>
>
公開日
2026年9月29日、OpenAIはChatGPTの新機能「dots(ドッツ)」を発表しました。dotsはGPT-6 Astraを搭載した常時稼働のAIエージェントで、1体ごとに専用のクラウドコンピューターを持ち、利用者が会話していない間も目標に向けて作業を進めます。提供対象はPro・Business Premium・Enterpriseの各プランで、Proは欧州経済領域・スイス・英国を除く地域から順次提供されています。
従業員にとっては「仕事を任せられるAI」が手に入る話です。一方で情シスにとっては、社員の権限を引き継いで24時間動くエージェントが、個人契約も含めて社内に入ってくることを意味します。本記事では、OpenAIの公式発表とヘルプセンターの情報をもとに、dotsの仕組み・料金・安全設計・データの扱いを整理し、Enterprise管理者が設定できる項目と情シスが押さえるべき統制ポイントを解説します。
本記事のポイント
dotsはGPT-6 Astra搭載の常時稼働エージェント。専用のクラウドコンピューターと接続済みアプリを使い、会話の外でも作業を進め、成果物と判断が必要な点を持ち帰る
最初の1体はPro・Business Premiumに追加料金なしで含まれる。Enterpriseはベータ版で、管理者が有効にするまで使えない
操作は「自律実行/承認/本人に引き継ぐ」に振り分けられ、送信や変更の前には別系統の安全システム「自動レビュー」が確認する。パスワード変更や送金はdotに実行させられない
法人ワークスペースのデータは既定で学習に使われないが、アプリ接続を解除してもdotが取り込んだ文脈は残る。個別の記憶は現時点で閲覧・削除できない
接続アプリの権限はChatGPT・ChatGPT Work・Codexと共有される。Enterpriseのモデル制御はdotsに適用されないため、既存の統制設定がそのまま効くと考えないことが重要
ChatGPT「dots」とは|会話の外でも働き続ける自分専用エージェント
dotsは、質問に答えるチャットというより「役割を丸ごと任せる」ためのエージェントです。新入社員に用意する環境とほぼ同じように、専用のIDとクラウド上のコンピューターを与えられ、接続を許可されたアプリを使って、頼まれた仕事の次の手順を自分で考えて進めます。
1体ずつのエージェントを「dot」と呼び、利用者は最初の1体に名前をつけて使い始めます。dotはChatGPTのメモリにある情報から利用者の好みや仕事の進め方を学び、複数のプロジェクトを並行して抱えながら、確認してほしい成果物や判断が必要な事項をメッセージで知らせてきます。搭載モデルのGPT-6 Astraについては、GPT-6 Astraの性能と情シスの統制ポイントで詳しく解説しています。
情シスの視点で、dotsを構成する要素を整理すると次の通りです。
構成要素 | 公式の説明 | 情シスが見るべき点 |
|---|---|---|
搭載モデル | GPT-6 Astra | Enterpriseのモデル制御・既定モデル設定はdotsに適用されない |
実行環境 | 1体ごとの専用クラウドコンピューター(ブラウザー、ファイル作成、コード実行) | 利用者の社内VPN・ブラウザーのログイン状態・端末ポリシーを引き継がない |
接続先 | プラグイン経由で4,000以上のアプリに接続可能 | 権限はChatGPT・ChatGPT Work・Codexと共有される |
連絡手段 | ChatGPT(デスクトップ・Web・モバイル)、Slack。Teamsも対象 | チャット基盤に「dot」という新しい参加者が加わる |
自発的な動き | 読み取り専用の「プロアクティブリサーチ」で接続先を確認し、メモを残す | 依頼がなくても接続アプリの情報を読みに行く |
記憶 | ChatGPTのメモリと共有し、dot固有の文脈も保持 | 個別の記憶を閲覧・修正・削除する手段は現時点でない |
利用者のPC | 接続は任意で、既定はオフ | 接続するとローカルファイルの利用やコマンド実行が可能になる |
ChatGPT WorkやCodexとの関係も押さえておきましょう。dotは自分でChatGPT WorkやCodexのタスクを起動・管理でき、Codexのクラウド環境でタスクを作ることもできます。dotとの会話自体はChatGPTの利用上限に数えられませんが、dotが起動したWorkやCodexのタスクは通常どおり上限にカウントされます。ChatGPT Workの管理機能についてはChatGPT Work・Gemini Spark・Claude Cowork徹底比較、CodexについてはCodexの料金プランと導入リスク対策を参照してください。
