ChatGPT Dots: ИИ-агент как сотрудник и чему в нём не верить
29 сентября 2026 года OpenAI показала Dots, персональных ИИ-агентов, которые работают сами и подключаются к тысячам сервисов. Разбираю, что это меняет для малого бизнеса, с чего начать и какие задачи нельзя отдавать агенту без проверки человеком.
Что выпустила OpenAI
29 сентября 2026 года на DevDay OpenAI показала Dots. Это персональные агенты внутри ChatGPT, которым можно поручить задачу и вернуться за результатом позже. Каждый Dot работает на собственном облачном компьютере с доступом к браузеру. Через плагины он подключается к более чем 4000 приложений. Писать ему можно из ChatGPT, Slack и Teams, а SMS пока в ограниченной бете и только для Pro-пользователей из США.
Доступ идёт постепенно. Dots получают подписчики Pro (кроме ЕЭЗ, Швейцарии и Великобритании) и Business Premium, первый Dot входит в тариф без доплаты. В корпоративных рабочих пространствах функция в бете и включается администратором. Рядом OpenAI анонсировала ChatGPT Space, общее пространство, где люди и агенты работают с документами и презентациями в одном контексте. Про Россию в материалах ничего нет, проверяйте на своём аккаунте.
Источник: анонс Dots на сайте OpenAI. Детали защиты сверял по справке OpenAI и обзорам изданий, часть формулировок ниже даю «по данным обзоров».
Что это значит для вашего бизнеса
Главное изменение в формате. Раньше с ИИ работали так: открыл чат, задал вопрос, получил ответ. Dot живёт иначе. Ему задают имя и роль, подключают почту, календарь и мессенджеры, и он ведёт задачу сам: собирает данные, ждёт ответа, возвращается к вопросу на следующий день.
Для владельца небольшого бизнеса это похоже на стажёра, который не уходит домой. Сводки по продажам, напоминания об оплате, разбор входящей почты: такие задачи есть почти в любой компании.
Вторая сторона: агент общего назначения не знает вашей кухни. Он не видит ваш прайс, склад, договорённости с поставщиками и принятые у вас правила скидок, пока вы это всё ему не отдадите. Если отдадите всё и сразу, получите риск. Если не отдадите ничего, получите красивый чат.
Моя позиция
Я делаю ИИ-агентов под ключ, поэтому скажу прямо: новость мне нравится, но выводы из неё я делаю осторожные.
Хорошо, что крупные игроки приучают владельцев бизнеса к самой идее агента. Плохо, что вместе с идеей приходит ожидание «подключил почту, и всё заработало». В реальности ценность агента определяется тем, как выстроены его права, правила и проверка результата, а не тем, насколько мощная модель стоит внутри.
Второй момент. Универсальный агент в чужом облаке подходит для личных дел и разовых задач руководителя. Для процессов, на которых держится выручка, обычно нужен агент, собранный под ваши данные, с понятными границами и журналом действий. Про разницу между чат-ботом и агентом я писал в статье про агентов и чат-ботов.
Что делать уже сейчас
Первое. Выберите одну безопасную задачу. Подойдёт то, где ошибку заметят за минуту и исправят за две: сводка по входящим заявкам, черновики ответов на типовые вопросы, список клиентов без оплаты. Рассылки клиентам и финансы оставьте на потом.
Второе. Выдайте минимум прав. Если агенту хватает чтения календаря, не открывайте запись. Если хватает доступа к одной папке, не подключайте весь диск. В Dots для этого есть Custom Rules: в них задают, что агент делает сам, что только с вашего согласия, а чего не делает никогда. Те же принципы я разбирал в статье про безопасный доступ агента к базе данных.
Третье. Запишите, как выглядит хороший результат. Три-четыре признака хватит: что агент должен прислать, в какой срок, что считается ошибкой. Без этого вы не поймёте, работает агент или просто выглядит занятым.
Четвёртое. Заложите неделю на проверку. Читайте всё, что агент сделал. Если вреда нет и время сэкономлено, расширяйте задачи. Если нет, вы потеряли неделю, а не клиентов.
