OpenAI「dots」とは
GPT-6 Astra搭載の常時稼働エージェント。できること・安全設計・料金・Grok Bot/Museとの違い【2026年9月29日発表】
dotsはOpenAIが2026年9月29日に発表した、GPT-6 Astra搭載の常時稼働パーソナルエージェント。ProとBusiness Premiumに1つ追加料金なしで同梱される。できること、自動レビューの安全設計、料金、Grok Bot・Museとの違い、日本での提供可否まで9月30日時点で整理する。
dots は、OpenAI が 2026 年 9 月 29 日(DevDay 2026)に発表した、GPT-6 Astra 搭載・専用クラウドコンピューター付きの常時稼働パーソナルエージェントだ。最初の 1 つの dot は Pro と Business Premium に追加料金なしで含まれ、ChatGPT(Web・モバイル・デスクトップ)・テキストメッセージ・Slack・Teams・音声通話のどこから連絡しても、同じ dot に届く。
本記事は 2026 年 9 月 30 日時点の OpenAI 公式発表(「dots のご紹介」「dots に安全性、セキュリティ、プライバシーを組み込む仕組み」、ビジネス向け料金ページ)と報道をもとに、できること、安全設計、料金、Grok Bot・Muse との違い、小さなチームで検討するときの論点を整理する。対象地域の一覧は OpenAI のヘルプセンターに掲載されているが、日本が含まれるかは本記事執筆時点で確認できていない。公式に明記のない点は「公式に明記なし」と書く。
dots とは — 常時稼働で、あなたの分身として働くエージェント
公式の定義は「あらゆることに対応するために設計された、非常に高い能力を持つ常時稼働のエージェント」で、ユーザーが大切にすることを理解し、常にユーザーのために働き、重要な仕事を引き受けるとされている。構造は 3 つの層で捉えると分かりやすい。まず接点として ChatGPT・テキストメッセージ・Slack・Teams・音声通話があり、どのチャネルから話しかけても文脈が引き継がれる。中心にある dot 本体は GPT-6 Astra を搭載し、アクセスと権限のための専用 ID、専用のクラウドコンピューターと専用ブラウザーを持ち、フィードバックから継続的に学ぶ。dot が実際に何かを実行する前には自動レビュー(独立した安全システム)が挟まり、その先で 4,000 以上のアプリ(プラグイン)、ユーザーが許可した場合の自分の PC、Codex や ChatGPT Work のタスクを操作する。

| 項目 | 内容 |
|---|---|
| 発表 | 2026-09-29、OpenAI DevDay 2026 |
| モデル | GPT-6 Astra |
| 位置づけ | 常時稼働のパーソナルエージェント。専用のクラウドコンピューターで、目標に向けて 24 時間働く |
| 実行環境 | 専用 ID、専用クラウドコンピューター、専用ブラウザー。必要ならコードを書いてテストする |
| 接続先 | プラグインエコシステム経由で 4,000 以上のアプリ。許可すればノート PC など自分のデバイスにも接続できる |
| 連絡手段 | ChatGPT(Web・モバイル・デスクトップ)、テキストメッセージ、Slack、Teams、音声通話。iMessage / RCS は Pro ユーザー向けの限定ウェイトリスト |
| 提供対象 | 対象地域の Pro と Business Premium で順次提供。Enterprise(Edu・Healthcare 含む)はワークスペース管理者が有効にするとベータ版 |
| 対象地域 | ヘルプセンター参照。日本が含まれるかは執筆時点で未確認 |
公式によれば、dots は「新入社員に用意するものとほぼ同じ環境」で仕事を始める。アクセスと権限のための専用 ID、クラウド上のコンピューターと専用ブラウザーが与えられ、必要ならコードを書いてテストする。ユーザーはいつでも dot のコンピューターを開いて作業を確認できる。複数のプロジェクトを同時に自律的に進められるため、スレッドを管理したり、逐次指示を出したりする必要はない。
dot からは、進捗の報告、質問、判断が必要な事柄のメッセージが届く。一緒に働くほど、ユーザーの好み、考え方、求める仕事の質を学んでいく。連絡手段は複数あるが、文脈は共有される。たとえば ChatGPT で依頼を始め、テキストメッセージで詳細を足し、Slack で背景を共有し、電話のように音声で相談する、といった使い方ができる。
