毎朝カレンダーを確認し、プロジェクトに関するメールを追うようアシスタントに頼むことは、もはやチャットボットへの単なる質問ではありません。OpenAIは、ChatGPT内で長時間のタスクを任せられるエージェント「dots」を発表しました。メッセージのやり取りがない間も作業を続け、接続済みアプリにアクセスし、判断が必要なときにはユーザーに確認できます。
発表は2026年9月29日火曜日、サンフランシスコで開催されたDevDayで行われました。大きな変化は、回答を得る新しい方法ではなく、作業を一定時間委任できることです。それに伴い、アクセス範囲の境界もより重要になります。エージェントが何を読み、記憶するのか、どのような操作を自ら実行するのか、取得済みの情報をどう削除するのかという点です。DevDayの日付はOpenAIの発表に記載されており、Associated Pressによると、カンファレンスは9月29日にサンフランシスコで開催されました。
dotsにできること
ユーザーはdotに目標を与え、何をしてよいかを設定します。OpenAIの説明によると、エージェントはバックグラウンドで調べものをし、接続済みの情報を確認し、リマインダーを設定したり、定期的なチェックを実行したりできます。実行中や予定済みのタスクは確認・一時停止が可能です。システムはGPT-6 Astraで動作し、各dotには専用のクラウドコンピューターとブラウザーがあります。詳細はOpenAIのdotsヘルプとGPT-6 Astraのシステムカードに記載されています。
これらの文書は公表された機能を説明していますが、日常の作業でエージェントがどれほど安定して対応できるかを、それだけで示すものではありません。アクセスは段階的に提供されているため、対象プランに加入していても、アカウントですでにdotsを利用できるとは限りません。
利用可否はプランと地域の両方によって異なります。OpenAIのヘルプによると、Proでは対応地域でdotsが段階的に提供されますが、欧州経済領域、スイス、英国は対象外です。Business Premiumでは対応するすべての地域で利用でき、Enterpriseチームは管理者を通じてベータ版を有効化できますが、デフォルトでは無効になっています。地域が対象外となる理由について、OpenAIは説明していません。
最初の1か月は、対象となるPro、Business、Enterpriseプランの利用上限にdotsの使用量は算入されません。その後の扱いについては、同社は後日知らせるとしています。これは一時的な条件であり、恒久的な無料利用や無制限のアクセスを約束するものではありません。
新しさは長時間のタスクにある
OpenAIは、常時稼働するエージェントやマルチエージェントシステムという発想そのものが新しいとは主張していません。システムカードでは、dotsは既存のモデル機能とエージェント機能を基盤にしていると説明しています。特徴の一つは時間予算の設定で、エージェントがタスクにどれくらい取り組むかを指定できます。また、dotはツールを使い、作業の一部をサブエージェントに引き継ぐことができると文書に記されています。
ユーザーにとって、これは使い慣れたやり取りの形が変わることを意味します。通常の会話では、アシスタントが依頼に答えた後、次に何をするかは人が決めます。dotを使う場合は、より長期的な目標とその境界を設定する必要があります。どの情報源を読むのか、何を自分で実行してよいのか、どのような場合に作業を止めて確認すべきかを決めます。エージェントが長く動き、状況が大きく変わるほど、当初の依頼の意図を見失わないことが重要になります。
DevDayでは、dotsはほかのパーソナルAIエージェントとともに発表されました。APはこの製品をMeta Museの競合と評しました。このカテゴリーに新たな製品が加わったからといって、OpenAIが根本的に新しい技術を生み出したことの証明にはなりません。より重要なのは、長時間のタスクを一般ユーザーにとって分かりやすく、管理しやすいものにできるかどうかです。
管理の要点は権限、メモリ、データ削除
