Zum Hauptinhalt springen

← Alle Artikel

ChatGPT Dots: Always-on-Agenten im Unternehmen

Was OpenAI am 29. September 2026 mit ChatGPT Dots vorgestellt hat, wer sie bekommt, was die Agents API kann und was IT und Datenschutz vor dem Start klären sollten.

Sebastian LangSebastian Lang6. Oktober 202610 Min. Lesezeit
ChatGPT Dots: Always-on-Agenten im Unternehmen

Am 29. September 2026 hat OpenAI auf dem DevDay „dots“ vorgestellt, dauerhaft laufende Agenten in ChatGPT. ChatGPT Dots sind damit der sichtbarste Teil einer Ankündigungswelle, zu der auch die Agents API für eigene Agenten gehört. Für Firmen stellt sich weniger die Frage, ob das beeindruckend ist, sondern wer so einen Agenten einschalten darf, was er sieht und wie ihr ihn im Griff behaltet.

Dieser Beitrag fasst zusammen, was in der Dokumentation von OpenAI steht, und trennt es von dem, was dort nicht steht. Die technischen Angaben beruhen auf den genannten OpenAI-Quellen, Stand 6. Oktober 2026. Eigene Empfehlungen und Angaben zu unserem Angebot sind entsprechend gekennzeichnet.

Stand: 6. Oktober 2026

TL;DR

  • Dots sind Agenten mit eigenem Cloud-Rechner: Ein dot arbeitet laut OpenAI weiter, auch wenn dein Rechner aus ist, und meldet sich mit Ergebnissen oder Entscheidungen, die du treffen musst. Er läuft auf GPT-6 Astra.
  • Der Zugang ist begrenzt: Pro 100, 200 und 500 für Nutzer über 18 außerhalb von EWR, Vereinigtem Königreich und Schweiz, Business Premium weltweit im Rollout, Enterprise (einschließlich Edu und Healthcare) weltweit als Beta, standardmäßig aus und nur nach Admin-Freigabe.
  • Vor dem Start gehört Governance: Register, Rechtestufen, menschliche Freigabe für folgenreiche Aktionen und eine Entscheidung zu Konnektoren sollten stehen, bevor der erste dot im Unternehmen läuft.

Was OpenAI am 29. September vorgestellt hat

OpenAI hat am 29. September 2026 den Beitrag „Introducing dots“ veröffentlicht, am selben Tag erschien der „DevDay 2026 Recap“ mit mehr als 20 Ankündigungen, darunter GPT-6 Astra, ChatGPT, Codex und APIs (OpenAI News-Feed). Bei unseren Abrufversuchen war der Ankündigungsbeitrag nicht erreichbar. Die Inhalte dieses Beitrags stützen sich deshalb auf die Dokumentation unter developers.openai.com.

Ein dot ist laut OpenAI ein „always-on agent“, der Arbeit über Werkzeuge und Projekte hinweg am Laufen hält. Er läuft auf GPT-6 Astra, lebt in der Cloud und hat einen eigenen Rechner samt Browser. Er kann recherchieren, Daten analysieren, Dokumente vorbereiten und Software bauen (OpenAI, Meet dots).

Parallel hat OpenAI den Funktionsumfang der Agents API erweitert, über die Firmen eigene Agenten bauen. Beides gehört zusammen: Dots sind das fertige Produkt für Einzelpersonen und Teams, die Agents API ist der Baukasten für eigene Agenten.

Vorlage

KI-Richtlinie mit Agenten-Anhang

Vorlage anfordern

Was ein Dot kann und was nicht

Die Dokumentation beschreibt die Fähigkeiten recht konkret. Einiges davon in Kürze:

  • Arbeit zwischen Gesprächen: Ein dot verfolgt Fortschritt, überlegt, was als Nächstes ansteht, und kann selbst entscheiden, wann er pausiert und wieder aufwacht. Du brauchst nicht für jede Nachfrage einen festen Zeitplan. Für wiederkehrende Aufgaben beschreibst du den Zeitplan einschließlich Zeitzone und gegebenenfalls einer Dauer oder eines Enddatums (OpenAI, Tasks and memory).
  • Gedächtnis: Er nutzt das Gespräch, relevante ChatGPT-Erinnerungen und eigene gespeicherte Notizen zu Vorlieben, Entscheidungen und laufender Arbeit. Diese Notizen sind laut OpenAI getrennt von den gespeicherten ChatGPT-Erinnerungen (OpenAI, Tasks and memory).
  • Kanäle: Du erreichst denselben dot in ChatGPT, Slack, Teams oder per Anruf. In den Admin-Hinweisen steht allerdings, dass der Zugang zu Microsoft Teams auf eine Alpha nur mit Einladung beschränkt ist.
  • Eigener Rechner: Der dot arbeitet in einem Cloud-Browser, du kannst übernehmen („Take over“) und zurückgeben. Manche Websites blockieren Cloud-Browser oder verlangen zusätzliche Verifizierung.
  • Dein Rechner: Du kannst genau einen persönlichen Rechner anbinden. Er muss online sein und die ChatGPT-App geöffnet haben, sonst kann der dot ihn nicht nutzen.
  • Plugins: Ein dot nutzt Plugins, die für dein Konto installiert und aktiviert sind, mit deren bestehenden Berechtigungen. Einen Kanal wie Slack anzubinden öffnet nicht automatisch Postfach, andere Apps oder deinen Rechner.

