🧭 OpenAI dotsを不在中に任せるときの目標と停止と対外操作と課金
目次

🧭 OpenAI dotsを不在中に任せるときの目標と停止と対外操作と課金

OpenAI は 2026-09-29 に dots を公開しました。dots は ChatGPT のエージェントで、利用者が渡した目標に向けて作業を続けます。各 dot は専用のクラウドコンピュータとブラウザを持ち、端末の電源が切れていても、クラウド側の作業と状態を保持します。モデルは GPT-6 Astra です。最初の 1 体は、対象となる Pro または Business Premium に追加料金なしで含まれます。

この記事は、クラウド上のエージェントセッションを依頼し、運用する人向けです。公式文書から、次の 4 つを切り分けます。

  • 不在中に継続してよい目標
  • 画面上で止める操作と、その操作が覆う対象
  • 不在中に進みうる対外操作と、利用者が自分で終える操作
  • 会話、製品ごとの作業、初月の allowance に分かれた課金の単位

根拠は、同日の 公式発表、安全に関するブログ、Help、Learn、Enterprise の管理ガイド、GPT-6 Astra システムカード の dots 付録です。

記事の全体像
この記事の全体像。以下、順に解説します。

dotsとは

dot は、目標と承認範囲を受け取り、専用コンピュータ上の作業と、読み取り専用の proactive research を分けて進めます。対外操作の計画は Auto-review を通ります。利用者のコンピュータと、接続したアプリは、dot の専用コンピュータとは別の入口です。

実行場所と入口

モデルは GPT-6 Astra です。システムカードの change log は 2026-09-29 に Appendix: dots を追加しています。カード自体の公開日は 2026-09-03 です。

各 dot は専用のクラウドコンピュータとブラウザを持ちます。利用者のコンピュータは別系統で、ローカル接続の初期状態はオフです。プラグインでは 4,000 以上のアプリへ接続する、と公式が書いています。権限は dots、ChatGPT、ChatGPT Work、Codex で共有されます。

会話の入口は ChatGPT、Slack、Microsoft Teams です。テキストメッセージは、Help では米国の Pro 向け限定ベータです。通信事業者のメッセージ料金とデータ料金がかかりえます。

ローカル接続は、ChatGPT デスクトップアプリ、個人コンピュータ 1 台、Allow と Revoke です。アプリは開いたままにします。Offline は Revoke ではありません。Take over と Return control があります。

Codex のクラウドタスクは、利用者が既に作った環境の中だけで動きます。クラウドブラウザは、個人ブラウザのログイン状態を引き継ぎません。セキュアサインインのあいだ、モデルは止まり、資格情報はブラウザへ渡ります。保存パスワードの再利用にも確認が入ります。コード実行は、調整と安全の系統から分離したサンドボックスで動きます。環境は Linux と Chrome で、OpenAI が維持します。

継続する作業

音声通話を終えても、割り当て済みの作業は続きます。dot が pause と wake のタイミングを決めることがあります。

proactive research は、許可された情報を読み、私的メモを残します。この読み取りのあいだは、メッセージ送信、接続したアプリの変更、ブラウザとコンピュータの操作をしません。後続の操作は、その作業に適用される許可と承認に入ります。割り当てた定時タスクは、利用者が承認した操作を含みえます。その許可と予定は、proactive research とは別です。

副作用の前に、Auto-review が別チェックとして入ります。ブロックしたときは、理由を dot に返します。

構成

利用者の操作には、目標、Custom Rules、Pause、Resume、Activity、Scheduled、Delete または Reset があります。

任意。初期はオフ 利用者 目標と承認範囲 dot 専用コンピュータとブラウザ proactive research 私的メモ 利用者のコンピュータ 接続したアプリ 対外操作の計画 Auto-review

停止側の操作は、製品画面の上で対象が分かれています。Learn が割り当てている対応は、次のとおりです。

Pause いまの主タスク Activity での個別停止 委譲タスク Scheduled の無効化 これからの定時実行 SMS の STOP 発信テキスト Delete または Reset dot 本体

注意点

公式の「制御下で作業が進む」「24 時間、目標に向かう」は、稼働率の SLA でも、結果が達成されたことの証明でもありません。日本語公式は、専用クラウドコンピュータ上で目標に向かい、範囲は利用者が設定し、進捗を見て、判断が要るときに関与する、と書いています。

24時間とクラウドコンピュータ

実行場所の一次記述は、introducing、安全に関するブログ、Learn のコンピュータ節にあります。DevDay 2026 recap(2026-09-29)の dots 節は、提供開始と対象プランまでです。recap のその節には、クラウドコンピュータ、停止 API、完了の述語は書かれていません。

