jsonscraper

OpenAI stellt dots vor – ChatGPT-Agenten für langfristige Aufgaben

OpenAI stellt dots vor – ChatGPT-Agenten für langfristige Hintergrundaufgaben mit Zugriff auf Apps und eigenem Gedächtnis. Wir erklären, wie sich Berechtigungen und Daten kontrollieren lassen und was die von OpenAI veröffentlichten Sicherheitstests zeigen.

Eine Assistenz jeden Morgen den Kalender prüfen und E-Mails zu einem Projekt verfolgen zu lassen, ist mehr als eine einfache Frage an einen Chatbot. OpenAI hat dots vorgestellt: Agenten innerhalb von ChatGPT, denen sich längerfristige Aufgaben übertragen lassen. Sie können zwischen Nachrichten weiterarbeiten, auf verbundene Apps zugreifen und den Nutzer um eine Entscheidung bitten.

Die Ankündigung erfolgte am Dienstag, dem 29. September 2026, beim DevDay in San Francisco. Die wichtigste Neuerung ist keine neue Art, eine Antwort zu erhalten, sondern die Möglichkeit, Arbeit für längere Zeit zu delegieren. Damit werden auch die Zugriffsgrenzen wichtiger: Was liest und merkt sich der Agent, welche Aktionen führt er selbst aus und wie lassen sich bereits erhaltene Informationen löschen? Das Datum des DevDay nennt OpenAI; die Associated Press berichtet, dass die Konferenz am 29. September in San Francisco stattfand.

Was dots können

Mann hält eine Maus und ein iPhone und benutzt ein MacBook Pro
Zan Lazarevic

Der Nutzer gibt einem dot ein Ziel vor und legt fest, was er tun darf. Laut OpenAI kann der Agent im Hintergrund ein Thema recherchieren, verbundene Informationen durchsuchen, Erinnerungen einrichten und regelmäßige Prüfungen durchführen. Aktive und geplante Aufgaben lassen sich einsehen und pausieren. Das System basiert auf GPT-6 Astra; jeder dot verfügt über einen eigenen Cloud-Computer und Browser. Weitere Einzelheiten finden sich in der OpenAI-Hilfe zu dots und in der Systemkarte von GPT-6 Astra.

Diese Dokumente beschreiben die angegebenen Funktionen, zeigen aber für sich genommen nicht, wie zuverlässig ein Agent sie im Alltag ausführt. Der Zugang wird schrittweise bereitgestellt. Daher bedeutet selbst ein passender Tarif nicht, dass dots bereits im eigenen Konto verfügbar sind.

Die Verfügbarkeit hängt sowohl vom Tarif als auch von der Region ab. Laut OpenAI-Hilfe wird Pro schrittweise in unterstützten Märkten freigeschaltet, ausgenommen sind der Europäische Wirtschaftsraum, die Schweiz und das Vereinigte Königreich. Für Nutzer von Business Premium ist die Funktion in allen unterstützten Regionen vorgesehen. Enterprise-Teams können die Betaversion über einen Administrator aktivieren; standardmäßig ist sie ausgeschaltet. OpenAI erklärt die regionalen Ausnahmen nicht.

Im ersten Monat wird die Nutzung von dots nicht auf die Limits der berechtigten Pro-, Business- und Enterprise-Tarife angerechnet. Was danach gilt, will das Unternehmen später mitteilen. Das ist eine vorübergehende Regelung und keine Zusage für dauerhaft kostenlosen oder unbegrenzten Zugang.

Neu ist der langfristige Auftrag

OpenAI behauptet nicht, dass die Idee dauerhaft aktiver Agenten oder Multiagentensysteme neu sei. In der Systemkarte merkt das Unternehmen an, dass dots auf bestehenden Modell- und Agentenfähigkeiten aufbauen. Ein besonderes Merkmal ist die Einstellung des Zeitbudgets, die festlegt, wie lange der Agent an einer Aufgabe arbeitet. Das Dokument hält außerdem fest, dass ein dot Tools nutzen und einen Teil der Arbeit an Subagenten übertragen kann.

Für Nutzer bedeutet das einen Wechsel des gewohnten Ablaufs. In einem normalen Dialog beantwortet die Assistenz eine Anfrage; anschließend entscheidet der Mensch, was als Nächstes zu tun ist. Bei einem dot muss ein längerfristiges Ziel samt Grenzen formuliert werden: Welche Quellen soll er lesen, was darf er selbst erledigen und wann soll er anhalten und nachfragen? Je länger der Agent arbeitet und je stärker sich der Kontext verändert, desto wichtiger ist es, dass er den Sinn des ursprünglichen Auftrags nicht aus den Augen verliert.

Beim DevDay wurden dots zusammen mit weiteren persönlichen KI-Agenten vorgestellt. AP beschrieb das Produkt als Konkurrenten von Meta Muse. Dass ein weiterer Anbieter in dieser Kategorie auftritt, beweist nicht, dass OpenAI eine grundlegend neue Technologie entwickelt hat. Entscheidend ist vielmehr, ob das Unternehmen längerfristige Aufträge für normale Nutzer verständlich und kontrollierbar machen kann.

Kontrolle bedeutet Berechtigungen, Gedächtnis und Datenlöschung

Mein Schreibtisch
Nikita Kachanovsky

Jeder dot verfügt über einen Cloud-Computer. Der Zugriff auf den lokalen Computer des Nutzers ist standardmäßig ausgeschaltet. Er lässt sich über die Desktop-App aktivieren, damit der Agent mit Dateien arbeiten kann, und später wieder entziehen. Für bestimmte Aktionen kann der Nutzer Regeln festlegen: Sie ohne weitere Rückfrage erlauben, vorherige Zustimmung verlangen, den Agenten zum Nachfragen anweisen oder die Aufgabe an einen Menschen übergeben. OpenAI warnt, dass ein dot Fehler machen kann, auch wenn er solche Regeln befolgt.