作成はChatGPTのデスクトップアプリ(Windows版あり)か、PCのブラウザーで行います。モバイルアプリでは作成できず、初期設定後に会話だけができる仕様です。18歳未満は利用できません。
なお、OpenAIは個人に代わって働くdotとは別に、組織の特定業務を担う「専門dot」の限定プレビューも始めています。企業が各dotに固有のIDと認証情報を設定し、必要なシステムへのアクセスを与える形で、OpenAI社内では調達、請求書処理、メールマーケティング、カスタマーサポート、契約業務でテストしているとのことです。MicrosoftのAgent 365が持つ企業向けガバナンス機能との統合も進められています。
dotsの料金と対象プラン|最初の1体はPro・Business Premiumに追加料金なし
dotsに独立した料金はなく、最初の1体はProまたはBusiness Premiumプランに追加料金なしで含まれます。稟議を通さなくても個人契約の範囲で使い始められる点が、情シスにとっては最初の論点になります。
プラン | 提供状況(2026年10月時点) | 備考 |
|---|---|---|
Pro | 欧州経済領域・スイス・英国を除く地域で順次提供 | 最初の1体は追加料金なし |
Business Premium | ChatGPTの対応地域すべてで提供 | 最初の1体は追加料金なし |
Enterprise(Edu・Healthcareを含む) | ベータ版。ワークスペース管理者が有効にした場合のみ利用可能 | 既定はオフ |
Free・Go・Plus・Business | 公式の対象プランに含まれていない | — |
各プランには、より負荷の高い作業に使える利用枠が含まれており、提供開始後の最初の1か月はこの上限が拡大されます。OpenAIは今後、dotを追加したり、1体ごとの作業速度や1か月に扱える作業量を増やしたりできるようにする予定としています。つまり現時点では「1人1体・プラン内の利用枠」が基本で、追加課金の体系はまだ公表されていません。
提供は段階的で、アカウントに反映されるまで数日かかる場合があります。テキストメッセージでのやり取りは米国のProユーザー限定の試験提供で、BusinessやEnterpriseのワークスペースでは使えません。
dotsの安全設計|自動レビューとカスタムルールで「任せる範囲」が決まる
dotsには、操作の重さに応じて「自分で進める/承認を求める/本人に引き継ぐ」を振り分ける仕組みが組み込まれています。利用者がカスタムルールで調整できるのはその内側だけで、パスワード変更などの中核的な安全要件は、利用者の承認があっても外せません。
公式の安全性ブログとヘルプセンターをもとに、操作ごとの既定の扱いをまとめます。
操作の種類 | 既定の扱い |
|---|---|
権限のある情報の閲覧・分析、会話内での下書き作成 | 許可された範囲で自律的に実行 |
メッセージの送信・ファイルの共有 | 情報の機密度と宛先の種類をカバーする承認が必要。健康情報は宛先の個人名まで指定が必要 |
加盟店サイトに保存済みのカードでの購入 | 承認が必要(購入内容を特定した事前承認も可) |
データの恒久的な削除、提供元を確認できないソフトウェアの導入・実行、セキュリティ上重要な新しいアクセスの付与 | 毎回確認が必要 |
パスワード変更、金融口座間の送金 | dotは実行せず、本人に引き継ぐ |
送信やファイル変更の前には、dotとは別系統の安全システム「自動レビュー(Auto-review)」が、利用者の指示・カスタムルール・安全要件に照らして計画中の操作を確認します。メールであれば宛先と本文を確認し、宛先の誤りや共有するつもりのない情報を検出します。この制御はdotが変更できる環境の外に置かれているので、dot自身がチェックを無効にできない設計です。作業中に有害な動作の兆候を検知した場合は、安全監視が作業を一時停止して警告を出します。
カスタムルールでは、対象の操作ごとに「確認せずに実行」「事前承認があれば実行」「実行前に確認」「本人に引き継ぐ」の4つから振る舞いを選べます。公式は「メールを一切送らない」といった使い方を例に挙げています。注意したいのは、1通のメッセージを承認しても、それ以降も連絡してよいという継続的な許可にはならない点です。
もう一つの特徴が、利用者が話しかけていない間に動く「プロアクティブリサーチ」です。接続済みのアプリから情報を集め、dot専用のメモに残します。このとき使えるのは読み取り専用のツールだけで、他者へのメッセージ送信、アプリ内のコンテンツ変更、ブラウザーやPCの操作はできないよう、コード側で制限されています。