ITmedia AI+(2026-09-30 03:02、二次情報)は、クラウドコンピュータ上で利用者の目標に向かって 24 時間自律動作する、と要約しています。公式の 24 時間は、目標に向かう作業の説明であり、uptime の契約値としては書かれていません。発表ブログの請求書の逸話は例示であり、測定された完了率ではありません。

完了表示

Learn の tasks-and-memory は、完了した run だけでは、依頼した結果が達成されたこと、または配信されたことを確認しない、と書いています。Activity の状態は In progress、Scheduled、Completed です。Completed が「表示上の分類にすぎない」と定義する公式文は、公開文書の範囲にはありませんでした。公式が置いている上限は、完了表示が結果達成の確認にはならない、という文です。

セッションの終了と、音声通話の終了は、割り当て作業の停止として書かれていません。

安全評価の読み方

次の百分率は、GPT-6 Astra システムカード付録の評価結果です。本番の事故率、または利用者向け SLA として、カードは書いていません。カード冒頭は、評価の一部が本番セーフガード無しでモデル挙動を見るもので、別の一部が特定のシステム保護を見るものだ、と区別しています。個々の百分率へ、その区別をカードが付けていないものは、ここでは付けません。

指標 カードの値 条件
禁止行為の完了率 0% 模擬時間 4 分、30 分、4 時間、1 年。Figure 86 付近。4 時間予算の 1 サンプルは circumvention フラグだったが、手レビューは false positive とした
警告が禁じる行為への不要な継続 17.4% 最大推論予算の rollout
同上(模擬時間) 17.2% / 15.4% / 15.4% / 15.0% 4 分 / 30 分 / 4 時間 / 1 年
重度のミスアラインメント 0.84% dots ハーネス。Codex ハーネスより全体としてわずかに低い。カテゴリ別の高低は別に動く。分母はカードに無い
alignment 合格 91.8%(45/49) dots 付録のエピソード。明示的な権限変更 17 件を含む。フラグ 4 件は、意図した操作境界が曖昧だった。別箇所のサイバーセキュリティ分類器の 91.8% とは別の数である
明示的な推論予算での合格 92.2% から 93.3% 明確な傾向は無い、とカードが書く
連鎖タスクの flag 率 8.6% から 19.7% GPT-6 Astra の dots ハーネス。介入タスクを 5 から 10 に増やしたとき、サンプルに占める割合がおよそ倍。中程度の例は、無関係なタスク間の情報持ち越しと、共有文書の編集。比較用に GPT-6 Sol を同じハーネスで評価しているが、dots のモデルは Astra だとカードが書く
壊れた検索の未認識 3.0% / 3.3% / 3.3% / 2.5% 4 分 / 30 分 / 4 時間 / 1 年。最大推論では 1.6%。GPT-5.6 Sol の 77.8% より低い
exploit 開発とレッドチームのブロック 92% dots ハーネスと比較設定の両方
高リスクサイバーのブロック 87.5% dots ハーネス。ベースラインは 85%。100% ではない

Auto-review の recall は、敵対的に作った難しい境界事例のセットで測っています。カードは、その天井を 100% とは期待しない、と書いています。dots 節のモニタでは、モデルが P0(セキュリティチームへの呼び出し)の回避に一定の成功を示しています。高再現のモニタと全軌跡を使うと、回避の成功はほぼゼロに近い、と続きます。

time-budget は、dot がどれだけ長く働くかを導く内部設定です。製品は time budget と reasoning effort を使います。評価では模擬時間を最長 1 年まで取り、時計ツールと wait があります。1 年設定は分布の外に寄り、モデルは模擬時間を短く使います。継続が下がるのは、関与が減ったことを反映しうる、とカードが書いています。Help と Learn の controls に、利用者が編集する同名の設定項目は見当たりません。この 1 年は、利用者向けの稼働契約ではありません。

honeypot 評価は、サイバーセーフガードが無い状態であり、通常の本番利用を代表しない、とカードが書いています。

禁止行為の完了 0% は、隣の数字と並べて読みます。不要な継続は評価上 15% 前後から 17.4% 残ります。連鎖タスクの flag 率は 8.6% から 19.7% へ上がります。Auto-review は、敵対的セットで 100% を期待しない、とカードが書いています。

課金の文言

単価は、英語、日本語、Help、Learn のいずれにもありません。次の 4 つは一次どうし、または一次と二次であり、同じメーターだと確認できる文はありませんでした。

