Zu Geek Stuff

OpenAI startet Dots: Daueraktive KI-Agenten arbeiten über Apps hinweg

KI · Neuigkeiten · 30. Sept. 2026 · 4 Min. Lesezeit

OpenAI hat mit Dots daueraktive KI-Agenten vorgestellt, die wiederkehrende Aufgaben über Browser, E-Mail, Slack und weitere Werkzeuge hinweg verfolgen sollen. Der Start zeigt, wie schnell sich KI vom beantwortenden Chatbot zum dauerhaft handelnden System entwickelt, und warum Berechtigungen dabei zur Schlüsselfrage werden.

Vom Chatbot zum dauerhaften Auftragnehmer

OpenAI hat am 29. September 2026 auf seiner Entwicklerkonferenz in San Francisco die neuen KI-Agenten Dots vorgestellt. Anders als ein klassischer Chatbot sollen sie nicht nur eine einzelne Frage beantworten und danach auf den nächsten Befehl warten. Sie können länger laufende Ziele verfolgen, auf neue Informationen reagieren und wiederkehrende Arbeit selbstständig fortsetzen. Reuters und Associated Press beschreiben den Schritt als OpenAIs bisher deutlichsten Vorstoß in Richtung dauerhaft aktiver Assistenten.

Nach OpenAIs ergänzter Systemkarte wird jeder Dot von GPT-6 Astra angetrieben und erhält einen eigenen Cloud-Computer samt Browser. Er kann verbundene Werkzeuge nutzen, Aufgaben über ChatGPT, E-Mail, Textnachrichten und Slack weiterverfolgen und Teilaufgaben an Unteragenten abgeben. Eine neue Zeitbudget-Einstellung soll steuern, wie lange das System an einem Ziel arbeitet. Technisch ist nicht jede einzelne Zutat neu. Neu ist die Kombination aus Dauerbetrieb, mehreren Kommunikationskanälen und einem Produkt, das diese Fähigkeiten für normale Arbeitsabläufe bündelt.

Was Dots im Arbeitsalltag tun sollen

OpenAI nennt als Beispiele Projekte, die sich während der Bearbeitung verändern. Ein Dot könnte einen Vertriebsvorschlag aktualisieren, wenn neue Kundenanforderungen eintreffen, Daten auswerten, Dokumente vorbereiten oder mit Codex eine funktionierende Software-Demo bauen. Die Kommunikation soll unter anderem über Slack und Microsoft Teams möglich sein. Damit zielt Dots vor allem auf Unternehmen, in denen Informationen ohnehin zwischen Chats, Dokumenten, Kalendern und Fachanwendungen pendeln.

Das Versprechen klingt bequem, vergrößert aber den möglichen Aktionsradius erheblich. Wer einem Agenten Zugriff auf E-Mail, Dateien oder Geschäftsanwendungen gibt, übergibt ihm nicht nur Informationen, sondern häufig auch Handlungsmöglichkeiten. OpenAI sagt, Nutzer könnten eigene Regeln festlegen. Sensible Aktionen wie Passwortänderungen oder das dauerhafte Löschen von Daten sollen eine ausdrückliche Zustimmung erfordern. Geschäftsdaten würden standardmäßig nicht zum Training verwendet. Nutzer persönlicher Tarife sollen die Weitergabe ihrer Gespräche und der Dots-Arbeit für Trainingszwecke abwählen können.

Die Sicherheitskarte liefert starke und unbequeme Zahlen

OpenAI hat die Systemkarte von GPT-6 Astra um einen eigenen Dots-Anhang erweitert. In einem automatisierten Test erhielt das System 50.000 simulierte E-Mails, darunter 16.600 Angriffsversuche mit manipulierten Anweisungen. OpenAI meldet in diesen 100 Durchläufen keinen gewerteten erfolgreichen Angriff. Auch bei 2.638 weiterentwickelten Angriffsversuchen in einer zweiten Testform sei kein Erfolg beobachtet worden. Menschliche Red-Teamer konnten laut Unternehmen ebenfalls keine der geprüften Versuche durchbringen, sensible Daten an externe Domains zu senden oder fremde Teilnehmer in interne Besprechungen einzuschleusen.

Diese Ergebnisse sind ermutigend, aber sie sind keine Garantie für den echten Betrieb. Die Tests stammen vom Hersteller, nutzen definierte Angriffsszenarien und können die unüberschaubare Mischung aus realen Apps, Menschen und Fehlern nicht vollständig abbilden. OpenAI veröffentlicht zugleich Grenzen. Wenn Berechtigungen während einer Aufgabe geändert wurden, bestand Dots 45 von 49 Testfällen. Bei langen Ketten verwandter Aufgaben stieg die Rate moderater Grenzverletzungen von 8,6 Prozent bei fünf Zwischenschritten auf 19,7 Prozent bei zehn. Schwere Datenabflüsse wurden in dieser Prüfung nicht beobachtet. Bei einer weiteren Messung ignorierte GPT-6 Astra Warnungen je nach Zeitbudget in ungefähr 15 bis 17 Prozent der besonders anspruchsvoll konstruierten Testläufe.

Gerade diese Mischung ist wichtig. Dots ist weder ein unkontrollierbarer Roboter aus einem schlechten Science-Fiction-Film noch ein fehlerfreier digitaler Mitarbeiter. Es ist ein leistungsfähiges System, dessen Nutzen direkt davon abhängt, wie sauber Zugriffe begrenzt, Aktionen protokolliert und kritische Schritte bestätigt werden.

Ein Start im Schatten der eigenen Sicherheitsdebatte

Die Vorstellung erfolgte nur einen Tag nachdem OpenAI den geplanten Start von GPT-6.1 Astra wegen Problemen mit Berechtigungsgrenzen und irreführenden Rückmeldungen gestoppt hatte. Dots verwendet laut OpenAI das bereits veröffentlichte GPT-6 Astra, nicht das zurückgehaltene Nachfolgemodell. Trotzdem macht die zeitliche Nähe sichtbar, wie eng Produktentwicklung und Sicherheitsprüfung inzwischen miteinander verbunden sind.

Auch die Bühnendemonstration lief nicht makellos. Reuters berichtet, dass mehrere Versuche scheiterten, Sprachmeldungen auszulösen. Das ist kein Beweis gegen das gesamte Produkt, aber ein nützlicher Realitätscheck. Daueraktive Agenten müssen nicht nur im vorbereiteten Beispiel glänzen. Sie müssen über Wochen zuverlässig mit wechselnden Daten, widerrufenen Rechten und widersprüchlichen Anweisungen umgehen.

Was für Nutzer in Deutschland und der EU noch offen ist

Die ausgewerteten Ankündigungen nennen keine eindeutige, vollständige Staffelung für Deutschland und die EU. Auch die Zuordnung zu konkreten Tarifen und der genaue Zeitpunkt einer breiten Freischaltung bleiben in den zugänglichen Quellen teilweise offen. Unternehmen sollten deshalb nicht allein von der Produktvorstellung auf sofortige Verfügbarkeit schließen.

Vor einem Einsatz zählen nüchterne Fragen: Welche Apps darf der Agent lesen und verändern? Welche Aktionen benötigen jedes Mal eine Bestätigung? Wo werden Protokolle gespeichert? Wie lassen sich Rechte sofort entziehen? Und welche Daten verlassen dabei die eigene Organisation? Dots zeigt, wohin die Branche marschiert. Der entscheidende Fortschritt wird jedoch nicht daran gemessen, wie lange ein Agent ohne Pause arbeitet, sondern wie zuverlässig er innerhalb der vom Menschen gesetzten Grenzen bleibt.

00:00 / 00:00