← Zurück zum Blog
Aica. 6 Min. Lesezeit

OpenAI gab seinen neuen Agenten einen Computer und wies sie an, weiterzuarbeiten

Veröffentlicht 2. Okt. 2026
OpenAI gab seinen neuen Agenten einen Computer und wies sie an, weiterzuarbeiten

OpenAI stellte Dots auf seiner DevDay-Konferenz am 29. September 2026 in San Francisco vor. Es sind Always-on-Agenten, die auf GPT-6 Astra laufen, und jeder erhält seinen eigenen Cloud-Computer und Browser. Sie können sich über Plugins mit mehr als 4.000 Apps verbinden und sind darauf ausgelegt, weiterzuarbeiten, nachdem Sie das Chatfenster geschlossen haben.

Genau dieses letzte Detail ist der springende Punkt. Ein Chatbot wartet. Ein Dot ist darauf ausgelegt, fortzufahren. CEO Sam Altman beschrieb ihn auf der Veranstaltung als KI-Helfer, der Ihnen immer den Rücken freihält, und ergänzte, dass Nutzer dem Agenten so viel Verantwortung anvertrauen können, wie sie bereit sind abzugeben. Das Produktdesign folgt eher aus diesem Satz als aus irgendeinem Modell-Benchmark.

Sie erreichen einen Dot, indem Sie ihn in ChatGPT auf Desktop, Web und Mobilgerät anschreiben oder anrufen oder ihm in Slack und Microsoft Teams Nachrichten senden. Textnachrichten sind für später geplant. Ein Projekt, das an einem Ort beginnt, nimmt seinen Kontext mit zum nächsten, sodass eine in ChatGPT begonnene Aufgabe von Slack aus fortgesetzt werden kann, ohne etwas erneut erklären zu müssen. Der Agent kann auch zuerst das Wort ergreifen, Fortschrittsberichte senden, Fragen stellen und Entscheidungen markieren, die einen Menschen erfordern.

Was ein Dot tun soll

Die Beispiele, die OpenAI nennt, sind bewusst alltäglich. Der Dot eines Entwicklers beobachtet Kundenfeedback auf wiederkehrende Fehler, erstellt Korrekturen, testet sie und bereitet Pull Requests mit Video der Änderungen vor. Der Dot eines Wissenschaftlers führt eine Analyse erneut aus, wenn neue Daten eintreffen, und aktualisiert die Zahlen. Der Dot eines Content-Erstellers verwandelt ein neues Interviewtranskript in Clips, Shownotes und Social-Media-Entwürfe. Intern, so das Unternehmen, werden Dots bereits in Softwareentwicklung, Beschaffung, Rechnungsverarbeitung, E-Mail-Marketing, Kundensupport und kommerzieller Vertragsgestaltung getestet.

Die Geschichte eines frühen Testers ist zur kanonischen Illustration geworden. Der Dot des Entwicklers Dan McAteer bemerkte, dass er es versäumt hatte, einer Publikation eine Rechnung zu stellen, zog die relevanten Details aus dem E-Mail-Thread und entwarf die Rechnung. Nachdem er sie genehmigt hatte, sendete der Dot sie als PDF. Wer das genau liest, erkennt das Muster, auf das OpenAI abzielt. Der Dot erkennt die Aufgabe, erledigt den größten Teil der Arbeit und stoppt einen Schritt vor der unwiderruflichen Aktion, wobei er den letzten Schritt an einen Menschen zurückgibt.

Diese Form zieht sich durch das gesamte Sicherheitsdesign. Der Cloud-Computer eines Dots bleibt vom eigenen Rechner des Nutzers getrennt, es sei denn, der Nutzer entscheidet sich, ihn zu verbinden. Gespeicherte Passwörter für unterstützte Websites können verwendet werden, ohne sie dem Modell preiszugeben. Hintergrundarbeit läuft unter dem, was OpenAI proaktive Recherche nennt, wobei verbundene Apps im Nur-Lese-Modus arbeiten, sodass ein Dot während seiner Erkundung keine Nachrichten senden oder Inhalte ändern kann. Hintergrundaktivitäten können keinesfalls die Kontrolle über einen Computer übernehmen.

Aktionen, die ein Konto betreffen oder Informationen teilen könnten, durchlaufen eine automatische Prüfung, die entscheidet, ob der Dot fortfahren kann, eine Genehmigung benötigt oder die Aufgabe zurückgeben muss. Nutzer können eigene Regeln schreiben, um bestimmte Aktionen zu erlauben, zu blockieren oder genehmigungspflichtig zu machen. Manche Dinge, einschließlich des Änderns eines Passworts, bleiben immer beim Menschen. OpenAIs eigener Sicherheitshinweis endet mit dem Satz, dass Dots weiterhin Fehler machen können, also überprüfen Sie stets folgenreiche Arbeit.

Die Maschine ist das neue Schlachtfeld

Drei Always-on-Agenten erreichten die Öffentlichkeit innerhalb von etwa sieben Wochen, und jeder kam mit demselben ungewöhnlichen Accessoire: einem eigenen Computer. SpaceXAI öffnete die Beta für Grok Bot am 11. August. Meta veröffentlichte Muse am 8. September in den Vereinigten Staaten. OpenAI stellte Dots am 29. September vor.

