L’ANALISI
OpenAI Dots porta gli agenti sempre attivi nel cloud
Dots combina GPT-6 Astra, cloud computer, lavoro proattivo, migliaia di connettori e approvazioni: cosa cambia e cosa verificare prima di affidargli flussi reali.

In breve: Dots trasforma ChatGPT in un agente persistente ospitato da OpenAI: può lavorare su più progetti, usare browser e app collegate, comunicare via ChatGPT, Slack o Teams e chiedere approvazione per azioni sensibili. Il valore pratico è la continuità operativa; il limite è che identità, dati, permessi e ambiente di esecuzione restano dentro un servizio cloud del fornitore.
Che cosa sono i Dots
OpenAI descrive Dots come agenti persistenti basati su GPT-6 Astra. Ogni Dot dispone di un cloud computer, può lavorare su più attività in parallelo e mantiene il contesto tra ChatGPT, Slack e Teams.
Dal chatbot al lavoro in background
La differenza operativa è la continuità: il Dot può cercare opportunità di intervento, preparare lavoro e aggiornare progetti anche senza una nuova richiesta. La ricerca proattiva usa strumenti in sola lettura; per azioni che modificano account o condividono informazioni entrano in gioco regole e revisioni.
Connettori, identità e approvazioni
OpenAI dichiara oltre 4.000 app disponibili tramite plugin. Custom Rules permette di autorizzare, bloccare o sottoporre ad approvazione categorie di azioni, mentre auto-review controlla le operazioni rispetto a istruzioni e requisiti di sicurezza.
Disponibilità e confine di deployment
Il primo Dot è incluso senza costo aggiuntivo nei piani Pro e Business Premium; Enterprise, Edu e Healthcare possono provare la beta se abilitata dall’amministratore. Il computer è ospitato da OpenAI: dedicato non significa locale o self-hosted.
Condizioni e limiti
Il rollout è limitato ai mercati idonei e le quote future non sono ancora definite. Le dimostrazioni e le garanzie di sicurezza sono materiale del fornitore. Prima di affidare flussi reali servono prove su errori, prompt injection, autorizzazioni, audit, revoca e recupero.
Checklist per valutarlo prima dell’adozione
- Mappare app, dati e identità che il Dot potrebbe raggiungere.
- Concedere gli scope minimi e separare account di prova e produzione.
- Definire Custom Rules esplicite per invii, spese, modifiche e dati sensibili.
- Verificare anteprima, destinatario e contenuto prima di ogni approvazione.
- Provare prompt injection, siti ostili, errori di connettore e timeout.
- Controllare Activity View, log e attribuzione delle azioni.
- Testare revoca delle credenziali, arresto del lavoro e recupero da modifiche errate.
- Misurare tempi, qualità, costo e interventi umani sullo stesso flusso manuale.