OpenAIのdotsとは?できること・料金・始め方と実機検証の結果を解説

OpenAIが2026年9月29日、GPT-6 Astraを搭載した常時稼働のAIエージェント「dots」を発表しました。専用のクラウドコンピューターを持ち、利用者が話しかけていない間も目標に向けて作業を進める、ChatGPTの新しい使い方です。
これまでのChatGPTは、質問を送ってから答えが返ってくる使い方が中心でした。dotsは自分から仕事を探して動くAIのため、何をどこまで任せるかを決めずに始めると、想定していない情報にまで手が届きます。この記事で解説するのは、dotsのできること・料金・始め方・安全のしくみと、日本のChatGPT Proで実際にdotを作って確かめた結果です。
記事を読めば、dotsを仕事に取り入れるかどうかと、導入前に決めることがわかります。検証ではdotが作成直後から接続済みのGmailを読んで提案を始めたため、つなぐアプリと承認のルールを決めてから使い始めるのが安全です。
OpenAIのdotsとは?GPT-6 Astraで24時間働く常時稼働のエージェント
dotsは、利用者の代わりに働き続けるAIエージェントとして、OpenAIがChatGPTで提供を始めた機能です。1つひとつのエージェントを「dot」と呼び、利用者は自分専用のdotに名前をつけて使います。dotsの全体像は、以下の3点に分けると理解しやすくなります。
- 2026年9月29日のDevDayにあわせて発表されたdots
- 専用のクラウドコンピューターで24時間働く
- ChatGPTの通常のチャットとdotsの違い
2026年9月29日のDevDayにあわせて発表されたdots
dotsは、OpenAIの開発者向けイベント「DevDay 2026」にあわせて、2026年9月29日に発表されました。あらゆる仕事に対応するために設計された、非常に高い能力を持つ常時稼働のエージェントという位置付けです。
dotsの頭脳にあたるAIモデルは、OpenAIのGPT-6 Astraです。提供は発表当日に始まり、対象地域のChatGPT ProとBusiness Premiumの利用者へ順番に広がっています。
dotsの基本情報は、以下の表のとおりです。
| 項目 | 内容 |
|---|---|
| 発表日 | 2026年9月29日 |
| 搭載モデル | GPT-6 Astra |
| 話しかけられる場所 | ChatGPT(ウェブ・デスクトップ・モバイルアプリ)、Slack、Teams、音声通話 |
| 対象プラン | Pro・Business Premium(Enterpriseはベータ版) |
| 料金 | 最初の1体はプランに含まれ、追加料金なし |
GPT-6 Astraとは?料金・性能・使い方と第三者評価を徹底解説
専用のクラウドコンピューターで24時間働く
dotの最大の特徴は、利用者のパソコンとは別に、専用のクラウドコンピューターを持っていることです。dotはクラウド上のコンピューターと専用のブラウザーを使い、利用者の目標に向けて24時間作業を続けられます。
新入社員に用意する環境と同じように、dotにはアクセスと権限を管理するための専用のIDも与えられています。必要に応じてコードを書き、テストまで実行することも可能です。
利用者は、いつでもdotのコンピューターを開いて作業の様子を確認できます。ノートパソコンなど自分のデバイスへの接続を許可すれば、普段の仕事の環境でdotに手伝ってもらう使い方も選べます。
dotが利用者のパソコンのカメラ・マイク・画面を使う場合は、2つの準備が必要です。パソコンをdotに接続し、さらにパソコンの設定でChatGPTのアプリに権限を与えます。
ChatGPTの通常のチャットとdotsの違い
ChatGPTの通常のチャットは、利用者が質問を送り、ChatGPTが答えを返すと1往復が終わります。dotは話しかけていない間も作業を続け、進捗や判断が必要なことがあれば自分から連絡してくる点が異なります。
ChatGPTの通常のチャットとdotsの違いは、以下の表のとおりです。
| 比較項目 | ChatGPTの通常のチャット | dots |
|---|---|---|
| 動き出すきっかけ | 利用者の質問 | 利用者の依頼に加え、自分で役立つことを探す |
| 作業の場所 | 会話の中 | 専用のクラウドコンピューター |
| 作業の続き方 | 1往復ごとに完了する | 話していない間も作業を続ける |
| 連絡の向き | 利用者から話しかける | dotからも進捗や質問が届く |
| 複数の仕事 | 会話を分けて管理する | 1つのdotが複数のプロジェクトを並行して進める |
dotとの会話は、通常のチャットと同じように質問やアイデア出しにも使えます。dotは進行中の作業を把握したまま、利用者の新しい相談に応じます。
OpenAIのdotsでできること