ログインについては、パスワードをモデルに見せない「セキュアサインイン」が用意されています。対応サイトでは、利用者が専用のログインフォームに入力した認証情報がブラウザー環境に直接送られ、モデルの文脈には入りません。ただし、チャットや文書に直接書いたパスワードは対象外で、モデルから見える可能性があります。同じ考え方の仕組みはChatGPT Workのログイン必須サイト対応でも解説しています。
Webページやメールに仕込まれた悪意ある指示でエージェントを操るプロンプトインジェクションについても、OpenAIは複数の対策を重ねていますが、リスクを減らすものであって無くすものではないと明記しています。dotは間違えることがあり、重要な影響を伴う作業は必ず人が確認する前提で使う必要があります。
dotsのデータの扱い|学習利用・記憶・削除で誤解しやすい点
法人ワークスペースのデータは既定でモデルの学習に使われません。ただし「アプリの接続を切ればdotは忘れる」わけではなく、dotが一度取り込んだ文脈はdot自体を削除するまで残ります。
項目 | 公式の説明 |
|---|---|
モデルの学習利用 | Business・Enterprise・Eduのワークスペースは既定で学習に使わない。個人プランは「すべての人のためにモデルを改善する」設定次第で、dotの操作、委任した作業、設定した自動化、接続アプリ由来のデータも対象になり得る |
プロアクティブリサーチ | 調査スレッドとメモは直接学習に使わない。ただし学習対象の会話に持ち込まれた情報は、設定次第で学習に使われる場合がある |
ChatGPTのメモリ | dotとChatGPTのメモリは相互に共有される。メモリをオフにしても、dotが既に受け取った情報は消えない |
アプリ接続の解除 | 新しい情報の取得は止まるが、dotが既に文脈に取り込んだ情報は残る |
個別の記憶の閲覧・修正・削除 | 現時点では不可。dotの文脈を消すにはdot自体を削除(リセット)する |
dot削除時に残るもの | dotが作成したファイル、Codexのスレッド、ChatGPTの会話は別に保存されており削除されない |
dotの文脈に保持しないもの | 認証情報、画像、スクリーンショット |
人によるレビュー | モデル改善をオフにしていても、安全関連など限られた状況ではレビューが行われる場合がある |
情シスとして特に気をつけたいのは、個人のProプランで業務データを扱うケースです。個人プランでは学習利用の可否が本人の設定に委ねられるうえ、退職や異動のあとも、そのdotが覚えた社内の文脈は本人の個人アカウント側に残り続けます。生成AIへの情報入力をめぐる過去の事例と対策は、ChatGPT情報漏洩事例と企業が取るべき対策で整理しています。
Enterprise管理者が設定できること|既定オフの権限とクラウド機能
Enterpriseでは、dotsは管理者が有効にするまで使えません。有効化したあとも、Slack・Teamsとの連携、ローカルPCへのアクセス、カスタムルール、クラウドブラウザーなどを個別に制御できるため、対象者と機能を絞った段階的な開放が可能です。
設定は「Workspace settings > Permissions & roles > Permissions > Workspace default > Workspace capabilities」から行い、カスタムロールを使えば特定のメンバーやグループだけに異なる権限を与えられます。
設定項目 | 制御する内容 | Enterpriseの既定 |
|---|---|---|
Use dots (Beta) | メンバーがdotsを使えるか | オフ |
Add dots to Slack and Microsoft Teams | dotが独自のIDでSlack・Teamsのワークスペースに参加し投稿できるか | 記載なし |
Allow local computer access | dotがメンバーのローカルファイルを使い、PC上でコマンドを実行できるか | オフ |
Use custom rules for dots | メンバーがカスタムルールを追加・編集できるか | オフ |
Cloud browser use | dotとWork CloudのタスクがWebサイトを操作できるか | 既存設定を引き継ぐ |
Cloud network access | クラウドPC上で実行するコードやシェルがインターネットに接続できるか | 既存設定を引き継ぐ |
Cloud computer use | クラウドPCのデスクトップやアプリを操作できるか | 記載なし |
Use password manager | dotとWork Cloudでパスワードマネージャーを使えるか | 記載なし |