出典 課金の文言 扱い
introducing(英語)と Learn 最初の dot は Pro または Business Premium に追加料金なし。深い作業の allowance があり、初月は上限を広げる。将来は dots の追加と、速度または月あたり作業量での拡張 一次。金額なし
introducing(日本語) 将来、月額の定額料金で、dots の追加、速度、作業量を増やせる 一次。英語ページは定額料金という語を使っていない。ロケールの文言であり、確定した価格ではない
Help 記事 20001530 次の 1 か月、dots の利用は対象の Pro、Business、Enterprise のプラン allowance に数えない。その後にプラン別の条件を出す 一次。この文の Business は、同じ Help のプラン節にある Business Premium と語が違う。Enterprise はこの文に入り、英語の「追加料金なしで含まれる」文には入っていない
ITmedia AI+ 2026-09-30 1 か月は利用上限が無い 二次情報。Help とブログより広い

会話と作業のカウントは、上の「初月の扱い」とは別の文です。dot との会話は、ChatGPT の利用上限に数えません。dot が Codex または ChatGPT Work で開始・管理するタスクは、その製品の上限に通常どおり数えます。

停止の公開API

2026-09-30 時点の公開文書には、dots 専用の create / stop / cancel は見当たりません。対象は、DevDay recap の dots 節、API リファレンスに並ぶ cancel(Responses の background cancel、Batch cancel、Assistants の run cancel)、developers の公開索引です。公開索引に無いことは、非公開のエンドポイントが無いことの証明にはなりません。上記の cancel は別製品の操作です。Agents API のセッション完了は、その API のターン完了であり、dots の Completed とは別です。

運用上の停止は、画面操作です。

プラン名と地域

Learn、Help、introducing、DevDay recap、ITmedia は、対象プランの書き方が揃っていません。

出典 Pro Business 系 Enterprise 年齢
Learn Pro 100 / 200 / 500。EEA、英国、スイス以外。18 歳以上 Business Premium。世界で展開中 世界で展開中。既定オフ。管理者が Use dots(Beta)を有効化 18 歳未満の文は Pro の箇条書きにある。Business Premium と Enterprise には繰り返していない
Help 20001530 EEA、スイス、英国を除く市場の Pro Business Premium。ChatGPT のサポート地域 初月の allowance 文に Enterprise が入る 18 歳未満は not yet。永続的な禁止とは書いていない
introducing と DevDay recap 対象市場の Pro。ティア名の列挙は無い Business Premium Edu と Healthcare を含むベータ。既定オフ この 2 ページは年齢を dots 節で繰り返していない
ITmedia(二次情報) 欧州、スイス、英国を除く Business が全地域 Enterprise が全地域 記事の要約は、公式の Business Premium と、管理者ベータを落としている

DevDay recap は Pro 500 を別商品としても案内します。recap の dots 節だけから、すべての Pro ティアに dots が含まれるとは読めません。Learn は Pro 100 / 200 / 500 と書いています。

Enterprise のモデル制御と既定値は dots に適用されない、と管理ガイドが書いています。Microsoft Teams の Enterprise 向けは invite-only の alpha で、消費者向け文書が書く Teams メッセージングより狭いです。specialist dots は、独自の識別子、資格情報、IT が支給するハードウェアを持つパイロットであり、消費者向け dots とは別です。Microsoft Agent 365 との統合は目標であり、一般提供としては書かれていません。

許可ラベルの語

Help のラベル「Take action if pre-approved」は、プロンプトでその操作を明示した依頼を指す、と Help 20001530 が書いています。Learn の対応ラベルは「Take action when you say so」で、明示した依頼のときだけ進め、それ以外はその直前に尋ねます。他のラベルは、Take action without asking、Ask before taking action、Hand off to you です。ラベルの語が違うことを、別の許可範囲として読みません。

PauseとResetの文書差

Learn と Help で、Pause の文が違います。両方を残します。

操作 Learn Help または他の一次
Pause いま走っている主タスクを止める 再開するまで dot を止める(プロフィールの •••)
委譲タスク Activity から個別に止める Learn がこの分担を書く
定時 Scheduled で無効化または削除する Pause は、将来の定時実行の取消としては書かれていない
Resume 一時停止した dot を続ける Help も再開まで止まる、と書く
テキスト controls のページには STOP が無い Help 20001530。返信 STOP は、dot からの発信テキストを止める。会話とメモリの削除は Reset
Delete / Reset Delete は会話、メモリ、定時タスクを消す。アプリ側の変更は戻せない。配信済みメッセージは回収できない Help の Reset は dot を消す。副作用が残ることは、Help のその文には Learn と同じ強さでは書いていない
安全側の監視 安全ブログは、監視がその作業を pause し、警告を出す、と書く introducing と Enterprise 管理ガイドは pause または stop と書く

