Pedir a um assistente que verifique o calendário todas as manhãs e acompanhe os e-mails de um projeto já não é apenas uma pergunta para um chatbot. A OpenAI apresentou os dots, agentes dentro do ChatGPT aos quais é possível delegar tarefas prolongadas: eles podem continuar trabalhando entre mensagens, acessar aplicativos conectados e voltar ao usuário para pedir uma decisão.
O anúncio foi feito na terça-feira, 29 de setembro de 2026, durante o DevDay, em São Francisco. A principal mudança não é uma nova maneira de obter uma resposta, mas a possibilidade de delegar trabalho por um período. Com isso, os limites de acesso se tornam mais importantes: o que o agente lê e memoriza, quais ações executa por conta própria e como excluir as informações que já obteve. A data do DevDay é informada pela OpenAI, enquanto a Associated Press informa que a conferência aconteceu em São Francisco, em 29 de setembro.
O que os dots podem fazer
O usuário define um objetivo para o dot e determina o que ele tem permissão para fazer. Segundo a descrição da OpenAI, o agente pode pesquisar um tema em segundo plano, consultar informações conectadas, definir lembretes e realizar verificações recorrentes. É possível consultar e pausar tarefas ativas e programadas. O sistema funciona com o GPT-6 Astra; cada dot tem seu próprio computador na nuvem e navegador. Os detalhes estão na central de ajuda da OpenAI sobre os dots e no relatório de sistema do GPT-6 Astra.
Esses documentos descrevem os recursos anunciados, mas, por si só, não mostram com que consistência o agente os executa no dia a dia. A liberação está sendo gradual; portanto, mesmo ter um plano elegível não significa que os dots já estejam disponíveis na conta.
A disponibilidade depende tanto do plano quanto da região. Segundo a central de ajuda da OpenAI, os dots estão sendo liberados gradualmente para o plano Pro nos mercados compatíveis, com exceção do Espaço Econômico Europeu, da Suíça e do Reino Unido. Para usuários do Business Premium, o recurso está previsto em todas as regiões compatíveis; as equipes Enterprise podem ativar a versão beta por meio do administrador, mas ela vem desativada por padrão. A OpenAI não explica o motivo das exclusões regionais.
Durante o primeiro mês, o uso dos dots não é contabilizado nos limites dos planos Pro, Business e Enterprise elegíveis. A empresa promete informar mais tarde o que acontecerá depois desse período. Trata-se de uma condição temporária, não de uma promessa de acesso gratuito ou ilimitado permanente.
A novidade está nas tarefas prolongadas
A OpenAI não afirma que a ideia de agentes contínuos ou de sistemas multiagentes seja nova. No relatório de sistema, a empresa observa que os dots se baseiam em capacidades já existentes de modelos e agentes. Um detalhe que os distingue é o ajuste do orçamento de tempo, que determina por quanto tempo o agente trabalha em uma tarefa. O documento também informa que um dot pode usar ferramentas e delegar parte do trabalho a subagentes.
Para o usuário, isso representa uma mudança no cenário habitual. Em uma conversa comum, o assistente responde a uma solicitação e, em seguida, a pessoa decide o que fazer. Com um dot, é preciso formular um objetivo mais duradouro e definir seus limites: quais fontes consultar, o que ele pode fazer por conta própria e em quais situações deve parar e perguntar. Quanto mais tempo o agente trabalha e mais o contexto muda, mais importante é que ele não perca de vista o sentido da solicitação original.
No DevDay, os dots foram apresentados ao lado de outros agentes de IA pessoais. A AP descreveu o produto como concorrente do Meta Muse. O surgimento de mais um participante nessa categoria não prova, por si só, que a OpenAI tenha criado uma tecnologia fundamentalmente nova. A questão mais relevante é se a empresa conseguirá tornar as tarefas prolongadas compreensíveis e controláveis para usuários comuns.
