Å be en assistent sjekke kalenderen hver morgen og følge med på e-post om et prosjekt er ikke lenger bare et spørsmål til en chatbot. OpenAI lanserte dots, agenter i ChatGPT som kan få langvarige oppgaver: De kan fortsette arbeidet mellom meldinger, bruke tilkoblede apper og komme tilbake til brukeren for å få en avgjørelse.
Lanseringen fant sted tirsdag 29. september 2026 på DevDay i San Francisco. Den viktigste endringen er ikke en ny måte å få svar på, men muligheten til å delegere arbeid over tid. Samtidig blir grensene for tilgang viktigere: Hva agenten leser og husker, hvilke handlinger den utfører på egen hånd, og hvordan du sletter informasjon den allerede har fått. OpenAI oppgir datoen for DevDay, mens Associated Press melder at konferansen fant sted i San Francisco 29. september.
Hva dots kan gjøre
Brukeren gir en dot et mål og bestemmer hva den har lov til å gjøre. Ifølge OpenAI kan agenten undersøke et tema i bakgrunnen, se gjennom tilkoblet informasjon, opprette påminnelser og utføre regelmessige kontroller. Aktive og planlagte oppgaver kan vises og settes på pause. Systemet kjører på GPT-6 Astra; hver dot har sin egen datamaskin i skyen og nettleser. Mer informasjon finnes i OpenAIs hjelpeside om dots og systemkortet for GPT-6 Astra.
Dokumentene beskriver funksjonene slik de er ment å fungere, men viser ikke i seg selv hvor pålitelig agenten håndterer dem i det daglige. Tilgangen rulles ut gradvis, så selv om du har et kvalifiserende abonnement, betyr ikke det at dots allerede er tilgjengelig på kontoen din.
Tilgjengeligheten avhenger både av abonnement og region. Ifølge OpenAIs hjelpeside får Pro-brukere gradvis tilgang til dots i støttede markeder, med unntak av Det europeiske økonomiske samarbeidsområdet, Sveits og Storbritannia. Funksjonen er tilgjengelig for Business Premium-brukere i alle støttede regioner. Enterprise-team kan aktivere betaversjonen via administratoren; den er slått av som standard. OpenAI forklarer ikke årsaken til de regionale unntakene.
Den første måneden teller bruken av dots ikke med i grensene for kvalifiserende Pro-, Business- og Enterprise-abonnementer. Selskapet lover å informere senere om hva som skjer etter dette. Dette er et midlertidig vilkår, ikke et løfte om permanent gratis eller ubegrenset tilgang.
Det nye er langvarige oppgaver
OpenAI hevder ikke at ideen om kontinuerlig arbeidende agenter eller multiagentsystemer er ny. I systemkortet påpeker selskapet at dots bygger på eksisterende modell- og agentfunksjoner. En særegen detalj er innstillingen for tidsbudsjett, som bestemmer hvor lenge agenten arbeider med en oppgave. Dokumentet oppgir også at en dot kan bruke verktøy og delegere deler av arbeidet til underagenter.
For brukeren betyr dette et skifte i den vanlige arbeidsmåten. I en vanlig samtale svarer assistenten på en forespørsel, og så bestemmer personen hva som skal skje videre. Med en dot må du formulere et mer langsiktig mål og sette grenser: Hvilke kilder skal den lese, hva kan den gjøre på egen hånd, og når bør den stoppe og spørre? Jo lenger agenten arbeider og jo mer konteksten endrer seg, desto viktigere er det at den holder fast ved hensikten med den opprinnelige oppgaven.
På DevDay ble dots presentert sammen med andre personlige KI-agenter. AP beskrev produktet som en konkurrent til Meta Muse. At det dukker opp enda en aktør i denne kategorien, beviser ikke i seg selv at OpenAI har skapt en grunnleggende ny teknologi. Det viktigste spørsmålet er om selskapet kan gjøre langvarige oppgaver forståelige og håndterbare for vanlige brukere.
Kontroll handler om tillatelser, minne og sletting av data
Hver dot har en datamaskin i skyen. Tilgang til brukerens lokale datamaskin er slått av som standard. Den kan aktiveres via skrivebordsappen, slik at agenten kan arbeide med filer, og deretter trekkes tilbake. For enkelte handlinger kan brukeren fastsette regler: tillate dem uten å spørre på nytt, kreve forhåndsgodkjenning, be agenten spørre eller sende oppgaven videre til et menneske. OpenAI advarer om at en dot kan gjøre feil, også når den følger slike regler.