Wichtig sind die Grenzen. Die proaktive Recherche, bei der ein dot angebundene Apps nach nützlichen nächsten Schritten durchsucht, ist laut OpenAI schreibend gesperrt: Die dafür verwendeten Werkzeuge können keine Nachrichten senden, keine App-Inhalte ändern und keinen Browser oder Rechner steuern. Jede Folgeaktion unterliegt denselben Berechtigungen. Außerdem gilt: Einen Entwurf zu erstellen, ist keine Erlaubnis zum Senden. Und OpenAI schreibt selbst, dass ein dot Fehler machen kann und dass das Stoppen einer Aufgabe bereits erledigte Aktionen nicht rückgängig macht (OpenAI, Meet dots, Control your dot).

Wer Dots bekommt und was das für Firmen in Deutschland heißt

OpenAI rollt dots schrittweise aus, auch bei einem berechtigten Plan kann es etwas dauern. Laut Dokumentation (Stand 6. Oktober 2026) gilt:

PlanZugang laut OpenAI
Pro 100, Pro 200, Pro 500Für Nutzer über 18 außerhalb des Europäischen Wirtschaftsraums, des Vereinigten Königreichs und der Schweiz
Business PremiumRollout weltweit
Enterprise (einschließlich Edu und Healthcare)Beta, weltweit, standardmäßig aus, muss von einem Workspace-Admin aktiviert werden

Quelle: OpenAI, Meet dots. Andere Pläne nennt die Seite nicht. Free und Plus sind dort nicht aufgeführt, ebenso wenig der Plan Business ohne „Premium“. Prüft für euren Workspace deshalb selbst, ob und für wen die Funktion freigeschaltet ist.

Für Firmen in Deutschland heißt das zweierlei. Erstens: Der Pro-Zugang gilt laut Seite nur außerhalb des EWR, Deutschland liegt im EWR, ein Pro-Konto reicht hier also nicht. Zweitens: Für Business Premium und Enterprise nennt die Seite keine regionale Einschränkung. Ob die Funktion in eurem Workspace verfügbar ist, steht im Admin-Bereich, nicht in einer Pressemeldung.

Zu den Kosten nennt die Seite keinen eigenen Preis für den dot. Gespräche mit dem dot zählen laut OpenAI nicht auf die Nutzungslimits von ChatGPT, Aufgaben, die der dot in Work oder Codex startet, zählen dort wie gewohnt. Dazu kommt ein Kontingent für intensivere Arbeit mit erweiterten Limits im ersten Monat nach dem Start. Planpreise nennen wir hier nicht, weil wir die Preisseite von OpenAI für ChatGPT-Pläne heute nicht abrufen konnten.

Agents API für eigene Agenten

Wer keinen fertigen dot will, sondern einen eigenen Agenten, schaut auf die Agents API. Sie ist seit dem 10. September 2026 in der öffentlichen Beta und gibt Zugriff auf das Codex-Harness über eine von OpenAI verwaltete API. OpenAI übernimmt Sitzungsverwaltung, Kontext-Kompression und Wiederherstellung, deine Anwendung liefert Werkzeuge und wählt die Ausführungsumgebung (OpenAI, API-Changelog, Agents API Overview).

Die Eckpunkte laut Dokumentation:

  • Sitzungen: Dauerhafte Sessions, in denen ein Agent über mehrere Runden weiterarbeitet. Die Ausführung läuft in einer von OpenAI gehosteten Sandbox oder in einer eigenen Umgebung.
  • Werkzeuge: Eigene Funktionen und MCP-Server lassen sich anbinden.
  • Computer Use: Seit dem 29. September 2026 können Agenten in einem von OpenAI gehosteten Browser arbeiten. Die Anwendung bekommt Freigabeanfragen für Websites und kümmert sich um Anmeldungen. Laut Dokumentation verlangt der Browser die Zustimmung des Nutzers, bevor er eine neue Website-Herkunft aufruft, auch bei öffentlichen Seiten (OpenAI, Computer use).
  • Preis: Die Nutzung des Modells wird zu dessen API-Preisen abgerechnet. Für GPT-6 Astra stehen auf der Modellseite 10 USD pro 1 Mio. Input-Token und 50 USD pro 1 Mio. Output-Token (Stand 6. Oktober 2026). Bei Prompts mit mehr als 272.000 Input-Token gilt der doppelte Input-Satz und das 1,5-Fache beim Output (OpenAI, GPT-6 Astra). Für verwendete OpenAI-Werkzeuge gelten deren Standardpreise; von OpenAI gehostete Sandboxes werden zu den Standard-Containerpreisen abgerechnet.