dotsは、調べもの・資料作成・コードの修正など、パソコンでする仕事の多くを引き受けます。dotsでできることのうち、仕事の進め方を変える機能は以下の5つです。
- クラウドコンピューターとブラウザーで作業する
- 4,000以上のアプリとつないで情報を集める
- プロアクティブリサーチで頼む前に役立つことを探す
- ChatGPT・Slack・Teams・通話からdotに話しかける
- 使うほど好みや仕事の基準を覚える
クラウドコンピューターとブラウザーで作業する
dotは、自分のクラウドコンピューターでウェブサイトを開き、情報を読み取りながら作業を進めます。クラウドコンピューターで作業している間は利用者のパソコンを使わないので、利用者は別の仕事を続けたままで構いません。
1つのdotは、ほかのプロジェクトに取り組んでいる間も、新しく任された仕事を並行して進めます。利用者は会話を分けたり手順を1つずつ指示したりせずに、新しいタスクやアイデアを次々に依頼できます。
4,000以上のアプリとつないで情報を集める
dotは、OpenAIのプラグインの仕組みを通じて、4,000以上のアプリに接続できます。メール・カレンダー・チャット・デザインツールなど、仕事で使うアプリの情報を読み取って作業に活かせます。
dotが使うアプリの権限は、ChatGPTのプラグインの設定と共通です。ChatGPTでGmailなどを接続済みの場合、dotは同じ接続と権限をそのまま使います。
アプリの接続は、dotの便利さを大きく左右する一方で、dotに見せる情報の範囲も決めます。接続済みのアプリの一覧は、dotを作る前に一度見直しておくと安心です。
プロアクティブリサーチで頼む前に役立つことを探す
プロアクティブリサーチは、利用者が話しかけていない間に、dotが接続済みのアプリを参照して役立つことを探す機能です。dotsは、頼まれる前に、利用者が自分で仕上げたような仕事を届けることを目指して作られています。
プロアクティブリサーチで使える道具は、読み取り専用のものに限られています。調査の途中で、メッセージの送信、アプリ内の内容の変更、ブラウザーやコンピューターの操作はできません。
OpenAI社外の初期テスターのdotは、本人が媒体への請求を忘れていることに気づきました。請求書の作成と送信は読み取り専用の調査とは別の作業として行われ、dotは本人の承認を得てから送信しています。
ChatGPT・Slack・Teams・通話からdotに話しかける
dotには、ChatGPTのウェブ版・デスクトップアプリ・モバイルアプリからメッセージを送れます。SlackやTeamsからも話しかけられ、考えを整理したいときは音声通話で相談することもできます。
dotは、すべての窓口で会話の文脈を引き継ぐ設計です。ChatGPTで始めた相談の続きをSlackで伝えても、dotはそれまでの経緯を把握したまま作業を続けます。
窓口ごとの提供状況は、以下の表のとおりです。
| 窓口 | 2026年9月30日時点の状況 |
|---|---|
| ChatGPT(ウェブ・デスクトップ) | dotの作成と会話ができる |
| ChatGPT(モバイルアプリ) | 作成後に会話ができる。新しいdotは作れない。モバイルのウェブ版は非対応 |
| Slack・Teams | dotに話しかけられる |
| 音声通話 | 利用者からdotに通話できる。dotから利用者への発信は提供開始時点では非対応 |
| テキストメッセージ | 米国のProユーザー向けの限定ベータ |
テキストメッセージは米国のProユーザーに限ったベータ版で、BusinessとEnterpriseのワークスペースでは使えません。日本の利用者は、ChatGPT(音声通話を含む)かSlack・Teamsからdotに話しかける使い方が基本になります。
使うほど好みや仕事の基準を覚える
dotは、一緒に働くほど、利用者の好み・考え方・求める仕事の質を学んでいきます。dotはChatGPTのメモリーと最近の会話の文脈を受け取るため、利用者の状況をある程度知った状態で動き出す仕組みです。
dotとの会話も、ChatGPTのメモリーに反映されることがあります。ChatGPTのメモリーをオフにすると共有は止まりますが、dotがすでに受け取った情報は消えません。dotに渡したくない情報がある場合は、dotを作る前にChatGPTのメモリーの内容を確認しておきましょう。
OpenAIが紹介するdotsの活用例
dotsの発表では、職種ごとに5つの活用例が紹介されました。どの例も、dotが利用者の目標と基準を学び、状況の変化に合わせて成果物を更新する点が共通しています。
- 開発者は顧客の声からバグ修正の提案まで任せる
- 製品のローンチ担当は仕様変更に合わせて資料を直してもらう
- 研究者は新しいデータで分析を更新してもらう
- 営業責任者は要件の変化に合わせて提案書を更新してもらう
- コンテンツ制作者は文字起こしから投稿の下書きまで任せる
開発者は顧客の声からバグ修正の提案まで任せる
