Demander à un assistant de vérifier le calendrier chaque matin et de suivre les courriels liés à un projet, ce n’est déjà plus simplement poser une question à un chatbot. OpenAI a présenté dots, des agents intégrés à ChatGPT auxquels on peut confier des tâches de longue durée : ils peuvent continuer à travailler entre les messages, accéder aux applications connectées et revenir vers l’utilisateur pour obtenir une décision.
L’annonce a été faite le mardi 29 septembre 2026, lors du DevDay à San Francisco. Le principal changement n’est pas une nouvelle façon d’obtenir une réponse, mais la possibilité de déléguer un travail dans la durée. Les limites d’accès deviennent alors plus importantes : ce que l’agent lit et mémorise, les actions qu’il effectue de lui-même et la manière de supprimer les informations qu’il a déjà obtenues. OpenAI indique la date du DevDay, et Associated Press rapporte que la conférence s’est tenue à San Francisco le 29 septembre.
Ce que savent faire les dots
L’utilisateur donne un objectif au dot et définit ce qu’il est autorisé à faire. Selon la description d’OpenAI, l’agent peut effectuer des recherches en arrière-plan, consulter les informations connectées, définir des rappels et réaliser des vérifications récurrentes. Les tâches actives et planifiées peuvent être consultées et mises en pause. Le système fonctionne avec GPT-6 Astra ; chaque dot dispose de son propre ordinateur cloud et de son navigateur. Les détails figurent dans l’aide d’OpenAI sur les dots et dans la fiche système de GPT-6 Astra.
Ces documents décrivent les fonctionnalités annoncées, mais ne montrent pas à eux seuls dans quelle mesure l’agent les exécute de manière fiable au quotidien. Le déploiement de l’accès est progressif : même avec un abonnement admissible, les dots ne sont donc pas nécessairement déjà disponibles dans le compte.
La disponibilité dépend à la fois de l’offre et de la région. Selon l’aide d’OpenAI, les dots sont progressivement proposés aux abonnés Pro sur les marchés pris en charge, à l’exception de l’Espace économique européen, de la Suisse et du Royaume-Uni. Pour les utilisateurs de Business Premium, la fonctionnalité est prévue dans toutes les régions prises en charge ; les équipes Enterprise peuvent activer la bêta par l’intermédiaire de leur administrateur, mais elle est désactivée par défaut. OpenAI n’explique pas la raison de ces exclusions régionales.
Pendant le premier mois, l’utilisation des dots n’est pas décomptée des limites des offres Pro, Business et Enterprise admissibles. L’entreprise promet d’indiquer ultérieurement ce qui se passera après cette période. Il s’agit d’une condition temporaire, et non d’une promesse d’accès gratuit ou illimité permanent.
La nouveauté : des tâches confiées dans la durée
OpenAI ne prétend pas que l’idée d’agents persistants ou de systèmes multi-agents soit nouvelle. Dans la fiche système, l’entreprise indique que les dots s’appuient sur des capacités existantes en matière de modèles et d’agents. Leur particularité réside dans le réglage du budget de temps, qui détermine la durée pendant laquelle l’agent travaille sur une tâche. Le document précise également qu’un dot peut utiliser des outils et déléguer une partie du travail à des sous-agents.
Pour l’utilisateur, cela implique un changement de scénario habituel. Dans une conversation classique, l’assistant répond à une demande, puis la personne décide de la suite. Avec un dot, il faut formuler un objectif plus durable et en définir les limites : quelles sources consulter, ce qui peut être fait de manière autonome et dans quels cas l’agent doit s’arrêter et poser une question. Plus l’agent travaille longtemps et plus le contexte évolue, plus il est important qu’il ne perde pas de vue le sens de la demande initiale.
Lors du DevDay, les dots ont été présentés aux côtés d’autres agents d’IA personnels. AP a décrit le produit comme un concurrent de Meta Muse. L’arrivée d’un nouvel acteur dans cette catégorie ne prouve pas qu’OpenAI ait créé une technologie fondamentalement nouvelle. La question la plus importante est de savoir si l’entreprise parviendra à rendre les tâches de longue durée compréhensibles et maîtrisables pour les utilisateurs ordinaires.
Le contrôle passe par les autorisations, la mémoire et la suppression des données
Chaque dot dispose d’un ordinateur cloud. Par défaut, l’accès à l’ordinateur local de l’utilisateur est désactivé : il est possible de l’activer via l’application de bureau pour que l’agent travaille sur des fichiers, puis de le révoquer. Pour certaines actions, l’utilisateur peut définir des règles : les autoriser sans poser de question supplémentaire, demander un accord préalable, faire en sorte que l’agent pose une question ou transmette la tâche à une personne. OpenAI prévient qu’un dot peut commettre des erreurs, y compris lorsqu’il suit ces règles.