Tilkoblede apper gir agenten tilgang til informasjon som den kan gå gjennom på eget initiativ og bruke til å lage minner, selv om brukeren ikke har sendt en ny forespørsel. Derfor er det to forskjellige ting å koble fra en kilde og å slette data som allerede er hentet inn. Ifølge OpenAIs hjelpeside sletter ikke frakobling av en app informasjon som doten allerede har fått. For å slette agentens lagrede minner må du slette selve doten; tilbakestilling sletter også samtalene og de planlagte oppgavene.
Hvis en dot er koblet til jobb-e-post eller andre kilder, er det viktig å forstå ikke bare hvilke tillatelser du har gitt, men også hva agenten allerede har behandlet og lagret. Hvor nyttig bakgrunnsarbeidet er, avhenger av hvor tydelig brukeren kan se agentens aktivitet, sette den på pause og styre den lagrede konteksten.
Hva sikkerhetstestene viser
OpenAI publiserte egne resultater fra tester av dots i systemkortet for GPT-6 Astra. I én test brukte selskapet 100 scenarioer med 500 simulerte e-poster hver – 50 000 e-poster totalt, hvorav 16 600 var angrepsforsøk. Selskapet opplyser at ingen angrep ble regnet som vellykkede i disse scenarioene. I en annen test med 100 angrepskjeder ble ingen vellykkede tilfeller registrert blant 2 638 gyldige forsøk. Dette er resultater fra bestemte tester utført av OpenAI, ikke en undersøkelse av alle mulige trusler i virkelige e-postmiljøer.
I en annen test måtte agenten overholde grensene for fullmaktene sine gjennom en rekke relaterte oppgaver. Da antallet deloppgaver økte fra fem til ti, steg andelen utvalg med registrerte brudd av moderat alvorlighetsgrad fra 8,6 % til 19,7 %. OpenAI beskriver slike brudd som at agenten går utenfor oppgaven uten tegn til alvorlige konsekvenser – for eksempel ved å overføre informasjon mellom urelaterte oppgaver eller redigere et delt dokument. I denne testen fant selskapet ingen brudd av høy alvorlighetsgrad eller datalekkasjer.
Tallene kan ikke tolkes som feilrater blant brukere: De er OpenAIs vurdering under bestemte testforhold. Selskapet påpeker også at enkelte av vurderingene tester modellens atferd uten hele settet med produksjonsvern. At ingen angrep ble registrert som vellykkede i enkelte tester, er derfor ingen garanti for at agenten alltid vil overholde fullmaktene sine. Økningen i registrerte brudd i den lengre oppgavekjeden understreker dessuten hvorfor langvarig minne og skiftende kontekst må undersøkes hver for seg.
Dette bør du sjekke før bruk
Før du gir en dot en regelmessig oppgave, er det lurt å sjekke hvilke apper som er koblet til, hvilke tillatelser de gir, og hvilke handlinger agenten kan utføre uten ny godkjenning. OpenAIs hjelpeside forklarer hvordan du kan se aktive og planlagte oppgaver, endre reglene for godkjenning og sette agenten på pause. Hvilke apper og funksjoner som er tilgjengelige, kan variere.
OpenAI opplyser at en dot kan kobles til Slack og personlig e-post. Men det at en integrasjon finnes, besvarer ikke i seg selv spørsmål om hvor mye data agenten behandler og hva den lagrer i minnet. For tekstmeldinger finnes en egen begrenset betaversjon for enkelte Pro-brukere i USA. Den bruker en tredjepartsleverandør, og vanlige kostnader kan påløpe for meldinger og datatrafikk.
Verdien av dots ligger i overgangen fra enkeltstående forespørsler til delegering av en prosess. OpenAI har beskrevet bakgrunnsoppgaver, minne og regler for godkjenning, men tilgangen varierer foreløpig, vilkårene etter den første måneden er ukjente, og de publiserte sikkerhetstestene er selskapets egne vurderinger. Derfor er det ikke bare viktig hva en dot kan gjøre, men også hvor tydelig den viser hva den har lest, husket og utført.