Definition
ChatGPT dots ist mehr als ein Chat mit Memory
OpenAI bezeichnet einen dot ausdrücklich als always-on agent. Das ist entscheidend für die Einordnung: Ein normaler Chat reagiert vor allem auf neue Eingaben, während ein dot eine längerfristige Verantwortung übernehmen und zwischen Unterhaltungen Fortschritt machen kann. Der Nutzer gibt ein Ziel vor und definiert, welche Aktionen innerhalb der erlaubten Grenzen selbstständig möglich sind.
Zum dokumentierten Kern gehören ein eigener Cloud-Computer, verbundene Apps, Kontext und Memory, geplante Aufgaben sowie proaktive Recherche. Ein dot kann komplexe Probleme bearbeiten, nächste Schritte bestimmen und Ergebnisse zurückbringen. Bei Entscheidungen oder besonders sensiblen Handlungen kann er den Menschen um Freigabe bitten oder die Aufgabe vollständig übergeben.
Damit gehört dots klar in die AgentenIndex-Datenbank: Nicht der Produktname, sondern die Kombination aus fortlaufendem Zustand, Tool-/Computerzugriff, eigenständiger Planung, wiederkehrender Arbeit und kontrollierten Aktionen erfüllt die praktische Agenten-Definition.
Abgrenzung
Was unterscheidet einen dot von einer normalen ChatGPT-Unterhaltung?
Der wichtigste Unterschied ist die Lebensdauer der Aufgabe. Ein normaler Dialog kann Kontext über mehrere Nachrichten besitzen, bleibt aber grundsätzlich an eine Unterhaltung und neue Nutzereingaben gebunden. Ein dot ist dafür gedacht, Verantwortung länger zu halten: Er kann geplante Arbeit ausführen, erlaubte Informationen proaktiv prüfen und Fortschritt melden, obwohl keine neue Nachricht eingeht.
Computerzugriff
Der eigene Cloud-Computer ist ein zentrales Merkmal
OpenAI dokumentiert, dass jeder dot einen eigenen Cloud-Computer besitzt. Dadurch kann der Agent digitale Arbeit in einer separaten Cloud-Umgebung fortsetzen. Der Nutzer kann den Computer im Profil des dot öffnen und beobachten beziehungsweise übernehmen. Diese Trennung ist wichtig, weil sie fortlaufende Arbeit ermöglicht, ohne den lokalen Rechner dauerhaft als Ausführungsumgebung vorauszusetzen.
Zusätzlich kann ein lokaler Computer verbunden werden. Das ist optional und beginnt ausgeschaltet. Nach Verbindung und ausdrücklicher Freigabe kann der dot auf Dateien zugreifen und Aufgaben auf diesem Computer bearbeiten. In ChatGPT Enterprise ist lokaler Computerzugriff standardmäßig deaktiviert und kann zentral über Workspace-Berechtigungen gesteuert werden.
AgentenIndex leitet daraus keine Aussage über Self-Hosting oder Private-Network-Hosting ab. Ein Cloud-Computer beschreibt eine Ausführungsfähigkeit; die Hosting-Taxonomie bleibt ein separates Feld und wird ohne explizite Primärquelle nicht ergänzt.
Verbundene Apps
Dots können bestehende ChatGPT-Verbindungen nutzen
OpenAI dokumentiert, dass Plugin-Berechtigungen über dots, ChatGPT, ChatGPT Work und Codex geteilt werden können. Ein dot kann vorhandene Verbindungen innerhalb der bereits gewährten Rechte verwenden. Neue Verbindungen und Datenzugriffe werden weiterhin in den ChatGPT-Plugin-Einstellungen verwaltet.
Das bedeutet nicht, dass die Aktivierung von dots automatisch Zugriff auf jede App oder Website gewährt. Für Enterprise beschreibt OpenAI mehrere Ebenen: dots-Zugriff, Plugin-Kontrollen, konkrete App-Berechtigungen sowie die Autorisierung im jeweiligen verbundenen Dienst. Diese Ebenen sollten in einer Unternehmensfreigabe getrennt betrachtet werden.