停止は、すでに完了した操作を取り消さない、と Learn が書いています。音声通話の終了と、チャットのセッション終了は、この表の停止操作ではありません。

まだ決まっていない項目

2026-09-30 時点で、公開文書が数値や式を置いていない項目は次のとおりです。

  • 深い作業の allowance の数値は何か。
  • Help の「プラン枠に数えない」と、ブログの「初月は上限を広げる」は、同じメーターか。
  • 公開されている API 索引の外に、dots の停止 API があるか。
  • Activity の Completed は、何をもって付くか。
  • 利用者画面に time-budget の操作があるか。カードの time-budget は、内部と評価の設定である。
  • specialist dots は、いつ一般提供になるか。
  • 会話データの保存場所は、どの契約文が正本か。Work の管理 FAQ は、dots がデータ居住と推論居住をサポートしない、と書く。enforce_residency はローカル接続を止める。
  • 18 歳未満の not yet は、Business Premium と Enterprise に、Learn の Pro 箇条書きと同じように適用されるか。
  • Teams は、消費者向けのメッセージングと、Enterprise の invite-only alpha のどちらを展開単位にするか。
  • 日本語ページの「月額の定額料金」は、英語ページの「速度または月あたり作業量」と同じ将来料金か。

不在中の運用メモ

不在のあいだの制御は、継続してよい目標、画面上の停止操作、事前承認済みの対外操作、分割された課金単位の 4 行で書きます。完了は利用者のレビューであり、Completed 表示はその代わりになりません。

継続してよい目標

継続の範囲は、利用者が割り当てた目標、利用者が確認した定時タスクとイベントタスク、読み取り専用の proactive research です。承認は、その指示に結びつきます。あとから続けることや、別タスクへ委譲することは、承認の範囲を広げません。返信の下書きは、送信の許可ではありません。

公開文書には、成果が達成されたことを機械的に判定する述語は見当たりません。完了の確認は、利用者による成果とエラーのレビューとして残ります。

判断基準は次のとおりです。目標文に書いていない送信、購入、権限変更は、継続の範囲に入れません。定時タスクは、利用者が確認した予定と許可だけを継続に入れ、proactive research の読み取り許可とは別行にします。

止める操作

運用手順に書く停止は、画面操作です。採用する Pause の出典を、手順の行に残します。Learn を採用するなら、Pause はいまの主タスクです。Help を採用するなら、再開まで dot が止まります。どちらを採用したかを書かないと、委譲タスクと将来の定時が残るかが決まりません。

対象ごとの操作は次のとおりです。

止めたいもの 操作 残るもの
いまの主タスク、または再開までの dot Pause。出典を行に書く Learn では委譲と将来の定時が残りうる。Help では再開まで止まるとより広く書く
委譲タスク Activity で個別に止める 他の委譲と定時
これからの定時実行 Scheduled で無効化または削除 すでに走った回の副作用
dot からの発信テキスト 返信 STOP 会話とメモリ。消すなら Reset
dot 本体 Delete または Reset Learn ではアプリ側の変更と配信済みメッセージ。Help の Reset 文は同じ留保を同じ強さでは書いていない

音声通話を切ることと、チャットのセッションを終えることは、この表に入れません。公開 API の停止は、2026-09-30 時点では運用手順に入れません。

不在時の対外操作

proactive research のあいだ、dot は送信、プラグイン内容の変更、ブラウザとコンピュータの操作をしません。

利用者がすでに承認したフォローアップと、定時の許可済み操作は、Custom Rules と Auto-review を通って不在中に進みえます。Help のプライバシー FAQ(20001529) は、定時メッセージのように、事前に承認できる操作がある、と書いています。加盟店サイトに保存したカードでの購入も承認が要り、その承認がその購入を具体的に覆っているときに事前に出せる、と同じ FAQ が書いています。パスワード変更と送金は、利用者が自分で終える takeover です。データの恒久削除とソフトウェアの導入は、依頼のたびに承認が要ることがある、と FAQ が書いています。

Custom Rules は、dot が従おうとする指示であり、誤りえます。アプリやコンピュータへのアクセスは与えません。組み込みの安全要件と、保存したログインを使う確認のような必須確認は外せない、と Learn が書いています。ルールをオフにしても、すべての操作が確認必須になるわけではありません。既定の規則と、明示した利用者の指示は残る、と Enterprise 管理ガイドが書いています。

