OpenAI möchte ChatGPT vom reinen KI-Assistenten zum eigenständig arbeitenden Mitarbeiter weiterentwickeln. Auf seiner Entwicklerkonferenz DevDay am 29. September 2026 stellte das Unternehmen dafür die neuen KI-Agenten OpenAI Dots vor. Anders als herkömmliche Chatbots sollen sie nicht nur einzelne Anfragen beantworten, sondern auch komplexe Aufgaben über längere Zeiträume selbstständig bearbeiten. Dafür können sie auf verschiedene Anwendungen zugreifen und sogar dann weiterarbeiten, wenn der Nutzer gerade nicht online ist.
Damit tritt OpenAI unter anderem in direkte Konkurrenz zu Metas KI-Agenten Muse oder der OpenSource-Alternative OpenClaw, den wir kürzlich selbst vorstellten. Allerdings sind Dots zum Start nur für ausgewählte kostenpflichtige ChatGPT-Abonnements verfügbar. Insbesondere europäische Privatkunden müssen sich noch gedulden. Allerdings schwebt über dem Release ohnehin der Hugging Face-Zwischenfall, bei dem KI-Agenten von OpenAI aus den eigentlich gesetzten Grenzen eines Tests ausgebrochen sind.
Was sind OpenAI Dots und wie funktionieren sie?
Mit Dots möchte OpenAI die Möglichkeiten von ChatGPT deutlich erweitern. Nutzt ihr bislang ChatGPT, reagiert dieser nur auf eine Eingabe von euch. Dots sollen längerfristige und mehrstufige Aufgaben dagegen selbstständig erledigen. Der Nutzer gibt das Ziel und zusätzliche Bedingungen vor und der KI-Agent zerlegt die Aufgabe eigenständig in Einzelschritte, die er selbst durchführt.
Technische Grundlage ist das KI-Modell GPT-6 Astra. Jeder Dot verfügt außerdem über eine eigene virtuelle Arbeitsumgebung in der Cloud, einschließlich eines Browsers. Dadurch kann der Agent beispielsweise im Internet recherchieren, Informationen auswerten und verschiedene Anwendungen für die Bearbeitung einer Aufgabe nutzen. Der eigene Computer muss dafür nicht eingeschaltet bleiben.
Eine weitere Besonderheit ist die Personalisierung. Dots können Informationen aus bisherigen Unterhaltungen und hinterlegte Präferenzen berücksichtigen, um ihre Arbeit an die Bedürfnisse des Nutzers anzupassen. Dabei sollen sie zunehmend selbstständig agieren, ohne dass der Mensch die Kontrolle vollständig abgibt. Nutzer können Ziele und Berechtigungen festlegen. Bei wichtigen Entscheidungen oder besonders sensiblen Aktionen sollen die Agenten weiterhin eine Genehmigung einholen.
Was können die neuen KI-Agenten im Alltag erledigen?
Das Einsatzgebiet von OpenAI Dots reicht von einfachen Routineaufgaben bis zur Unterstützung bei komplexen Projekten. Beispielsweise können Nutzer einen Agenten damit beauftragen, regelmäßig Informationen zu einem bestimmten Thema zu recherchieren, verschiedene Quellen auszuwerten und die Ergebnisse in einem übersichtlichen Bericht zusammenzufassen. Statt jeden einzelnen Arbeitsschritt vorzugeben, formuliert der Nutzer lediglich das gewünschte Ziel.
Ein anschauliches Beispiel ist die Organisation einer Dienstreise. Ein Nutzer könnte seinen Dot damit beauftragen, eine Geschäftsreise nach London zu planen. Der KI-Agent könnte dafür passende Flugverbindungen recherchieren, Hotels in der Nähe des Geschäftstermins vergleichen und dabei das vorgegebene Reisebudget sowie persönliche Präferenzen berücksichtigen. Mit entsprechenden Zugriffsrechten könnte er außerdem den Terminkalender einbeziehen und die Buchungen nach Freigabe durch den Nutzer vornehmen.