アプリの開発者のdotは、顧客のフィードバックから繰り返し寄せられる要望を見つけます。小さな改善やバグ修正の範囲を決めて実装とテストを行い、変更点を示す動画を添えたレビュー可能なプルリクエストを届けます。
プルリクエストは、コードの変更内容を確認してもらうための依頼です。開発者はdotが用意した修正をレビューしながら、次の主要な機能の開発を続けられます。
OpenAI社内でも、Slackでバグが報告されるとdotが調査を始める使い方が試されています。新しいデザインが届いたときに、チームが顧客の声に集中している間にdotが動くアプリに仕上げる使い方も、OpenAI社内の例の1つです。
製品のローンチ担当は仕様変更に合わせて資料を直してもらう
製品のローンチを指揮する担当者のdotは、ターゲット層、製品の位置付け、クリエイティブの基準を学びます。製品の仕様が変わると、dotは伝えるストーリーへの影響を検討し、ローンチ資料と素材の変更案を用意します。
担当者が別の仕事から戻ったときに、示した方向性に沿ったローンチ計画とクリエイティブがレビューできる状態でそろっている形です。仕様変更のたびに資料を1から見直す手間は、dotが引き受けます。
研究者は新しいデータで分析を更新してもらう
研究者のdotは、研究の問いとエビデンスの評価方法を学びます。新しいデータが届くと、dotは分析を再実行し、予想外の結果を調べて、論文用の図表を更新します。
知見が変わった場合にdotが行うのは、裏付けとなる説明の修正と、研究者の確認が必要な点の連絡です。研究者が実験室から戻ると、最新のエビデンスを反映した成果が用意されています。
営業責任者は要件の変化に合わせて提案書を更新してもらう
技術審査中の法人案件を進める営業責任者のdotは、顧客の要件と取引履歴を製品ドキュメントと照らし合わせます。未検証の項目の洗い出し、重要な連携機能の概念実証(実現できるかを試作で確かめるもの)の作成、似た案件の経験があるソリューションエンジニア(技術面から提案を支える担当者)の推薦も、dotの仕事です。
要件やテスト結果が変わると、dotは提案書とテスト計画を更新し、未解決の懸念を知らせます。顧客に約束する内容を承認するのは、営業責任者とエンジニアです。
コンテンツ制作者は文字起こしから投稿の下書きまで任せる
コンテンツ制作者のdotは、制作者らしい表現と、視聴者が重視することを学びます。新しいインタビューの文字起こしが届くと、切り抜きに向く場面を見つけ、番組の概要をまとめ、SNS投稿の下書きを用意します。
制作者が加えた修正は、関連する素材全体に反映される仕組みです。dotは修正の傾向から視聴者の反応がよい表現を学ぶため、制作者は創作により多くの時間を使えるようになります。
日本のChatGPT Proでdotsを実際に使って検証した結果
Touch AI編集部は、2026年9月30日に日本のChatGPT Proのアカウントで実際にdotを作成し、動きを確かめました。検証の条件は、以下の表のとおりです。
| 項目 | 内容 |
|---|---|
| 実施日 | 2026年9月30日 |
| プラン | ChatGPT Pro 200 |
| 使った環境 | パソコンのブラウザーで開いたChatGPT |
| 接続済みのアプリ | GmailやGitHubなど、ChatGPTで接続済みだったもの |
| プラグインの権限 | 低リスクのツールを許可(初期設定のまま) |
検証の結果は、以下の6つに分けて紹介します。
- dotは数回のクリックで作成でき、自己紹介まで約2分かかった
- 作成直後に接続済みのGmailから3つの提案が届いた
- 発表ページを読んで経営者向けの表を2分以内で作った
- dotのコンピューターは画面で確認して操作を引き継げる
- dotは「送って」の依頼を承認とみなす場合があると説明した
- 検証でわかった導入前の注意点
dotは数回のクリックで作成でき、自己紹介まで約2分かかった
dotは、ChatGPTの左のメニューに表示された「Your dot」から作成しました。dotsの説明画面のあとに、dotが作業する場所を選ぶ画面が表示されます。
作業する場所は、dot専用のクラウドコンピューターと、利用者のパソコンの2つから選べます。検証ではdot専用のクラウドコンピューターを選びました。利用者のパソコンを使わせる場合は、デスクトップアプリを開いて接続します。
dotが作業する場所を選ぶ画面は、以下のとおりです。
作成を始めてから約2分後、途中で画面を再読み込みすると、dotが「やあ!私はあなたのdotです。」と日本語で自己紹介を始めていました。続けて、話していない間も作業を進めて進展があれば連絡すること、名前をつけてほしいことを伝えてきます。
dotの最初の自己紹介は、以下のとおりです。
名前と見た目は、自己紹介の途中に表示された「Customize your dot」から変えられます。見た目は色・キャラクター・ペットの3種類から選ぶ形式で、検証では名前を「検証ドット」にし、青いロボットのペットを選びました。
