ChatGPT dots ist ein dauerhaft aktiver Agent in ChatGPT. OpenAI beschreibt einen dot als „always-on agent“, der laufende Verantwortung übernehmen und zwischen Gesprächen weiterarbeiten kann. Er besitzt einen eigenen Cloud-Computer, kann freigegebene Apps nutzen, Kontext behalten, proaktiv recherchieren und geplante Aufgaben ausführen. Welche Aktionen er selbstständig ausführen darf, wird durch Berechtigungen, Standardregeln, Custom Rules, Freigaben und eingebaute Sicherheitsgrenzen bestimmt.
AgentenProfil
Standardisierte Referenzdaten
Unbestätigte Merkmale werden nicht als „Nein“ gewertet. Deep-Evidence-Felder werden nur gesetzt, wenn eine dot-spezifische Primärquelle die Aussage trägt.
Was ist ChatGPT dots?
Ein dot ist kein normaler Chat, der erst auf eine neue Nachricht wartet. OpenAI beschreibt ihn als dauerhaft aktiven Agenten, der eine fortlaufende Verantwortung übernehmen und zwischen Unterhaltungen weiterarbeiten kann. Nutzer geben ihm ein Ziel und legen fest, welche Handlungen er selbstständig ausführen darf. Der dot kann anschließend komplexere Probleme in Schritte zerlegen, nächste Schritte bestimmen und Ergebnisse zur Prüfung zurückbringen.
Der Unterschied zu einem einzelnen ChatGPT-Dialog liegt vor allem in der Dauerhaftigkeit. Ein dot kann geplante Aufgaben ausführen, verbundene Informationen proaktiv prüfen und eigenen Kontext aus laufender Arbeit aufbauen. Dadurch verschiebt sich die Sicherheitsfrage: Nicht nur die Qualität einer Antwort zählt, sondern auch welche Datenquellen, Computerfunktionen und Aktionen über längere Zeit freigegeben sind.
Wie funktioniert ein dot?
Jeder dot verfügt laut OpenAI über einen eigenen Cloud-Computer. Dieser kann für Aufgaben genutzt werden, die Browser- oder Computerarbeit erfordern. Optional lässt sich zusätzlich ein lokaler Computer verbinden. Lokaler Zugriff ist nicht implizit: Er muss separat eingerichtet und erlaubt werden; in Enterprise ist diese Fähigkeit standardmäßig deaktiviert.
Verbunden werden können außerdem unterstützte Apps beziehungsweise Plugins. Diese Verbindungen teilen sich die zugrunde liegenden Berechtigungen mit anderen ChatGPT-Produkten. Ein dot kann Informationen aus erlaubten Apps für aktuelle Aufgaben nutzen und sie im Rahmen der dokumentierten Regeln auch proaktiv prüfen. App-Berechtigungen, Website-Sitzungen und dots-Zugriff bleiben dabei getrennte Kontrollschichten.
Welche Aufgaben kann ChatGPT dots übernehmen?
Laufende Aufgaben und Monitoring
Ein dot kann wiederkehrende Checks oder Erinnerungen ausführen und Fortschritt zwischen Gesprächen behalten. OpenAI nennt beispielsweise den täglichen Kalendercheck als geplante Aufgabe. Für AgentenIndex ist relevant, dass die Wiederholung explizit geplant oder durch die dokumentierten proaktiven Fähigkeiten ausgelöst wird.
Proaktive Recherche
Ein dot kann erlaubte verbundene Quellen nach nützlichen Aktualisierungen durchsuchen, ohne auf eine neue Frage zu warten. Diese proaktive Recherche hat zusätzliche Sicherheitsgrenzen: Die dafür verwendeten Recherchetools dürfen laut OpenAI nicht direkt Nachrichten senden, Inhalte über Plugins verändern oder Browser beziehungsweise Computer steuern.
Mehrstufige Computerarbeit
Mit seinem Cloud-Computer kann der dot länger laufende digitale Aufgaben bearbeiten. Lokaler Computerzugriff ist optional und separat kontrolliert. Bei verbundenem lokalen Computer kann der dot zudem Work- oder Codex-Aufgaben erstellen und lokale Fähigkeiten beziehungsweise den lokalen Browser verwenden, wenn dies erlaubt ist.
Arbeit über verbundene Apps
Ein dot kann Informationen aus freigegebenen Apps in seine Aufgaben einbeziehen. Das erweitert den Kontext, erhöht aber zugleich die Bedeutung von Berechtigungen und Datenminimierung. Das Aktivieren von dots allein gewährt nicht automatisch Zugriff auf jede App oder Website.