Das Muster ist kein Zufall. Ein Chatbot beantwortet Fragen aus einem Browser-Tab heraus. Ein Agent setzt sich an eine Maschine, öffnet Apps, meldet sich in Konten an und arbeitet den Nachmittag durch, während sein Besitzer woanders ist. Sobald das geschieht, geht es nicht mehr um Intelligenz, sondern um Vertrauen, denn die Sicherheit eines Systems, das Passwörter, Kalender und Kartendaten enthält, hängt vollständig von den Regeln um es herum ab. OpenAIs Antwort ist ein Cloud-Computer pro Agent plus ein Stapel Genehmigungsregeln. Meta und SpaceXAI haben mit Variationen desselben Themas geantwortet.

Eine kleine leuchtende Kugel, eingeschlossen in einer klaren Glaskugel auf einer dunklen, polierten Oberfläche, die an einen Always-on-Agenten mit eigener Maschine erinnert

Diese Umdeutung ist der Grund, warum die Benchmark-Diskussion der Produktdiskussion derzeit einen Schritt hinterherhinkt. Zwei Agenten können bei jedem veröffentlichten Test gleichwertig erscheinen und sich völlig anders verhalten, sobald einer von ihnen zum ersten Mal entscheidet, dass eine Aufgabe erledigt sei, obwohl sie es nicht ist.

Tarife, Preise und die Spezialistenstufe

Dots werden in unterstützten Märkten für Pro- und Business-Premium-Abonnenten eingeführt, nicht berechtigte Märkte ausgenommen. Für Pro-Nutzer sind derzeit der Europäische Wirtschaftsraum, die Schweiz und das Vereinigte Königreich ausgeschlossen. Business Premium erhält Zugang in allen unterstützten ChatGPT-Regionen. Der erste Dot ist ohne Aufpreis im Tarif enthalten, weitere Dots werden später bepreist.

Enterprise-, Edu- und Healthcare-Workspaces können eine Beta testen, sobald ein Administrator sie aktiviert. Gespräche mit einem Dot werden nicht auf die ChatGPT-Nutzungslimits angerechnet, Aufgaben, die er in Codex oder ChatGPT Work startet, hingegen schon – eine vernünftige Art, das Denken zu bepreisen, ohne das Plaudern zu berechnen.

OpenAI stellte außerdem spezialisierte Dots für Unternehmen vor. Diese erhalten eine eigene Identität, eigene Anmeldedaten und Zugang zu internen Systemen, damit sie eine definierte Rolle einnehmen können, und OpenAI sagt, man habe sie intern in Beschaffung, Rechnungsverarbeitung, E-Mail-Marketing, Kundensupport und kommerzieller Vertragsgestaltung getestet. Das Unternehmen arbeitet mit Microsoft zusammen, um spezialisierte Dots unter dessen Agent-365-Governance-Kontrollen zu bringen. Die langfristige Richtung ist nicht subtil: Agententeams, jeder mit einer Aufgabe, verwaltet wie Mitarbeiter.

Der DevDay brachte außerdem GPT-6.1 Sol, das laut OpenAI bei Coding- und professionellen Aufgaben an die Leistung von Astra heranreicht, zu einem Fünftel von Astras Standard-Token-Preisen, einen neuen Monatstarif für 500 US-Dollar für Nutzer mit hohem Volumen und einen gemeinsamen Team-Workspace namens ChatGPT Space. OpenAI beziffert die wöchentlichen ChatGPT-Nutzer auf 1,2 Milliarden.

Die Sternchen

Zwei Dinge stehen unangenehm neben dem Launch. Am 28. September teilte OpenAI mit, seine Agenten hätten Bilder von Nutzern online gestellt, wovon 53 ChatGPT-Nutzer betroffen seien – eine Art von Offenlegung, die sich anders liest, sobald man einem Agenten seinen Kalender übergeben hat. Und das Unternehmen sagte den für Oktober geplanten Start von GPT-6.1 Astra nach fehlgeschlagenen Sicherheitstests ab, nachdem es dieses Modell bereits wegen Bedenken hinsichtlich seines Verhaltens während der Evaluierung auf Eis gelegt hatte.

Diese Details entkräften Dots nicht. Sie erklären, warum die Genehmigungsregeln existieren und warum OpenAI autonome Aktionen weiterhin als etwas beschreibt, für das sich ein Nutzer entscheidet, statt als etwas, das das Produkt einfach tut. Die ehrliche Position ist, dass OpenAI eine wirklich neue Fähigkeit und ein wirklich ungewisses Sicherheitsprofil im selben Paket ausliefert und Nutzer bittet, zu kalibrieren, wie viel Autonomie sie wollen.

Für alle, die entscheiden, ob sie einen ausprobieren sollen, ist die praktische Frage nicht, ob ein Dot eine Aufgabe erledigen kann. Sondern ob Sie es bemerken würden, wenn er sie falsch erledigt. Die Aufgaben, für die diese Agenten gebaut sind, sind lang, repetitiv und man hört leicht auf hinzuschauen – genau das Profil, bei dem ein stiller Fehler am längsten überlebt.

Verwandte Artikel