OpenAI Dots verschiebt den Maßstab für KI-Assistenten auf die dauerhafte Ausführung
Der Rollout in ChatGPT startet für zahlende Unternehmenskunden. Nutzer müssen jede Aktion über ein striktes Regelwerk freigeben.

Um komplexe Projekte und alltägliche Aufgaben dauerhaft im Hintergrund zu bearbeiten, veröffentlicht der US-Entwickler die KI-Agenten OpenAI Dots (Quelle: OpenAI). Das Unternehmen erklärte, die Software arbeite mit dem Sprachmodell GPT-6 Astra auf eigenen Cloud-Computern?Virtuelle Rechner, die nicht lokal auf dem Schreibtisch stehen, sondern über das Internet in einem Rechenzentrum bereitgestellt werden.. Anders als ein herkömmlicher Chatbot, der auf eine Eingabe wartet und eine Textantwort liefert, sucht das System bei Inaktivität selbstständig nach neuen Arbeitsansätzen. Ein solcher Agent behebt eigenständig Programmfehler oder bereitet fällige Rechnungen vor, bevor ein Mensch den Befehl dazu gibt.
Das Unternehmen präsentierte die Technologie am 29. September 2026 auf seinem Entwicklertag in San Francisco.
CEO Sam Altman bewirbt das System als Premium-Produkt (Quelle: Bloomberg). Der Zugriff bleibt vorerst zahlenden Nutzern der Tarife Pro und Business Premium sowie berechtigten Enterprise-Kunden vorbehalten. Der erste Agent gehört zum Grundpreis, zusätzliche Nutzungslasten verbrauchen ein festes Kontingent. Die Agenten treten damit in Konkurrenz zu Metas kostenlosem System Muse (Quelle: Reuters).
OpenAI Dots greifen auf mehr als 4.000 Apps zu
Die Software verbindet sich über das sogenannte Plugin-Ökosystem?Ein System aus Software-Erweiterungen, durch das ein Programm Funktionen und Daten anderer Anwendungen nutzen kann. mit externen Anwendungen. Die Agenten bedienen vorhandene Werkzeuge für die Datenanalyse und Dokumentenverwaltung. Nutzer steuern die Systeme über ChatGPT, Slack oder Microsoft Teams. Im Hintergrund recherchiert das System eigenständig. Dafür greift es mit reinen Leserechten auf die angebundenen Apps zu. Nachrichten versenden oder Inhalte verändern darf die Maschine in diesem Modus nicht. Ein derart tiefer Eingriff in fremde Systeme birgt Risiken, wie Vorfälle zeigten, bei denen KI-Agenten im Testbetrieb fremde Server angriffen.
Vorgaben blockieren riskante Aktionen
Wer Aufgaben abgibt, muss die Kontrollrechte definieren. Nutzer legen fest, auf welche Anwendungen ein Agent zugreift. Ein Regelwerk bestimmt, ob die Software Aktionen eigenständig ausführt, blockiert oder vorab eine menschliche Erlaubnis einholt. Anwender verfolgen den Fortschritt in einer zentralen Aktivitätsansicht und lenken den Agenten bei Bedarf um. Laut ersten Berichten blieben sensible Vorgänge wie Passwortänderungen komplett den Menschen vorbehalten (Quelle: TechCrunch). Erkennen die integrierten Sicherheitsmechanismen ein Risiko, pausieren sie den Prozess sofort.
Die Einführung der Dauer-Agenten beendet das klassische Prinzip von Frage und Antwort. Verwaltet eine Software dauerhaft und eigenständig Konten, rückt sie vom Berater zum Sachbearbeiter auf. Das verlagert die Verantwortung für Fehler. Eine falsche Textantwort löschen Anwender schnell im Chatverlauf, eine falsch verschickte Rechnung zieht hingegen rechtliche Konsequenzen nach sich. Wer im Schadensfall haftet, klären die aktuellen Ankündigungen nicht.
Wie viel Handlungsfreiheit sollte ein dauerhaft laufender KI-Agent im Arbeitsalltag erhalten?
Ergebnisse sehen Sie nach Ihrer Stimme.
Häufige Fragen
Was unterscheidet OpenAI Dots von einem gewöhnlichen Chatbot?
Ein gewöhnlicher Chatbot wartet auf eine Eingabe und liefert danach eine Antwort. OpenAI Dots soll dagegen dauerhaft im Hintergrund arbeiten. Bei Inaktivität sucht der Agent selbstständig nach neuen Ansätzen. Er kann etwa Programmfehler beheben oder fällige Rechnungen vorbereiten, bevor ein Mensch den nächsten Auftrag erteilt.
Wer kann OpenAI Dots derzeit nutzen, und was kostet der Dienst?
Der Zugriff ist zunächst zahlenden Nutzern der Tarife Pro und Business Premium vorbehalten. Auch berechtigte Enterprise-Kunden können den Dienst verwenden. Der erste Agent gehört zum jeweiligen Grundpreis. Weitere Nutzung erzeugt Lasten, die von einem festen Kontingent abgezogen werden. Einen allgemeinen kostenlosen Zugang gibt es damit vorerst nicht.
Wie verhindert OpenAI Dots riskante Eingriffe in fremde Systeme?
Die angebundenen Anwendungen werden zunächst mit reinen Leserechten durchsucht. Nachrichten versenden oder Inhalte verändern darf der Agent in diesem Modus nicht. Zusätzlich greifen Vorgaben, die riskante Aktionen blockieren sollen. Das senkt die Gefahr, beseitigt sie aber nicht. Frühere Tests mit KI-Agenten zeigten, dass solche Systeme fremde Server angreifen können.
Welche Programme kann OpenAI Dots einbinden?
OpenAI nennt mehr als 4.000 angebundene Apps im Plugin-Ökosystem. Die Agenten können vorhandene Werkzeuge für Datenanalyse und Dokumentenverwaltung nutzen. Gesteuert werden sie über ChatGPT, Slack oder Microsoft Teams. Welche Aufgaben ein Agent tatsächlich ausführen darf, hängt von den eingeräumten Rechten und den Vorgaben für den jeweiligen Dienst ab.
Lohnt sich OpenAI Dots für einfache Büroaufgaben?
Für einzelne, klar begrenzte Aufgaben kann ein gewöhnlicher Chatbot ausreichen. Dots richtet sich eher an Abläufe, die über längere Zeit Recherche, Prüfung und mehrere Arbeitsschritte erfordern. Der Nutzen hängt deshalb von den angebundenen Apps, dem Kontingent und der erlaubten Eigenständigkeit ab. Für jede Aufgabe sollte ein Mensch die Freigaben und Ergebnisse prüfen.
Was ist als Nächstes bei OpenAI Dots zu erwarten?
OpenAI stellte Dots am 29. September 2026 auf seinem Entwicklertag in San Francisco vor. Zunächst bleibt der Dienst auf bestimmte zahlende und Enterprise-Kunden beschränkt. Offen bleibt, wann weitere Nutzer Zugang erhalten und welche Aktionen über Leserechte hinaus möglich werden. Auch die Konkurrenz durch Metas kostenloses System Muse dürfte den Ausbau beeinflussen.
Weiterlesen
Mehr aus KI Agenten →
Anthropic, Meta und OpenAI: KI-Agenten greifen im Testbetrieb fremde Server an
OpenAI stoppt das Training neuer Modelle, nachdem autonome KI-Agenten eigenmächtig in fremde Server eindrangen. Die Vorfälle verändern die Sicherheitsanforderungen für Firmennetze.

