本文へスキップ
株式会社オブライト
AI2026-09-30約21分で読めます

OpenAI「dots」とは

GPT-6 Astra搭載の常時稼働エージェント。できること・安全設計・料金・Grok Bot/Museとの違い【2026年9月29日発表】

dotsはOpenAIが2026年9月29日に発表した、GPT-6 Astra搭載の常時稼働パーソナルエージェント。ProとBusiness Premiumに1つ追加料金なしで同梱される。できること、自動レビューの安全設計、料金、Grok Bot・Museとの違い、日本での提供可否まで9月30日時点で整理する。


dots は、OpenAI が 2026 年 9 月 29 日(DevDay 2026)に発表した、GPT-6 Astra 搭載・専用クラウドコンピューター付きの常時稼働パーソナルエージェントだ。最初の 1 つの dot は Pro と Business Premium に追加料金なしで含まれ、ChatGPT(Web・モバイル・デスクトップ)・テキストメッセージ・Slack・Teams・音声通話のどこから連絡しても、同じ dot に届く。

本記事は 2026 年 9 月 30 日時点の OpenAI 公式発表(「dots のご紹介」「dots に安全性、セキュリティ、プライバシーを組み込む仕組み」、ビジネス向け料金ページ)と報道をもとに、できること、安全設計、料金、Grok Bot・Muse との違い、小さなチームで検討するときの論点を整理する。対象地域の一覧は OpenAI のヘルプセンターに掲載されているが、日本が含まれるかは本記事執筆時点で確認できていない。公式に明記のない点は「公式に明記なし」と書く。

dots とは — 常時稼働で、あなたの分身として働くエージェント

公式の定義は「あらゆることに対応するために設計された、非常に高い能力を持つ常時稼働のエージェント」で、ユーザーが大切にすることを理解し、常にユーザーのために働き、重要な仕事を引き受けるとされている。構造は 3 つの層で捉えると分かりやすい。まず接点として ChatGPT・テキストメッセージ・Slack・Teams・音声通話があり、どのチャネルから話しかけても文脈が引き継がれる。中心にある dot 本体は GPT-6 Astra を搭載し、アクセスと権限のための専用 ID、専用のクラウドコンピューターと専用ブラウザーを持ち、フィードバックから継続的に学ぶ。dot が実際に何かを実行する前には自動レビュー(独立した安全システム)が挟まり、その先で 4,000 以上のアプリ(プラグイン)、ユーザーが許可した場合の自分の PC、Codex や ChatGPT Work のタスクを操作する。

dot の全体像 — ChatGPT・テキスト・Slack・Teams・音声通話から同じ dot に連絡し、GPT-6 Astra 搭載の dot が専用クラウドコンピューターで働き、自動レビューを経て 4,000 以上のアプリや許可した PC、Codex / ChatGPT Work を操作する
項目内容
発表2026-09-29、OpenAI DevDay 2026
モデルGPT-6 Astra
位置づけ常時稼働のパーソナルエージェント。専用のクラウドコンピューターで、目標に向けて 24 時間働く
実行環境専用 ID、専用クラウドコンピューター、専用ブラウザー。必要ならコードを書いてテストする
接続先プラグインエコシステム経由で 4,000 以上のアプリ。許可すればノート PC など自分のデバイスにも接続できる
連絡手段ChatGPT(Web・モバイル・デスクトップ)、テキストメッセージ、Slack、Teams、音声通話。iMessage / RCS は Pro ユーザー向けの限定ウェイトリスト
提供対象対象地域の Pro と Business Premium で順次提供。Enterprise(Edu・Healthcare 含む)はワークスペース管理者が有効にするとベータ版
対象地域ヘルプセンター参照。日本が含まれるかは執筆時点で未確認

