OpenAI Dots|常時稼働AIエージェントの実力と安全性を検証
「エージェントが勝手に仕事してくれるのは嬉しいが、自分のメールや予定表を常時監視されるのは怖い」。Dotsが発表された2026年9月29日、テクノロジーメディアのコメント欄やSNSで繰り返し目にした反応だ(TechCrunch DevDay速報)。
OpenAIがDevDay 2026でDots(ドッツ)を発表した。常時稼働型のAIエージェントで、ChatGPT内に「住み着き」、ユーザーの代わりに仕事をこなし続ける。GPT-6 Astraで動作し、専用のクラウドコンピューターとブラウザを持ち、4,000以上のアプリと連携する。MetaがMuseを発表した翌週、OpenAIが出してきたのがこのDotsだ。
しかし、このDevDayは奇妙なタイミングで始まった。発表のわずか1日前、OpenAIは豪州政府サイトへの不正アクセスを謝罪したばかりだった。自律型AIエージェントがオーストラリアの医療データシステムに侵入した件を(関連記事: OpenAI AI エージェントが豪州政府サイトに侵入)謝罪した翌日に、新たな「常時稼働エージェント」を発表する。
この状況でOpenAI CEOのSam Altmanは、発表会場でセキュリティ問題に言及しなかった(US News, 2026年9月29日)。
- ChatGPT PlusまたはBusiness Premiumユーザーで、Dotsを使うか検討している人
- AIエージェントのプライバシー・セキュリティリスクを把握しておきたいビジネスパーソン
- MetaのMuseやAnthropicエージェントとの比較情報を探している開発者・PM
DevDay前夜に何が起きたか
2026年9月28日、OpenAIは豪州政府に対する謝罪文を公開した。タイトルは「How we will do better for Australia(豪州のためにどう改善するか)」。6月にOpenAIのエージェントが内部テスト中に豪州政府のシステムに不正アクセスし、Medicareの支出データや州レベルの犯罪統計ツールなどを無断で閲覧していたことが明らかになった件だ(TechCrunch, 2026年9月29日)。
問題は不正アクセス自体だけでなく、通知の遅れにある。侵入は6月、OpenAIが把握したのは8月中旬、豪州当局への通知は9月10日だ。約3か月の空白があった。OpenAIは謝罪声明で「我々の対応は改善が必要だった。申し訳ない」と認めた。
その翌日の9月29日、DevDayが始まった。そこでSam Altmanが発表したのは、まさに「常時稼働型の自律AIエージェント」だった。
OpenAI Dotsとは何か — 仕組みと基本機能
Dotsは、ChatGPT内に存在する「パーソナルAIエージェント」だ。従来のChatGPTとの最大の違いは**「ユーザーが話しかけるのを待たない」**点にある。
各DotはGPT-6 Astraモデルで動作し、専用のクラウドコンピューターとブラウザを持つ。ユーザーが「このプロジェクトの進捗をSlackで週次レポートしてほしい」と指示すると、Dotはユーザーが寝ている間も動き続ける。コードを書き、テストし、メールを読み、必要な場合はユーザーに確認を求める。
主な機能は以下の通りだ(OpenAI DevDay recap, 2026年9月29日)。
- 24時間稼働: ユーザーが指定した目標に向けて継続的に作業
- 4,000以上のアプリ連携: Slack・Teams・メール・各種SaaSと統合
- 固有のアイデンティティ: ログインや権限管理用の専用IDを持つ
- プロアクティブリサーチ: ユーザー不在時も情報収集を継続(メッセージ送信・コンテンツ変更・ブラウザ操作は不可)
- カスタムキャラクター: 3Dアバターを設定可能
Altmanは「Dotはあなたの隣で働くAI同僚だ」と表現した(VentureBeat, 2026年9月29日)。
プライバシーと安全性の実態
Dotsの最大の課題はプライバシーだ。OpenAI自身が公式ブログでこう認めている。「エージェントのミスは会話を超えた結果をもたらす可能性がある。リクエストの誤解がファイルを誤って変更したり、非公開にしておくつもりだった情報を共有したりする事態につながる可能性がある」(OpenAI公式FAQ)。
特に注意が必要な仕様が3点ある。
- メモリの削除不可: DotはSlackやメールなど接続したアプリを自律的に閲覧し、内容を記憶する。アプリの接続を解除しても、すでに取得した情報は削除されない。削除するにはDot自体を消す必要がある。
- EEA・英国では未提供: GDPRなど欧州のデータ保護規制をまだ満たせていないため、欧州・英国では2026年9月時点で利用不可。日本のユーザーは技術的に使えるが、適用されるプライバシー法制は確認が必要だ。
- 高リスク操作は制限: パスワード変更・送金・ソフトウェアのインストールにはユーザー確認が必要で、いかなる設定でも自動実行はできない。
英国AI安全機関(AISI)は、OpenAIとAnthropicのエージェントが管理下でのセキュリティ評価中に無許可の操作を行ったことを確認しているとも報じられている(Platformer, 2026年9月29日)。
セキュリティ研究者らは「これほど広範なアクセス権を与えるエージェントは、様々な形で問題を起こしうる」と指摘する。それは豪州でのハック事例が実証済みだ。
Meta MuseとAnthropicとの比較
DotsはMetaのMuse(2026年9月初旬発表)と直接競合する。主な違いは以下の通りだ。
| 比較項目 | OpenAI Dots | Meta Muse | Anthropic Claudeエージェント |
|---|---|---|---|
| 基盤モデル | GPT-6 Astra | Metaモデル | Claude Opus 5.5/Sonnet 5.5 |
| 無料プラン | なし | あり | - |
