jsonscraper

OpenAI presenta dots, gli agenti di ChatGPT per le attività prolungate

OpenAI ha presentato dots, agenti di ChatGPT pensati per attività in background di lunga durata, con accesso alle app e una memoria propria. Vediamo come controllarne autorizzazioni e dati e cosa mostrano i test di sicurezza pubblicati dall’azienda.

Chiedere a un assistente di controllare il calendario ogni mattina e seguire le email di un progetto non è più soltanto una domanda rivolta a un chatbot. OpenAI ha presentato dots, agenti integrati in ChatGPT a cui si possono affidare attività prolungate: possono continuare a lavorare tra un messaggio e l’altro, accedere alle app collegate e tornare dall’utente per chiedere una decisione.

L’annuncio è stato fatto martedì, 29 settembre 2026, al DevDay di San Francisco. Il cambiamento principale non è un nuovo modo per ottenere una risposta, ma la possibilità di delegare un’attività nel tempo. Di conseguenza, diventano più importanti i limiti di accesso: cosa legge e ricorda l’agente, quali azioni esegue autonomamente e come eliminare le informazioni che ha già acquisito. La data del DevDay è indicata da OpenAI, mentre Associated Press riferisce che la conferenza si è tenuta a San Francisco il 29 settembre.

Cosa sanno fare dots

Uomo che usa un MacBook Pro tenendo in mano un mouse e un iPhone
Zan Lazarevic

L’utente assegna a un dot un obiettivo e stabilisce cosa gli è consentito fare. Secondo la descrizione di OpenAI, l’agente può svolgere ricerche in background, consultare le informazioni collegate, impostare promemoria ed eseguire controlli periodici. È possibile visualizzare e sospendere le attività in corso e quelle programmate. Il sistema si basa su GPT-6 Astra; ogni dot dispone di un computer cloud e di un browser propri. I dettagli sono disponibili nella guida di OpenAI a dots e nella scheda di sistema di GPT-6 Astra.

Questi documenti descrivono le funzionalità dichiarate, ma da soli non indicano quanto l’agente riesca a svolgere le attività con costanza nell’uso quotidiano. L’accesso viene attivato gradualmente, quindi anche un piano idoneo non garantisce che dots sia già disponibile nel proprio account.

La disponibilità dipende sia dal piano sia dalla regione. Secondo la guida di OpenAI, dots viene distribuito gradualmente agli utenti Pro nei mercati supportati, ad eccezione dello Spazio economico europeo, della Svizzera e del Regno Unito. La funzione è prevista per gli utenti Business Premium in tutte le regioni supportate; i team Enterprise possono attivare la beta tramite l’amministratore, ma per impostazione predefinita è disattivata. OpenAI non spiega il motivo delle esclusioni regionali.

Durante il primo mese, l’uso di dots non viene conteggiato nei limiti dei piani idonei Pro, Business ed Enterprise. L’azienda ha promesso di comunicare in seguito cosa accadrà dopo. Si tratta di una condizione temporanea, non della promessa di un accesso gratuito o illimitato permanente.

La novità è affidare un’attività prolungata

OpenAI non sostiene che l’idea di agenti persistenti o di sistemi multiagente sia nuova. Nella scheda di sistema, l’azienda osserva che dots si basa su capacità di modelli e agenti già esistenti. Un elemento distintivo è la configurazione del budget di tempo, che determina per quanto tempo l’agente lavora a un’attività. Il documento segnala inoltre che un dot può utilizzare strumenti e affidare parte del lavoro a subagenti.

Per l’utente questo comporta un cambiamento rispetto allo scenario abituale. In una conversazione normale, l’assistente risponde a una richiesta e poi la persona decide cosa fare. Con un dot occorre formulare un obiettivo più duraturo e definirne i limiti: quali fonti consultare, cosa può fare autonomamente e in quali casi deve fermarsi e chiedere. Più a lungo lavora l’agente e più il contesto cambia, più è importante che non perda di vista il senso dell’incarico iniziale.

Al DevDay, dots è stato presentato insieme ad altri agenti IA personali. AP ha descritto il prodotto come concorrente di Meta Muse. La comparsa di un altro prodotto in questa categoria non dimostra di per sé che OpenAI abbia creato una tecnologia fondamentalmente nuova. La questione più importante è se l’azienda riuscirà a rendere gli incarichi prolungati comprensibili e gestibili per gli utenti comuni.

Il controllo riguarda autorizzazioni, memoria e cancellazione dei dati

La mia scrivania
Nikita Kachanovsky

Ogni dot ha un computer cloud. Per impostazione predefinita, l’accesso al computer locale dell’utente è disattivato: si può attivare tramite l’app desktop per consentire all’agente di lavorare con i file e revocare in seguito l’autorizzazione. Per alcune azioni l’utente può definire delle regole: consentirle senza ulteriori domande, richiedere un’approvazione preventiva, chiedere all’agente di domandare il permesso o di passare l’attività a una persona. OpenAI avverte che un dot può commettere errori anche quando segue queste regole.