将来については、dots がチームを組んで連携する構想が示されている。dot の追加、作業速度の向上、月あたりの作業総量の拡大も予定されているが、時期や具体的な仕様は公式に明記なし。
組織向けには専門 dotも用意される。組織内の特定業務を担い、固有の ID と認証情報を持つ。OpenAI 社内では、調達、請求書処理、メールマーケティング、カスタマーサポート、商取引の契約業務で初期テストを行っている。まずは対象を絞った企業向けの試験導入(限定プレビュー)から始まり、Microsoft Agent 365 のガバナンス・セキュリティ管理機能との統合を Microsoft と進めているという。
何をしてくれるのか — 公式が示す5つの活用例
公式の紹介ページには、職種別に 5 つの活用例が挙げられている。共通しているのは、dot が下準備と実行を進め、最後の判断は人が行う構図だ。
| 役割 | dot がすること | あなたがすること(筆者の整理) |
|---|---|---|
| 開発者 | 顧客フィードバックから繰り返しの要望を見つけ、小規模改善やバグ修正を実装・テストし、変更点の動画つきでレビュー可能な PR を届ける | PR をレビューし、取り込むかを判断する |
| 製品ローンチ責任者 | 仕様変更に合わせて、ローンチ資料と素材の変更案を用意する | 変更案を確認し、採用するものを決める |
| 科学者 | 新しいデータで分析を再実行し、予想外の結果を調査して、図表を更新する | 結果を確認し、解釈と結論を判断する |
| 営業責任者 | 顧客要件を製品ドキュメントと照合し、未検証の項目を特定する。連携機能の概念実証を構築し、適任のソリューションエンジニアを推薦する | 未検証項目への対応と、推薦の採否を決める |
| コンテンツクリエイター | インタビューの文字起こしから、切り抜き候補・概要・SNS 投稿の下書きを承認向けに用意する | 下書きを承認・修正して公開する |
右端の「あなたがすること」の列は公式の記述ではなく、承認を前提とした設計を踏まえた筆者の整理だ。
OpenAI 社内の例としては、Slack でバグが報告されると dots が調査を始める、新しいデザインが届くと動作するアプリに仕上げる、計画の策定を支える、といった使い方が紹介されている。
社外の初期テスターの例も挙げられている。ある dot は、テスター本人が媒体への請求を忘れていることに気づき、請求書を作成して、本人の承認を得てから送信した。ここでのポイントは、dot が「気づいて」「下書きまで作り」「送信は承認を待った」という流れで、次の章の 3 区分のアクションルールとつながっていることだ。
主導権は常にあなたに — 自動レビューと3区分のアクションルール
dots の安全設計の中心は、実行前のチェックの流れにある。dot はまず作業の計画を立て、メール送信やファイル変更などを実行する前に、自動レビュー(auto review)が予定手順をユーザーの指示・カスタムルール・安全要件と照合する。その結果、操作は「そのまま進める」「確認(承認)を求める」「ユーザー自身に引き継ぐ」のいずれかに振り分けられる。会話していない間に背景で役立つ情報を探すプロアクティブリサーチは、読み取り専用ツールに限定されており(コードで強制)、メッセージの送信、接続アプリ内のコンテンツの変更、ブラウザーやコンピューターの操作はできない。調査結果に基づくその後の行動は、通常のルールとチェックに従う。

公式が示すアクションルールを、操作の例ごとに整理すると次のようになる。
| 操作の例 | 扱い |
|---|---|
| 読み取り・分析・会話内の下書き | 自由に実行できる |
| メッセージ送信・ファイル共有 | 共有する情報と受信者の種類を含む許可が必要。機密性が高いほど、受信者を具体的に指定する必要がある |
| 保存済みカードでの購入 | 可能だが、ユーザーの承認が必要 |
| データの完全削除、提供元不明のソフトのインストール・実行、セキュリティに関わる新しいアクセス権の付与 | 毎回確認する |
| パスワード変更、金融口座間の送金 | ユーザーに引き継ぐ(dot は周辺作業のみ) |
