매일 아침 일정표를 확인하고 프로젝트 관련 이메일을 살펴보도록 도우미에게 요청하는 것은 더 이상 단순히 챗봇에 질문하는 일이 아닙니다. OpenAI는 ChatGPT 안에서 장시간 작업을 맡길 수 있는 에이전트 dots를 공개했습니다. 이 에이전트는 메시지를 주고받지 않는 동안에도 작업을 이어가고, 연결된 앱에 접근하며, 판단이 필요한 경우 사용자에게 다시 확인할 수 있습니다.
발표는 2026년 9월 29일 화요일, 샌프란시스코에서 열린 DevDay에서 이뤄졌습니다. 핵심 변화는 답변을 얻는 새로운 방식이 아니라, 일정 시간 동안 작업을 위임할 수 있다는 점입니다. 이에 따라 접근 범위의 중요성도 커집니다. 에이전트가 무엇을 읽고 기억하는지, 어떤 행동을 직접 수행하는지, 이미 받은 정보를 어떻게 삭제하는지 확인해야 합니다. DevDay 날짜는 OpenAI가 안내했으며, Associated Press는 행사가 9월 29일 샌프란시스코에서 열렸다고 보도했습니다.
dots의 기능
사용자는 dot에 목표를 설정하고 어떤 작업을 허용할지 정합니다. OpenAI의 설명에 따르면 에이전트는 백그라운드에서 주제를 조사하고, 연결된 정보를 살펴보고, 알림을 설정하고, 정기 점검을 수행할 수 있습니다. 진행 중인 작업과 예약된 작업은 확인하거나 일시 중지할 수 있습니다. 시스템은 GPT-6 Astra를 기반으로 하며, 각 dot에는 자체 클라우드 컴퓨터와 브라우저가 있습니다. 자세한 내용은 OpenAI의 dots 도움말과 GPT-6 Astra 시스템 카드에서 확인할 수 있습니다.
이 문서들은 발표된 기능을 설명하지만, 일상적인 사용에서 에이전트가 얼마나 안정적으로 작업을 수행하는지를 그 자체로 보여주지는 않습니다. 접근 권한은 순차적으로 제공되므로, 해당 요금제를 이용하더라도 계정에 dots가 이미 표시된다는 뜻은 아닙니다.
이용 가능 여부는 요금제와 지역에 따라 달라집니다. OpenAI 도움말에 따르면 Pro 사용자는 지원 지역에서 순차적으로 dots를 이용할 수 있지만, 유럽경제지역(EEA), 스위스, 영국은 제외됩니다. Business Premium에서는 지원되는 모든 지역에서 기능을 이용할 수 있으며, Enterprise 팀은 관리자를 통해 베타 버전을 활성화할 수 있습니다. 다만 기본 설정은 꺼짐입니다. OpenAI는 지역별 제외 사유를 설명하지 않았습니다.
첫 한 달 동안은 적격 Pro, Business, Enterprise 요금제의 사용 한도에 dots 이용량이 포함되지 않습니다. 이후 조건은 추후 공개하겠다고 회사는 밝혔습니다. 이는 한시적인 조건이지, 계속 무료이거나 무제한으로 이용할 수 있다는 약속은 아닙니다.
새로운 점은 장시간 이어지는 작업
OpenAI는 지속형 에이전트나 다중 에이전트 시스템이라는 아이디어 자체가 새롭다고 주장하지 않습니다. 시스템 카드에서 회사는 dots가 기존 모델 및 에이전트 기능을 기반으로 한다고 밝혔습니다. 차별화된 요소는 에이전트가 작업하는 시간을 정하는 시간 예산 설정입니다. 문서에 따르면 dot은 도구를 사용하고 작업 일부를 하위 에이전트에게 넘길 수도 있습니다.
사용자 입장에서는 익숙한 상호작용 방식이 바뀝니다. 일반적인 대화에서 도우미는 요청에 답하고, 그다음에 사용자가 무엇을 할지 결정합니다. dot을 사용하려면 더 장기적인 목표와 그 범위를 정해야 합니다. 어떤 출처를 읽을지, 무엇을 스스로 처리해도 되는지, 어떤 경우에 멈추고 질문해야 하는지를 지정해야 합니다. 에이전트가 오래 작동하고 맥락이 더 많이 바뀔수록 처음 받은 작업의 취지를 잊지 않는 것이 중요해집니다.
DevDay에서 dots는 다른 개인용 AI 에이전트와 함께 소개됐습니다. AP는 이 제품을 Meta Muse의 경쟁자로 설명했습니다. 이 분야에 또 다른 업체가 등장했다는 사실만으로 OpenAI가 근본적으로 새로운 기술을 만들었다고 입증되는 것은 아닙니다. 더 중요한 질문은 OpenAI가 장시간 이어지는 작업을 일반 사용자도 명확히 이해하고 관리할 수 있도록 만들 수 있느냐는 점입니다.
