaki bilgileri salt okunur araçlarla inceleyebiliyor; bu araçlar mesaj gönderemiyor, uygulama içeriğini değiştiremiyor, tarayıcıyı veya bilgisayarı kontrol edemiyor. Ajan bir gelişmeyi fark edip işlem önerebilir, fakat araştırma için tanınan okuma izni önerilen işlemi kendiliğinden yetkilendirmez.
Tanıtımdaki erken kullanıcı örneğinde Dots, bir yayına fatura kesilmediğini fark edip faturayı hazırladı; gönderim kullanıcının onayından sonra gerçekleşti. Örnek, aynı görev içinde hazırlık ile dışarıya sonuç doğuran eylemin farklı kurallara bağlanabildiğini gösteriyor. Sürekli çalışma bu ayrımı ortadan kaldırmıyor: ajan ilerleyebilir, ancak onay gerektiren noktada durması gerekir.
Bağlantı ve eylem yetkisi nasıl ayrılıyor?
Dots’un yetki düzeni, uygulamaya erişim kararıyla başlıyor. Kullanıcı hangi uygulamaları bağlayacağını ve mevcut ChatGPT uygulama kontrolleri üzerinden hangi izinleri vereceğini belirliyor. Ardından Custom Rules, desteklenen eylemlerin bağımsız yürütülmesini, onaya bağlanmasını veya engellenmesini düzenliyor; yerleşik güvenlik koşulları özel kurallarla kaldırılamıyor.
- Bağlantı yok: Dots, bağlanmamış bir uygulamanın içeriğini o uygulama bağlantısı üzerinden okuyamaz veya orada işlem yapamaz. Bir bağlantının kurulması da bütün eylemler için genel izin sayılmaz.
- Bağımsız çalışma: İzinli kaynakları okuyabilir, görev üzerinde ilerleyebilir ve kuralların bağımsız yürütmeye izin verdiği desteklenen eylemleri gerçekleştirebilir. Kullanıcının her ara adım için yeni bir sohbet mesajı göndermesi gerekmez.
- Onay bekleme: Bir eylem hesapları etkiliyor veya bilgi paylaşıyorsa ajanın talimatları, özel kurallar ve güvenlik koşulları devreye girer. Sonuç, işlemin sürmesi ya da kullanıcıdan onay istenmesi olabilir.
- Kullanıcıya devretme: Bazı hassas işler ajan tarafından tamamlanmaz. Şifre değiştirme, kontrolün kullanıcıda kaldığı açık örneklerden biridir.
Dots, hesapları etkileyebilecek veya bilgi paylaşabilecek planlı eylemler için otomatik inceleme kullanıyor. Bu inceleme talimatları ve kuralları değerlendirerek işlemin ilerlemesine, onay istemesine ya da kullanıcıya devredilmesine yol açabiliyor. Activity View arka plandaki çalışmayı görünür kılıyor; kullanıcı ajanın yönünü değiştirebiliyor. Yine de görünürlük, gerçekleşmiş her dış işlemin geri alınabileceği garantisi değil.
Yetki sınırı yalnızca işlem anındaki onaydan ibaret değil. Bağlı uygulama seçimi ajanın hangi bilgileri görebileceğini, özel kurallar hangi eylemleri deneyebileceğini, yerleşik güvenlik koşulları ise hangi işleri kullanıcıya bırakacağını belirliyor. Bu katmanlar birlikte çalıştığı için “ajan kendi başına çalışıyor” ifadesi, sınırsız erişim veya sınırsız işlem yetkisi olarak okunmamalı.
Dots hangi ortamlarda çalışıyor?
İlk Dots, ChatGPT masaüstü uygulamasında veya bilgisayardaki web tarayıcısında kuruluyor. Kurulumdan sonra kullanıcı ajanla ChatGPT üzerinden konuşabiliyor; Slack ve Teams de iletişim kanalları arasında. Mesajlaşma kanalı, ajana ulaşma yolu. İşte kullanılacak bilgi ve araçlar ise bağlanan uygulamaların izinleriyle belirleniyor.
Bulut bilgisayarı ile kullanıcının kendi bilgisayarı da ayrı erişim alanları. Dots’un kendi ortamında çalışması, yerel dosyalara kendiliğinden eriştiği anlamına gelmiyor. Kullanıcı bilgisayarını ayrıca bağlarsa ajan orada da çalışabiliyor; bu karar, işin bilgisayardaki dosyalara ve yerel tarayıcıya uzanıp uzanmayacağını doğrudan değiştiriyor.
Kurumsal kullanım için gösterilen uzmanlaşmış Dots sürümü farklı bir aşamada. Bu ajanlara ayrı kimlik, kimlik bilgileri ve belirli sorumluluklar verilmesi öngörülüyor; uygulama odaklı şirket pilotlarıyla başlıyor. Microsoft Agent 365 ile kurumsal yönetim ve güvenlik denetimlerine entegrasyon da üzerinde çalışılan bir geliştirme. Bu pilot kapsamı, kişisel Dots’un kademeli dağıtımıyla aynı erişim statüsünü taşımıyor.
Türkiye’de erişim hangi aşamada?
OpenAI’ın erişim kılavuzu, Dots’un Pro kullanıcılarına Avrupa Ekonomik Alanı, İsviçre ve Birleşik Krallık dışındaki pazarlarda kademeli olarak sunulduğunu; Business Premium kullanıcılarına ise ChatGPT’nin desteklendiği bölgelerde açıldığını belirtiyor. Enterprise, Edu ve Healthcare çalışma alanlarında beta erişimi yöneticinin özelliği etkinleştirmesine bağlı ve başlangıçta kapalı. Türkiye’ye özgü kesin bir açılış tarihi verilmiyor; uygun bir hesapta özelliğin görünmesi birkaç gün sürebiliyor.
İlk Dot, Pro veya Business Premium planına ek ücret olmadan dahil. Bunun yanında daha kapsamlı işler için ayrı bir kullanım payı bulunuyor; ilk ay daha yüksek sınırlar uygulanıyor. Dolayısıyla gün boyu erişilebilir olma vaadi, yoğun görevlerde sınırsız kapasite anlamına gelmiyor.
Türkiye’deki ekipler için erişim, planın bölgesel koşullarına ve özelliğin ilgili hesapta veya çalışma alanında açılmasına bağlı. Açıldığında asıl operasyonel fark, ajanın bağlı kaynaklarda kullanıcı yokken ilerleyebilmesi; sonuç doğuran eylemlerde ise uygulama izinleri, özel kurallar ve zorunlu insan müdahalesi sınırı belirlemeye devam edecek.
Ayrıca okuyun:
İlgili makaleler


Claude Code’da tek izin hatası depoyu açabilir: Dört modu doğru seçin

Tridion ajanları mevzuat değişikliğini içeriğe bağlayacak

WSO2 Agent Manager genel erişimde: Ajan kimliği artık izlenebilir

Zendesk uzman ajanlara geçti: Hedef iş akışlarının yüzde 80’i

Claude Docs geldi: Belge düzenleme artık sohbetin içinde
Bültenimize abone olun
En son Web3, yapay zekâ ve kripto haberleri doğrudan gelen kutunuza gelsin.