受信者の指定は、情報の機密度によって粒度が変わる。健康データのような機密性の高い情報は、受信者を名前で指定する。メールアドレスなど機密性が低めの個人データは、受信者のカテゴリーで指定でき、たとえば「どの航空会社でも可」といった許可が成り立つ。カスタムルールで許可の範囲を広げることもできる。
自動レビュー。 dot がメール送信やファイル変更などを実行する前に、独立した安全システムが予定手順を、ユーザーの指示・カスタムルール・安全要件と照合する。メールであれば宛先と本文をチェックする。ブロックされた場合は理由が dot に返され、dot は追加情報や承認を求めて再提出する、別の許可された方法を試す、ユーザーに引き継ぐ、停止する、のいずれかを判断する。この制御機構は、dot が変更できる環境の外にある。
カスタムルール。 特定の操作を「許可」「承認必須」「ブロック」に設定できる。たとえば「メールを絶対に送らない」といったルールだ。dot はルールの作成を手伝えるが、変更にはユーザーの承認が必要になる。必須の確認や基本的な安全要件は、カスタムルールでは取り除けない。ヘルプセンターによれば、カスタムルールは自動レビュー(Autoreview)とプロアクティブリサーチの制限を変えることもできない。
事前承認と引き継ぎ。 定期的なメッセージ送信などは、事前に承認しておくことができる。ただし、1 通のメッセージへの承認が、継続的な許可になるわけではない。また、認証コードの入力やセキュリティチェックは、ユーザーが引き継いで行う場合がある(ヘルプセンター)。
監視システム。 プロンプトインジェクション対策は、モデル自体の保護、ツールの制限、実行前チェック、監視の組み合わせで行われる。監視システムが懸念を検出すると、作業を一時停止し、ユーザーに確認を求める警告を出せる。
安全なサインイン。 対応サイトでは、ユーザーが安全なログインフォームに入力している間、モデルが一時停止する。認証情報はブラウザー環境に直接送られ、モデルのコンテキストには露出しない。保存済みパスワードも、暗号化された認証情報サービス経由で、モデルに渡さずに使える。ただし、dot が読める文書やメッセージの中に書かれた秘密情報は、モデルから見える可能性がある。
アクティビティビュー。 デスクトップアプリのアクティビティビューでは、進行中のタスクや委任中のタスクを確認できる。そこから、背景情報の追加、訂正、方向転換、停止ができる。
モデル側の備え。 基盤モデルの GPT-6 Astra は、ユーザーの意図を理解し、リクエストの範囲を守り、必要なら要点を絞って質問するように訓練されている。生物学やサイバーセキュリティ分野の悪用を含む有害なリクエストは拒否する。OpenAI は人手と自動のレッドチーミングで、指示の変更、曖昧な依頼、権限を超える行動を促す試みへの対応をテストしたという。
一方で OpenAI 自身も、dots は間違えることがあり、重要な影響を伴う作業は必ず確認するよう明記している。詳細は System Card とヘルプセンターに記載されている。
専用クラウドコンピューターとサンドボックス — 自分の PC はどう扱われるか
分離された専用ワークスペース。 各 dot は専用のクラウドコンピューターを持つ。環境は Linux と Chrome を OpenAI が保守しており、サンドボックスによってアクセスできるコードやツールが制限され、ユーザーごとの環境も分離されている。コードの実行環境は安全システムから切り離されているため、dot は必須のチェックを変更したり無効化したりできない。
自分の PC の扱い。 ユーザーが接続を選ばない限り、自分の PC は dot から切り離されたままだ。ノート PC などを接続した場合も、ローカルのサンドボックスとアクションチェックが適用される。マイクやカメラは、デバイス側の権限が別途必要になる。
接続アプリの管理。 接続したアプリは、ChatGPT 既存のアプリ管理(設定の「プラグイン」)で管理する。この設定は ChatGPT、ChatGPT Work、Codex で共有される。注意点として、接続を解除しても、dot が既に得た情報はコンテキストに残る。各 dot のコンテキストは、いつでもリセットできる。
学習データの扱い。 Business・Enterprise・Edu は、デフォルトで学習に使われない。個人プランでは「すべての人のためにモデルを改善する」設定で管理する。プロアクティブリサーチのスレッドとメモは直接学習に使われないが、学習対象の会話に取り込まれた場合は、設定に応じて使われることがある。モデル改善をオフにしていても、安全関連などの限られた場合には、人によるレビューがあり得るとヘルプセンターに記載されている。