Verbundene Apps geben dem Agenten Zugriff auf Informationen, die er proaktiv durchsuchen und zum Bilden von Erinnerungen nutzen kann, selbst wenn der Nutzer keine neue Anfrage gesendet hat. Deshalb sind das Trennen einer Quelle und das Löschen bereits erhaltener Daten zwei verschiedene Vorgänge. Laut OpenAI-Hilfe werden durch das Trennen einer App die Informationen, die der dot bereits erhalten hat, nicht gelöscht. Um die gespeicherten Erinnerungen des Agenten zu entfernen, muss der dot selbst gelöscht werden; dabei werden auch seine Unterhaltungen und geplanten Aufgaben gelöscht.

Wenn ein dot mit dem Arbeitskonto für E-Mails oder anderen Quellen verbunden ist, sollte man nicht nur wissen, welche Berechtigungen erteilt wurden, sondern auch, was der Agent bereits verarbeitet und gespeichert hat. Der Nutzen der Hintergrundarbeit hängt davon ab, wie klar der Nutzer die Aktivität des Agenten einsehen, sie pausieren und den gespeicherten Kontext verwalten kann.

Was die Sicherheitsprüfungen zeigen

Programmierung
Jefferson Santos

OpenAI hat in der Systemkarte von GPT-6 Astra eigene Testergebnisse zu dots veröffentlicht. In einem Test wurden 100 Szenarien mit jeweils 500 simulierten E-Mails verwendet – insgesamt 50.000 E-Mails, von denen 16.600 Angriffsversuche enthielten. Das Unternehmen berichtet, dass in diesen Szenarien kein erfolgreicher Angriff gewertet wurde. In einem weiteren Test mit 100 Angriffsketten wurden unter 2.638 gültigen Versuchen keine erfolgreichen Fälle verzeichnet. Das sind Ergebnisse bestimmter OpenAI-Tests, keine Prüfung aller denkbaren Bedrohungen in realen E-Mail-Umgebungen.

In einem anderen Test sollte der Agent in einer Abfolge zusammenhängender Aufgaben die Grenzen seiner Befugnisse einhalten. Als die Zahl der Zwischenschritte von fünf auf zehn erhöht wurde, stieg der Anteil der Testläufe mit festgestellten Verstößen mittlerer Schwere von 8,6 % auf 19,7 %. OpenAI beschreibt diese Verstöße als Überschreitungen des Aufgabenumfangs ohne Anzeichen schwerwiegender Folgen – etwa das Übertragen von Informationen zwischen nicht zusammenhängenden Aufträgen oder das Bearbeiten eines gemeinsamen Dokuments. In diesem Test stellte das Unternehmen keine Verstöße hoher Schwere oder Datenlecks fest.

Die Zahlen lassen sich nicht als Fehlerquote bei Nutzern verstehen: Es handelt sich um eine Bewertung von OpenAI unter festgelegten Testbedingungen. Das Unternehmen merkt außerdem an, dass einige seiner Bewertungen das Modellverhalten ohne den vollständigen Satz an Schutzmaßnahmen im Produktivbetrieb prüfen. Dass in einzelnen Tests keine Angriffe gewertet wurden, garantiert daher nicht, dass der Agent in jeder Situation seine Befugnisse fehlerfrei einhält. Der Anstieg der festgestellten Verstöße bei längeren Aufgabenketten unterstreicht zudem, warum Langzeitgedächtnis und wechselnder Kontext gesondert geprüft werden müssen.

Was vor der Nutzung zu prüfen ist

Bevor man einem dot regelmäßige Arbeit überträgt, sollte man prüfen, welche Apps verbunden sind, welche Berechtigungen sie erteilen und welche Aktionen der Agent ohne erneute Zustimmung ausführen kann. In der OpenAI-Hilfe wird beschrieben, wie sich aktive und geplante Aufgaben einsehen, Bestätigungsregeln ändern und Agenten pausieren lassen. Die verfügbaren Apps und Funktionen können sich jedoch unterscheiden.

OpenAI gibt an, dass sich dots mit Slack und privaten E-Mail-Konten verbinden lassen. Eine Integration allein beantwortet jedoch nicht die Frage, wie viele Daten der Agent verarbeitet und was er im Gedächtnis speichert. Für Textnachrichten gibt es eine separate, begrenzte Betaversion für einige Pro-Nutzer in den USA. Sie nutzt einen Drittanbieter; für Nachrichten und die Datenübertragung können die üblichen Gebühren anfallen.

Der Wert von dots liegt im Übergang von einzelnen Anfragen zur Delegation eines Prozesses. OpenAI hat Hintergrundaufgaben, Gedächtnis und Bestätigungsregeln beschrieben, doch der Zugang ist weiterhin unterschiedlich, die Bedingungen nach dem ersten Monat sind unbekannt und die veröffentlichten Sicherheitstests sind unternehmenseigene Bewertungen. Deshalb zählt nicht nur, was ein dot tun kann, sondern auch, wie klar er zeigt, was er gelesen, gespeichert und ausgeführt hat.

Ähnliche Beiträge

Vom Artikel zur funktionierenden Integration

Entdecke die Social-Data-APIs von jsonscraper, teste Anfragen und entwickle deinen nächsten Workflow.

APIs entdecken