各dotにはクラウドコンピューターがあります。ユーザーのローカルコンピューターへのアクセスはデフォルトでオフになっており、デスクトップアプリから有効にすると、エージェントがファイルを扱えるようになります。アクセスは後から取り消せます。操作によってはルールを設定でき、追加確認なしで許可する、事前の同意を必須にする、エージェントに確認を求めさせる、または人に引き継がせるといった指定が可能です。OpenAIは、dotがこうしたルールに従う場合も含めて、誤りを起こす可能性があると警告しています。
接続済みアプリを通じて、エージェントは情報にアクセスし、ユーザーから新たな依頼がなくても能動的に確認して、記憶の形成に利用できます。そのため、情報源の接続解除と、すでに取得したデータの削除は別の操作です。OpenAIのヘルプによると、アプリの接続を解除しても、dotがすでに取得した情報は削除されません。エージェントが保存した記憶を消すには、dot自体を削除する必要があります。リセットすると、その会話と予定済みタスクも削除されます。
dotを仕事用メールなどの情報源に接続する場合、どの権限を付与したかだけでなく、エージェントが何を処理し、保存したかを理解することが重要です。バックグラウンド作業が便利かどうかは、ユーザーがエージェントの活動をどれだけ明確に確認し、一時停止し、保存済みのコンテキストを管理できるかにも左右されます。
安全性テストで示されたこと
OpenAIは、GPT-6 Astraのシステムカードでdotsの独自テスト結果を公表しました。あるテストでは、500通のメールを含むシナリオを100件、計5万通のメールを用意し、そのうち1万6,600通を攻撃用としました。同社によると、これらのシナリオでは攻撃の成功は認定されませんでした。別のテストは100件の攻撃チェーンで構成され、有効な試行2,638件のうち成功例は確認されませんでした。これらはOpenAIが特定のテストで得た結果であり、実際のメール環境に存在するあらゆる脅威を検証したものではありません。
別のテストでは、エージェントが関連するタスクの連続したやり取りのなかで、権限の境界を守れるかを調べました。中間タスクの数を5件から10件に増やすと、中程度の深刻度と判定された違反を含む試行の割合は8.6%から19.7%に上昇しました。OpenAIは、この種の違反を、重大な影響の兆候はないものの、タスクの範囲を逸脱する行為と説明しています。たとえば、関係のない依頼の間で情報を移したり、共有文書を編集したりすることです。このテストでは、深刻度の高い違反やデータ漏えいは確認されなかったと同社は述べています。
これらの数値を、ユーザー環境でのエラー発生率と解釈することはできません。設定されたテスト条件のもとでのOpenAIの評価です。同社はまた、評価の一部では、完全な本番環境向け保護機能を備えていない状態でモデルの挙動を検証したとしています。そのため、個別のテストで攻撃が認定されなかったとしても、あらゆる状況でエージェントが権限を必ず守るという保証にはなりません。タスクの連鎖が長くなると認定された違反が増えたことは、長期間の記憶や変化するコンテキストを個別に検証する必要性を示しています。
使う前に確認しておきたいこと
dotに定期的な作業を任せる前に、接続済みアプリ、付与されている権限、再確認なしにエージェントが実行できる操作を確認するとよいでしょう。OpenAIのヘルプでは、実行中や予定済みのタスクの確認、承認ルールの変更、エージェントの一時停止ができます。ただし、利用できるアプリや機能は異なる場合があります。
OpenAIによると、dotはSlackと個人用メールに接続できます。ただし、連携機能があるだけでは、エージェントがどの程度のデータを処理し、何を記憶に保存するのかは分かりません。テキストメッセージ機能については、米国の一部のProユーザーを対象に、別途、限定ベータ版が提供されています。この機能はサードパーティープロバイダーを利用し、メッセージやデータの送信に通常の料金がかかる場合があります。
dotsの価値は、個別の質問への応答から、プロセスの委任へ移行できることにあります。OpenAIはバックグラウンドタスク、メモリ、承認ルールについて説明していますが、利用可否はまだ一様ではなく、最初の1か月を過ぎた後の条件も不明です。また、公表された安全性テストは同社自身による評価です。だからこそ、dotに何ができるかだけでなく、何を読み、記憶し、実行したのかをどれだけ明確に示すかが重要です。