AI
OpenAI Dots Agents: Cara Kerja Agent ChatGPT yang Selalu Aktif
Oktober 202612 menit baca

Dots adalah agent ChatGPT yang selalu aktif, diumumkan OpenAI di DevDay pada 29 September 2026. Setiap dot berjalan di GPT-6 Astra, bekerja dari cloud computer dan browser sendiri, dan terhubung ke lebih dari 4.000 aplikasi lewat plugin. Berbeda dengan chat, dot terus mengejar tujuan Anda di antara percakapan dan membawa hasilnya untuk Anda periksa.
Dots dirilis bertahap untuk pengguna ChatGPT Pro dan Business Premium di pasar yang memenuhi syarat, sedangkan workspace Enterprise, Edu dan Healthcare bisa mencoba beta setelah admin mengaktifkannya. Dot pertama sudah termasuk di Pro atau Business Premium tanpa biaya tambahan, dengan batas yang diperluas untuk pekerjaan berat di bulan pertama. Harga dot tambahan dan kecepatan lebih tinggi belum dipublikasikan.
OpenAI tidak mengumumkan endpoint untuk dots; dots dijelaskan di dalam ChatGPT, Slack dan Microsoft Teams. Developer yang butuh agent selalu aktif di sistemnya sendiri bisa membangunnya di Agents API, yang mendapat computer use dan orkestrasi multi-agent di DevDay 2026. Dalam hal itu scheduler, state dan approval menjadi tanggung jawab Anda.
Dots punya tingkat aturan bawaan: penggantian password dan transfer uang dikembalikan ke Anda, sedangkan penghapusan permanen dan akses baru yang sensitif selalu dikonfirmasi setiap kali. Custom Rules memungkinkan Anda mengizinkan, mewajibkan approval, atau memblokir aksi lain yang didukung. Auto-review adalah pemeriksaan terpisah sebelum aksi seperti mengirim email dan bisa memblokir langkah yang tidak bisa dilewati dot.
Dot menyimpan konteks dari plugin yang terhubung selama dot itu ada, dan saat ini memori satu per satu tidak bisa dilihat atau dihapus, hanya dot secara keseluruhan. OpenAI juga menyatakan perlindungan prompt injection-nya mengurangi risiko tetapi tidak menghilangkannya. Pakai dots untuk pekerjaan yang banyak membaca di sekitar ERP, biarkan posting dan pembayaran tetap di approval workflow ERP, dan libatkan pemilik fungsi pelindungan data lebih dulu.

Ringkasan Utama
OpenAI Dots adalah agent ChatGPT yang selalu aktif, diumumkan di DevDay pada 29 September 2026. Setiap dot berjalan di GPT-6 Astra dengan cloud computer dan browser sendiri, terhubung ke lebih dari 4.000 aplikasi lewat plugin, dan terus bekerja di antara percakapan, sementara Custom Rules, Auto-review dan handoff wajib mengatur apa yang boleh dilakukannya tanpa bertanya.
Sebagian besar AI agent masih berhenti begitu jendela chat ditutup. OpenAI Dots agents dirancang untuk tidak begitu. Diumumkan di DevDay 2026 di San Francisco pada 29 September, dot adalah agent ChatGPT yang persisten, ditenagai GPT-6 Astra, punya cloud computer dan browser sendiri, terhubung ke aplikasi yang Anda setujui, dan terus mengejar tujuan yang Anda tetapkan sementara Anda mengerjakan hal lain.
Tulisan ini memisahkan apa yang benar-benar dipublikasikan OpenAI, yaitu pengumuman resmi, tulisan tentang keamanan dan dua artikel Help Center, dari apa yang diberitakan media di minggu peluncuran. Setelah itu dots dilihat dari kacamata engineer: apa bedanya dengan chat atau task Codex, kontrol mana yang nyata, dan bagaimana bisnis dengan back-office ERP bisa melakukan pilot tanpa menyerahkan semua kunci.
OpenAI menyebut dots sebagai agent yang sangat mumpuni, selalu aktif, dan dibuat untuk menangani apa saja. Tanpa slogannya, pengumuman itu menjanjikan empat sifat konkret:
Cara mendapatkannya sengaja dibuat sempit saat peluncuran. Dot pertama dibuat di aplikasi desktop ChatGPT atau browser desktop, diberi nama, lalu dihubungkan ke aplikasi; baru setelah setup awal itu Anda bisa mengirim pesan dari aplikasi mobile. OpenAI menyebutnya primary dot, membayangkan tim berisi beberapa dot yang bekerja sama di kemudian hari, dan sedang memperkenalkan preview specialist dots untuk organisasi.