メモリとコンテキスト(ヘルプセンターより)。 dot は ChatGPT のメモリと相互に共有される。ChatGPT のメモリをオフにすると共有は止まるが、既に受け取った情報は消えない。dot の個々の記憶を閲覧・個別削除・編集することは、現時点ではできない。dot を削除するとその dot のコンテキストは消えるが、作成したファイル、Codex のスレッド、ChatGPT の会話は別に残る。dot のコンテキストは、認証情報・画像・スクリーンショットを保持しない。
年齢制限。 18 歳未満は dots を利用できない(ヘルプセンター)。
料金と提供状況 — Pro / Business Premium に1つ同梱
公式によれば、dots は対象地域の Pro と Business Premium で本日から順次提供される。Enterprise(Edu・Healthcare 含む)は、ワークスペース管理者が有効にするとベータ版として使える。最初の 1 つの dot は、Pro と Business Premium に追加料金なしで含まれる。プランには「より高度な作業に使える利用枠」が含まれ、提供開始後の最初の 1 か月は上限が拡大されるが、枠の具体的な数値は公式に明記なし。
| プラン | dot の提供 | 料金の目安 | 備考 |
|---|---|---|---|
| Pro | 1 つ追加料金なしで含まれる(公式) | Pro 500 は $500/月(公式)。既存の Pro 200 は $200/月(報道) | 公式によれば、新設の Pro 500 は最も高い利用上限に加え、Astra Ultrafast を限定で利用できる(ChatGPT Work と Codex で標準の Astra と比べて最大 8 倍の速度。Codex で毎秒 300 トークン)。(Engadget など報道によれば)Pro 200 は 2026-10-30 から Work と Codex の利用枠が半分になる。すべての Pro 契約者が 1 つの dot を利用できる |
| Business Premium | 1 つ追加料金なしで含まれる(公式) | プレミアムシート $100/月(年額課金)、$125/月(月額課金) | 標準シートの 5 倍の利用枠、5 時間ごとの上限なし |
| Business 標準シート | 公式ページに dots の記載なし | $20/月(年額課金)、$25/月(月額課金) | dots を使えるかは公式に明記なし |
| Enterprise・Edu・Healthcare | ワークスペース管理者が有効にするとベータ版 | Enterprise は要問い合わせ。Edu・Healthcare は公式に明記なし | 専門 dot は、対象を絞った限定プレビューから |
利用上限の扱いは次のとおりだ。dot との会話は ChatGPT の利用上限にカウントされない。一方、dot に Codex や ChatGPT Work のタスクを起動・管理させた場合、そのタスクは通常どおり上限にカウントされる。会話だけなら気軽に使え、重い作業を任せると枠を消費する、という設計だ。
表のうち、Pro 500 の $500/月と Ultrafast は、OpenAI の「DevDay 2026 の振り返り」(2026-09-29)に記載がある公式情報だ。同ページでは、dots は Pro、Business Premium、Enterprise で利用できるとされている。一方、既存の Pro 200 の利用枠が 2026-10-30 から半分になる点は、Engadget など報道ベースの情報として区別してほしい。Business のシート料金は、公式ビジネス向け料金ページ(2026-09-30 時点)の表示にもとづく。契約前に最新の公式ページを確認してほしい。
始め方は、ChatGPT のデスクトップアプリまたは PC のブラウザーで最初の dot を作成し、名前をつけ、アプリを接続して、dot の自己紹介を聞く、という流れだ。初期設定が済めば、モバイルアプリからもメッセージできる。
同じ 2026-09-29 の発表では、標準トークン料金で Astra に迫る知能を 5 分の 1 の料金で提供する GPT-6.1 Sol、dot をタグ付けして修正を依頼できる新しいドキュメント Living Pages、Slack と Teams で使える @ChatGPT も公開されている。dots と組み合わせて使う周辺機能として、あわせて確認しておきたい。