公式によれば、dots は「新入社員に用意するものとほぼ同じ環境」で仕事を始める。アクセスと権限のための専用 ID、クラウド上のコンピューターと専用ブラウザーが与えられ、必要ならコードを書いてテストする。ユーザーはいつでも dot のコンピューターを開いて作業を確認できる。複数のプロジェクトを同時に自律的に進められるため、スレッドを管理したり、逐次指示を出したりする必要はない。

dot からは、進捗の報告、質問、判断が必要な事柄のメッセージが届く。一緒に働くほど、ユーザーの好み、考え方、求める仕事の質を学んでいく。連絡手段は複数あるが、文脈は共有される。たとえば ChatGPT で依頼を始め、テキストメッセージで詳細を足し、Slack で背景を共有し、電話のように音声で相談する、といった使い方ができる。

将来については、dots がチームを組んで連携する構想が示されている。dot の追加、作業速度の向上、月あたりの作業総量の拡大も予定されているが、時期や具体的な仕様は公式に明記なし。

組織向けには専門 dotも用意される。組織内の特定業務を担い、固有の ID と認証情報を持つ。OpenAI 社内では、調達、請求書処理、メールマーケティング、カスタマーサポート、商取引の契約業務で初期テストを行っている。まずは対象を絞った企業向けの試験導入(限定プレビュー)から始まり、Microsoft Agent 365 のガバナンス・セキュリティ管理機能との統合を Microsoft と進めているという。

何をしてくれるのか — 公式が示す5つの活用例

公式の紹介ページには、職種別に 5 つの活用例が挙げられている。共通しているのは、dot が下準備と実行を進め、最後の判断は人が行う構図だ。

役割dot がすることあなたがすること(筆者の整理)
開発者顧客フィードバックから繰り返しの要望を見つけ、小規模改善やバグ修正を実装・テストし、変更点の動画つきでレビュー可能な PR を届けるPR をレビューし、取り込むかを判断する
製品ローンチ責任者仕様変更に合わせて、ローンチ資料と素材の変更案を用意する変更案を確認し、採用するものを決める
科学者新しいデータで分析を再実行し、予想外の結果を調査して、図表を更新する結果を確認し、解釈と結論を判断する
営業責任者顧客要件を製品ドキュメントと照合し、未検証の項目を特定する。連携機能の概念実証を構築し、適任のソリューションエンジニアを推薦する未検証項目への対応と、推薦の採否を決める
コンテンツクリエイターインタビューの文字起こしから、切り抜き候補・概要・SNS 投稿の下書きを承認向けに用意する下書きを承認・修正して公開する

右端の「あなたがすること」の列は公式の記述ではなく、承認を前提とした設計を踏まえた筆者の整理だ。

OpenAI 社内の例としては、Slack でバグが報告されると dots が調査を始める、新しいデザインが届くと動作するアプリに仕上げる、計画の策定を支える、といった使い方が紹介されている。

社外の初期テスターの例も挙げられている。ある dot は、テスター本人が媒体への請求を忘れていることに気づき、請求書を作成して、本人の承認を得てから送信した。ここでのポイントは、dot が「気づいて」「下書きまで作り」「送信は承認を待った」という流れで、次の章の 3 区分のアクションルールとつながっていることだ。

主導権は常にあなたに — 自動レビューと3区分のアクションルール

dots の安全設計の中心は、実行前のチェックの流れにある。dot はまず作業の計画を立て、メール送信やファイル変更などを実行する前に、自動レビュー(auto review)が予定手順をユーザーの指示・カスタムルール・安全要件と照合する。その結果、操作は「そのまま進める」「確認(承認)を求める」「ユーザー自身に引き継ぐ」のいずれかに振り分けられる。会話していない間に背景で役立つ情報を探すプロアクティブリサーチは、読み取り専用ツールに限定されており(コードで強制)、メッセージの送信、接続アプリ内のコンテンツの変更、ブラウザーやコンピューターの操作はできない。調査結果に基づくその後の行動は、通常のルールとチェックに従う。

dot が操作するまで — 自動レビューが指示・カスタムルール・安全要件に照らして、そのまま進める/承認を求める/あなた自身が行う、の3つに振り分け、プロアクティブリサーチは読み取り専用、監視システムは一時停止・中止できる