Liputan peluncuran bergerak lebih cepat daripada dokumentasinya, dan beberapa klaim melenceng. Tabel ini membandingkan kata-kata resmi OpenAI dengan apa yang diberitakan media, supaya Anda tahu detail mana yang aman dijadikan dasar rencana.
| Topik | Yang dipublikasikan OpenAI | Yang diberitakan media | Yang sebaiknya Anda pegang |
|---|---|---|---|
| Channel | ChatGPT di desktop, web dan mobile, termasuk panggilan suara, plus Slack dan Teams; SMS segera hadir | Business Standard menyebut SMS, email dan Slack | SMS belum aktif. Email adalah aksi lewat aplikasi yang terhubung, bukan channel dalam daftar OpenAI |
| Paket | Bertahap untuk Pro dan Business Premium di pasar yang memenuhi syarat; Enterprise, Edu dan Healthcare bisa mencoba beta setelah admin mengaktifkannya | Beberapa artikel penjelas menyebut rollout Pro tidak mencakup EEA, Swiss dan Inggris | Cek daftar negara resmi OpenAI sebelum menjanjikan akses kepada siapa pun |
| Harga | Dot pertama sudah termasuk tanpa biaya tambahan, plus jatah untuk pekerjaan berat dengan batas yang diperluas di bulan pertama | Harga dot tambahan, kecepatan lebih tinggi dan specialist dots belum diumumkan | Anggarkan hanya untuk dot yang sudah termasuk saat ini |
| Batas pemakaian | Percakapan dengan dot tidak dihitung ke batas ChatGPT; task Codex atau ChatGPT Work yang dimulainya tetap dihitung | Sering diringkas sebagai pemakaian tanpa batas | Tidak tanpa batas: pekerjaan yang didelegasikan tetap dihitung seperti biasa |
| Delegasi | Activity View menampilkan task yang sedang berjalan dan yang didelegasikan; tim berisi beberapa dot masih visi ke depan | Digambarkan sebagai mendelegasikan pekerjaan ke sub-agent | Delegasi sudah ada; tim dot yang terkoordinasi belum |
| Akses developer | Dots hanya dijelaskan di dalam ChatGPT, Slack dan Teams, tanpa endpoint dots yang diumumkan | Sebagian artikel penjelas menyatakan tegas bahwa dots tidak punya API publik | Gunakan Agents API jika Anda butuh agent yang selalu aktif di sistem sendiri |
| Usia | Tidak tersedia untuk pengguna di bawah 18 tahun | Jarang disebut | Terkonfirmasi di Help Center |
Polanya konsisten: media cenderung membulatkan ke atas. Channel yang masih segera hadir diberitakan sudah aktif, pekerjaan yang dihitung kuota diberitakan gratis, dan visi tim dot diberitakan sebagai fitur yang sudah rilis. Kalau sebuah detail menentukan keputusan, percayai kata-kata Help Center, bukan judul berita.
Model mental yang berguna adalah soal siapa yang memegang waktu. Chat menjawab selama Anda ada. Task Codex Cloud berjalan di environment terisolasi lalu selesai. Dot menahan sebuah tujuan tanpa batas waktu dan memutuskan sendiri kapan ada sesuatu yang layak dikerjakan.
| Dimensi | Chat ChatGPT | Task Codex Cloud | Dot |
|---|---|---|---|
| Umur | Satu percakapan | Satu task, yang tetap berjalan saat laptop Anda sleep | Selama dot itu Anda pertahankan |
| Siapa yang memulai pekerjaan | Anda, di setiap giliran | Anda, sekali per task | Anda, atau dot itu sendiri lewat proactive research dan automation berulang |
| Environment | Tidak punya sendiri | Environment terisolasi berisi repository, tools dan dependency task tersebut | Cloud computer Linux persisten dengan sandbox dan Chrome, plus laptop Anda jika dihubungkan |
| Memori | ChatGPT Memory | Konteks task itu sendiri | Konteks miliknya plus ChatGPT Memory bersama, hanya terhapus dengan menghapus dot |
| Kontrol | Anda membaca setiap balasan | Sandbox dan approval policy | Custom Rules, Auto-review, handoff wajib dan Activity View |
Bagi developer ini penting karena dot adalah produk, bukan primitive. OpenAI tidak mengumumkan endpoint untuk dots. Jika Anda butuh agent yang selalu aktif di dalam sistem sendiri, tambahan Agents API di DevDay, seperti computer use dan orkestrasi multi-agent, adalah bahan bangunannya, dan scheduler, state serta approval menjadi tanggung jawab Anda sendiri.