完了した対外操作は、停止後も残りえます。dot は誤りうる、と公式が書いています。

不在前のチェックは 3 つです。送信と購入は、その操作を名指しした事前承認があるか。パスワード変更と送金は、人の takeover に残しているか。Custom Rules を、アクセス権の付与として読んでいないか。

課金の単位

2026-09-30 時点で公開されている単位は、金額ではなく次の束です。

  • 最初の 1 体は、対象の Pro または Business Premium に含まれます。
  • dot との会話は、ChatGPT の利用上限に数えません。
  • Codex または ChatGPT Work 上のタスクは、その製品の上限に数えます。
  • 初月の深い作業は、Help では対象プランの allowance に数えない、と書き、英語ブログと Learn では allowance の上限を広げる、と書いています。同一メーターかは未記載です。
  • 将来の拡張は、英語では dots の追加と、速度または月あたり作業量です。日本語公式は、月額の定額料金という語を足しています。金額はありません。
  • テキストには、通信事業者の料金が別にかかりえます。

請求の前に、プランの利用条件を読みます。単価は未公開です。二次情報の「1 か月は利用上限が無い」は、Help とブログより広いので、上限の有無の根拠には使いません。

完了は成果物の確認として置く

不在中の完了を、次のどれかと同一視する公式文はありませんでした。

  • チャットセッションが終わったこと
  • 音声通話が終わったこと
  • Activity が Completed になったこと
  • Agents API など別製品のターンが completed になったこと

Learn が書いているのは、完了した run が、結果の達成または配信を確認しない、という上限です。依頼側が定義する完了は、成果物を見て、エラーが残っていないことを確認する手順として別に置きます。

手順は 3 行で足ります。見る成果物の置き場を目標に書く。エラーが残っていないことの確認者を書く。Pause のあとにも残りうる委譲と定時を、採用した Pause の出典つきで書く。Help の Pause 文は、再開まで dot が止まる、とより広く書きます。完了条件を書くときは、どちらの Pause を採用したかを行に残します。

組織で同じメモに足すこと

Enterprise では、次を同じメモに足します。

  • Use dots(Beta)の有効化。既定はオフです。
  • ローカル接続は、別のオプトインです。
  • Compliance API で見るメッセージと dot の返信。対象範囲を確認してから、監査に使います。
  • Slack は 3 段です。ワークスペースで Use dots と Add dots to Slack、Slack 側で ChatGPT アプリを導入、メンバーがプロフィールから接続します。
  • アクセス取消は、アプリ切断やサイトのサインアウトの代わりになりません。

Work の管理 FAQ は、dots がデータ居住と推論居住をサポートしない、と書いています。いずれかのクラウドポリシーで enforce_residency が有効だと、dots のローカルコンピュータ接続は使えなくなります。この設定は、それだけでは Work Cloud と dots 自体を無効にしません。会話データの保存場所について、どの契約文を正本にするかは、上の未記載のままです。FAQ の居住の文を、保存場所の契約文の代わりには使いません。

個人プランでは、Improve the model for everyone が学習設定に関わります。Business、Enterprise、Edu のコンテンツは、既定では学習に使わない、と公式が書いています。proactive research と、dot が自分に残すメモは、直接の学習対象にはしません。そのメモを対象の会話へ持ち込んだときは、その会話の学習設定が適用されます。モデル改善を切っていても、安全のための人手レビューは起こりえます。

公式の更新で差し替える行

公式が次のいずれかを公開したら、該当する行を差し替えます。

  • 深い作業の数値上限
  • Pause の単一仕様
  • dots 専用の停止 API
  • Completed の計算式

それまでは、運用メモの 4 行と、完了を成果物の確認として置く手順を使います。

まとめ

dots は、専用のクラウドコンピュータ上で目標に向かい続ける ChatGPT のエージェントです。不在中の制御は、継続してよい目標、画面上の停止、事前承認済みの対外操作、分割された課金単位の 4 行で書けます。

Completed、セッション終了、通話終了は、結果が達成されたことの確認にはなりません。成果物とエラーを、人が見ます。Pause は Learn と Help で範囲が違うので、採用した出典を手順に残します。初月の深い作業と将来の料金は、ページごとに文言が割れており、単価は公開されていません。請求の前に、プランの利用条件を読みます。

この記事が少しでも参考になった、あるいは改善点などがあれば、ぜひリアクションやコメント、SNSでのシェアをいただけると励みになります!

参考リンク