Les applications connectées donnent à l’agent accès à des informations qu’il peut consulter de manière proactive et utiliser pour créer des souvenirs, même si l’utilisateur n’a pas envoyé de nouvelle demande. Déconnecter une source et supprimer les données déjà obtenues sont donc deux opérations différentes. Selon l’aide d’OpenAI, déconnecter une application ne supprime pas les informations que le dot a déjà obtenues. Pour supprimer les souvenirs enregistrés par l’agent, il faut supprimer le dot lui-même ; la réinitialisation supprime également ses conversations et ses tâches planifiées.
Si un dot est connecté à la messagerie professionnelle ou à d’autres sources, il est important de savoir non seulement quelles autorisations ont été accordées, mais aussi ce que l’agent a déjà traité et enregistré. L’intérêt du travail en arrière-plan dépend de la capacité de l’utilisateur à voir clairement l’activité de l’agent, à la mettre en pause et à gérer le contexte conservé.
Ce que révèlent les tests de sécurité
OpenAI a publié ses propres résultats de tests des dots dans la fiche système de GPT-6 Astra. Pour un test, l’entreprise a utilisé 100 scénarios comprenant 500 courriels simulés chacun, soit 50 000 courriels au total, dont 16 600 étaient des courriels d’attaque. Elle indique qu’aucune attaque réussie n’a été comptabilisée dans ces scénarios. Lors d’un autre test, composé de 100 chaînes d’attaque, aucun succès n’a été constaté parmi les 2 638 tentatives valides. Ces résultats correspondent à des tests spécifiques menés par OpenAI ; ils ne couvrent pas toutes les menaces possibles dans de véritables environnements de messagerie.
Dans un autre test, l’agent devait respecter les limites de ses autorisations au fil d’une série de tâches liées. Lorsque le nombre de tâches intermédiaires est passé de cinq à dix, la proportion d’échantillons présentant des violations de gravité modérée est passée de 8,6 % à 19,7 %. OpenAI décrit ces violations comme des dépassements du cadre de la tâche sans signe de conséquences graves — par exemple, le transfert d’informations entre des demandes sans rapport ou la modification d’un document partagé. Dans ce test, l’entreprise n’a relevé ni violation de gravité élevée ni fuite de données.
Ces chiffres ne doivent pas être interprétés comme le taux d’erreur chez les utilisateurs : il s’agit d’évaluations d’OpenAI dans des conditions de test définies. L’entreprise précise également qu’une partie de ses évaluations porte sur le comportement du modèle sans l’ensemble des protections déployées en production. L’absence d’attaques comptabilisées lors de certains tests ne garantit donc pas que l’agent respectera parfaitement ses autorisations dans toutes les situations. L’augmentation des violations relevées dans une chaîne de tâches plus longue souligne aussi pourquoi la mémoire à long terme et l’évolution du contexte doivent faire l’objet de vérifications distinctes.
Ce qu’il faut vérifier avant de l’utiliser
Avant de confier un travail régulier à un dot, il est utile de vérifier quelles applications sont connectées, quelles autorisations elles accordent et quelles actions l’agent peut effectuer sans nouvel accord. L’aide d’OpenAI permet de consulter les tâches actives et planifiées, de modifier les règles de confirmation et de mettre l’agent en pause. La disponibilité des applications et des fonctionnalités peut toutefois varier.
OpenAI indique qu’un dot peut être connecté à Slack et à une messagerie personnelle. Toutefois, l’existence d’une intégration ne répond pas à elle seule aux questions portant sur le volume de données que l’agent traitera et ce qu’il conservera en mémoire. Une bêta distincte et limitée pour les messages texte est proposée à une partie des utilisateurs Pro aux États-Unis. Elle fait appel à un fournisseur tiers, et des frais habituels peuvent s’appliquer aux messages et au transfert de données.
L’intérêt des dots réside dans le passage de demandes ponctuelles à la délégation d’un processus. OpenAI a décrit les tâches en arrière-plan, la mémoire et les règles de confirmation, mais la disponibilité varie encore, les conditions après le premier mois restent inconnues et les tests de sécurité publiés sont des évaluations propres à l’entreprise. Il importe donc non seulement de savoir ce qu’un dot peut faire, mais aussi de comprendre clairement ce qu’il a lu, mémorisé et exécuté.