Dots tidak berjalan dengan satu saklar izinkan-atau-tolak. Tulisan keamanan OpenAI menjelaskan tiga tingkat aturan aksi bawaan, dan Custom Rules hanya bisa menggeser aksi di dalam tingkat yang tidak wajib.
Berbagi informasi punya aturan sendiri. Otorisasi harus mencakup informasinya sekaligus jenis penerimanya: data kesehatan selalu butuh penerima yang disebut namanya, sedangkan data yang kurang sensitif seperti alamat email secara default cukup dengan kelas penerima, misalnya maskapai mana pun, dan Custom Rule bisa memperluasnya. Otorisasi itu terikat pada task-nya; melanjutkan nanti atau mendelegasikan pekerjaan tidak memperluasnya.
Sebelum aksi seperti mengirim email atau mengubah file, sistem terpisah bernama Auto-review memeriksa langkah yang direncanakan terhadap instruksi Anda, Custom Rules Anda dan persyaratan keamanan OpenAI. Jika diblokir, Auto-review memberi tahu dot alasannya, lalu dot bertanya kepada Anda, mencoba alternatif yang diizinkan, mengembalikan langkah itu, atau berhenti. Penegakannya berada di luar environment yang bisa diubah dot, jadi dot tidak bisa mematikan pemeriksaan itu. Menuliskan aturan Anda sebelum membuka halaman settings membuat setiap aturan disengaja:
# dot-rules-worksheet.yaml: a planning sheet for ONE dot.
# NOT an OpenAI config format. Transcribe it into Custom Rules by hand,
# so every rule is a decision someone made, not a default nobody read.
dot: finance-assistant
owner: ar-team-lead@example.co.id
connected_plugins: # read-heavy, and nothing the job does not need
- accounting-mailbox
- shared-drive/ar-reports
allow_without_asking:
- read: accounting-mailbox, shared-drive/ar-reports
- draft: payment-reminder emails # drafting is not sending
require_approval:
- send: payment-reminder emails # every batch, until trust is earned
- share: customer statements # name the recipient, not "anyone"
block:
- send: any email to a domain not already in the thread
- share: anything from the payroll folder
# Built in by OpenAI, whatever you write above:
# change a password, transfer money -> handed back to a human
# permanent delete, unrecognised software,
# new security-sensitive access -> confirmed every time
# proactive research -> read-only, enforced in codeWorksheet ini adalah dokumen perencanaan, bukan format file OpenAI: hasilnya Anda masukkan lewat Custom Rules di settings. Dot bisa membantu menyusun aturan, tetapi butuh persetujuan Anda untuk mengubahnya, dan tidak ada aturan yang bisa menghapus konfirmasi atau handoff wajib.
Fitur yang membuat dot terasa selalu aktif adalah proactive research. Saat Anda tidak sedang bekerja dengannya, dot memulai task di background yang membaca sumber terhubung yang diizinkan dan menyimpan catatan pribadi untuk dirinya sendiri. Menurut OpenAI batasannya ditegakkan di level kode: tools riset tidak bisa mengirim pesan ke orang lain, mengubah konten di aplikasi yang terhubung, atau mengendalikan browser maupun komputer, dan setiap aksi lanjutan tetap melewati aturan normal dan Auto-review.
Pemisahan itu jawaban yang masuk akal untuk serangan yang paling jelas. Agent yang selalu aktif dan membaca inbox Anda cepat atau lambat akan membaca email yang sengaja ditulis untuk memanipulasinya. Help Center OpenAI cukup jujur soal ini: perlindungannya, termasuk melatih dot membedakan instruksi Anda dari konten yang ditemuinya, mengurangi risiko instruksi jahat memicu aksi yang tidak diinginkan, tetapi tidak menghilangkannya.
Konten bukan izin
Dot yang membaca email supplier, halaman web atau dokumen bersama sedang membaca teks yang bisa ditulis orang luar. OpenAI menyatakan konten seperti itu tidak memberi izin dengan sendirinya, tetapi perlindungannya bersifat probabilistik. Tahan aksi kirim, bagikan dan ubah di balik approval untuk dot mana pun yang inputnya mencakup email eksternal atau web terbuka, dan jangan pernah menempelkan secret ke chat atau dokumen: perlindungan secure sign-in hanya mencakup form login yang didukung.