Anders als bei einer gewöhnlichen ChatGPT-Unterhaltung müssten Nutzer nicht jeden Arbeitsschritt einzeln anstoßen. Dots können Aufgaben im Hintergrund bearbeiten und sich bei Bedarf mit Rückfragen melden. Auch wiederkehrende Tätigkeiten wie regelmäßige Recherchen oder die Erstellung von Berichten lassen sich auf diese Weise organisieren.
Welche Aufgaben tatsächlich vollständig automatisiert werden können, hängt allerdings von den verfügbaren Anwendungen, den erteilten Berechtigungen und den technischen Möglichkeiten der jeweiligen Dienste ab.
Datenschutz und Sicherheit: Wie viel Kontrolle behalten die Nutzer?
Je selbstständiger KI-Agenten arbeiten, desto wichtiger werden Datenschutz und Sicherheit. Schließlich können Dots nicht nur Informationen verarbeiten, sondern über verbundene Apps auch auf E-Mails, Dokumente oder andere persönliche Daten zugreifen. Auf einer eigenen Unterseite zu Sicherheit und Datenschutz erklärt OpenAI ihr die Schutzmaßnahmen der Dots.
Diese fangen bereits auf Modellebene an. Sowohl ChatGPT als auch die Dots-Agenten arbeiten mit Verschlüsselung. Zugriffskontrollen und Systemen,um verdächtige Aktivitäten zu entdecken. Auch gegen Prompt Injections gibt OpenAI an, mehrere Schutzmaßnahmen zu kombinieren. Bei Erkennung möglicher Probleme pausieren die Agenten und schicken dem Nutzer eine Warnung zur Prüfung.
Auch hat jeder Dot seine eigene geschützte Arbeitsumgebung in Form eines eigenen Cloud-Computers. Wie auf einem richtigen Computer, hat der Dot einen Webbrowser, erstellt Dateien und führt Tools aus, die auf dem Cloud-Computer installiert sind. Nutzer*innen entscheiden selbst, welche Zugänge sie dem Agenten geben, bzw. ob sie auch den Zugriff auf eigene Computersysteme erlauben. Logins können wahlweise auch manuell durchgeführt werden, ohne dass das Modell diese mitbekommt.
Open AI Dots sind darauf trainiert, wichtige Entscheidungen zu erkennen und diese den menschlichen Nutzer*innen zu überlassen. Solche Entscheidungen sind etwa das Senden einer Nachricht, Dateifreigaben oder Einkäufe. Je sensibler die Situation, desto genauer fordert der Agent auch Informationen ein. OpenAI nennt als Beispiel das Teilen von Gesundheitsdaten, die explizit die namentliche Nennung einer Person benötigen, die diese Daten erhält. Nutzer*innen haben die Möglichkeit, dafür auch eigene Regeln festzulegen. Im Falle von Mails können sie etwa beinhalten, dass der Agent nie Mails schicken soll oder diese ohne vorige Nachfrage versenden und dich nur über den Versand informieren.
Vertrauensverlust durch Huggingface-Vorfall?
OpenAIs Rollout der KI-Agenten findet im Schatten erster Agenten-Skandale statt. Derzeit häufen sich nämlich Fälle, in denen Agenten Testumgebungen verließen, um Realziele anzugreifen. Einer der bekanntesten Fälle ist der Huggingface-Vorfall. Dabei handelte es sich um einen Sicherheitstest von OpenAI im Juli 2026. Bei diesem sind die Agenten zur Lösung ihrer aufgabe aus ihren eigentlich isolierten Sandboxen ausgebrochen. Dabei tauschten sich rund 1.200 Agenten sogar sehr effektiv untereinander aus. Am Angriff sind beteiligten sich 700 Agenten, die sogar ihre eigenen Spuren verwischten.