Für Slack und Microsoft Teams gibt es zusätzliche Workspace-Berechtigungen. Wo unterstützt, kann ein dot mit eigener Identität in einem Kanal posten. Nur der Besitzer des dot kann ihn direkt steuern; Nachrichten anderer Kanalmitglieder lösen nicht automatisch Arbeit für diesen dot aus.
Proaktive Recherche
Ein dot kann nach nützlichen Änderungen suchen, bevor du fragst
Eine der stärksten Abgrenzungen zum klassischen Chat ist proactive research. OpenAI beschreibt, dass ein dot Informationen aus erlaubten verbundenen Quellen auf relevante Updates prüfen und private Notizen speichern kann, auch wenn gerade keine konkrete Nutzerfrage vorliegt.
Diese Fähigkeit ist absichtlich stärker eingeschränkt als normale Aktionsausführung. Die proaktiven Recherchetools dürfen nicht direkt Nachrichten an andere Personen senden, Inhalte über Plugins verändern oder Browser beziehungsweise Computer steuern. Sobald aus einer Recherche eine echte Folgeaktion entstehen soll, greifen die normalen Action Rules und Sicherheitsprüfungen.
Für Monitoring-Szenarien ist diese Trennung wichtig: Der dot kann beobachten und vorbereiten, ohne aus jeder erkannten Änderung automatisch eine externe Aktion zu machen. Das ähnelt dem AgentenIndex-Prinzip, dass Monitoring zunächst ein Prüfsignal erzeugt und nicht sofort zu einem neuen Produktfakt oder einer Handlung werden muss.
Geplante Arbeit
Erinnerungen und wiederkehrende Checks laufen als Scheduled Tasks
Ein dot kann Erinnerungen und wiederkehrende Aufgaben planen. OpenAI nennt als Beispiel einen täglichen Kalendercheck. Geplante Läufe und proaktive Updates erscheinen in der Unterhaltung; aktive, pausierte und abgeschlossene Aufgaben lassen sich im dot-Profil beziehungsweise im Scheduled-Bereich von ChatGPT verwalten.
Ein Scheduled Task ist trotzdem nicht dasselbe wie der dot selbst. Die Planung beschreibt wann eine Aufgabe wiederholt wird. Der dot liefert den längerlebigen Agentenkontext, die verbundenen Werkzeuge, Memory, Computerfunktionen und Aktionsregeln, die bei der Durchführung relevant sein können.
Memory
Welche Informationen behält ein dot?
OpenAI dokumentiert zwei miteinander verbundene Ebenen. Erstens kann ein dot ChatGPT-Memories und aktuellen Gesprächskontext erhalten; Unterhaltungen mit dem dot können wiederum zu ChatGPT Memory beitragen. Zweitens kann der dot eigenen Kontext aus Gesprächen und verbundenen Apps aufbauen und für laufende Arbeit behalten.
Das Abschalten von ChatGPT Memory stoppt die weitere gemeinsame Nutzung, entfernt aber nicht automatisch Informationen, die der dot bereits erhalten hat. Ebenso stoppt das Trennen einer App nur neuen Zugriff: Informationen, die bereits in den Kontext des dot eingeflossen sind, werden dadurch nicht automatisch gelöscht.
OpenAI erklärt, dass der eigene dot-Kontext durch das Löschen beziehungsweise Zurücksetzen des dot entfernt werden kann. Dateien, Codex-Threads oder ChatGPT-Unterhaltungen, die an anderen Orten gespeichert sind, können unabhängig davon erhalten bleiben. Für Unternehmen ist deshalb eine klare Trennung zwischen dot-Kontext, ChatGPT Memory, Dateien und verbundenen Systemen wichtig.
Autonomie & Freigaben
Custom Rules steuern, wie ein dot handeln darf
Für unterstützte Aktionen dokumentiert OpenAI vier Verhaltensweisen: ohne Nachfrage handeln, handeln wenn vorab genehmigt, vor der Aktion fragen oder an den Menschen übergeben. „Vorab genehmigt“ bedeutet, dass der Nutzer die konkrete Aktion bereits im Auftrag ausdrücklich autorisiert hat.