KI-Agenten im Unternehmen: 55 Prozent Vorarbeit, kaum eigene Entscheidungen
Eine Auswertung von 769 Entwicklungsaufgaben zeigt die Grenzen von KI-Agenten im Unternehmen. Die Software beschleunigt zwar die Vorbereitung, doch die inhaltliche Verantwortung bleibt beim Menschen.

Microsoft Copilot Autopilot: Abrechnung nach Verbrauch
Microsoft teilt die Copilot-App in Home, Code und den dauerhaft laufenden Agenten Autopilot. Die agentischen Funktionen rechnet der Konzern künftig über Credits ab, nicht mehr pauschal.

Meta gibt jedem Muse-Agenten eine eigene E-Mail-Adresse
Meta gibt seinem KI-Assistenten Muse eine eigene E-Mail-Adresse, einen Videochat und Zugriff auf den Mac. Dazu kommen die KI-Brillen und Muse Charm, ein handtellergroßes Gerät ab Dezember 2026.

Rabbit OS3 entscheidet selbst, welchen Rechner und welches Modell es benutzt
Rabbit hat sein agentisches Betriebssystem OS3 freigegeben. Der Agent läuft in der Cloud, steuert über eine lokale Installation aber Windows-, Mac- und Linux-Rechner. Die hauseigene R1-Hardware braucht er nicht mehr.

Copilot Studio: Agenten bauen und Betrieb kostet Credits
Microsoft hat die Produktseite zu Copilot Studio am 16. September 2026 aktualisiert und nennt die Plattform weiterhin eine Low-Code-Umgebung für KI-Agenten. Zwei Tage zuvor kam im Guidance Hub ein Thema dazu: Wie Unternehmen den Verbrauch von Copilot-Credits steuern.