dotの名前と見た目を設定する画面は、以下のとおりです。
作成直後に接続済みのGmailから3つの提案が届いた
検証で最も印象に残ったのは、プロアクティブリサーチの速さです。dotは自己紹介の直後に「役に立てそうなことを探してみます」と伝え、約1分後に「メールを確認して、手伝えそうなことが3つ見つかりました」と連絡してきました。
dotが挙げた3つの提案は、以下の内容です。
- 当日も届いていた自動化ツールのエラー通知について、原因と修正方法を整理する
- 決済の件数と計測の記録の件数の差について、確認する箇所を絞る
- 講座の受講希望者からの問い合わせについて、申込の流れを確認して返信案を用意する
どの提案も、実際に受信したメールにもとづく具体的な内容でした。dotは最後に「メール上では解消を確認できていません。どれか進めましょうか?」と尋ね、提案の段階で止まっています。メールの送信や返信は行われていません。
提案が届いた実際の画面は、以下のとおりです(個人名と社内の数値はぼかしています)。
注目したいのは、dotのためにGmailを新しく接続する操作をしていない点です。ChatGPTで以前から接続していたGmailを、dotは作成した直後から読み始めました。
発表ページを読んで経営者向けの表を2分以内で作った
次に、外部に影響しない作業としてdotに調査を頼みました。依頼内容は、OpenAIのdotsの発表ページをdotのブラウザーで読み、中小企業の経営者向けに「何ができるか・料金と対象プラン・安全のしくみ・導入前に決めておくこと」の4列で要点をまとめる作業です。依頼文には、メールの送信やファイルの共有をしないように書き添えました。
dotはまず「外部への送信やファイル作成・共有は行いません」と条件を復唱し、依頼から2分以内に4行4列の表を返しました。表の最後には、接続できる範囲と実行を任せる範囲を先に決めるべきだという助言も添えられています。
dotが作成した表とdotのプロフィールの画面は、以下のとおりです。
表の内容を発表ページと照らし合わせたところ、事実の誤りは見つかりませんでした。dotは、発表ページに具体的な月額や利用枠の数値が書かれていないことも正しく指摘しています。「導入前に決めておくこと」の列については、発表内容を踏まえたdot自身の提案だと区別して書いていました。
dotのプロフィールには、電話とSlackのボタン、dotのコンピューター、アクティビティ、成果物の欄が並んでいます。検証の時点では、成果物の欄は「No outputs yet」のままでした。
dotのコンピューターは画面で確認して操作を引き継げる
プロフィールのコンピューターの欄を開くと、dotが使っているクラウドコンピューターの画面が表示されました。画面にはブラウザー・端末・ファイル管理のアプリが並び、画像編集・3D制作・回路設計などのアプリも入っています。
dotのクラウドコンピューターの画面は、以下のとおりです。
画面の下には「検証ドットが操作しています」の表示と「操作を引き継ぐ」のボタンがあります。dotの作業が思いどおりに進まないときは、利用者が途中から操作を代われる仕組みです。
dotは「送って」の依頼を承認とみなす場合があると説明した
承認の流れを確かめるため、dotに「メールの送信やカレンダーの変更を頼んだら、実行前に承認を求めるか」を質問しました。作業は頼まず、質問への回答だけを求めています。
dotの回答の要点は、以下のとおりです。
- 毎回、承認を求めるわけではない
- 宛先と目的が明確なメールなら「送って」の依頼を承認とみなして送信する場合がある
- 「下書きして」と頼んだ場合は送信しない
- 予定と変更内容が明確なカレンダーの変更は、そのまま実行する場合がある
- 機密情報の共有や重大な約束を含む連絡には、明確な承認が必要
dotが承認のルールを説明した回答は、以下のとおりです。
ルールを変える場所として、dotはウェブとデスクトップの「設定→パーソナライズ→カスタムルール」を挙げました。実際に設定画面を開くと、カスタムルールの項目があり、「Add」から新しいルールを追加できます。追加画面では、dotにさせたい操作を400字以内で書き、その操作のときのdotの動きを選びます。動きの選択欄の初期値は「実行前に承認を求める」で、説明文の一部は英語で表示されていました。
カスタムルールを追加する画面は、以下のとおりです。
今回の検証では、実際にメールを送らせる操作や下書きを作らせる操作は行っていません。承認の流れは、dotの説明と設定画面で確認した内容です。
検証でわかった導入前の注意点
検証で見えたのは、dotが便利な分だけ、使い始める前の準備が大切になることです。導入前に知っておきたい注意点は、以下の4つです。
- 検証では接続済みのGmailが作成直後から読まれた
- dotはChatGPTのプラグインの権限をそのまま使う
- 「送って」の依頼だけで送信される場合がある(dot自身の回答)
- 使用状況の画面にdot専用の利用枠は表示されていなかった