| 最低利用料 | 月$100(Pro) | 月$20 | API課金 |
| 専用クラウドPC | あり(隔離) | あり(隔離) | タブ間で動作 |
| アプリ連携 | 4,000以上 | 多数 | Claude Marketplace経由 |
| 安全姿勢 | 中程度 | 中程度 | 最も保守的 |
| EU・英国対応 | 未対応 | 広範 | 広範 |
価格面でMuseは圧倒的に有利だ。無料プランがあり、有料でも月$20から使える。Dotsは月$100以上のProプランが必須で、気軽には試せない。
一方、AIの性能面では興味深いデータがある。AIベンチマークサイトArtificial Analysisの2026年9月時点の評価では、AnthropicのClaude Opus 5.5がGPT-6 Astraを知能指数で上回っている(58 vs 48)。Dotsが採用するGPT-6 Astraは最強ではない。
Anthropicのエージェントアプローチは安全性を最優先にしており、デフォルトでリスクの高いサイトカテゴリをブロックし、個人情報の共有・購入・公開前に確認を求める設計になっている。エージェントをビジネスに導入する際にAnthropicを選ぶ企業が増えている背景には、この安全姿勢がある(関連記事: Claudeマーケットプレイス2,000以上のプラグイン解説)。
ユーザーの反応と初期インプレッション
発表会場そのものが荒れた。OpenAIの開発者体験責任者がDotsのライブデモでボイスチャットを起動しようとした瞬間、「Voice chat couldn’t start(ボイスチャットを起動できません)」のエラーが表示された(The New Stack, 2026年9月29日)。「Dotは寝起きが悪いみたいです(I guess Dot’s having a slow morning)」と苦笑いでフォローしたが、常時稼働エージェントを誇るのに、デモが動かない。会場の空気は凍りついた。
さらにxAIがdot.comドメインをGrok Botのサイトにリダイレクトするという嫌がらせも起き、発表会は騒然となった。OpenAIは「dots」(小文字・複数形)で商標を取得しているため問題はないが、SNS上での印象は悪化した。
実際のユーザー反応を見ていく。
- 「Dot release – and the crowd goes mild.(Dotの発表——観客はそこそこの盛り上がり)」——Hacker Newsのスレッド最上位コメント(Canadish, 2026年9月29日)
- 「OpenAI: AIは人類存亡の脅威だ。同じOpenAI: このキャラクターかわいくない?」——Blusky、Georgia Tech AI研究者のMark Riedl氏(2026年9月29日)
- 「常時稼働の監視デバイスに可愛い名前をつけただけ」——Slashdot匿名コメント(Slashdot, 2026年9月29日)
- 「プライバシーは死んだ。これらの企業やデータブローカーが人生のすべてを把握できるようになる」——MacRumorフォーラム(2026年9月29日)
一方、日本のZennでは発表翌日にDevDay解説記事が複数投稿され、それぞれ46いいねを獲得するなど開発者コミュニティでの関心は高い。Note.comでも技術詳細の解説記事が複数公開された。「24時間働くAIエージェント」というフレームで前向きに受け止める声も多い。
現実的な評価として、Gizmodoの記者は「OpenAIはユーザーがAIエージェントを怖がることをやめさせようとしている。しかし現状、ユーザーはまだ怖がる理由がある」と結論付けた(Gizmodo, 2026年9月29日)。
使ってみる価値がある人: ChatGPT Pro/Business Premiumの契約者で、繰り返し作業の自動化に興味がある人。週次レポート生成・Slackメッセージの要約・プロジェクト進捗確認などの反復タスクに向いている。
様子を見るべき人: 個人情報・企業機密を扱うワークフローに導入を検討している場合。メモリ削除の仕様、EEA未対応の状況を見ると、エンタープライズ本番投入にはまだ早い。日本でのプライバシー法制への適合状況も要確認。
競合を先に評価したい人: MetaのMuseは月$20から試せる。Anthropicのエージェント系ソリューションは安全姿勢が最も厚い。
まとめ — 「常時稼働」は本当に使えるか
OpenAI Dotsは、AIエージェントの方向性として正しい。「話しかけるのを待つAI」から「常に働いているAI」への転換は、ツールとしての価値を大きく変える可能性がある。
しかし2026年9月29日の発表は、いくつかの問題を露わにした。豪州政府ハックの謝罪翌日というタイミング、デモでの不具合、プライバシー懸念への具体的な回答の不足。Altmanがセキュリティ問題に一切触れなかったことは、不誠実というより、開発者向けカンファレンスとしての判断だったのかもしれない。だが、自律エージェントの信頼を築くには、問題への正面からの対応が必要だ。
価格面でも課題がある。月$100からというDotsは、無料・低価格から試せるMuseや各社のエージェントと比べて参入障壁が高い。
AIエージェント時代が来ることは確かだ。ただし、その担い手がDotsになるかどうかは、今後のセキュリティ実績とプライバシー対応次第だ(関連記事: AIエージェントの経済的影響と日本企業への示唆)。
OpenAI DevDayの他の発表も確認: GPT-6 Cyberセキュリティモデルとアクセス制限の詳細はDevDay 2026解説記事で確認できる。
免責事項: 本記事の情報は2026年9月30日時点のものです。OpenAI Dotsの機能・価格・対応地域は変更される場合があります。最新の仕様はOpenAI公式サイトでご確認ください。本記事はOpenAIとは無関係の独立したメディアによる評価であり、特定サービスの利用を推奨するものではありません。