Grok Bot・Muse との違い
常時稼働の個人向けエージェントは、xAI の Grok Bot、Meta の Muse も発表されている。専用のクラウドコンピューター、複数チャネルからの連絡、重要な操作の承認制、バックグラウンドでの継続、という設計は共通している。dots の特徴は、GPT-6 Astra、4,000 以上のプラグイン、ChatGPT のプランへの同梱、Slack・Teams・テキスト・音声への対応、専門 dot と Microsoft Agent 365 連携、読み取り専用のプロアクティブリサーチ、独立した自動レビューにある。
| 観点 | dots(OpenAI) | Grok Bot(xAI) | Muse(Meta) |
|---|---|---|---|
| モデル | GPT-6 Astra | Grok(xAI) | Muse Spark(Meta) |
| 実行環境 | 専用クラウドコンピューター(Linux・Chrome)と専用ブラウザー、専用 ID | 専用コンピューターを持つ常時稼働の AI チームメイト | Secure VM |
| 連絡手段 | ChatGPT、テキスト、Slack、Teams、音声通話 | チャットで依頼(詳細は公式参照) | iPhone / Android / Mac アプリ、Web、WhatsApp |
| 料金の考え方 | ChatGPT の Pro / Business Premium に 1 つ同梱 | SuperGrok と Cursor Pro の契約者に提供(2026-08 時点) | Power $20 / Max $100 のプラン(無料枠あり) |
| 承認の仕組み | 自動レビュー、3 区分のアクションルール、カスタムルール | 承認が要るときだけ人に戻る設計(詳細は公式参照) | 行動前に承認(今回だけ / 常に / 拒否)、Secure VM と Sentinel |
| 企業向け | 専門 dot、Microsoft Agent 365 との統合を進行中、Enterprise はベータ | 最新仕様は公式参照 | 最新仕様は公式参照 |
各社の詳細は、本サイトの既存記事で扱っている。Grok Botとは — xAI の常時稼働エージェントと、Meta「Muse」アプリ徹底解説を参照してほしい。dots の基盤モデルについてはGPT-6 Astra最速解説、開発者向けの基盤はOpenAI Agents APIとは、dots から起動できる仕組みはChatGPT Workにまとめている。いずれも仕様は更新が速いため、比較の際は各社の公式情報で最新の内容を確認したい。
日本の中小企業・小さなチームから見た論点
個人事業主や少人数のチームが dots を検討するときに、事前に整理しておきたい点を挙げる。
- 提供地域を確認する。 対象地域の一覧は OpenAI のヘルプセンターにあり、日本が含まれるかは本記事執筆時点で確認できていない。契約前に必ず最新の情報を見る
- 学習利用の設定を確認する。 個人プランは「すべての人のためにモデルを改善する」設定を確認する。Business・Enterprise・Edu は既定で学習に使われない。取引先の情報を扱うなら、どのプランかで前提が変わる
- dot に渡すアプリの権限は最小限から始める。 接続アプリは 4,000 以上から選べるが、最初は読み取り中心のものだけをつなぎ、実績が見えてから範囲を広げる。接続を解除しても、既に得た情報はコンテキストに残る点にも注意する
- メール送信やファイル共有は、カスタムルールで承認必須にして始める。 送信には許可が必要な設計だが、運用開始直後は「承認必須」に絞り、誤送信のリスクを抑えるのが無難だ
- 金銭に関わる操作は、dot が承認・引き継ぎになる前提で業務を設計する。 保存済みカードでの購入は承認が必要で、パスワード変更や金融口座間の送金は dot からユーザーに引き継がれる。請求書の下書きまでを dot に任せ、送信や支払いは人が行う設計が向いている
- 接点の相性を見る。 Slack や Teams を中心に仕事をしている会社は、dot と連絡する接点が多く効果を出しやすい。電話や FAX、紙が中心の業務では、dot が関われる範囲が限られ、効果も限定的になりやすい
よくある質問
dots は無料で使えますか?