dotは、ChatGPTのプラグインの設定に従って動きます。検証したアカウントでは、プラグインの初期の権限が「低リスクのツールを許可」になっていました。権限の選択肢は「常に確認」「読み取り専用ツールを許可」「低リスクのツールを許可」の3つです。「低リスクのツールを許可」にすると、リスクが低いと判定されたツールは確認なしで使われ、機密性の高いツールは拒否される場合があります。
プラグインの権限を選ぶ画面は、以下のとおりです。
使用状況の画面には、CodexやWorkなどの機能で利用上限を共有するという説明が表示されていました。dotとの会話に使う枠を示す欄は、検証の時点では見当たりません。
今回の検証は、1つのアカウントで行ったものです。長期間の使い方や、ほかのアプリと組み合わせたときの動きは確かめていません。
OpenAIのdotsの料金と利用上限
dotsを使うために、ChatGPTとは別の契約をする必要はありません。dotsの料金と利用上限の要点は、以下の4つです。
- 最初の1体はProとBusiness Premiumに追加料金なしで含まれる
- ChatGPT Proは月額100ドル・200ドル・500ドルの3種類
- dotとの会話は利用上限に数えないがWorkとCodexのタスクは数える
- 提供開始から1か月は利用上限が拡大される
最初の1体はProとBusiness Premiumに追加料金なしで含まれる
最初のdotは、ChatGPTのProまたはBusiness Premiumのプランに含まれており、追加料金はかかりません。dotsを試すための新しい契約や、別の支払いの設定は不要です。
今後は、dotを追加したり、各dotの作業速度や1か月に対応できる作業量を増やしたりできるようになる予定です。2体目以降のdotの料金は、2026年9月30日時点で発表されていません。
ChatGPT Proは月額100ドル・200ドル・500ドルの3種類
dotsを個人で使う場合は、ChatGPT Proの契約が必要です。ChatGPT Proには、月額の異なる3つのプランがあります。
ChatGPT Proの3つのプランは、以下の表のとおりです。
| プラン | 月額 | 特徴 |
|---|---|---|
| Pro 100 | 100ドル | Proの中で最も利用量が少ない |
| Pro 200 | 200ドル | Pro 100より多い利用量 |
| Pro 500 | 500ドル | Proの中で最も多い利用量 |
3つのプランの間で、dotに使える枠がどう違うかは公表されていません。どのプランでも最初のdotは追加料金なしで含まれるため、まずは契約中のプランで試してから判断できます。
Codexの料金を徹底解説!無料でできることとプランの選び方も紹介
dotとの会話は利用上限に数えないがWorkとCodexのタスクは数える
dotとの会話は、ChatGPTの利用上限に数えられません。気軽に相談したり作業の方向を指示したりしても、プランの利用枠は減らない仕組みです。
一方で、dotにCodexやChatGPT Workのタスクを始めさせたり管理させたりした場合は、そのタスクが通常どおり利用上限に数えられます。ChatGPT Workは、ChatGPTの画面で「Work」に切り替えて使う、作業を任せるためのモードです。Codexは、OpenAIのプログラミング用のAIエージェントを指します。dotに大きな作業を任せるときは、使用状況の画面で残りの枠を確認しておきましょう。
利用上限の扱いは、以下の表のとおりです。
| 使い方 | 利用上限への数え方 |
|---|---|
| dotとの会話 | 数えない |
| dotが始めたChatGPT Workのタスク | 通常どおり数える |
| dotが始めたCodexのタスク | 通常どおり数える |
提供開始から1か月は利用上限が拡大される
ProとBusiness Premiumのプランには、dotがより高度な作業に使える利用枠が含まれています。提供開始から最初の1か月は、この利用枠の上限が拡大された状態です。
拡大されても、上限がなくなるわけではありません。1か月後の利用枠がどの程度になるかは、2026年9月30日時点で未発表です。
OpenAIのdotsを使える人と始め方
dotsは、ChatGPTのすべての利用者がすぐに使える機能ではありません。dotsを使える人と始め方の要点は、以下の3つです。
- dotsの対象はPro・Business Premium・Enterpriseの利用者
- 日本のChatGPT Proでもdotsを使える
- OpenAIのdotsの始め方
dotsの対象はPro・Business Premium・Enterpriseの利用者
dotsは、対象地域のProとBusiness Premiumの利用者に順番に提供されています。Enterpriseの利用者は、ワークスペースの管理者が有効にするとベータ版を試せます。
プランごとの提供状況は、以下の表のとおりです。