Untuk workspace Enterprise, artikel admin OpenAI mencantumkan empat izin dots, dan tiga di antaranya didokumentasikan mati secara default. Default itu adalah fakta terpenting bagi tim IT: tidak ada yang terjadi sampai seseorang memilih untuk mengaktifkannya.
| Setting | Yang dikendalikan | Default Enterprise |
|---|---|---|
| Use dots (Beta) | Apakah anggota boleh memakai dots sama sekali | Mati |
| Add dots to Slack and Microsoft Teams | Mengizinkan dot bergabung ke workspace yang didukung dan memposting dengan identitasnya sendiri | Tidak disebutkan; anggota tetap harus menyelesaikan setup sendiri |
| Allow local computer access | Mengizinkan dot memakai file lokal dan menjalankan perintah, selama komputer anggota terhubung, online dan aplikasi ChatGPT terbuka | Mati |
| Use custom rules for dots | Mengizinkan anggota menambah atau mengubah aturan yang memandu aksi dan konfirmasi dot mereka | Mati |
Kemampuan cloud computer yang terpisah, yaitu cloud browser use, cloud network access dan cloud computer use, ditambah kontrol password manager tersendiri, berlaku untuk dots maupun task Work Cloud, bahkan saat Work dinonaktifkan. Ada dua detail yang sering menjebak. Cloud computer milik dot tidak mewarisi VPN, login browser atau device policy anggota, jadi sistem intranet di balik VPN memang tidak terjangkau. Dan mematikan custom rules tidak membuat setiap aksi butuh approval, karena aturan aksi default tetap berlaku.
Jalankan pilot dengan custom rules menyala
Karena custom rules mati secara default di Enterprise, grup pilot tanpanya hanya berjalan dengan default OpenAI. Aktifkan setting itu untuk grup pilot supaya setiap pengguna bisa memperketat default tersebut, misalnya dengan memblokir email keluar sepenuhnya di minggu-minggu pertama.
Contoh dari OpenAI sendiri mengarah ke pekerjaan back-office. Dot milik seorang penguji awal menyadari ada invoice yang terlupa, menyiapkannya, lalu mengirimnya setelah disetujui, dan preview specialist dots dibangun dari pengujian internal di bidang procurement, pemrosesan invoice, email marketing, customer support dan kontrak komersial. Specialist dots mendapat identitas, kredensial dan akses sendiri ke systems of record perusahaan, dimulai sebagai pilot enterprise terbatas bersama engineer OpenAI, dan sedang diintegrasikan dengan Microsoft Agent 365 untuk tata kelola.
Bayangkan sebuah distributor menengah di Indonesia yang menjalankan keuangannya di ERP. Dot pribadi cocok untuk pekerjaan di sekitar buku besar: memantau mailbox AR, menyusun draft pengingat pembayaran dengan gaya bahasa yang pas untuk tiap pelanggan, mengubah laporan umur piutang hasil export menjadi ringkasan untuk rapat hari Senin. Untuk buku besarnya sendiri, dot kurang cocok. Posting jurnal, merilis pembayaran dan mengubah rekening bank vendor justru aksi yang dikembalikan atau wajib dikonfirmasi oleh aturan bawaan, dan tempatnya di approval workflow ERP itu sendiri, tempat audit trail berada.
Penanganan data perlu diperiksa sama ketatnya. Dot menyimpan konteks dari percakapan dan plugin selama dot itu ada. Saat ini Anda tidak bisa melihat, menghapus atau mengubah memori dot satu per satu, memutus plugin tidak menghapus apa yang sudah dipelajari dot, dan satu-satunya cara membersihkan konteksnya adalah menghapus dot. Konten Business, Enterprise dan Edu tidak dipakai untuk training secara default; di paket pribadi, setting Improve the model for everyone yang menentukan. Bagi perusahaan yang terikat UU Pelindungan Data Pribadi, menghubungkan dot ke data pelanggan adalah keputusan bagi pemilik fungsi compliance, bukan toggle yang dinyalakan saat pilot.
Jatah yang sudah termasuk punya batas yang diperluas selama bulan pertama setelah peluncuran. Itu menjadikan bulan pertama jendela pilot yang alami, sekaligus jendela yang menyesatkan untuk memperkirakan biaya jangka panjang. Pilot yang disiplin terlihat seperti ini:
Jika pilotnya berhasil, pertanyaan berikutnya adalah apakah tanggung jawab itu tetap dipegang dot pribadi atau dipindahkan ke specialist dot dengan identitas sendiri, arah yang memang sedang didorong OpenAI untuk pemakaian organisasi.
Dots mengubah siapa yang memegang tujuan. Chat menunggu Anda; dot menjaga tujuan tetap terbuka, membaca aplikasi yang terhubung di background, dan bertindak dalam aturan yang bisa Anda periksa. Perlakukan dot seperti rekan kerja baru yang di hari pertama hanya punya akses baca: tuliskan aturannya, tahan aksi penting di balik approval, dan perluas kepercayaan hanya berdasarkan bukti.