最初の 1 つの dot は、Pro と Business Premium に追加料金なしで含まれる(公式)。Plus や Go など他のプランでの提供は、本記事執筆時点で公式に明記なし。Enterprise はワークスペース管理者が有効にするとベータ版で使える。
勝手にメールを送ったりしませんか?
メッセージの送信やファイルの共有には、共有する情報と受信者の種類を含む許可が必要だ。実行前には独立した自動レビューがチェックする。さらにカスタムルールで「メールを絶対に送らない」などのブロックも設定できる。ただし OpenAI は、dots が間違えることがあるとも明記しているため、重要な作業は確認したい。
自分の PC の中身を見られますか?
ユーザーが接続を選ばない限り、自分の PC は dot から切り離されたままだ。接続した場合も、ローカルのサンドボックスとアクションチェックが適用され、マイクやカメラはデバイス側の権限が別途必要になる。
dot との会話は学習に使われますか?
プランによって異なる。Business・Enterprise・Edu はデフォルトで学習に使われない。個人プランは「すべての人のためにモデルを改善する」設定で管理する。プロアクティブリサーチのスレッドとメモは直接学習には使われないが、学習対象の会話に取り込まれた場合は、設定に応じて使われることがある。モデル改善をオフにしていても、安全関連などの限られた場合には人によるレビューがあり得る(ヘルプセンター)。
dot の記憶は見たり消したりできますか?
dot は ChatGPT のメモリと相互に共有される。ChatGPT のメモリをオフにすると共有は止まるが、既に受け取った情報は消えない。dot の個々の記憶を閲覧・個別削除・編集することは現時点ではできず、dot を削除するとその dot のコンテキストが消える。作成したファイル、Codex スレッド、ChatGPT の会話は別に残る(ヘルプセンター)。なお 18 歳未満は利用できない。
Grok Bot や Muse と何が違いますか?
専用のクラウドコンピューター、複数チャネルからの連絡、重要な操作の承認制という点は共通している。dots は GPT-6 Astra、4,000 以上のプラグイン、ChatGPT のプランへの同梱、Slack・Teams・テキスト・音声、専門 dot と Microsoft Agent 365 連携、読み取り専用のプロアクティブリサーチ、独立した自動レビューが特徴だ。各社の最新仕様は公式情報を参照してほしい。
日本で使えますか?
dots は対象地域の Pro と Business Premium で順次提供される。対象地域の一覧は OpenAI のヘルプセンターに掲載されているが、日本が含まれるかは本記事執筆時点で確認できていない。利用前に最新のヘルプセンターを確認してほしい。
まとめ
dots は、GPT-6 Astra を搭載し、専用 ID と専用クラウドコンピューターを持つ、常時稼働のパーソナルエージェントだ。ChatGPT・テキスト・Slack・Teams・音声のどこからでも同じ dot に連絡でき、4,000 以上のアプリを通じて実務を進める。最初の 1 つは Pro と Business Premium に追加料金なしで含まれ、dot との会話は ChatGPT の利用上限にカウントされない。
設計の要は、実行前の自動レビューと 3 区分のアクションルールによる「主導権は人に残す」仕組みだ。読み取りや下書きは自由、送信や購入は承認、パスワード変更や送金は人に引き継ぐ。一方で日本での提供可否や、Pro 200 の利用枠変更など報道ベースの点は、執筆時点で確認が必要だ。使い始める場合は、権限を最小限にして、カスタムルールで承認必須から始めるのが無難だろう。
参考リンク(一次ソース)
お気軽にご相談ください
お問い合わせ