Diese Regeln sind keine Möglichkeit, Sicherheitsgrenzen abzuschalten. Bestimmte besonders sensible Aktionen können eine vollständige Übernahme durch den Nutzer verlangen. Andere Aktionen, etwa permanente Datenlöschung oder Softwareinstallation, können eine Freigabe pro Ausführung erfordern. Wiederkehrende Nachrichten können in bestimmten Fällen im Voraus autorisiert werden, sofern die Autorisierung den konkreten Umfang abdeckt.
„Human Approval vorhanden“ bedeutet nicht, dass jede Aktion immer bestätigt werden muss. Entscheidend ist, welche Aktion unter welcher Regel autonom, vorab genehmigt, bestätigungspflichtig oder nur per Übergabe möglich ist.
Sicherheit
Prompt Injection bleibt trotz Schutzschichten relevant
Ein dauerhaft aktiver Agent mit Apps und Computerzugriff hat eine größere Angriffsfläche als ein isolierter Chat. OpenAI beschreibt deshalb mehrere Schutzebenen: Modell-Safeguards, Plugin-Berechtigungen, Custom Rules, Auto-review für bestimmte geplante Aktionen und Safety Monitoring während der Arbeit.
Prompt Injection entsteht, wenn Websites, E-Mails oder Dokumente versuchen, dem Agenten fremde Instruktionen unterzuschieben. OpenAI beschreibt, dass gefundene Inhalte nicht automatisch neue Berechtigungen erteilen. Zusätzliche Tool-Grenzen, automatische Prüfungen und Freigaben sollen unerwünschte Aktionen reduzieren. OpenAI weist aber selbst darauf hin, dass diese Schutzmaßnahmen das Risiko nicht vollständig beseitigen.
Bei unterstützten Login-Flows pausiert der dot, während der Nutzer Zugangsdaten in eine sichere Login-Oberfläche eingibt. Die Zugangsdaten werden dabei nach OpenAI nicht dem Modell offengelegt. Multi-Faktor- oder andere Sicherheitsprüfungen können weiterhin eine menschliche Übernahme verlangen.
Enterprise Governance
Workspace Owner können dots und Computerfunktionen getrennt steuern
In ChatGPT Enterprise ist dots während der Beta standardmäßig deaktiviert. Workspace Owner können über Permissions & roles festlegen, wer dots verwenden darf. Custom Roles erlauben unterschiedliche Zugriffsrechte für bestimmte Mitglieder oder Gruppen.
OpenAI dokumentiert zusätzliche Einstellungen für das Hinzufügen von dots zu Slack und Microsoft Teams, lokalen Computerzugriff und die Verwendung von Custom Rules. Diese Schalter wirken nur, wenn ein Mitglied überhaupt Zugriff auf dots besitzt. App-Autorisierungen und Website-Sitzungen werden separat verwaltet.
Ein wichtiges Detail: OpenAI schreibt, dass die allgemeinen Enterprise-Modelleinstellungen und die Einstellung für das Standardmodell nicht auf dots angewendet werden. Unternehmen sollten dots deshalb als eigene kontrollierbare Produktfläche betrachten und nicht davon ausgehen, dass jede bestehende Modellpolicy automatisch identisch greift.
Datenschutz & Datenverwendung
Business-Daten und persönliche Pläne werden unterschiedlich behandelt
Für ChatGPT Business, Enterprise und Edu dokumentiert OpenAI, dass Kundendaten standardmäßig nicht zum Training der Modelle verwendet werden. Bei persönlichen ChatGPT-Plänen steuert die Einstellung „Improve the model for everyone“, ob Gespräche und Arbeit des dot für Modellverbesserung verwendet werden dürfen. Das kann laut OpenAI auch Aktionen, delegierte Arbeit, Automationen und Daten aus verbundenen Apps einschließen, sofern sie in den relevanten Nutzungsfluss gelangen.
OpenAI erklärt außerdem, dass proaktive Hintergrundrecherche und deren private Notizen nicht direkt zum Training verwendet werden. Wenn Informationen aus dieser Recherche später in eine trainierbare Unterhaltung oder Aufgabe eingebracht werden, kann die weitere Verarbeitung von den Kontoeinstellungen abhängen.