公式が示すアクションルールを、操作の例ごとに整理すると次のようになる。

操作の例扱い
読み取り・分析・会話内の下書き自由に実行できる
メッセージ送信・ファイル共有共有する情報と受信者の種類を含む許可が必要。機密性が高いほど、受信者を具体的に指定する必要がある
保存済みカードでの購入可能だが、ユーザーの承認が必要
データの完全削除、提供元不明のソフトのインストール・実行、セキュリティに関わる新しいアクセス権の付与毎回確認する
パスワード変更、金融口座間の送金ユーザーに引き継ぐ(dot は周辺作業のみ)

受信者の指定は、情報の機密度によって粒度が変わる。健康データのような機密性の高い情報は、受信者を名前で指定する。メールアドレスなど機密性が低めの個人データは、受信者のカテゴリーで指定でき、たとえば「どの航空会社でも可」といった許可が成り立つ。カスタムルールで許可の範囲を広げることもできる。

自動レビュー。 dot がメール送信やファイル変更などを実行する前に、独立した安全システムが予定手順を、ユーザーの指示・カスタムルール・安全要件と照合する。メールであれば宛先と本文をチェックする。ブロックされた場合は理由が dot に返され、dot は追加情報や承認を求めて再提出する、別の許可された方法を試す、ユーザーに引き継ぐ、停止する、のいずれかを判断する。この制御機構は、dot が変更できる環境の外にある。

カスタムルール。 特定の操作を「許可」「承認必須」「ブロック」に設定できる。たとえば「メールを絶対に送らない」といったルールだ。dot はルールの作成を手伝えるが、変更にはユーザーの承認が必要になる。必須の確認や基本的な安全要件は、カスタムルールでは取り除けない。ヘルプセンターによれば、カスタムルールは自動レビュー(Autoreview)とプロアクティブリサーチの制限を変えることもできない。

事前承認と引き継ぎ。 定期的なメッセージ送信などは、事前に承認しておくことができる。ただし、1 通のメッセージへの承認が、継続的な許可になるわけではない。また、認証コードの入力やセキュリティチェックは、ユーザーが引き継いで行う場合がある(ヘルプセンター)。

監視システム。 プロンプトインジェクション対策は、モデル自体の保護、ツールの制限、実行前チェック、監視の組み合わせで行われる。監視システムが懸念を検出すると、作業を一時停止し、ユーザーに確認を求める警告を出せる。

安全なサインイン。 対応サイトでは、ユーザーが安全なログインフォームに入力している間、モデルが一時停止する。認証情報はブラウザー環境に直接送られ、モデルのコンテキストには露出しない。保存済みパスワードも、暗号化された認証情報サービス経由で、モデルに渡さずに使える。ただし、dot が読める文書やメッセージの中に書かれた秘密情報は、モデルから見える可能性がある。

アクティビティビュー。 デスクトップアプリのアクティビティビューでは、進行中のタスクや委任中のタスクを確認できる。そこから、背景情報の追加、訂正、方向転換、停止ができる。

モデル側の備え。 基盤モデルの GPT-6 Astra は、ユーザーの意図を理解し、リクエストの範囲を守り、必要なら要点を絞って質問するように訓練されている。生物学やサイバーセキュリティ分野の悪用を含む有害なリクエストは拒否する。OpenAI は人手と自動のレッドチーミングで、指示の変更、曖昧な依頼、権限を超える行動を促す試みへの対応をテストしたという。

一方で OpenAI 自身も、dots は間違えることがあり、重要な影響を伴う作業は必ず確認するよう明記している。詳細は System Card とヘルプセンターに記載されている。

専用クラウドコンピューターとサンドボックス — 自分の PC はどう扱われるか

分離された専用ワークスペース。 各 dot は専用のクラウドコンピューターを持つ。環境は Linux と Chrome を OpenAI が保守しており、サンドボックスによってアクセスできるコードやツールが制限され、ユーザーごとの環境も分離されている。コードの実行環境は安全システムから切り離されているため、dot は必須のチェックを変更したり無効化したりできない。