Чего агентам не стоит доверять
OpenAI сама пишет в материалах о защите, что Dots могут ошибаться, а защита от prompt injection снижает риск, но не убирает его полностью. Prompt injection это когда сайт, письмо или документ содержат скрытую команду для агента: перешли данные, измени реквизиты.
По данным обзоров, у Dots есть обязательные подтверждения: смену пароля и денежные переводы агент передаёт человеку, удаление данных и установку незнакомого софта подтверждают по каждому действию, покупку сохранённой картой тоже нужно одобрить. Перед отправкой писем и изменением файлов работает проверка Auto-review. Это разумно, но ваших правил вроде «скидка выше 10 процентов только с согласия директора» защита не знает.
Вот что я бы не отдавал агенту без человека в цепочке:
Деньги и реквизиты. Платежи, счета, смена банковских данных получателя. Переписку с клиентом по спорным ситуациям: жалоба, возврат, претензия. Любое удаление и массовое изменение данных. Юридические и кадровые решения. Пароли и ключи доступа: по справке OpenAI, учётные данные, вставленные в сообщение, остаются видны модели.
Память отдельного Dot сейчас нельзя посмотреть и отредактировать, то есть вы не видите, что он о вас «запомнил». Кроме того, при определённых случаях безопасности возможна ограниченная проверка человеком, даже если улучшение модели отключено. С коммерческой тайной и персональными данными клиентов сначала читайте условия, потом подключайте почту. Про утечки через ИИ-сервисы я писал в статье про сотрудников и ChatGPT.
Как я с этим помогаю
Я собираю ИИ-агентов под ключ: от постановки задачи и прав доступа до проверки результата и журнала действий. Агент работает с вашими данными в Telegram, MAX или CRM и делает только то, что вы разрешили. Если вы хотите сначала понять, где агент вообще окупится, начните с обзора что реально работает в агентах для бизнеса.
Частые вопросы
Нужно ли мне подключать Dots прямо сейчас?
Если у вас есть подходящий тариф и доступ в вашем регионе, можно попробовать на безопасной задаче. Месяц после запуска, по данным обзоров, использование не считается в лимиты тарифа, так что пробовать можно без оглядки на квоты.
Заменит ли такой агент сотрудника?
Часть рутины он снимет: сводки, черновики, напоминания, поиск информации. Решения, ответственность перед клиентом и работа с конфликтами остаются у человека.
Чем агент под ключ лучше готового агента в ChatGPT?
Готовый агент универсален и быстр в запуске. Агент под ключ знает ваши данные, работает в ваших каналах и ограничен вашими правилами. Для личных задач хватит первого, для процессов с деньгами и клиентами нужен второй. Цены на разработку смотрите на странице с ценами.
Коротко о главном
Dots показывают, куда идёт рынок: агент, который работает сам, имеет доступ к вашим сервисам и отчитывается о результате. Это удобно, пока агенту выданы узкие права, а результат проверяет человек. OpenAI честно называет границы: ошибки возможны, защита от injection риск не убирает, а память агента закрыта от просмотра.
Хотите понять, какие задачи в вашем бизнесе можно отдать агенту уже сейчас, а какие рано? Напишите мне в Telegram слово «ДОТС». Разберём вашу ситуацию и скажу, с чего начать.
Что я делаю для бизнеса
- Боты в Telegram, MAX, VK
- Автоматизация процессов и CRM
- Аналитика и дашборды
- Сайты и лендинги под ключ
Бесплатно: чек-лист «Готов ли ваш бизнес к 152-ФЗ»
12 пунктов, которые проверяют готовность за час: данные, согласия, уведомление в РКН, локализация, защита. Отметьте, что уже сделано, и увидите дыры, за которые сейчас штрафуют.
Готовы обсудить вашу задачу?
Бесплатная консультация — разберём, как внедрить это в вашем бизнесе под ключ. Без форм, пишите напрямую.
Разборы, кейсы и практика — без воды. Выходит регулярно, читать 3–5 минут.