Der dot-Kontext speichert laut OpenAI keine Credentials, Bilder oder Screenshots. Dateien, die an anderen Orten erstellt oder genutzt werden, folgen jedoch den Aufbewahrungsregeln des jeweiligen Speicherorts. OpenAI dokumentiert Verschlüsselung von dot-Inhalten sowohl im gespeicherten Zustand als auch bei der Übertragung, nennt in der dots-FAQ aber keine konkrete Verschlüsselungsalgorithmus- oder TLS-Version. AgentenIndex übernimmt deshalb nur den belegten Wert „encrypted“.
Rollout
Ist ChatGPT dots in Deutschland verfügbar?
Für Pro zum Prüfzeitpunkt nicht. OpenAI rollt dots für Pro aus, schließt dabei aber den Europäischen Wirtschaftsraum, die Schweiz und das Vereinigte Königreich zunächst aus. Deutschland gehört zum EWR. Der Rollout erfolgt schrittweise und kann mehrere Tage dauern, selbst wenn ein Plan und eine Region grundsätzlich berechtigt sind.
Business Premium ist laut OpenAI in allen unterstützten ChatGPT-Regionen verfügbar. Enterprise einschließlich Edu und Healthcare kann die Beta nutzen, sobald die Workspace-Administration sie aktiviert. Enterprise startet dabei mit deaktiviertem dots-Zugriff.
Der erste dot ist nach OpenAI in Pro oder Business Premium ohne zusätzlichen Aufpreis enthalten; die Pläne umfassen zusätzlich ein Kontingent für intensivere Arbeit. Zukünftige weitere dots und höhere Arbeitskapazitäten sind angekündigt. AgentenIndex behandelt solche Zukunftsaussagen nicht als bereits verfügbare Tarifmerkmale.
Einordnung
ChatGPT dots vs. ChatGPT Work, Codex und Automationen
Dauerhafte Agenteninstanz
Laufende Verantwortung, Memory, proaktive Recherche, geplante Aufgaben, Apps und eigener Cloud-Computer.
Arbeitsaufgaben
Fokussiert auf mehrstufige Wissensarbeit und fertige Arbeitsergebnisse über Dateien, Apps und andere freigegebene Ressourcen.
Coding-Agent
Spezialisierter Agent für Softwareentwicklung und Repository-Arbeit. Ein dot kann in bestimmten Konfigurationen Codex-Aufgaben anstoßen.
Zeit oder Bedingung
Definieren den zukünftigen Trigger einer Aufgabe. Ein dot ist die längerlebige Agenteninstanz, die solchen Aufgaben zusätzlichen Kontext geben kann.
Diese Kategorien sind keine Qualitätsrangliste. Für einen einmaligen Bericht kann Work passender sein, für Softwareänderungen Codex und für eine klar definierte Erinnerung eine Automation. Dots ist besonders dann relevant, wenn fortlaufender Kontext und dauerhafte Verantwortung selbst Teil der Aufgabe sind.
Praxis
Wofür ein always-on Agent sinnvoll sein kann
Projektbegleitung
Offene Punkte, regelmäßige Checks und wiederkehrende Informationsbedarfe können über längere Zeit zusammengeführt werden.
Informationsbeobachtung
Erlaubte verbundene Quellen können auf relevante Veränderungen geprüft werden, bevor eine neue Nutzerfrage gestellt wird.
Tägliche Briefings
Kalender, Aufgaben oder andere erlaubte Quellen können in wiederkehrenden Läufen ausgewertet werden.
Digitale Arbeit
Der Cloud-Computer kann länger laufende Aufgaben übernehmen, während der Nutzer später Ergebnis oder Freigabepunkt prüft.
Slack/Teams
Wo verfügbar, kann ein dot mit eigener Identität in unterstützten Kanälen posten; Workspace-Berechtigungen bleiben erforderlich.
Work/Codex einbeziehen
Dots können in dokumentierten Konfigurationen Arbeit an andere OpenAI-Arbeitsflächen delegieren, ohne dass daraus eine pauschale Berechtigung folgt.