Controle significa permissões, memória e exclusão de dados
Cada dot tem um computador na nuvem. O acesso ao computador local do usuário vem desativado por padrão: é possível ativá-lo pelo aplicativo para computador para que o agente trabalhe com arquivos e, depois, revogar o acesso. Para algumas ações, o usuário pode definir regras: permitir que sejam realizadas sem uma nova pergunta, exigir aprovação prévia, instruir o agente a perguntar ou encaminhar a tarefa a uma pessoa. A OpenAI alerta que o dot pode cometer erros, inclusive ao seguir essas regras.
Os aplicativos conectados dão ao agente acesso a informações que ele pode consultar proativamente e usar para criar memórias, mesmo que o usuário não tenha enviado uma nova solicitação. Por isso, desconectar uma fonte e excluir os dados que já foram obtidos são operações diferentes. Segundo a central de ajuda da OpenAI, desconectar um aplicativo não apaga as informações que o dot já obteve. Para excluir as memórias salvas pelo agente, é necessário excluir o próprio dot; a redefinição também apaga suas conversas e tarefas programadas.
Se o dot estiver conectado ao e-mail de trabalho ou a outras fontes, é importante entender não só quais permissões foram concedidas, mas também o que o agente já processou e salvou. A conveniência do trabalho em segundo plano depende de o usuário conseguir ver com clareza a atividade do agente, pausá-la e gerenciar o contexto salvo.
O que mostram os testes de segurança
A OpenAI publicou os resultados de seus próprios testes dos dots no relatório de sistema do GPT-6 Astra. Em um teste, foram usados 100 cenários com 500 e-mails simulados cada — 50.000 e-mails no total, dos quais 16.600 eram maliciosos. A empresa informa que nenhum ataque foi considerado bem-sucedido nesses cenários. Em outro teste, composto por 100 cadeias de ataques, não houve casos bem-sucedidos entre 2.638 tentativas válidas. Esses são resultados de testes específicos da OpenAI, não uma avaliação de todas as ameaças possíveis em ambientes reais de e-mail.
Em outro teste, o agente precisava respeitar os limites de sua autoridade em uma sequência de tarefas relacionadas. Quando o número de tarefas intermediárias aumentou de cinco para dez, a proporção de amostras com violações consideradas de gravidade moderada subiu de 8,6% para 19,7%. A OpenAI descreve essas violações como ações que ultrapassam os limites da tarefa sem indícios de consequências graves — por exemplo, transferir informações entre tarefas sem relação ou editar um documento compartilhado. Nesse teste, a empresa não identificou violações de alta gravidade nem vazamentos de dados.
Os números não devem ser interpretados como uma taxa de erros entre usuários: são avaliações da OpenAI em condições de teste específicas. A empresa também observa que algumas de suas avaliações examinam o comportamento do modelo sem o conjunto completo de proteções de produção. Portanto, não registrar ataques bem-sucedidos em testes específicos não garante que o agente respeitará sua autoridade sem erros em todas as situações. E o aumento das violações identificadas em uma sequência mais longa de tarefas reforça por que a memória prolongada e a mudança de contexto precisam ser avaliadas separadamente.
O que verificar antes de usar
Antes de delegar um trabalho recorrente a um dot, vale conferir quais aplicativos estão conectados, quais permissões concedem e que ações o agente pode realizar sem uma nova aprovação. A central de ajuda da OpenAI explica como consultar tarefas ativas e programadas, alterar as regras de confirmação e pausar o agente. A disponibilidade de aplicativos e recursos pode variar.
A OpenAI informa que é possível conectar um dot ao Slack e ao e-mail pessoal. No entanto, a existência de uma integração, por si só, não esclarece que volume de dados o agente processará nem o que guardará na memória. Há uma versão beta limitada para mensagens de texto, disponível a alguns usuários Pro nos Estados Unidos. Ela usa um provedor terceirizado, e as mensagens e a transmissão de dados podem estar sujeitas às tarifas habituais.
O valor dos dots está na passagem de solicitações pontuais para a delegação de processos. A OpenAI descreveu tarefas em segundo plano, memória e regras de confirmação, mas a disponibilidade ainda varia, as condições após o primeiro mês são desconhecidas e os testes de segurança publicados são avaliações da própria empresa. Por isso, importa não só o que o dot consegue fazer, mas também o quanto ele deixa claro o que leu, memorizou e executou.