OpenAI dots ist der Always-on-Agent, den OpenAI am 29. September 2026 in seiner DevDay-Keynote vorgestellt hat. Angetrieben von GPT-6 Astra, ist er als persönlicher Agent positioniert, der „immer eingeschaltet ist und Ihnen Arbeit abnimmt". Anders als klassische ChatGPT-Gespräche erhält jeder Dot einen eigenen Cloud-Computer und Browser, verbindet sich mit mehr als 4.000 Apps und treibt Ihre Ziele im Hintergrund kontinuierlich voran. Ab dem Starttag können Pro- und Business-Premium-Nutzer in berechtigten Märkten ihren ersten Dot direkt in ChatGPT erstellen.
Jeder Dot bekommt seinen eigenen „Cloud-Computer"
Die größte Veränderung: dots holt den Agenten aus dem Chatfenster heraus. Jeder Dot läuft auf einem eigenen Cloud-Computer mit eigenem Browser und verbindet sich über das Plugin-Ökosystem mit mehr als 4.000 Apps – Kalender, Slack, Teams und Code-Repositories sind alle erreichbar. Stellen Sie ihn sich wie einen Kollegen vor, der nie schläft: Sie definieren die Ziele, und er arbeitet rund um die Uhr daran, während er Ihre Vorlieben und Standards lernt.
Auch die Kontaktaufnahme ändert sich. Sie können Ihren Dot in ChatGPT auf Desktop, Web und Mobilgeräten per Nachricht oder Sprachanruf erreichen oder ihn in Slack und Teams finden; SMS-Unterstützung folgt in Kürze. Umgekehrt meldet sich Ihr Dot auch von sich aus: bei Fortschritten, Bestätigungsbedarf oder Entscheidungen, die Ihre Zustimmung brauchen – statt darauf zu warten, dass Sie an ihn denken.
Der offizielle OpenAI-Blog nennt einige interne Anwendungsbeispiele: Ein Bug taucht in Slack auf, und ein Dot beginnt eigenständig mit der Untersuchung. Ein neues Design trifft ein, und ein Dot verwandelt es in eine lauffähige App, während sich das Team weiter auf Kundenfeedback konzentriert. Der Dot eines frühen Testers bemerkte, dass er vergessen hatte, einem Verlag eine Rechnung zu stellen, bereitete sie vor und verschickte sie nach dessen Freigabe.
Der Unterschied zu ChatGPT und Codex: vom „Gespräch" zur „Delegation"
Wenn ChatGPT „Sie fragen, es antwortet" und Codex „übernimmt Programmieraufgaben" ist, dann ist dots „Ziel übergeben, Ergebnis abwarten". Sie können ihm mehrere Projekte gleichzeitig zuwerfen, und er treibt jedes voran, ohne dass Sie einen Stapel Sitzungen beaufsichtigen müssen. In OpenAIs Worten bringt Ihnen ein Dot „Arbeit erledigt, so wie Sie es tun würden – manchmal, bevor Sie überhaupt daran denken".
Das ist auch der größte Unterschied zu Metas Muse, dem persönlichen Agenten, den Meta Anfang des Monats gestartet hat: Muse zielt auf persönliche Alltagsszenarien, während dots Unternehmens-Workflows von Tag eins an auf der Roadmap hat. Keine der beiden Routen ist falsch, aber dots will eindeutig zuerst das Szenario „Arbeit" gewinnen.
So wird Sicherheit gehandhabt: das harte Gespräch über Berechtigungen zuerst
Always-on bedeutet größere Berechtigungen, und OpenAI hat seine Sicherheitsmechanismen diesmal ungewöhnlich detailliert dargelegt. Der Cloud-Computer jedes Dots ist von Ihrem Rechner isoliert und verbindet sich nur, wenn Sie es wählen; gespeicherte Passwörter für Website-Logins werden dem Modell nie offengelegt. Wenn ein Dot im Hintergrund „proaktive Recherche" betreibt, ist er auf schreibgeschützte Tools beschränkt – er kann keine Nachrichten senden, keine App-Inhalte ändern und weder Ihren Computer noch Ihren Browser steuern.
Noch wichtiger ist das Genehmigungssystem. Mit Custom Rules legen Sie fest, welche Aktionen automatisch laufen dürfen, welche vorab genehmigt werden müssen und welche blockiert sind; das Überwachungssystem kann die Arbeit eines Dots pausieren oder stoppen, wenn es ein Risiko erkennt; jede Hintergrundaktion lässt sich in der Activity View nachvollziehen. Sensible Vorgänge wie das Ändern eines Passworts bleiben immer beim Nutzer. OpenAI räumt auch ein, dass Dots weiterhin Fehler machen – wichtige Arbeit sollte daher stets von Menschen geprüft werden.
Das ist keine graue Theorie. Metas jüngster Muse-Berechtigungsvorfall ist die warnende Geschichte: ein Tiefstpreisangebot ohne Freigabe angenommen, eine Wohnadresse an einen Fremden geschickt, ein Abholtermin im Namen des Nutzers vereinbart – wenn die Berechtigungen eines Always-on-Agenten außer Kontrolle geraten, ist der Schaden weit größer als bei einem Chatbot. Ob dots Vertrauen gewinnt, hängt davon ab, wie gut diese „Bremsen" in der Praxis greifen.
Warum OpenAI dots gerade jetzt startet
Der Unternehmensmarkt ist das eigentliche Ziel. OpenAI kündigte außerdem Specialist Dots an: jeder mit eigener Identität und eigenen Zugangsdaten, von der IT mit Hardware und Berechtigungen ausgestattet, tief in die Kernsysteme des Unternehmens integriert. Interne Pilotprojekte laufen bereits in Beschaffung, Rechnungsverarbeitung, E-Mail-Marketing, Kundenservice und Vertragsabwicklung, und OpenAI gab bekannt, mit Microsoft zusammenzuarbeiten, um Specialist Dots unter die Governance- und Sicherheitskontrollen von Agent 365 zu stellen.
Preislich ist der erste Dot in Pro- und Business-Premium-Plänen ohne Aufpreis enthalten, mit erweiterten Limits für tiefergehende Arbeit im ersten Monat nach dem Start. Alltägliche Gespräche mit Ihrem Dot zählen nicht zu den ChatGPT-Nutzungslimits, während in Codex oder ChatGPT Work erteilte Aufgaben wie gewohnt angerechnet werden.
Am Starttag fielen die Aktien von Salesforce, ServiceNow und anderen Softwareunternehmen – der Markt deutete dies als Sorge der Investoren, KI könnte klassische Software bedrohen. Das sagt viel über das Gewicht von dots aus: Dies ist kein „besseres Chatfenster" mehr, sondern ein Produkt, das den Einstiegspunkt von Arbeit neu schreiben könnte.
Der Wettbewerb der Always-on-Agenten hat sich von „wer antwortet besser" zu „wem kann man vertrauen" verlagert. Dots setzt auf Ausführungsstärke und Berechtigungs-Governance – genau dort, wo Metas Muse gerade gestrauchelt ist. Ob es gewinnt, hängt davon ab, ob es bei Fehlern anhalten kann – und ob schnell genug.