| プラン | 提供状況 |
|---|---|
| Pro | 欧州経済領域・スイス・英国を除く地域で順次提供 |
| Business Premium | ChatGPTが対応するすべての地域で提供 |
| Enterprise(EduとHealthcareを含む) | 管理者が有効にするとベータ版を利用できる |
dotsの対象は、上の3つのプランです。現時点では、18歳未満の利用者はdotsを使えません。
日本のChatGPT Proでもdotsを使える
Proでのdotsの提供から除外されている地域は、欧州経済領域・スイス・英国です。日本は除外地域に入っていないため、日本のProユーザーも提供の対象になります。
Touch AI編集部が2026年9月30日に確認したときも、日本で契約しているChatGPT Proのアカウントに「Your dot」のメニューが表示されていました。ただし提供は順番に進んでいるため、アカウントによってはまだ表示されない場合があります。
OpenAIのdotsの始め方
dotの作成は、ChatGPTのデスクトップアプリか、パソコンのブラウザーで開いたChatGPTから行います。Windows版のデスクトップアプリにも対応しています。
dotを作るまでの手順は、以下のとおりです。
- ChatGPTのデスクトップアプリかパソコンのブラウザーでChatGPTを開く
- 左のメニューの「Your dot」を選ぶ
- 案内に沿って、dotが作業する場所を選ぶ
- dotの自己紹介を読む
- 自己紹介の途中の「Customize your dot」から名前と見た目を選ぶ
スマートフォンのアプリでは、新しいdotを作れません。モバイルでの利用が提供されていれば、作成後はChatGPTのモバイルアプリからもdotにメッセージを送れます。使うアプリを増やしたい場合は、作成後にChatGPTの設定のプラグインから接続します。
手順の2に進む前に、ChatGPTの設定でプラグインの一覧を見直し、dotを作成したらすぐにカスタムルールを設定するのがおすすめです。検証ではdotが作成直後から接続済みのメールを読み始めたため、プラグインを作成後に見直したのでは、メールが読まれた後になってしまいます。
OpenAIのdotsの安全のしくみ
dotは利用者の代わりにアプリを操作するため、会話だけのAIより安全面の備えが重要です。dotsに組み込まれた安全のしくみは、以下の5つです。
- 専用のクラウドコンピューターで利用者のパソコンと切り離す
- プロアクティブリサーチは読み取り専用に制限される
- 自動レビューとカスタムルールで承認を管理する
- OpenAIの評価で攻撃メールは成功しなかったが課題も残る
- 学習への利用とdotを削除したときに残るデータ
専用のクラウドコンピューターで利用者のパソコンと切り離す
各dotは、専用のクラウドコンピューター上で動いています。利用者が接続を選ばない限り、利用者のパソコンとその中のファイルはdotから切り離されたままです。
対応するウェブサイトにログインするとき、dotは保存済みのパスワードをAIモデルに見せずに使えます。認証コードの入力やセキュリティの確認は、利用者が自分で行う場合があります。
パスワードの変更や送金など、特に慎重な扱いが必要な作業は、必ず利用者自身が行う決まりです。有害になりうる動きを見張る仕組みもあり、安全上の懸念を見つけるとdotの作業を一時停止または中止します。
プロアクティブリサーチは読み取り専用に制限される
プロアクティブリサーチの間、dotが使える道具は読み取り専用のものに限られます。dotは許可された接続先の情報を読み、自分用のメモを残せますが、ほかの人へのメッセージ送信やアプリの内容の変更はできません。
プロアクティブリサーチでできることとできないことは、以下の表のとおりです。
| できること | できないこと |
|---|---|
| 許可された接続先の情報を読む | ほかの人へメッセージを送る |
| 自分用のメモを残す | プラグインを通じて内容を変更する |
| 利用者に提案を届ける | ブラウザーやコンピューターを操作する |
検証でも、dotはGmailを読んで提案を届けた段階で止まり、返信や送信は行いませんでした。dot自身が、プロアクティブリサーチの制限を外すことはできません。
自動レビューとカスタムルールで承認を管理する
自動レビューは、アカウントに影響する操作や情報を共有する操作を、実行の前に確認する仕組みです。dotは操作を利用者の指示・カスタムルール・安全上の要件と照らし合わせ、そのまま進めるか、承認を求めるか、利用者に任せるかを判断します。
メールを送る前には、自動レビューが宛先と本文を確かめ、宛先の間違いや意図しない情報の共有を防ぎます。dotは、必須の自動レビューを自分で止められません。
カスタムルールでは、操作ごとにdotの動きを指定できます。カスタムルールで選べるdotの動きは、以下の4つです。
| 動き | 内容 |