Grenzen
Always-on bedeutet nicht unbegrenzte Autonomie
Ein dot ist dauerhaft verfügbar, aber nicht grenzenlos handlungsfähig. Apps liefern nur die eingeräumten Berechtigungen. Proaktive Recherche besitzt zusätzliche Restriktionen. Lokaler Computerzugriff muss explizit verbunden werden. Besonders sensible Handlungen können nicht per Custom Rule freigeschaltet werden, wenn OpenAI eine Übernahme durch den Menschen verlangt.
Auch Memory sollte nicht mit einer vollständigen oder perfekt steuerbaren Wissensdatenbank verwechselt werden. OpenAI dokumentiert derzeit, dass einzelne dot-Memories nicht direkt angesehen, gelöscht oder editiert werden können. Wer den dot-Kontext vollständig entfernen will, muss den dot zurücksetzen. Für regulierte oder besonders sensible Prozesse ist diese Eigenschaft bei der Freigabe zu berücksichtigen.
Schließlich ist dots ein schnell veränderlicher Beta-/Rollout-Bereich. Funktionen, Regionen, Kanäle und Pläne können sich kurzfristig ändern. Deshalb trägt die Seite ein explizites Prüfdatum und verlinkt direkt auf die aktuellen OpenAI-Primärquellen.
Unternehmens-Checkliste
12 Punkte vor der internen Freigabe eines dot
- Use Case definieren.
Welche fortlaufende Verantwortung soll der dot tatsächlich übernehmen?
- Plan und Region prüfen.
Ist dots für den konkreten Workspace und Standort verfügbar?
- Apps minimieren.
Nur die wirklich benötigten Plugin-Verbindungen freigeben.
- Dienstberechtigungen prüfen.
Die Rechte im verbundenen System bleiben eine eigene Sicherheitsgrenze.
- Cloud- vs. lokalen Computer trennen.
Lokalen Zugriff nur aktivieren, wenn er für den Use Case notwendig ist.
- Custom Rules festlegen.
Autonome, vorab genehmigte, bestätigungspflichtige und zu übergebende Aktionen bewusst unterscheiden.
- Konsequente Aktionen testen.
Löschen, Senden, Kaufen, Installieren und ähnliche Handlungen mit realistischen Tests prüfen.
- Prompt Injection einplanen.
Websites, E-Mails und Dokumente als potenziell untrusted behandeln.
- Memory-Grenzen verstehen.
Festlegen, welche verbundenen Daten in längerfristigen Kontext einfließen dürfen.
- Löschpfad dokumentieren.
Reset des dot und separat gespeicherte Dateien/Threads organisatorisch auseinanderhalten.
- Kommunikationskanäle regeln.
Slack/Teams und sichtbare Posts nur für freigegebene Workspaces aktivieren.
- Regelmäßig nachprüfen.
Beta-Funktionen, Regionen, Berechtigungen und Quellen bei Änderungen erneut bewerten.
AgentenIndex
Wie AgentenIndex dots modelliert
ChatGPT dots wird als eigener Agent AI-0111 geführt. Der AgentenGraph erhält nur feldgenaue Aussagen, die durch dot-spezifische OpenAI-Dokumentation belegt sind. Human Approval, Custom Roles/RBAC für Enterprise-dots, eigene Identität in unterstützten Kommunikationskanälen, Business-/Enterprise-/Edu-Trainingsaussage und die dokumentierte Verschlüsselung erhalten Field-Level-Evidenz.
Andere Felder bleiben unknown, selbst wenn ähnliche Eigenschaften für ChatGPT allgemein dokumentiert sein könnten. Insbesondere werden SSO, SCIM, Audit Logs, Datenresidenz, Private Network, Self-Hosting oder Customer-Managed Keys nicht allein deshalb auf dots übertragen, weil sie in anderen OpenAI-Produkten existieren.
Produktprofil
Die konkrete dots-Evidenz im AgentenProfil prüfen.
AgentenProfil und AgentenGraph trennen redaktionelle Einordnung, Profilquellen und feldgenau bestätigte Claims.
Primärquellen
Grundlage dieser dots-Referenz
- OpenAI Help – Getting started with your dot ↗Definition als always-on agent, Cloud-Computer, Apps, geplante Aufgaben, Memory, Custom Rules und Rollout.
