Попросить помощника каждое утро проверять календарь и следить за письмами по проекту — это уже не просто вопрос к чат-боту. OpenAI представила dots, агентов внутри ChatGPT, которым можно поручать длительные задачи: они могут продолжать работу между сообщениями, обращаться к подключённым приложениям и возвращаться к пользователю за решением.
Анонс прозвучал во вторник, 29 сентября 2026 года, на DevDay в Сан-Франциско. Главное изменение — не новый способ получить ответ, а возможность делегировать работу на время. Вместе с этим важнее становятся границы доступа: что агент читает и запоминает, какие действия выполняет сам и как удалить уже полученные им сведения. Дату DevDay указывает OpenAI, а Associated Press сообщает, что конференция прошла в Сан-Франциско 29 сентября.
Что умеют dots
Пользователь задаёт dot цель и определяет, что ему разрешено делать. По описанию OpenAI, агент может исследовать тему в фоне, просматривать подключённую информацию, ставить напоминания и выполнять регулярные проверки. Активные и запланированные задачи можно просматривать и приостанавливать. Система работает на GPT-6 Astra; у каждого dot есть собственный облачный компьютер и браузер. Подробности приведены в справке OpenAI о dots и системной карточке GPT-6 Astra.
Эти документы описывают заявленные функции, но сами по себе не показывают, насколько стабильно агент справляется с ними в повседневной работе. Доступ разворачивается постепенно, поэтому даже подходящий тариф не означает, что dots уже появились в аккаунте.
Доступность зависит и от плана, и от региона. Согласно справке OpenAI, Pro получает dots постепенно на поддерживаемых рынках, за исключением Европейской экономической зоны, Швейцарии и Великобритании. Для пользователей Business Premium функция предусмотрена во всех поддерживаемых регионах; Enterprise-команды могут включить бета-версию через администратора, причём по умолчанию она выключена. Причину региональных исключений OpenAI не объясняет.
В течение первого месяца использование dots не учитывается в лимитах подходящих тарифов Pro, Business и Enterprise. Что будет после этого, компания обещает сообщить позднее. Это временное условие, а не обещание постоянного бесплатного или безлимитного доступа.
Новизна — в длительном поручении
OpenAI не утверждает, что сама идея постоянных агентов или многоагентных систем нова. В системной карточке компания отмечает, что dots основаны на уже существующих модельных и агентных возможностях. Отличительная деталь — настройка временного бюджета, которая задаёт, как долго агент работает над задачей. Документ также указывает, что dot может использовать инструменты и передавать часть работы субагентам.
Для пользователя это означает смену привычного сценария. В обычном диалоге помощник отвечает на запрос, после чего человек решает, что делать дальше. С dot нужно сформулировать более долгую цель и её границы: какие источники читать, что можно сделать самостоятельно и в каких случаях следует остановиться и спросить. Чем дольше агент работает и чем больше меняется контекст, тем важнее, чтобы он не терял смысл исходного поручения.
На DevDay dots были представлены наряду с другими персональными ИИ-агентами. AP описало продукт как конкурента Meta Muse. Само появление ещё одного участника в этой категории не доказывает, что OpenAI создала принципиально новую технологию. Существеннее вопрос, сможет ли компания сделать длительные поручения понятными и управляемыми для обычного пользователя.
Контроль — это разрешения, память и удаление данных
У каждого dot есть облачный компьютер. Доступ к локальному компьютеру пользователя по умолчанию выключен: его можно включить через настольное приложение, чтобы агент работал с файлами, а затем отозвать. Для некоторых действий пользователь может задать правила: разрешить их без дополнительного вопроса, потребовать предварительного согласия, указать агенту спрашивать или передавать задачу человеку. OpenAI предупреждает, что dot может ошибаться, в том числе следуя таким правилам.
Подключённые приложения дают агенту доступ к информации, которую он может просматривать проактивно и использовать для формирования воспоминаний, даже если пользователь не отправлял новый запрос. Поэтому отключение источника и удаление уже полученных данных — разные операции. По справке OpenAI, отключение приложения не удаляет информацию, которую dot уже получил. Чтобы удалить сохранённые воспоминания агента, нужно удалить самого dot; сброс также удаляет его разговоры и запланированные задачи.
Если dot подключён к рабочей почте или другим источникам, важно понимать не только какие разрешения выдали, но и что агент успел обработать и сохранить. Удобство фоновой работы зависит от того, насколько ясно пользователь может увидеть активность агента, приостановить её и управлять сохранённым контекстом.
Что показывают проверки безопасности
OpenAI опубликовала собственные результаты испытаний dots в системной карточке GPT-6 Astra. В одном тесте использовали 100 сценариев по 500 симулированных писем — всего 50 000 писем, из которых 16 600 были атакующими. Компания сообщает, что в этих сценариях не было засчитано успешных атак. В другом испытании, состоявшем из 100 цепочек атак, успешных случаев не зафиксировали среди 2 638 валидных попыток. Это результаты конкретных тестов OpenAI, а не проверка всех возможных угроз в реальных почтовых средах.
В другом тесте агенту нужно было соблюдать границы полномочий в последовательности связанных задач. Когда число промежуточных задач увеличили с пяти до десяти, доля выборок с отмеченными нарушениями умеренной тяжести выросла с 8,6% до 19,7%. OpenAI описывает такие нарушения как выход за рамки задачи без признаков тяжёлых последствий — например, перенос информации между несвязанными поручениями или редактирование общего документа. В этом тесте компания не выявила нарушений высокой тяжести или утечки данных.
Цифры нельзя трактовать как частоту ошибок у пользователей: это оценка OpenAI в заданных тестовых условиях. Компания также отмечает, что часть её оценок проверяет поведение модели без полного набора производственных защит. Отсутствие засчитанных атак в отдельных испытаниях поэтому не гарантирует, что агент будет безошибочно соблюдать полномочия во всех ситуациях. А рост числа отмеченных нарушений в более длинной цепочке задач подчёркивает, почему длительную память и меняющийся контекст нужно проверять отдельно.
Что стоит проверить перед использованием
Перед тем как поручить dot регулярную работу, полезно посмотреть, какие приложения подключены, какие разрешения они дают и какие действия агент может выполнять без нового согласования. Справка OpenAI позволяет просматривать активные и запланированные задачи, менять правила подтверждения и приостанавливать агента. Доступность приложений и функций при этом может различаться.
OpenAI указывает, что dot можно подключить к Slack и личной электронной почте. Однако наличие интеграции само по себе не отвечает на вопросы о том, какой объём данных агент обработает и что сохранит в памяти. Для текстовых сообщений предусмотрена отдельная ограниченная бета-версия для части пользователей Pro в США. Она использует стороннего провайдера, а за сообщения и передачу данных могут взиматься обычные платежи.
Ценность dots — в переходе от отдельных запросов к делегированию процесса. OpenAI описала фоновые задачи, память и правила подтверждения, но доступ пока различается, условия после первого месяца неизвестны, а опубликованные испытания безопасности — собственные оценки компании. Поэтому важно не только то, что dot умеет делать, но и насколько ясно он показывает, что прочитал, запомнил и выполнил.