Stärken der dots-Architektur
- Persistente Verantwortung: Der Agent kann zwischen Unterhaltungen weiterarbeiten statt jede Aufgabe neu zu beginnen.
- Eigener Cloud-Computer: Computerarbeit ist nicht an die gerade offene lokale Sitzung gebunden.
- Memory und verbundener Kontext: Laufende Aufgaben können auf früherem Kontext und erlaubten App-Informationen aufbauen.
- Kontrollierbare Autonomie: Custom Rules und Standardregeln unterscheiden zwischen selbstständigem Handeln, Vorabfreigabe, Freigabe und Übergabe.
Grenzen und offene Punkte
Dots befinden sich in einem schrittweisen Rollout. Verfügbarkeit, mobile Nutzung und einzelne Kommunikationskanäle unterscheiden sich nach Plan, Region und Workspace. Zum Prüfzeitpunkt können dots auf Mobilgeräten nicht erstellt werden; mobile Nutzung wird abhängig vom Rollout bereitgestellt. Texting ist nur begrenzt verfügbar und Enterprise hat dafür zusätzliche Einschränkungen.
Ein dot kann außerdem Fehler machen. OpenAI weist ausdrücklich darauf hin, dass Custom Rules und andere Sicherheitsmechanismen Risiken reduzieren, aber nicht garantieren, dass jede Aktion korrekt ist. Besonders sensible Handlungen können deshalb eine explizite Freigabe oder die vollständige Übergabe an den Menschen verlangen.
Sicherheit, Freigaben und Prompt Injection
OpenAI dokumentiert mehrere Schutzschichten: Modell-Safeguards, Plugin-Berechtigungen, Custom Rules, automatische Prüfungen bestimmter geplanter Aktionen und Safety Monitoring. Bei potenziell gefährlichen Inhalten aus Websites, E-Mails oder Dokumenten soll der dot externe Instruktionen nicht automatisch als Berechtigung behandeln. Prompt Injection bleibt dennoch ein Restrisiko.
Für Aktionen stehen in Custom Rules vier Verhaltensweisen zur Verfügung: ohne Nachfrage handeln, handeln wenn im Auftrag vorab genehmigt, vor der Aktion fragen oder an den Nutzer übergeben. Besonders sensible Aktionen wie Passwortänderungen können zwingend eine Übernahme durch den Menschen erfordern. Custom Rules dürfen eingebaute Sicherheitsanforderungen nicht abschalten.
Memory und Datenschutz
Ein dot kann ChatGPT-Memories und aktuellen Gesprächskontext erhalten. Gespräche mit dem dot können wiederum zu ChatGPT Memory beitragen. Zusätzlich kann der dot eigenen Kontext aus Unterhaltungen und verbundenen Apps behalten, solange der dot besteht. Das Abschalten von ChatGPT Memory stoppt die weitere gemeinsame Nutzung, löscht aber nicht automatisch Informationen, die der dot bereits erhalten hat.
Auch das Trennen einer App stoppt nur neuen Zugriff. Bereits in den dot-Kontext übernommene Informationen werden dadurch laut OpenAI nicht automatisch gelöscht. Das Löschen beziehungsweise Zurücksetzen des dot entfernt seinen eigenen Kontext; separat gespeicherte Dateien, Codex-Threads oder ChatGPT-Unterhaltungen können eigenen Aufbewahrungsregeln folgen.
Für ChatGPT Business, Enterprise und Edu dokumentiert OpenAI, dass Kundendaten standardmäßig nicht zum Modelltraining verwendet werden. Für persönliche Pläne hängt die Nutzung von der Einstellung „Improve the model for everyone“ ab. Diese Aussage wird im AgentenGraph bewusst nur im dokumentierten Business-/Enterprise-/Edu-Scope geführt.
Verfügbarkeit und Zugang
Stand 3. Oktober 2026: OpenAI rollt dots schrittweise aus. Pro-Nutzer im Europäischen Wirtschaftsraum, in der Schweiz und im Vereinigten Königreich sind vom Pro-Rollout zunächst ausgenommen. Business Premium ist laut OpenAI in allen unterstützten ChatGPT-Regionen verfügbar. Enterprise einschließlich Edu und Healthcare kann dots als Beta nutzen, wenn die Workspace-Administration die Funktion aktiviert; sie ist dort zunächst standardmäßig ausgeschaltet.
Diese regionale und tarifliche Trennung ist für deutschsprachige Leser besonders wichtig: Ein Pro-Abo allein bedeutet in Deutschland zum Prüfzeitpunkt nicht, dass dots bereits verfügbar sind. AgentenIndex behandelt angekündigten oder schrittweisen Rollout nicht als pauschale Verfügbarkeit für jedes Konto.