|---|---|
| 確認せずに実行する | 利用者に聞かずに操作する |
| 事前の承認があれば実行する | 前もって承認された操作だけを進める |
| 実行前に承認を求める | 操作の前に利用者の承認を求める |
| 利用者に任せる | 操作を利用者に引き渡す |
カスタムルールを設定しても、安全上の必須の要件は上書きできません。アクティビティの画面では、バックグラウンドの作業を含めて進捗を確かめ、必要に応じてdotに指示を出し直せます。
OpenAIの評価で攻撃メールは成功しなかったが課題も残る
dotsの安全性の評価の結果は、公開と同時に公表されました。評価の結果は、AIモデルの安全性の評価をまとめた公式の文書であるGPT-6 Astraのシステムカードの付録に収められています。
悪意のあるメールでdotに情報の漏えいやメールの転送、支払い先の変更をさせる攻撃の評価の結果は、以下の表のとおりです。
| 評価 | 規模 | 攻撃の成功 |
|---|---|---|
| 大量のメールに攻撃を混ぜる評価 | 100回の試行、メール50,000通のうち攻撃メール16,600通 | 0件 |
| 反応を見ながら攻撃メールを改良する評価 | 100系列、有効な試行2,638回 | 0件 |
人による攻撃の試験でも、添付ファイルを使った攻撃や隠された指示にdotは強い耐性を示しました。外部へのデータの持ち出しはおおむね起きず、機密データを外部のメールアドレスへ送らせたり、社内の会議に外部の人を追加させたりする試みは、すべて失敗しています。
自動レビューが禁止した操作を実行してしまう割合は、想定する作業時間を4分から1年まで変えた4つの条件のすべてで0%でした。
一方で、課題も残っています。禁止の警告が出た操作を別の方法で続けようとする振る舞いは、想定する作業時間を変えた評価で15.0〜17.2%、推論量を最大にした評価で17.4%の試行に見られました。dotも間違えることがあるため、重要な影響を伴う作業の結果は利用者が必ず確認する必要があります。
AIエージェントのセキュリティを徹底解説!10のリスクと企業の対策も紹介
学習への利用とdotを削除したときに残るデータ
ChatGPTのBusiness・Enterprise・Eduのワークスペースの内容は、初期設定でAIモデルの改善に使われません。個人向けのプランでは、dotとの会話や作業をモデルの改善に使うかどうかを、ChatGPTのデータコントロールの設定で選べます。
プロアクティブリサーチの結果やdotが自分用に残したメモは、そのまま学習に使われることはありません。ただし、メモの情報が学習の対象となる会話や作業に使われた場合は、設定に応じて学習に使われることがあります。
dotを削除したときに消えるのは、dotとの会話・記憶・予定したタスクです。dotが作成したもの(ファイル・Codexのスレッド・ChatGPTの会話)と、ほかのChatGPTの会話から作られたメモリーは、dotを削除しても残ります。
ChatGPTの情報漏洩を徹底解説!実際の事例と今日できる対策も紹介
会社でOpenAIのdotsを使う前に決めておくこと
dotsを会社の仕事に使う場合は、個人で試すとき以上に事前の取り決めが必要です。導入前に決めておきたいことは、以下の4つです。
- dotにつなぐアプリと見せてよい情報を決める
- dotに任せる操作と承認が必要な操作を決める
- 最初は調査と下書きの仕事から試す
- 組織で使うならBusiness PremiumかEnterpriseで始める
dotにつなぐアプリと見せてよい情報を決める
dotは、ChatGPTで接続済みのアプリをプロアクティブリサーチで参照します。検証でも、作成した直後からGmailが読まれました。顧客とのやり取りや社内の数値が入ったメールも、接続されていればdotの調査の対象です。
dotを作る前に、ChatGPTの設定のプラグインの一覧を開き、dotに読ませてよいアプリだけが接続されているかを確認しましょう。会社の情報を扱うアカウントでは、顧客情報や人事の情報など、AIに見せない情報の種類も先に決めておきます。
dotに任せる操作と承認が必要な操作を決める
検証でdot自身が説明したとおり、宛先と目的が明確なメールなら、dotは「送って」の依頼だけで送信する場合があります。社外への連絡・予定の削除・支払いのように取り消しにくい操作は、カスタムルールで「実行前に承認を求める」に設定しておくと安全です。
カスタムルールに入れておきたい操作の例は、以下のとおりです。
- 社外へのメールの送信
- カレンダーの予定の削除
- 共有ドライブのファイルの削除や共有範囲の変更
- 請求書の送付や支払いに関わる操作
誰が承認し、誰がdotの作業の履歴を確認するかも決めておくと、問題が起きたときに原因をたどれます。
最初は調査と下書きの仕事から試す
dotに最初に任せる仕事は、外部に影響しない調査と下書きがおすすめです。検証で頼んだ発表ページの要約のように、結果を利用者が確かめてから使う仕事なら、dotが間違えても実害が出にくくなります。