運用設計で押さえておきたい仕様が、いくつかあります。
まず、カスタムルールを無効にしても「すべての操作が承認制になる」わけではありません。既定の操作ルールはそのまま適用されます。ローカルPCへのアクセスは、CodexやChatGPT Workで特定のOSを対象にしたポリシーを使っているワークスペースでは利用できません。クラウドPC系の3つの設定はChatGPT WorkのCloudタスクと共通で、Workを無効にしていてもdotsには適用されます。
次に、dotsを有効にしても、すべてのアプリやWebサイトへのアクセスが許可されるわけではありません。どのアプリが使えるかはプラグインの制御、どの操作に承認が必要かはアプリ権限、実際に何ができるかは接続先サービス側の認可で、それぞれ決まります。
メンバーの利用を止めるときは、ワークスペースの既定設定だけでなく、そのメンバーに直接またはグループ経由で割り当てられた全ロールを確認する必要があります。どれか1つのロールが許可していれば、他のロールでオフにしていても利用できてしまうためです。ロールの重なりを前提にした権限設計の考え方は、RBACの設計手順が参考になります。
Slackで使う場合は、「Use dots (Beta)」と「Add dots to Slack and Microsoft Teams」の両方を有効にしたうえで、Slack側でアプリ承認が必要な設定なら、Slackのワークスペースオーナーかアプリ管理者が承認します。dotに指示できるのは持ち主本人だけで、他の人がメンションやDMを送っても作業は始まりません。一方、dotがチャンネルに投稿した内容はチャンネルのメンバー全員に見えます。iMessage・RCS・WhatsAppでのやり取りは、Enterpriseでは提供開始時点で使えません。
最後に、Enterpriseのモデル制御と既定モデルの設定はdotsに適用されません。dotsは常にGPT-6 Astraで動作すると考え、モデル単位の統制を前提にしたポリシーは見直しが必要です。
情シスが押さえるべき統制ポイント
dotsの統制で最初に考えるべきは、AIの性能より「誰の権限で、どのアプリに、どれだけの期間アクセスするか」です。チャット型AIと違い、dotは頼まれていない時間も接続先を読み、成果物を作り続けるため、従来のSaaSアカウント管理と同じ目線で棚卸しする必要があります。
① 個人Proプランでの業務利用(シャドーAI)
日本のProユーザーは追加料金なしでdotを使い始められ、業務メールや業務用のSlackを個人のdotに接続することも技術的には可能です。会社がEnterpriseでdotsを止めていても、個人契約の経路は残ります。会社が把握していないAI利用の全体像と対策はシャドーAIの検知・対策ガイドで解説しています。SaaSの利用実態とアカウントを横断して把握する仕組みとしては、AdminaのシャドーIT検出のような可視化の土台を先に整えておくと、ガイドラインの運用が現実的になります。
② 既存の接続権限がそのままdotに渡る
プラグインの権限はdots・ChatGPT・ChatGPT Work・Codexで共有されます。つまり、社員が過去にChatGPTへ接続したアプリは、dotsを使い始めた時点でdotからも使える状態になり、プロアクティブリサーチの読み取り対象にもなります。dotsの導入前に、どの社員がどのSaaSをChatGPTに接続しているかを棚卸ししておくことが重要です。OAuth連携の棚卸しの進め方は生成AIの利用可視化とシャドーAI検知、SaaSごとのアカウント状況の把握はAdminaのSaaS可視化で詳しく紹介しています。
③ dot用の「新しいアカウント」が増える
dotはSlackやTeamsに独自のIDで参加でき、ヘルプセンターではdot専用のSlackアカウントを用意する方法も案内されています。これは人ではないアカウントが社内のチャット基盤に増えることを意味し、持ち主の退職・異動時にどう扱うかを決めておかないと、持ち主不明のアカウントが残る原因になります。人とdotのアカウントを同じ台帳で管理し、入退社に合わせたアカウント管理の対象に含めておきましょう。AIエージェントを正規のアイデンティティとして扱う考え方は、Okta「Agent SSO」の解説も参考になります。
④ クラウドPCは社内ネットワークと端末統制の外にある
dotのクラウドPCは、利用者の社内VPN、ブラウザーのログイン状態、端末のポリシーを引き継ぎません。IPアドレス制限をかけた社内SaaSにはアクセスできない場合がある一方、端末側で効かせているセキュリティ製品の保護もクラウドPCには及びません。また、ローカルPCを接続すると、dotはその端末のファイルを使い、コマンドを実行できるようになります。接続を許可する端末を絞れるよう、デバイス管理で対象端末と利用者の対応関係を把握しておくことが前提になります。