제어의 핵심은 권한, 메모리, 데이터 삭제
각 dot에는 클라우드 컴퓨터가 있습니다. 사용자의 로컬 컴퓨터에 대한 접근은 기본적으로 꺼져 있습니다. 데스크톱 앱에서 이를 켜면 에이전트가 파일을 다룰 수 있고, 이후 접근 권한을 취소할 수 있습니다. 일부 작업에는 규칙을 설정할 수 있습니다. 별도 질문 없이 허용하거나, 사전 동의를 요구하거나, 에이전트가 사용자에게 묻게 하거나, 작업을 사람에게 넘기도록 할 수 있습니다. OpenAI는 dot이 이런 규칙을 따르는 과정에서도 실수할 수 있다고 경고합니다.
연결된 앱을 통해 에이전트는 정보를 능동적으로 살펴보고 메모리를 만드는 데 활용할 수 있습니다. 사용자가 새 요청을 보내지 않았더라도 가능합니다. 따라서 정보 출처를 연결 해제하는 것과 이미 가져온 데이터를 삭제하는 것은 별개의 작업입니다. OpenAI 도움말에 따르면 앱 연결을 해제해도 dot이 이미 받은 정보는 삭제되지 않습니다. 에이전트의 저장된 메모리를 지우려면 해당 dot을 삭제해야 합니다. 초기화하면 대화와 예약된 작업도 함께 삭제됩니다.
dot을 업무용 이메일이나 다른 정보 출처에 연결했다면, 어떤 권한을 부여했는지뿐 아니라 에이전트가 어떤 정보를 처리하고 저장했는지도 알아야 합니다. 백그라운드 작업의 편리함은 사용자가 에이전트 활동을 얼마나 명확히 확인하고, 일시 중지하고, 저장된 맥락을 관리할 수 있는지에 달려 있습니다.
안전성 점검 결과가 보여주는 것
OpenAI는 GPT-6 Astra 시스템 카드에 dots 자체 시험 결과를 공개했습니다. 한 테스트에서는 시나리오 100개를 사용해 각각 시뮬레이션 이메일 500개를 생성했습니다. 총 5만 건 가운데 1만 6,600건은 공격성 이메일이었습니다. 회사는 해당 시나리오에서 성공으로 판정된 공격은 없었다고 밝혔습니다. 또 다른 테스트에서는 공격 체인 100개를 대상으로 했으며, 유효한 시도 2,638건 중 성공 사례는 없었습니다. 이는 OpenAI가 특정 테스트에서 얻은 결과이지, 실제 이메일 환경에서 발생할 수 있는 모든 위협을 점검한 것은 아닙니다.
또 다른 테스트에서는 서로 연결된 일련의 작업에서 에이전트가 권한 범위를 지키는지 살폈습니다. 중간 작업 수를 5개에서 10개로 늘리자, 중간 정도 심각도의 위반이 관찰된 표본 비율은 8.6%에서 19.7%로 높아졌습니다. OpenAI는 이를 심각한 결과의 징후 없이 작업 범위를 벗어난 경우로 설명합니다. 예를 들어 서로 관련 없는 작업 사이에서 정보를 옮기거나 공유 문서를 편집하는 경우입니다. 이 테스트에서 회사는 높은 심각도의 위반이나 데이터 유출을 발견하지 못했습니다.
이 수치를 사용자의 실제 오류 발생률로 해석해서는 안 됩니다. 정해진 테스트 조건에서 OpenAI가 산출한 평가입니다. 또한 회사는 일부 평가가 전체 운영 환경의 보호 조치를 갖추지 않은 모델 동작을 시험한다고 밝혔습니다. 따라서 개별 테스트에서 공격이 성공으로 판정되지 않았다고 해서 모든 상황에서 에이전트가 권한을 완벽히 지킨다는 보장은 없습니다. 더 긴 작업 체인에서 관찰된 위반이 늘었다는 결과는 장기 메모리와 변화하는 맥락을 별도로 점검해야 하는 이유를 보여줍니다.
사용 전에 확인할 사항
dot에 반복 작업을 맡기기 전에 어떤 앱이 연결돼 있는지, 앱이 어떤 권한을 제공하는지, 에이전트가 새로 승인을 받지 않고 무엇을 할 수 있는지 확인하는 것이 좋습니다. OpenAI 도움말에 따르면 진행 중인 작업과 예약된 작업을 확인하고, 승인 규칙을 변경하고, 에이전트를 일시 중지할 수 있습니다. 다만 앱과 기능의 이용 가능 여부는 달라질 수 있습니다.
OpenAI는 dot을 Slack 및 개인 이메일에 연결할 수 있다고 밝혔습니다. 하지만 통합 기능이 있다고 해서 에이전트가 어느 정도의 데이터를 처리하고 메모리에 무엇을 저장할지는 알 수 없습니다. 문자 메시지 기능은 미국 내 일부 Pro 사용자를 대상으로 별도의 제한적 베타 버전으로 제공됩니다. 이 기능은 타사 제공업체를 이용하며, 메시지와 데이터 전송에 일반 요금이 부과될 수 있습니다.
dots의 가치는 단일 요청에서 작업 과정의 위임으로 나아간다는 데 있습니다. OpenAI는 백그라운드 작업, 메모리, 승인 규칙을 설명했지만, 이용 가능 여부는 아직 제각각이고 첫 달 이후의 조건은 알려지지 않았으며, 공개된 안전성 테스트는 회사 자체 평가입니다. 따라서 dot이 무엇을 할 수 있는지뿐 아니라, 무엇을 읽고 기억하고 실행했는지를 얼마나 명확히 보여주는지도 중요합니다.