ChatGPT dots im Vergleich zu ChatGPT Work und Codex
ChatGPT Work ist auf die Durchführung umfangreicher Arbeitsaufgaben und fertige Arbeitsergebnisse ausgerichtet. Codex ist ein spezialisierter Coding-Agent. ChatGPT dots unterscheidet sich durch seine dauerhafte, persönliche Agentenrolle: Ein dot behält laufenden Kontext, kann wiederkehrend oder proaktiv tätig werden und andere Arbeitsmechanismen einbeziehen. Diese Produkte können sich ergänzen; ihre Berechtigungen und Sicherheitsgrenzen sollten dennoch getrennt geprüft werden.
Ein geplanter Task ist ebenfalls nicht identisch mit einem dot. Planung ist eine Fähigkeit, die wiederkehrende Ausführung definiert. Der dot ist die längerlebige Agenteninstanz, die zusätzlich Memory, verbundene Apps, Cloud-Computer und definierte Aktionsregeln zusammenführt.
Häufige Fragen zu ChatGPT dots
Ist ChatGPT dots ein echter KI-Agent?
OpenAI bezeichnet den dot ausdrücklich als „always-on agent“. Er kann eigenständig Fortschritt zwischen Unterhaltungen machen, Tools und Computerfunktionen nutzen und bei Entscheidungen den Menschen einbeziehen.
Ist ChatGPT dots in Deutschland verfügbar?
Für Pro ist der EWR zum Prüfzeitpunkt vom Rollout ausgenommen. Business Premium ist in unterstützten Regionen verfügbar; Enterprise kann die Beta nach Admin-Aktivierung nutzen.
Kann ein dot ohne meine Freigabe handeln?
Je nach Aktion und Regeln ja. Andere Aktionen brauchen Vorabfreigabe, eine Freigabe unmittelbar vor der Aktion oder die vollständige Übernahme durch den Nutzer.
Kann ein dot Apps und Slack nutzen?
Unterstützte Plugins können innerhalb ihrer Berechtigungen genutzt werden. Für Slack und Microsoft Teams gibt es in Enterprise zusätzliche Workspace-Berechtigungen; ein dot kann dort, wo verfügbar, mit eigener Identität posten.
Kann ein dot meinen lokalen Computer steuern?
Nur nach separater Verbindung und Freigabe. Der eigene Cloud-Computer ist davon getrennt. Enterprise kann lokalen Computerzugriff zusätzlich zentral deaktivieren.
Was passiert beim Löschen eines dot?
Das Zurücksetzen löscht den dot einschließlich seines eigenen Kontexts, seiner Unterhaltungen, gespeicherten dot-Memories und geplanten Aufgaben. Extern oder in anderen ChatGPT-Bereichen gespeicherte Inhalte können separat fortbestehen.
Primärquellen
- OpenAI Help – Getting started with your dot ↗
Definition, Cloud-Computer, verbundene Apps, geplante Aufgaben, Memory, Custom Rules und aktuelle Verfügbarkeit.
- OpenAI Help – Dots privacy, security, and safety FAQs ↗
Berechtigungen, proaktive Recherche, Training, Verschlüsselung, Prompt Injection, Approval-Regeln und Sicherheitsgrenzen.
- OpenAI Help – Manage dots in ChatGPT workspaces ↗
Enterprise-Beta, Permissions & Roles, Custom Roles, Slack/Teams, lokaler Computerzugriff und App-Governance.
AgentenGraph · Produktverlauf
Strukturierte Historie von ChatGPT dots
AgentenGraph speichert strukturierte Zustände dieses Agenten über die Zeit. Neue Werte ersetzen ältere Zustände nicht stillschweigend: Änderungen werden versioniert und als Ereignis erfasst. Frühere Zustände vor der Baseline werden nicht rückwirkend behauptet.
Der heutige Stand ist der Ausgangspunkt. Historische Aussagen vor diesem Datum erscheinen nur, wenn sie durch belastbare Quellen belegt werden können.
7 von 32 aktiven Aussagen besitzen bereits eine explizite Feld-zu-Quelle-Zuordnung. Die übrigen Aussagen verwenden weiterhin das Quellen-Set des Profils.
Methodik zur Datenhistorie →Der Agent wurde erstmals als strukturierte Entität erfasst.
Änderungsverlauf
Changelog
ChatGPT dots als neuer Agent in AgentenIndex aufgenommen; Verfügbarkeit, Cloud-Computer, Apps, Memory, Freigaben, Enterprise-Kontrollen und dot-spezifische Deep Evidence anhand offizieller OpenAI-Quellen geprüft.