Für den Datenschutz ist ein Absatz der Dokumentation besonders wichtig: Die Agents API unterstützt derzeit Datenresidenz nur in den USA und unterstützt kein Zero Data Retention (ZDR). Eine eigene Sandbox macht die API nicht ZDR-fähig (OpenAI, Agents API Overview). In der Tabelle zu Speicherung und Aufbewahrung steht für den Endpunkt /v1/agents: keine Nutzung für Training, Missbrauchsüberwachung 30 Tage, Anwendungsstatus bis zur Löschung (OpenAI, Your data). Die Sitzungen lassen sich löschen. Ob und wann die EU-Datenresidenz kommt, steht dort nicht.

Was IT und Datenschutz vorher klären sollten

Der größte Unterschied zu einem Chatbot: Ein dot kann über längere Zeit mit freigegebenem Zugriff auf Konten arbeiten, auch während du nicht zuschaust. Das verlangt Regeln, bevor die erste Person ihn einschaltet. Die folgenden Punkte sind unsere Empfehlung (Sentient empfiehlt), keine Vorgabe von OpenAI oder aus einem Gesetz.

1. Agenten-Register. Jeder Agent, der mit Firmendaten oder Firmensystemen arbeitet, sollte vor dem ersten Einsatz in einem Register stehen: Name, Zweck, verantwortliche Person, angebundene Daten und Systeme. Das gilt für dots genauso wie für Agenten, die jemand selbst über die Agents API baut.

2. Rechtestufen. Lege fest, was ein Agent allein darf. Lesen und Entwürfe sind etwas anderes als Löschen, extern Senden, Zahlungen auslösen oder rechtsverbindliche Erklärungen abgeben. Für die Stufen mit Außenwirkung sollte in jedem Einzelfall ein Mensch bestätigen. OpenAI bietet dafür benutzerdefinierte Regeln mit vier Optionen an: ohne Rückfrage handeln, handeln wenn du es sagst, vor der Aktion fragen oder an dich übergeben. Diese Regeln sind laut OpenAI Anweisungen, die der dot zu befolgen versucht, kein harter Zugriffsschutz, und sie überschreiben keine eingebauten Sicherheitsanforderungen (OpenAI, Control your dot).

3. Konnektoren und Plugins. Entscheidet bewusst, welche Apps ein dot nutzen darf. In Enterprise steuern Admins App-Zugriff und erlaubte Aktionen über die Plugin-Steuerung. Die Dokumentation für Admins nennt dazu Berechtigungen für die Nutzung von dots, für Slack, für lokalen Rechnerzugriff und für benutzerdefinierte Regeln. Ein Hinweis zu den Modellkontrollen: Enterprise-Modellkontrollen und -Voreinstellungen gelten laut OpenAI nicht für dots (OpenAI, Manage dots permissions).

4. Menschliche Aufsicht und Protokolle. Legt fest, wer die Aktivität eines dots wie oft prüft. Mitglieder sehen laufende Aufgaben in der Aktivitätsansicht, Admins können laut OpenAI unterstützte Compliance-API-Einträge nutzen, um Nachrichten und Antworten nachzuvollziehen. OpenAI empfiehlt, die Abdeckung der Einträge zu prüfen, bevor ihr euch bei einem Audit darauf verlasst.

5. Gedächtnis und Daten. Ein dot kann gespeicherte Erinnerungen anlegen, auch mit Informationen aus angebundenen Apps. Das Trennen einer App löscht bereits erhaltene Informationen nicht. Klärt, wie mit sensiblen Daten und beim Ausscheiden von Personen umgegangen wird. Verträge, Auftragsverarbeitung und Datenschutz-Folgenabschätzung klärt ihr mit eurem Datenschutzbeauftragten.

6. Prompt Injection. Ein dot liest Inhalte aus E-Mails, Websites und Dokumenten. Solche Inhalte können Anweisungen enthalten, die der Agent nicht befolgen soll. OpenAI beschreibt eingebaute Schutzmaßnahmen gegen bösartige Anweisungen, die Arbeit anhalten oder stoppen können. Unsere KI-Richtlinie-Vorlage geht davon aus, dass sich Prompt Injection derzeit nicht vollständig ausschließen lässt. Darum gehören folgenreiche Aktionen hinter eine menschliche Freigabe.