調査と下書きで精度を確かめたあとの広げ先は、定期的な報告書の更新や資料の見直しなど、繰り返し発生する仕事です。任せる範囲を少しずつ広げると、dotがどこで間違えやすいかも見えてきます。
生成AIの社内ルールの作り方を徹底解説!盛り込む項目とひな形も紹介
組織で使うならBusiness PremiumかEnterpriseで始める
会社の情報を扱うなら、dotsはBusiness PremiumかEnterpriseで始めるのが前提になります。BusinessとEnterpriseのワークスペースの内容は初期設定でAIモデルの改善に使われず、Enterpriseでは管理者が有効にしてからdotsを使う形です。
組織向けには、専門dotの準備も進んでいます。個人のdotが利用者の代わりに働くのに対し、専門dotは組織の中の特定の業務を担当します。企業が専門dotごとに設定するのは、固有のIDと認証情報、仕事に必要なシステムへのアクセスです。
OpenAI社内では、調達・請求書の処理・メールマーケティング・カスタマーサポート・商取引の契約業務で専門dotの初期テストが行われています。専門dotは、対象を絞った企業向けの試験導入から始まる段階です。
OpenAIはMicrosoftと協力し、専門dotをMicrosoft Agent 365の管理とセキュリティの機能に組み込む取り組みも進めています。専門dotの提供の動きも、あわせて追っておきましょう。
OpenAIのdotsに関するよくある質問
OpenAIのdotsについて、使い始める前によく出る疑問は以下の5つです。
- dotsはChatGPTの無料プランやPlusで使える?
- dotから電話はかかってくる?
- dotを止めたり削除したりできる?
- dotsは日本語で使える?
- dotは2体以上作れる?
dotsはChatGPTの無料プランやPlusで使える?
2026年9月30日時点で、dotsの対象として挙げられているのはPro・Business Premium・Enterpriseの3つのプランです。無料プランやPlusは、dotsの対象に含まれていません。
dotsを試したい場合は、個人ならChatGPT Pro、会社ならBusiness PremiumかEnterpriseの契約が必要です。対象のプランが広がるかどうかは、発表されていません。
dotから電話はかかってくる?
提供開始の時点では、dotから利用者に電話をかける機能はありません。利用者からdotに音声通話で話しかけることはできます。
dotからの連絡は、ChatGPTのメッセージやSlackなどで届く形です。進捗の報告や判断が必要なことの質問も、同じ経路で送られてきます。
dotを止めたり削除したりできる?
dotは、一時停止して作業を止められます。一時停止したdotは、利用者が再開するまで動きません。
dotを削除するリセットの操作もあり、dotとの会話・記憶・予定したタスクがまとめて消えます。dotが作成したもの(ファイル・Codexのスレッド・ChatGPTの会話)は別に保存されているため、リセットしても消えません。
dotsは日本語で使える?
Touch AI編集部の検証では、dotは最初の自己紹介から日本語で話しかけてきました。日本語の依頼に対しても日本語で答え、日本語の表を作成しています。
設定画面の一部やカスタムルールの画面には、2026年9月30日時点で英語の表示が残っていました。操作に迷ったときは、dotに設定の場所を日本語で尋ねると案内してくれます。
dotは2体以上作れる?
2026年9月30日時点で使えるのは、最初の1体のdotです。今後はdotを追加できるようになる予定で、将来は複数のdotがチームを組んで働く姿が構想されています。
2体目以降の料金と提供時期は、発表されていません。
OpenAIのdotsは任せる範囲を決めてから小さく試しましょう
OpenAIのdotsは、GPT-6 Astraで24時間働く常時稼働のエージェントです。専用のクラウドコンピューターと4,000以上のアプリとの接続を使い、頼まれる前に役立つことを探して仕事を進めます。
dotsを使い始めるための要点は、以下のとおりです。
- 最初の1体はProとBusiness Premiumに追加料金なしで含まれる
- 日本のChatGPT Proでも使え、日本語で話せる
- 検証では接続済みのGmailが作成直後から読まれた
- 「送って」の依頼だけで送信される場合がある(dot自身の回答)
- カスタムルールで承認が必要な操作を決められる
dotを上手に使えば、忘れていた対応や繰り返しの作業をAIが先回りして見つけ、準備してくれます。まずはプラグインの一覧を見直してからdotを作り、すぐにカスタムルールを設定したうえで、外部に影響しない調査の仕事を1つ任せてみましょう。
参考にしたページは、以下のとおりです(いずれも2026年9月30日確認)。