⑤ 任せた作業を後から追えるか
デスクトップアプリのアクティビティビューでは、進行中・委任中のタスクと、dotが実行した手順を確認できます。一方、完了した操作を取り消せるかは操作内容とアプリ次第で、元に戻せないものもあります。Enterpriseの監査ログやCompliance APIがdotsの操作をどこまで記録するかは公式情報で確認できないため、本格展開の前にOpenAIの営業窓口や管理画面で確認してください。AIエージェントの操作が想定外の範囲に及んだ事例は、OpenAIのAI暴走インシデントの教訓で整理しています。
⑥ ワークスペースのモデル設定が効かない
前述のとおり、Enterpriseのモデル制御はdotsに適用されません。GPT-6 SolやLunaの提供範囲を管理者設定で絞っている組織でも、dotsを有効にすればGPT-6 Astraが動く経路が別に生まれます。モデルごとの管理設定の考え方はGPT-6 Sol・Lunaの管理設定で解説しています。
情シス業務でのdots活用ポイント|任せやすい仕事と人が判断する仕事
情シス自身にとっても、dotsは「定期的な確認」と「散らばった情報の追跡」を肩代わりさせやすい道具です。一方で、アカウント削除や権限付与のように取り消しにくい操作は、毎回確認のルールが適用される前提で、人の判断を残して設計します。
公式が紹介している使い方(APIの提供終了に向けた移行の追跡、Slackチャンネルでの未回答質問のフォローアップ、顧客要件と製品資料の照合、定期的なチェックやリマインド)を情シスの業務に置き換えると、次のような分担が考えられます。
情シスの業務 | dotに任せやすい部分 | 人が判断する部分 |
|---|---|---|
SaaS・APIの提供終了への対応 | 影響範囲の洗い出し、移行の残件追跡、関係者への確認事項の整理 | 移行方針の決定、本番環境への反映 |
ベンダーの更新情報の確認 | 毎朝・毎週の定期チェックと要約 | 社内への展開や設定変更の要否 |
部門チャンネルでの質問対応 | 未回答の質問の抽出、回答案の作成 | 回答内容の承認と送信 |
ツール選定・稟議の準備 | 要件とベンダー資料の照合、未確認項目の洗い出し | 採否の判断 |
入退社に伴う作業の進行管理 | チェックリストの進捗追跡とリマインド | アカウントの削除・権限の付与 |
試すときは、まずカスタムルールで「メールは送らない」「社外への共有は実行前に確認する」といった制約を設け、読み取りと下書きに限った使い方から始めると安全です。dotは作業の途中経過を報告してくるため、どこまで任せられるかを実際の成果物で見極めながら、範囲を広げていけます。
なお、dotに指示できるのは持ち主本人だけです。全社員からの問い合わせ対応そのものを自動化したい場合は、個人に紐づくdotより、AIヘルプデスクのように組織として運用する仕組みのほうが向いています。
企業規模別:情シスが「今」やるべきこと
どの規模でも、dotsを「許可するか禁止するか」の前に、個人Pro経由の利用実態と、ChatGPTに接続済みのアプリを把握することから始めるのが共通の出発点です。
50名未満の組織では、専任の情シスがいないことも多く、まずはAI利用ガイドラインに常時稼働エージェントの扱いを一文加えるだけでも効果があります。「個人契約のdotに業務用のメール・チャット・ストレージを接続しない」「業務で使う場合は会社契約のアカウントに限る」の2点を明記しておきましょう。条文の作り方はAI利用ガイドラインの作り方を参考にしてください。
50〜300名の組織では、ChatGPTの契約形態の整理が先決です。個人Pro・Business・Business Premiumが混在していると、学習利用の設定もアプリ接続の権限もばらばらになります。会社契約に寄せる方針を決め、ChatGPTに接続されているSaaSの棚卸しと、dot用Slackアカウントの申請ルールを並行して整えます。
300名超の組織では、Enterpriseの既定オフを維持したまま、カスタムロールで対象部門を限定したパイロットを設計する段階です。ローカルPCへのアクセスとカスタムルールはオフのまま始め、監査ログの取得範囲をOpenAIに確認したうえで、承認フローと事故時の対応手順を決めてから対象を広げます。人の承認を挟む設計の考え方はAIエージェントのセキュリティとガバナンス実務ガイドで解説しています。
よくある質問(FAQ)
Q:dotsは無料プランやPlusプランで使えますか?