- OpenAI Help – Dots privacy, security, and safety FAQs ↗Plugin-Berechtigungen, proaktive Recherche, Training, Verschlüsselung, Prompt Injection, Freigaben und Sicherheitsgrenzen.
- OpenAI Help – Manage dots in ChatGPT workspaces ↗Enterprise-Beta, Permissions & Roles, Custom Roles, Slack/Teams, lokaler Computerzugriff und App-Governance.
Letzte redaktionelle Prüfung: 3. Oktober 2026. Dots befindet sich im schrittweisen Rollout; aktuelle OpenAI-Dokumentation bleibt für Plan-, Regions- und Funktionsverfügbarkeit maßgeblich.
FAQ
Häufige Fragen zu ChatGPT dots
Was ist ChatGPT dots?
ChatGPT dots ist OpenAIs dauerhaft aktiver Agent in ChatGPT. Ein dot kann zwischen Unterhaltungen weiterarbeiten, einen eigenen Cloud-Computer nutzen, verbundene Apps einbeziehen, Kontext behalten und geplante oder proaktive Aufgaben übernehmen.
Was bedeutet „always-on“ bei einem dot?
Always-on bedeutet, dass der Agent nicht auf eine einzelne Chat-Sitzung beschränkt ist. Er kann geplante Aufgaben ausführen, erlaubte Quellen proaktiv prüfen und zwischen Unterhaltungen Fortschritt machen.
Ist ChatGPT dots in Deutschland verfügbar?
Für Pro schließt OpenAI den EWR einschließlich Deutschland zum Prüfzeitpunkt vom Rollout aus. Business Premium ist in unterstützten ChatGPT-Regionen verfügbar; Enterprise, Edu und Healthcare können die Beta nach Aktivierung durch die Administration nutzen.
Hat ein dot einen eigenen Computer?
Ja. OpenAI dokumentiert einen eigenen Cloud-Computer. Ein lokaler Computer kann optional separat verbunden werden; dieser Zugriff ist in Enterprise standardmäßig deaktiviert.
Kann ein dot ohne Freigabe handeln?
Je nach Aktion und Regel. OpenAI unterscheidet zwischen autonomer Ausführung, Vorabfreigabe, Freigabe unmittelbar vor einer Aktion und Übergabe an den Menschen. Eingebaute Sicherheitsanforderungen können nicht durch Custom Rules ausgeschaltet werden.
Was ist proaktive Recherche bei dots?
Proaktive Recherche erlaubt dem dot, Informationen aus erlaubten verbundenen Quellen auf nützliche Updates zu prüfen, bevor der Nutzer eine neue Frage stellt. Die Recherchetools dürfen dabei nicht direkt Nachrichten senden, Plugin-Inhalte verändern oder Browser beziehungsweise Computer steuern.
Wie funktioniert Memory bei dots?
Ein dot kann ChatGPT-Memories und aktuellen Gesprächskontext erhalten und eigenen Kontext aus Gesprächen und verbundenen Apps aufbauen. Das Trennen einer App löscht bereits übernommenen Kontext nicht automatisch.
Wie werden Unternehmensdaten behandelt?
OpenAI dokumentiert für ChatGPT Business, Enterprise und Edu, dass Kundendaten standardmäßig nicht zum Modelltraining verwendet werden. Zusätzlich steuern Workspace-Berechtigungen, Plugins und verbundene Dienste, welche Daten ein dot erreichen kann.
Was unterscheidet dots von ChatGPT Work?
ChatGPT Work fokussiert umfangreiche Arbeitsaufgaben und fertige Arbeitsergebnisse. Ein dot ist eine längerlebige Agenteninstanz mit laufender Verantwortung, Memory, proaktiver Recherche, geplanten Aufgaben und einem eigenen Cloud-Computer. Die Produkte können sich ergänzen.
Was passiert beim Zurücksetzen eines dot?
Reset löscht den dot samt eigenem Kontext, Unterhaltungen, gespeicherten dot-Memories und geplanten Aufgaben. Dateien, Codex-Threads und andere ChatGPT-Inhalte können separat gespeichert sein und folgen ihren eigenen Regeln.