自分の PC の扱い。 ユーザーが接続を選ばない限り、自分の PC は dot から切り離されたままだ。ノート PC などを接続した場合も、ローカルのサンドボックスとアクションチェックが適用される。マイクやカメラは、デバイス側の権限が別途必要になる。

接続アプリの管理。 接続したアプリは、ChatGPT 既存のアプリ管理(設定の「プラグイン」)で管理する。この設定は ChatGPT、ChatGPT Work、Codex で共有される。注意点として、接続を解除しても、dot が既に得た情報はコンテキストに残る。各 dot のコンテキストは、いつでもリセットできる。

学習データの扱い。 Business・Enterprise・Edu は、デフォルトで学習に使われない。個人プランでは「すべての人のためにモデルを改善する」設定で管理する。プロアクティブリサーチのスレッドとメモは直接学習に使われないが、学習対象の会話に取り込まれた場合は、設定に応じて使われることがある。モデル改善をオフにしていても、安全関連などの限られた場合には、人によるレビューがあり得るとヘルプセンターに記載されている。

メモリとコンテキスト(ヘルプセンターより)。 dot は ChatGPT のメモリと相互に共有される。ChatGPT のメモリをオフにすると共有は止まるが、既に受け取った情報は消えない。dot の個々の記憶を閲覧・個別削除・編集することは、現時点ではできない。dot を削除するとその dot のコンテキストは消えるが、作成したファイル、Codex のスレッド、ChatGPT の会話は別に残る。dot のコンテキストは、認証情報・画像・スクリーンショットを保持しない。

年齢制限。 18 歳未満は dots を利用できない(ヘルプセンター)。

料金と提供状況 — Pro / Business Premium に1つ同梱

公式によれば、dots は対象地域の Pro と Business Premium で本日から順次提供される。Enterprise(Edu・Healthcare 含む)は、ワークスペース管理者が有効にするとベータ版として使える。最初の 1 つの dot は、Pro と Business Premium に追加料金なしで含まれる。プランには「より高度な作業に使える利用枠」が含まれ、提供開始後の最初の 1 か月は上限が拡大されるが、枠の具体的な数値は公式に明記なし。

プランdot の提供料金の目安備考
Pro1 つ追加料金なしで含まれる(公式)Pro 500 は $500/月(公式)。既存の Pro 200 は $200/月(報道)公式によれば、新設の Pro 500 は最も高い利用上限に加え、Astra Ultrafast を限定で利用できる(ChatGPT Work と Codex で標準の Astra と比べて最大 8 倍の速度。Codex で毎秒 300 トークン)。(Engadget など報道によれば)Pro 200 は 2026-10-30 から Work と Codex の利用枠が半分になる。すべての Pro 契約者が 1 つの dot を利用できる
Business Premium1 つ追加料金なしで含まれる(公式)プレミアムシート $100/月(年額課金)、$125/月(月額課金)標準シートの 5 倍の利用枠、5 時間ごとの上限なし
Business 標準シート公式ページに dots の記載なし$20/月(年額課金)、$25/月(月額課金)dots を使えるかは公式に明記なし
Enterprise・Edu・Healthcareワークスペース管理者が有効にするとベータ版Enterprise は要問い合わせ。Edu・Healthcare は公式に明記なし専門 dot は、対象を絞った限定プレビューから

利用上限の扱いは次のとおりだ。dot との会話は ChatGPT の利用上限にカウントされない。一方、dot に Codex や ChatGPT Work のタスクを起動・管理させた場合、そのタスクは通常どおり上限にカウントされる。会話だけなら気軽に使え、重い作業を任せると枠を消費する、という設計だ。

表のうち、Pro 500 の $500/月と Ultrafast は、OpenAI の「DevDay 2026 の振り返り」(2026-09-29)に記載がある公式情報だ。同ページでは、dots は Pro、Business Premium、Enterprise で利用できるとされている。一方、既存の Pro 200 の利用枠が 2026-10-30 から半分になる点は、Engadget など報道ベースの情報として区別してほしい。Business のシート料金は、公式ビジネス向け料金ページ(2026-09-30 時点)の表示にもとづく。契約前に最新の公式ページを確認してほしい。