Le app collegate danno all’agente accesso a informazioni che può consultare in modo proattivo e usare per creare ricordi, anche quando l’utente non ha inviato una nuova richiesta. Perciò scollegare una fonte ed eliminare i dati già acquisiti sono operazioni diverse. Secondo la guida di OpenAI, scollegare un’app non elimina le informazioni che il dot ha già acquisito. Per cancellare i ricordi salvati dall’agente, occorre eliminare il dot stesso; anche il ripristino cancella le sue conversazioni e le attività programmate.

Se il dot è collegato alla posta di lavoro o ad altre fonti, è importante sapere non solo quali autorizzazioni sono state concesse, ma anche cosa l’agente ha già elaborato e salvato. La comodità del lavoro in background dipende dalla chiarezza con cui l’utente può vedere l’attività dell’agente, sospenderla e gestire il contesto salvato.

Cosa dimostrano i test di sicurezza

Programmazione
Jefferson Santos

OpenAI ha pubblicato i risultati dei propri test su dots nella scheda di sistema di GPT-6 Astra. In un test sono stati usati 100 scenari con 500 email simulate ciascuno, per un totale di 50.000 messaggi, di cui 16.600 erano malevoli. L’azienda dichiara che in questi scenari non è stato registrato alcun attacco riuscito. In un’altra prova, composta da 100 catene di attacchi, non sono stati rilevati casi riusciti tra 2.638 tentativi validi. Si tratta dei risultati di test specifici condotti da OpenAI, non di una verifica di tutte le minacce possibili in ambienti email reali.

In un altro test, l’agente doveva rispettare i limiti delle proprie autorizzazioni lungo una sequenza di attività collegate. Quando il numero di attività intermedie è stato aumentato da cinque a dieci, la percentuale di campioni con violazioni classificate di gravità moderata è salita dall’8,6% al 19,7%. OpenAI descrive queste violazioni come sconfinamenti dai limiti dell’attività senza indizi di conseguenze gravi, ad esempio il trasferimento di informazioni tra incarichi non correlati o la modifica di un documento condiviso. In questo test l’azienda non ha rilevato violazioni di gravità elevata né fughe di dati.

Questi numeri non vanno interpretati come una frequenza di errori riscontrabile tra gli utenti: sono valutazioni di OpenAI nelle condizioni di test specificate. L’azienda osserva inoltre che alcune sue valutazioni esaminano il comportamento del modello senza l’intero insieme delle protezioni in produzione. L’assenza di attacchi registrati in singole prove, quindi, non garantisce che l’agente rispetterà sempre le autorizzazioni in ogni situazione. E l’aumento delle violazioni rilevate in una sequenza di attività più lunga sottolinea perché la memoria prolungata e il contesto mutevole debbano essere verificati separatamente.

Cosa controllare prima di iniziare

Prima di affidare a un dot un’attività ricorrente, conviene controllare quali app sono collegate, quali autorizzazioni concedono e quali azioni l’agente può eseguire senza una nuova approvazione. La guida di OpenAI spiega come visualizzare le attività in corso e programmate, modificare le regole di approvazione e sospendere l’agente. La disponibilità di app e funzioni può tuttavia variare.

OpenAI indica che è possibile collegare un dot a Slack e alla posta elettronica personale. La presenza di un’integrazione, però, non chiarisce di per sé quanti dati verranno elaborati dall’agente né cosa conserverà in memoria. Per i messaggi di testo è disponibile una beta limitata separata per alcuni utenti Pro negli Stati Uniti. Usa un fornitore terzo e potrebbero essere applicati i normali costi per i messaggi e il trasferimento dei dati.

Il valore di dots sta nel passaggio dalle singole richieste alla delega di un processo. OpenAI ha descritto le attività in background, la memoria e le regole di approvazione, ma la disponibilità varia ancora, le condizioni dopo il primo mese non sono note e i test di sicurezza pubblicati sono valutazioni dell’azienda stessa. Perciò non conta soltanto ciò che un dot è in grado di fare, ma anche quanto chiaramente mostra cosa ha letto, ricordato ed eseguito.

Articoli correlati

News Analysis · Notizie

Amazon non ha perso il cliente: contende il diritto di parlargli

Amazon ha impedito all’agente Meta Muse di effettuare acquisti sulla sua piattaforma. L’episodio mostra chi controlla l’accesso al negozio, ma non dimostra ancora quanto sia diffuso il commercio tramite agenti né quale sia il suo impatto sulla pubblicità.

Trasforma ciò che leggi in un'integrazione funzionante

Esplora le API per dati social di jsonscraper, prova le richieste e crea il tuo prossimo flusso di lavoro.

Esplora API