A:2026年10月時点の公式の対象は、Pro、Business Premium、Enterprise(Edu・Healthcareを含む)です。Free、Go、Plus、Businessは対象プランに含まれていません。
Q:日本からdotsを使えますか?
A:使えます。Proは欧州経済領域・スイス・英国を除く地域、Business PremiumはChatGPTの対応地域すべてが対象です。提供は段階的なため、アカウントに反映されるまで数日かかる場合があります。
Q:Enterpriseを契約していると、社員が勝手にdotsを使い始めることはありますか?
A:Enterpriseのワークスペースでは、管理者が「Use dots (Beta)」を有効にするまで使えません。ただし、社員が個人でProを契約していれば、会社の設定とは関係なくdotを作成できます。個人契約の利用実態は別途把握する必要があります。
Q:dotに渡した業務データはAIの学習に使われますか?
A:Business、Enterprise、Eduのワークスペースでは、既定で学習に使われません。個人プランでは「すべての人のためにモデルを改善する」設定次第で、dotの操作や接続アプリ由来のデータも学習対象になり得ます。
Q:アプリの接続を解除すれば、dotが覚えた情報も消えますか?
A:消えません。接続を解除すると新しい情報の取得は止まりますが、dotが既に取り込んだ文脈は残ります。現時点で個別の記憶を削除する手段はなく、消すにはdot自体をリセットする必要があります。
Q:dotにパスワードを教えても大丈夫ですか?
A:対応サイトでは、パスワードをモデルに見せないセキュアサインインが使えます。チャットや文書にパスワードを直接書くと、モデルから見える可能性があるため避けてください。なお、パスワードの変更はdotには実行させられず、本人が行う仕様です。
まとめ|「社員の権限で24時間働くエージェント」を前提に備える
dotsは、専用のクラウドPCと接続済みアプリを使い、会話の外でも仕事を進める常時稼働エージェントです。自動レビューや「本人に引き継ぐ」操作の仕組みなど安全設計は手厚い一方、接続権限の共有、記憶の残り方、モデル制御が効かない点など、従来のチャット型AIの統制がそのまま当てはまらない部分があります。情シスに必要なのは、個人契約の経路も含めて「どのdotが、誰の権限で、どのアプリにつながっているか」を把握できる状態を先に作ることです。
✅ 個人Pro経由のdots利用の有無と、ChatGPTの契約形態の混在状況を確認する
✅ 社員がChatGPTに接続しているSaaS(プラグイン)を棚卸しする
✅ AI利用ガイドラインに、個人契約のdotへ業務アプリを接続しないルールを加える
✅ Enterpriseでは「Use dots (Beta)」を既定オフのまま、カスタムロールで対象を絞ってパイロットする
✅ ローカルPCへのアクセスとカスタムルールはオフで始め、監査ログの取得範囲をOpenAIに確認する
✅ dot用のSlack・Teamsアカウントを、人のアカウントと同じ台帳と入退社フローで管理する
dotsを動かすモデルの性能や安全性評価の詳細は、GPT-6 Astraの解説記事もあわせて確認してください。
本記事の内容に誤り等がございましたら、こちらからご連絡ください。
監修
Admina Team
情シス業務に関するお役立ち情報をマネーフォワード Adminaが提供します。
SaaS・アカウント・デバイスの管理を自動化し、IT資産の可視化とセキュリティ統制を実現。
従業員の入退社対応や棚卸し作業の工数を削減し、情報システム部門の運用負荷を大幅に軽減します。
中小企業から大企業まで、情シス・管理部門・経営層のすべてに頼れるIT管理プラットフォームです。