Für die ersten vier Punkte gibt es eine praktische Vorlage: Unsere kostenlose KI-Richtlinie-Vorlage enthält in Anlage A ein Agenten-Register (A1), Rechtestufen von 1 bis 6, bei denen die Stufen 4 bis 6 (Löschen, extern Senden, Zahlungen und rechtsverbindliche Erklärungen) nur mit menschlicher Bestätigung im Einzelfall laufen (A2), Regeln für Konnektoren und MCP-Server (A3), menschliche Aufsicht (A4), Protokollierung und Stichproben (A5) und einen Abschnitt zu Prompt Injection (A7). Wie viel Autonomie ein Agent bekommen sollte, beschreibt Human-in-the-Loop. Wie sich OpenAI neben Microsoft, Anthropic und Google einordnet, steht im Plattformvergleich für Agenten, und die Richtlinie mit Agenten-Anhang erklären wir in KI-Richtlinie für Unternehmen. Die Vorlage ist keine Rechtsberatung.

Wenn du klein anfängst, nimm einen einzigen Agenten mit der niedrigsten Rechtestufe, die für seinen Zweck reicht, und trag ihn ins Register ein. Lieber direkt sprechen? Buch dir ein 30-Minuten-Gespräch.

FAQ

Was sind ChatGPT Dots?

Dots sind laut OpenAI Always-on-Agenten in ChatGPT. Sie laufen auf GPT-6 Astra in der Cloud, haben einen eigenen Rechner und Browser und arbeiten weiter, auch wenn dein Gerät aus ist. Sie melden sich mit Ergebnissen oder Entscheidungen, die du treffen sollst.

Sind ChatGPT Dots in Deutschland verfügbar?

Das hängt vom Plan ab. Laut OpenAI (Stand 6. Oktober 2026) gilt der Pro-Zugang für Nutzer außerhalb von EWR, Vereinigtem Königreich und Schweiz, also nicht für Deutschland. Business Premium rollt weltweit aus. Enterprise (einschließlich Edu und Healthcare) ist Beta, standardmäßig aus und braucht die Freigabe eines Workspace-Admins. Prüft die Verfügbarkeit für euren Workspace.

Was kosten ChatGPT Dots?

Einen eigenen Preis für den dot nennt die Dokumentation nicht. Gespräche mit dem dot zählen laut OpenAI nicht auf die ChatGPT-Nutzungslimits, Aufgaben in Work oder Codex schon. Planpreise nennt dieser Beitrag nicht; maßgeblich ist die Preisseite von OpenAI. Für die Agents API gelten die Token-Preise des Modells, etwa 10 USD (Input) und 50 USD (Output) pro 1 Mio. Token bei GPT-6 Astra, Stand 6. Oktober 2026.

Was ist die OpenAI Agents API?

Eine API, über die du Agenten auf Basis des Codex-Harness bauen kannst. OpenAI verwaltet Sitzungen, Kontext und Wiederherstellung, du bringst Werkzeuge und MCP-Server mit und wählst die Umgebung. Sie ist seit dem 10. September 2026 in der öffentlichen Beta.

Sind Always-on-Agenten DSGVO-konform?

Das lässt sich nicht pauschal sagen, und weder OpenAI noch wir bescheinigen es. Es hängt von euren Daten, Verträgen, Einstellungen und Einsatzzwecken ab. Für die Agents API nennt OpenAI derzeit Datenresidenz nur in den USA und kein Zero Data Retention. Klärt Auftragsverarbeitung, Datenarten und Risiken vorab mit eurem Datenschutzbeauftragten.

Wie behalte ich die Kontrolle über KI-Agenten?

Mit einem Agenten-Register, abgestuften Rechten, menschlicher Freigabe für folgenreiche Aktionen und regelmäßigen Stichproben. Bei dots helfen Aktivitätsansicht, benutzerdefinierte Regeln, Pause und das Beenden einzelner Aufgaben und Zeitpläne. Beachte: Pause stoppt nur die aktuelle Hauptaufgabe, delegierte Aufgaben und Zeitpläne beendest du getrennt.

Quellen

Vorlage

KI-Richtlinie mit Agenten-Anhang

Eine anpassbare Word-Vorlage für Freigaben, Datenklassen, Rollen, KI-Kompetenz und KI-Agenten. Kostenlos per E-Mail.

Sebastian Lang

Über den Autor

Sebastian Lang

Co-Founder · Business & Content Lead

Co-Founder von Sentient Dynamics. 15+ Jahre Business-Strategie (u.a. SAP), MBA. Schreibt über AI-Act-Compliance, ROI-Messung und wie Mittelstand-CTOs agentische KI tatsächlich einführen.

Weiterlesen

Einmal im Monat. Nur Substanz.

Keine Motivationssprüche. Keine Tool-Listen. Nur was CTOs, COOs und Geschäftsführer in DACH über KI-Adoption wirklich wissen müssen.