Попросити помічника щоранку перевіряти календар і стежити за листами щодо проєкту — це вже не просто запит до чатбота. OpenAI представила dots — агентів у ChatGPT, яким можна доручати тривалі завдання: вони можуть продовжувати роботу між повідомленнями, звертатися до під’єднаних застосунків і повертатися до користувача по рішення.
Анонс прозвучав у вівторок, 29 вересня 2026 року, на DevDay у Сан-Франциско. Головна зміна — не новий спосіб отримати відповідь, а можливість делегувати роботу на певний час. Водночас важливішими стають межі доступу: що агент читає та запам’ятовує, які дії виконує сам і як видалити вже отримані ним відомості. Дату DevDay зазначає OpenAI, а Associated Press повідомляє, що конференція відбулася в Сан-Франциско 29 вересня.
Що вміють dots
Користувач задає dot мету й визначає, що йому дозволено робити. За описом OpenAI, агент може досліджувати тему у фоновому режимі, переглядати під’єднану інформацію, встановлювати нагадування та виконувати регулярні перевірки. Активні й заплановані завдання можна переглядати та призупиняти. Система працює на GPT-6 Astra; кожен dot має власний хмарний комп’ютер і браузер. Докладніше про це йдеться в довідці OpenAI про dots та системній картці GPT-6 Astra.
Ці документи описують заявлені функції, але самі по собі не показують, наскільки стабільно агент справляється з ними в повсякденній роботі. Доступ надають поступово, тож навіть відповідний тариф не означає, що dots уже з’явилися в обліковому записі.
Доступність залежить і від плану, і від регіону. Згідно з довідкою OpenAI, користувачі Pro отримують dots поступово на підтримуваних ринках, за винятком Європейської економічної зони, Швейцарії та Великої Британії. Для користувачів Business Premium функція доступна в усіх підтримуваних регіонах; команди Enterprise можуть увімкнути бета-версію через адміністратора, причому за замовчуванням вона вимкнена. OpenAI не пояснює причину регіональних винятків.
Упродовж першого місяця використання dots не зараховується до лімітів відповідних тарифів Pro, Business і Enterprise. Що буде після цього, компанія обіцяє повідомити пізніше. Це тимчасова умова, а не обіцянка постійного безплатного чи необмеженого доступу.
Новизна — у тривалому дорученні
OpenAI не стверджує, що сама ідея постійних агентів або мультиагентних систем нова. У системній картці компанія зазначає, що dots спираються на вже наявні можливості моделей і агентів. Відмінна риса — налаштування часового бюджету, яке визначає, як довго агент працює над завданням. У документі також зазначено, що dot може використовувати інструменти й передавати частину роботи субагентам.
Для користувача це означає зміну звичного сценарію. У звичайному діалозі помічник відповідає на запит, а потім людина вирішує, що робити далі. З dot потрібно сформулювати тривалішу мету та її межі: які джерела читати, що можна зробити самостійно, а коли слід зупинитися й запитати. Що довше працює агент і що більше змінюється контекст, то важливіше, щоб він не втрачав зміст початкового доручення.
На DevDay dots представили поряд з іншими персональними ШІ-агентами. AP описало продукт як конкурента Meta Muse. Сама поява ще одного учасника в цій категорії не доводить, що OpenAI створила принципово нову технологію. Важливіше питання — чи зможе компанія зробити тривалі доручення зрозумілими й керованими для звичайного користувача.
Контроль — це дозволи, пам’ять і видалення даних
Кожен dot має хмарний комп’ютер. Доступ до локального комп’ютера користувача за замовчуванням вимкнений: його можна ввімкнути через настільний застосунок, щоб агент працював із файлами, а потім відкликати. Для деяких дій користувач може встановити правила: дозволити їх без додаткового запитання, вимагати попередньої згоди, наказати агенту запитувати або передавати завдання людині. OpenAI попереджає, що dot може помилятися, зокрема й дотримуючись таких правил.
Під’єднані застосунки дають агенту доступ до інформації, яку він може проактивно переглядати й використовувати для формування спогадів, навіть якщо користувач не надсилав нового запиту. Тому від’єднання джерела та видалення вже отриманих даних — це різні операції. Згідно з довідкою OpenAI, від’єднання застосунку не видаляє інформацію, яку dot уже отримав. Щоб видалити збережені спогади агента, потрібно видалити самого dot; скидання також видаляє його розмови й заплановані завдання.
Якщо dot під’єднаний до робочої пошти чи інших джерел, важливо розуміти не лише те, які дозволи надали, а й те, що агент устиг опрацювати та зберегти. Зручність фонової роботи залежить від того, наскільки чітко користувач може бачити активність агента, призупиняти її та керувати збереженим контекстом.
Що показують перевірки безпеки
OpenAI опублікувала власні результати випробувань dots у системній картці GPT-6 Astra. В одному тесті використали 100 сценаріїв по 500 змодельованих листів — загалом 50 000 листів, з яких 16 600 були атакувальними. Компанія повідомляє, що в цих сценаріях не було зафіксовано успішних атак. В іншому випробуванні, що складалося зі 100 ланцюжків атак, серед 2 638 валідних спроб не зафіксували успішних випадків. Це результати конкретних тестів OpenAI, а не перевірка всіх можливих загроз у реальних поштових середовищах.
В іншому тесті агент мав дотримуватися меж своїх повноважень у послідовності пов’язаних завдань. Коли кількість проміжних завдань збільшили з п’яти до десяти, частка вибірок із зафіксованими порушеннями помірної тяжкості зросла з 8,6% до 19,7%. OpenAI описує такі порушення як вихід за межі завдання без ознак тяжких наслідків — наприклад, перенесення інформації між не пов’язаними одне з одним дорученнями або редагування спільного документа. У цьому тесті компанія не виявила порушень високої тяжкості чи витоку даних.
Ці цифри не можна трактувати як частоту помилок у користувачів: це оцінка OpenAI за визначених умов тестування. Компанія також зазначає, що частина її оцінювань перевіряє поведінку моделі без повного набору виробничих засобів захисту. Тому відсутність зафіксованих атак в окремих випробуваннях не гарантує, що агент безпомилково дотримуватиметься меж повноважень у всіх ситуаціях. А збільшення кількості зафіксованих порушень у довшому ланцюжку завдань підкреслює, чому тривалу пам’ять і мінливий контекст потрібно перевіряти окремо.
Що варто перевірити перед використанням
Перш ніж доручити dot регулярну роботу, корисно перевірити, які застосунки під’єднані, які дозволи вони надають і які дії агент може виконувати без нового погодження. Довідка OpenAI дає змогу переглядати активні й заплановані завдання, змінювати правила підтвердження та призупиняти агента. Водночас доступність застосунків і функцій може різнитися.
OpenAI зазначає, що dot можна під’єднати до Slack і особистої електронної пошти. Однак сама наявність інтеграції не відповідає на запитання про те, який обсяг даних агент опрацює та що збереже в пам’яті. Для текстових повідомлень передбачено окрему обмежену бета-версію для частини користувачів Pro у США. Вона використовує стороннього провайдера, а за повідомлення та передавання даних можуть стягуватися звичайні платежі.
Цінність dots — у переході від окремих запитів до делегування процесу. OpenAI описала фонові завдання, пам’ять і правила підтвердження, але доступність поки різниться, умови після першого місяця невідомі, а опубліковані випробування безпеки — це власні оцінки компанії. Тому важливо не лише те, що dot уміє робити, а й наскільки чітко він показує, що прочитав, запам’ятав і виконав.