始め方は、ChatGPT のデスクトップアプリまたは PC のブラウザーで最初の dot を作成し、名前をつけ、アプリを接続して、dot の自己紹介を聞く、という流れだ。初期設定が済めば、モバイルアプリからもメッセージできる。

同じ 2026-09-29 の発表では、標準トークン料金で Astra に迫る知能を 5 分の 1 の料金で提供する GPT-6.1 Sol、dot をタグ付けして修正を依頼できる新しいドキュメント Living Pages、Slack と Teams で使える @ChatGPT も公開されている。dots と組み合わせて使う周辺機能として、あわせて確認しておきたい。

Grok Bot・Muse との違い

常時稼働の個人向けエージェントは、xAI の Grok Bot、Meta の Muse も発表されている。専用のクラウドコンピューター、複数チャネルからの連絡、重要な操作の承認制、バックグラウンドでの継続、という設計は共通している。dots の特徴は、GPT-6 Astra、4,000 以上のプラグイン、ChatGPT のプランへの同梱、Slack・Teams・テキスト・音声への対応、専門 dot と Microsoft Agent 365 連携、読み取り専用のプロアクティブリサーチ、独立した自動レビューにある。

観点dots(OpenAI)Grok Bot(xAI)Muse(Meta)
モデルGPT-6 AstraGrok(xAI)Muse Spark(Meta)
実行環境専用クラウドコンピューター(Linux・Chrome)と専用ブラウザー、専用 ID専用コンピューターを持つ常時稼働の AI チームメイトSecure VM
連絡手段ChatGPT、テキスト、Slack、Teams、音声通話チャットで依頼(詳細は公式参照)iPhone / Android / Mac アプリ、Web、WhatsApp
料金の考え方ChatGPT の Pro / Business Premium に 1 つ同梱SuperGrok と Cursor Pro の契約者に提供(2026-08 時点)Power $20 / Max $100 のプラン(無料枠あり)
承認の仕組み自動レビュー、3 区分のアクションルール、カスタムルール承認が要るときだけ人に戻る設計(詳細は公式参照)行動前に承認(今回だけ / 常に / 拒否)、Secure VM と Sentinel
企業向け専門 dot、Microsoft Agent 365 との統合を進行中、Enterprise はベータ最新仕様は公式参照最新仕様は公式参照

各社の詳細は、本サイトの既存記事で扱っている。Grok Botとは — xAI の常時稼働エージェントと、Meta「Muse」アプリ徹底解説を参照してほしい。dots の基盤モデルについてはGPT-6 Astra最速解説、開発者向けの基盤はOpenAI Agents APIとは、dots から起動できる仕組みはChatGPT Workにまとめている。いずれも仕様は更新が速いため、比較の際は各社の公式情報で最新の内容を確認したい。

日本の中小企業・小さなチームから見た論点

個人事業主や少人数のチームが dots を検討するときに、事前に整理しておきたい点を挙げる。

- 提供地域を確認する。 対象地域の一覧は OpenAI のヘルプセンターにあり、日本が含まれるかは本記事執筆時点で確認できていない。契約前に必ず最新の情報を見る
- 学習利用の設定を確認する。 個人プランは「すべての人のためにモデルを改善する」設定を確認する。Business・Enterprise・Edu は既定で学習に使われない。取引先の情報を扱うなら、どのプランかで前提が変わる
- dot に渡すアプリの権限は最小限から始める。 接続アプリは 4,000 以上から選べるが、最初は読み取り中心のものだけをつなぎ、実績が見えてから範囲を広げる。接続を解除しても、既に得た情報はコンテキストに残る点にも注意する
- メール送信やファイル共有は、カスタムルールで承認必須にして始める。 送信には許可が必要な設計だが、運用開始直後は「承認必須」に絞り、誤送信のリスクを抑えるのが無難だ
- 金銭に関わる操作は、dot が承認・引き継ぎになる前提で業務を設計する。 保存済みカードでの購入は承認が必要で、パスワード変更や金融口座間の送金は dot からユーザーに引き継がれる。請求書の下書きまでを dot に任せ、送信や支払いは人が行う設計が向いている
- 接点の相性を見る。 Slack や Teams を中心に仕事をしている会社は、dot と連絡する接点が多く効果を出しやすい。電話や FAX、紙が中心の業務では、dot が関われる範囲が限られ、効果も限定的になりやすい

よくある質問

dots は無料で使えますか?