Mit hoher Wahrscheinlichkeit sind viele Erkenntnisse aus dem Vorfall auch in neue Sicherheitsmechanismen der Dots eingeflossen. Trotzdem hängt OpenAI und KI-Agenten an sich derzeit der Ruf der Unberechenbarkeit an.
Was OpenAI selbst zur Sicherheit der Agenten schreibt wirkt schlüssig und gut durchdacht. Außerdem kommen die wenigsten Nutzer wohl in Szenarien, bei denen die KI derart schadhaft vorgeht. Die meisten bekannten Fälle sind bewusste Penetrationstest, bei denen KI-Agenten im Rahmen eines Sicherheitstests bewusst die Schwachstellen eines Ziels herausfinden und angreifen soll. Die Gefahr liegt eher in der bewusst schadhaften Nutzung von KI-Agenten.
Auch an dieser Stelle ist ein bekannter App-Service jedoch weniger bedenklich als jemand, der lokal seinen eigenen Agenten hat, der nicht an Schutzsysteme des Anbieters gebunden ist und an diesen gemeldet werden könnte. Dafür bleibt trotz aller Bekundungen durch OpenAI die Frage, welche Daten doch irgendwie in den Modellen landen und was das für Spätfolgen mit sich ziehen kann.
OpenAI Dots in Deutschland: Wann kommen die KI-Agenten nach Europa?
Für europäische Nutzer startet OpenAI Dots mit einer ungewöhnlichen Einschränkung. Während die KI-Agenten schrittweise für Nutzer von ChatGPT Pro freigeschaltet werden, bleibt der Europäische Wirtschaftsraum (EWR) und damit auch Deutschland zunächst außen vor. Das gilt ebenso für die Schweiz und Großbritannien. Einen Termin für die spätere Freigabe für europäische Pro-Nutzer nennt OpenAI bislang nicht.
Ganz auf Dots verzichten müssen europäische Kunden allerdings nicht. Nutzer von ChatGPT Business Premium erhalten auch in Europa Zugriff, da OpenAI diesen Tarif in allen von ChatGPT unterstützten Regionen freischaltet. Für Enterprise-Kunden einschließlich Edu und Healthcare steht Dots ebenfalls als Beta zur Verfügung. Hier muss die Funktion allerdings zunächst durch die Administration des jeweiligen Workspace aktiviert werden.
Warum OpenAI ausgerechnet private Pro-Nutzer in Europa ausschließt, erklärt das Unternehmen bislang nicht genauer. Es liegt nahe, dass regulatorische und datenschutzrechtliche Anforderungen eine Rolle spielen. Gerade dauerhaft aktive KI-Agenten, die persönliche Informationen verarbeiten und eigenständig auf andere Anwendungen zugreifen können, stellen schließlich höhere Anforderungen an Datenschutz und Kontrolle. Solange OpenAI selbst keinen konkreten Grund nennt, bleibt dies allerdings Spekulation.
Für Privatnutzer in Deutschland heißt es daher zunächst abwarten. Dass Dots gleichzeitig bereits europäischen Geschäftskunden angeboten werden, spricht jedoch dafür, dass es sich nicht um einen grundsätzlichen Ausschluss des europäischen Marktes handelt.
Der AI Act der Europäischen Union hat derzeit keine besonderen Regeln für KI-Agenten. Stattdessen hängen die Richtlinien von der Risiko-Bewertung eines KI-Systems ab. Damit muss nicht jeder Agent direkt eine hohe Risiko-Klasse erhalten, wenn er für sehr unbedenkliche Aufgaben eingesetzt wird. Allerdings waren KI-Agenten bei der Ausarbeitung des KI-Gesetzes noch nicht im Alltag angekommen. Die aktuelle Situation mit immer mehr Sicherheits-Vorfällen haben das Potential für eine Anpassung des AI Acts.
Was kosten OpenAI Dots?
