Een assistent vragen om elke ochtend de agenda te controleren en e-mails over een project in de gaten te houden, is niet langer gewoon een vraag aan een chatbot. OpenAI introduceerde dots: agenten in ChatGPT die langdurige taken kunnen uitvoeren. Ze kunnen tussen berichten door blijven werken, verbonden apps gebruiken en de gebruiker om een beslissing vragen.
De aankondiging werd gedaan op dinsdag 29 september 2026, tijdens DevDay in San Francisco. De belangrijkste verandering is niet een nieuwe manier om een antwoord te krijgen, maar de mogelijkheid om werk voor langere tijd uit te besteden. Daardoor worden de grenzen van de toegang belangrijker: wat leest en onthoudt de agent, welke handelingen voert die zelfstandig uit en hoe verwijder je informatie die de agent al heeft verkregen? OpenAI vermeldt de datum van DevDay, en Associated Press meldt dat de conferentie op 29 september in San Francisco plaatsvond.
Wat dots kunnen
De gebruiker geeft een dot een doel en bepaalt wat die mag doen. Volgens OpenAI kan de agent op de achtergrond een onderwerp onderzoeken, verbonden informatie bekijken, herinneringen instellen en regelmatig controles uitvoeren. Actieve en geplande taken kunnen worden bekeken en gepauzeerd. Het systeem draait op GPT-6 Astra; elke dot heeft een eigen cloudcomputer en browser. Meer informatie staat in de helpinformatie van OpenAI over dots en de systeemkaart van GPT-6 Astra.
Deze documenten beschrijven de functies zoals ze worden aangeboden, maar laten op zichzelf niet zien hoe betrouwbaar de agent ze in het dagelijks gebruik uitvoert. De toegang wordt geleidelijk uitgerold, dus zelfs een geschikt abonnement betekent niet dat dots al in je account beschikbaar zijn.
De beschikbaarheid hangt zowel af van het abonnement als van de regio. Volgens de helpinformatie van OpenAI krijgen Pro-gebruikers geleidelijk toegang in ondersteunde markten, met uitzondering van de Europese Economische Ruimte, Zwitserland en het Verenigd Koninkrijk. Voor Business Premium is de functie beschikbaar in alle ondersteunde regio's; Enterprise-teams kunnen de bèta via een beheerder inschakelen, maar die staat standaard uit. OpenAI licht de reden voor de regionale uitzonderingen niet toe.
De eerste maand telt het gebruik van dots niet mee voor de limieten van de in aanmerking komende Pro-, Business- en Enterprise-abonnementen. Het bedrijf zegt later bekend te maken wat er daarna gebeurt. Dit is een tijdelijke voorwaarde, geen belofte van blijvend gratis of onbeperkt gebruik.
De vernieuwing zit in langdurige opdrachten
OpenAI beweert niet dat het idee van permanente agenten of multiagentsystemen nieuw is. In de systeemkaart merkt het bedrijf op dat dots voortbouwen op bestaande model- en agentmogelijkheden. Een onderscheidend detail is het instelbare tijdsbudget, dat bepaalt hoe lang de agent aan een taak werkt. Het document vermeldt ook dat een dot tools kan gebruiken en een deel van het werk aan subagenten kan overdragen.
Voor gebruikers betekent dit een verandering van het vertrouwde scenario. In een gewone dialoog beantwoordt de assistent een verzoek, waarna de gebruiker beslist wat er vervolgens gebeurt. Bij een dot moet je een langeretermijndoel en de grenzen daarvan formuleren: welke bronnen die mag lezen, wat die zelfstandig mag doen en wanneer die moet stoppen en het moet vragen. Hoe langer de agent werkt en hoe meer de context verandert, hoe belangrijker het is dat die de bedoeling van de oorspronkelijke opdracht niet uit het oog verliest.
Tijdens DevDay werden dots gepresenteerd naast andere persoonlijke AI-agenten. AP omschreef het product als een concurrent van Meta Muse. Dat er nog een speler in deze categorie bijkomt, bewijst op zichzelf niet dat OpenAI een fundamenteel nieuwe technologie heeft ontwikkeld. Belangrijker is de vraag of het bedrijf langdurige opdrachten begrijpelijk en beheersbaar kan maken voor gewone gebruikers.
Controle draait om machtigingen, geheugen en gegevens verwijderen
Elke dot heeft een cloudcomputer. Toegang tot de lokale computer van de gebruiker staat standaard uit: je kunt die via de desktopapp inschakelen zodat de agent met bestanden kan werken, en de toegang daarna weer intrekken. Voor bepaalde handelingen kan de gebruiker regels instellen: ze zonder extra vraag toestaan, voorafgaande toestemming vereisen, de agent laten vragen of de taak aan een mens laten overdragen. OpenAI waarschuwt dat een dot fouten kan maken, ook wanneer die zulke regels volgt.