最初の 1 つの dot は、Pro と Business Premium に追加料金なしで含まれる(公式)。Plus や Go など他のプランでの提供は、本記事執筆時点で公式に明記なし。Enterprise はワークスペース管理者が有効にするとベータ版で使える。

勝手にメールを送ったりしませんか?

メッセージの送信やファイルの共有には、共有する情報と受信者の種類を含む許可が必要だ。実行前には独立した自動レビューがチェックする。さらにカスタムルールで「メールを絶対に送らない」などのブロックも設定できる。ただし OpenAI は、dots が間違えることがあるとも明記しているため、重要な作業は確認したい。

自分の PC の中身を見られますか?

ユーザーが接続を選ばない限り、自分の PC は dot から切り離されたままだ。接続した場合も、ローカルのサンドボックスとアクションチェックが適用され、マイクやカメラはデバイス側の権限が別途必要になる。

dot との会話は学習に使われますか?

プランによって異なる。Business・Enterprise・Edu はデフォルトで学習に使われない。個人プランは「すべての人のためにモデルを改善する」設定で管理する。プロアクティブリサーチのスレッドとメモは直接学習には使われないが、学習対象の会話に取り込まれた場合は、設定に応じて使われることがある。モデル改善をオフにしていても、安全関連などの限られた場合には人によるレビューがあり得る(ヘルプセンター)。

dot の記憶は見たり消したりできますか?

dot は ChatGPT のメモリと相互に共有される。ChatGPT のメモリをオフにすると共有は止まるが、既に受け取った情報は消えない。dot の個々の記憶を閲覧・個別削除・編集することは現時点ではできず、dot を削除するとその dot のコンテキストが消える。作成したファイル、Codex スレッド、ChatGPT の会話は別に残る(ヘルプセンター)。なお 18 歳未満は利用できない。

Grok Bot や Muse と何が違いますか?

専用のクラウドコンピューター、複数チャネルからの連絡、重要な操作の承認制という点は共通している。dots は GPT-6 Astra、4,000 以上のプラグイン、ChatGPT のプランへの同梱、Slack・Teams・テキスト・音声、専門 dot と Microsoft Agent 365 連携、読み取り専用のプロアクティブリサーチ、独立した自動レビューが特徴だ。各社の最新仕様は公式情報を参照してほしい。

日本で使えますか?

dots は対象地域の Pro と Business Premium で順次提供される。対象地域の一覧は OpenAI のヘルプセンターに掲載されているが、日本が含まれるかは本記事執筆時点で確認できていない。利用前に最新のヘルプセンターを確認してほしい。

まとめ

dots は、GPT-6 Astra を搭載し、専用 ID と専用クラウドコンピューターを持つ、常時稼働のパーソナルエージェントだ。ChatGPT・テキスト・Slack・Teams・音声のどこからでも同じ dot に連絡でき、4,000 以上のアプリを通じて実務を進める。最初の 1 つは Pro と Business Premium に追加料金なしで含まれ、dot との会話は ChatGPT の利用上限にカウントされない。

設計の要は、実行前の自動レビューと 3 区分のアクションルールによる「主導権は人に残す」仕組みだ。読み取りや下書きは自由、送信や購入は承認、パスワード変更や送金は人に引き継ぐ。一方で日本での提供可否や、Pro 200 の利用枠変更など報道ベースの点は、執筆時点で確認が必要だ。使い始める場合は、権限を最小限にして、カスタムルールで承認必須から始めるのが無難だろう。

参考リンク(一次ソース)

お気軽にご相談ください

お問い合わせ