Für Dots verlangt OpenAI zunächst keine eigene Grundgebühr. Der erste KI-Agent ist ohne Aufpreis in einem berechtigten ChatGPT-Pro– oder Business-Premium-Abo enthalten. Für Enterprise-Kunden stehen Dots zunächst als Beta zur Verfügung. In Deutschland ist dabei allerdings die bereits erwähnte Einschränkung zu beachten: Private Pro-Nutzer im Europäischen Wirtschaftsraum erhalten zum Start noch keinen Zugriff.
Ganz unbegrenzt arbeitet der enthaltene Dot jedoch nicht. Gespräche mit dem Agenten werden zwar nicht auf die normalen ChatGPT-Nutzungslimits angerechnet, für aufwendigere Arbeiten enthält das jeweilige Abo aber nur ein bestimmtes Kontingent. Beauftragt der Dot beispielsweise ChatGPT Work oder Codex mit einer Aufgabe, wird deren Nutzung wie gewohnt auf die entsprechenden Limits angerechnet.
Zum Start gewährt OpenAI zunächst großzügigere Nutzungslimits. Wie viel Arbeit ein Dot langfristig im jeweiligen Abo erledigen kann, ist dagegen noch nicht abschließend festgelegt. Künftig sollen Nutzer gegen eine monatliche Gebühr weitere Dots hinzufügen oder die Arbeitsleistung eines vorhandenen Agenten erhöhen können. Konkrete Preise dafür hat OpenAI bislang nicht genannt.
Wer in Deutschland OpenAI Dots ausprobieren möchte, zahlt dafür einen womöglich hohen Preis. Das dafür nötige Business-Premium-Abo kostet nämlich 100 US-Dollar pro Nutzer*in und Monat bei jährlicher beziehungsweise 125 US-Dollar bei monatlicher Abrechnung. Damit lohnt es sich eigentlich nur, wenn man ohnehin das Business-Premium-Abo nutzt.
Fazit: Sind Dots der nächste Entwicklungsschritt für ChatGPT?
Mit Dots entwickelt OpenAI ChatGPT einen entscheidenden Schritt weiter. Statt nur auf einzelne Anfragen zu reagieren, übernehmen die Agenten eigenverantwortlich komplexere Aufgaben. Der eigene Cloud-Computer, verbundene Apps, Plugins und individuelle Regeln erlauben somit komplett neue Einsatzmöglichkeiten.
Es gibt allerdings auch noch viele offene Fragen. Für eine wirklich fundierte Beurteilung der Möglichkeiten fehlen noch die Langzeit-Tests. Außerdem entwickeln sich Modelle in ihrer Lebenszeit auch ständig weiter. Auch wissen wir nicht, welches Preismodell am Ende für die Agenten geplant ist. Für Unternehmen lässt sich somit noch nicht langfristig mit der Dot-Nutzung planen.
Trotzdem ist es ein logischer nächster Schritt, vor allem für die kommerzielle KI-Nutzung. Sie verändert nicht nur die Möglichkeiten der KI selbst, sondern auch die Art, wie wir mit ihr zusammenarbeiten. Die natürliche Kommunikation per Prompt war schon ein großer Schritt gegenüber fester Keywords in vorigen Sprachassistenten. Agenten machen mehr selbstständig, nutzen Tools, die wir ebenfalls nutzen und treten selbstständig mit menschlichen Nutzer*innen in Kontakt. Das ist zunächst für die kommerzielle Nutzung ein Gamechanger.
In wie weit KI-Agenten auch für Privatnutzer in der breite Anklang finden hängt nicht nur von der Aufklärung ab, sondern auch, in wie weit die Privatnutzung in der Breite überhaupt sinnvolle Anwendungsfälle etabliert. Allerdings ist auch der Fokus von OpenAI in diesem Jahr stärker auf dem B2B-Geschäft. Dort hatte zuletzt Anthropic mit Claude eine starke Basis aufgebaut.
Image via ChatGPT (KI-generiert)
Artikel per E-Mail verschicken