Verbonden apps geven de agent toegang tot informatie die die proactief kan bekijken en kan gebruiken om herinneringen te vormen, zelfs als de gebruiker geen nieuw verzoek heeft verstuurd. Een bron loskoppelen en eerder verkregen gegevens verwijderen zijn daarom twee verschillende handelingen. Volgens de helpinformatie van OpenAI worden gegevens die een dot al heeft verkregen niet verwijderd wanneer je een app loskoppelt. Om de opgeslagen herinneringen van de agent te verwijderen, moet je de dot zelf verwijderen; ook de gesprekken en geplande taken worden dan gewist.
Als een dot is gekoppeld aan zakelijke e-mail of andere bronnen, is het belangrijk om niet alleen te weten welke machtigingen zijn verleend, maar ook wat de agent heeft verwerkt en opgeslagen. Het gemak van werken op de achtergrond hangt af van hoe duidelijk de gebruiker de activiteit van de agent kan bekijken, die kan pauzeren en de opgeslagen context kan beheren.
Wat de veiligheidstests laten zien
OpenAI heeft de eigen testresultaten voor dots gepubliceerd in de systeemkaart van GPT-6 Astra. In één test werden 100 scenario's gebruikt, elk met 500 gesimuleerde e-mails — in totaal 50.000 e-mails, waarvan 16.600 aanvallend waren. Het bedrijf meldt dat in deze scenario's geen geslaagde aanvallen werden vastgesteld. In een andere test met 100 aanvalsketens werden onder 2.638 geldige pogingen geen geslaagde gevallen geregistreerd. Dit zijn resultaten van specifieke tests van OpenAI, geen beoordeling van alle mogelijke dreigingen in echte e-mailomgevingen.
In een andere test moest de agent binnen een reeks samenhangende taken de grenzen van zijn bevoegdheden respecteren. Toen het aantal tussentaken werd verhoogd van vijf naar tien, steeg het aandeel testreeksen met vastgestelde overtredingen van gemiddelde ernst van 8,6% naar 19,7%. OpenAI beschrijft zulke overtredingen als buiten de grenzen van de taak treden zonder aanwijzingen voor ernstige gevolgen — bijvoorbeeld informatie tussen niet-gerelateerde opdrachten overdragen of een gedeeld document bewerken. In deze test stelde het bedrijf geen overtredingen van hoge ernst of gegevenslekken vast.
Deze cijfers mogen niet worden opgevat als het foutpercentage onder gebruikers: het gaat om een beoordeling door OpenAI onder vastgelegde testomstandigheden. Het bedrijf merkt ook op dat een deel van de evaluaties het gedrag van het model test zonder de volledige reeks beschermingsmaatregelen voor productie. Dat er in afzonderlijke tests geen aanvallen werden vastgesteld, garandeert daarom niet dat de agent in alle situaties zijn bevoegdheden foutloos zal respecteren. De toename van vastgestelde overtredingen bij langere taakreeksen onderstreept bovendien waarom langdurig geheugen en een veranderende context afzonderlijk moeten worden getest.
Wat je vóór gebruik moet controleren
Voordat je een dot regelmatig werk toevertrouwt, is het verstandig te bekijken welke apps zijn gekoppeld, welke machtigingen ze verlenen en welke handelingen de agent zonder nieuwe toestemming kan uitvoeren. Met de helpinformatie van OpenAI kun je actieve en geplande taken bekijken, bevestigingsregels aanpassen en de agent pauzeren. De beschikbare apps en functies kunnen verschillen.
OpenAI vermeldt dat je een dot kunt koppelen aan Slack en persoonlijke e-mail. De aanwezigheid van een integratie geeft op zichzelf echter geen antwoord op de vragen hoeveel gegevens de agent verwerkt en wat die in het geheugen opslaat. Voor tekstberichten is er een afzonderlijke, beperkte bèta voor een deel van de Pro-gebruikers in de VS. Die maakt gebruik van een externe aanbieder; voor berichten en gegevensoverdracht kunnen de gebruikelijke kosten in rekening worden gebracht.
De waarde van dots zit in de overgang van losse verzoeken naar het delegeren van een proces. OpenAI heeft achtergrondtaken, geheugen en bevestigingsregels beschreven, maar de beschikbaarheid verschilt nog, de voorwaarden na de eerste maand zijn onbekend en de gepubliceerde veiligheidstests zijn beoordelingen van het bedrijf zelf. Daarom is niet alleen van belang wat een dot kan doen, maar ook hoe duidelijk die laat zien wat die heeft gelezen, onthouden en uitgevoerd.