2026.09.30

OpenAI Dotsで何が変わる?24時間エージェントの管理チェックリスト

OpenAI Dotsで何が変わる?24時間エージェントの管理チェックリスト

OpenAIの「Dots」は、会話するだけのAIではなく、クラウド上の自分用コンピューターを持ち、接続したアプリをまたいで継続作業する常駐型エージェントです。公式発表では、GPT-6 Astra、4,000以上のアプリ連携、ChatGPT・Slack・Teamsからの利用、Pro・Business Premium・Enterprise向けの段階的展開が示されました。

OpenAI Dotsとは?常駐型エージェントの位置づけ

Dotsの本質は「質問に答えるチャット」から「目標を覚え、途中経過を確認しながら仕事を進める担当者」へ近づく点です。各Dotは独自のクラウドコンピューターとブラウザを持ち、許可されたアプリの中で調査、ファイル作成、下書き、進捗確認を行います。OpenAIは、Slack上のバグ調査、デザインからのアプリ化、計画サイクルの進行管理などの例を挙げています。

何が変わる?4,000アプリ連携と24時間作業

Dotsはプラグインのエコシステムを通じて4,000以上のアプリに接続できると説明されています。単一アプリ内の要約ではなく、顧客情報を確認し、資料を集め、社内チャネルに進捗を返し、最終承認を待つような横断業務が対象になります。営業準備、請求処理、カスタマーサポート、調達、メールマーケティングのように反復手順と判断点が混ざる業務は相性がよいでしょう。

ただし24時間動けることはリスクでもあります。最初の30日は「読むだけで価値が出る業務」と「承認後に実行してよい業務」を分けるのが現実的です。未返信メールの下書き、請求漏れ候補の検出、契約更新日の一覧化は読み取り中心から始められます。送信、削除、権限変更、支払い、外部共有は人間の承認を挟む設計にします。

導入前に決めるべき3つの権限設計

1つ目はアプリ接続の範囲です。個人のDotは本人の作業補助、組織向けのspecialist dotは会社が用意したID、認証情報、システム連携を使う範囲に分けます。個人アカウントの延長で全社業務を任せると、監査、引き継ぎ、退職時の管理が難しくなります。

2つ目はCustom Rulesです。Dotsには、独立して進めてよいこと、承認が必要なこと、禁止することを定義する考え方があります。「社外メールは下書きまで」「Slack投稿は指定チャンネルだけ」「顧客データを含むファイルは外部共有禁止」「1万円を超える購買は承認必須」のように、業務ルールを運用ルールへ落とし込みます。

3つ目は確認ログです。Activity Viewで進捗やバックグラウンド作業を追えるとしても、誰が、いつ、どのルールで承認したかを後から説明できる状態が必要です。初期導入では重要アクションを週次で棚卸しし、承認が多すぎる業務、自動化しすぎた業務、ルールが曖昧だった業務を見直します。

安全対策:クラウドコンピューターとauto-review

公式の安全説明では、各Dotが保護されたクラウドワークスペースで動き、ユーザー端末とは分離されることが示されています。ユーザーが選んだ場合だけ個人のPCに接続できますが、基本はクラウド側でブラウズ、ファイル作成、ツール実行を行います。サンドボックスにより使えるコードやツールを制限し、安全チェックをDot自身が無効化できないよう分離する方針です。

secure sign-inでは、対応フローにおいてモデルにパスワードを見せずログイン処理を進める設計が説明されています。ただし、秘密情報をメッセージや文書に直接書けばモデルから見える可能性があります。資料にAPIキーやパスワードを残さない運用も必要です。auto-reviewは、情報共有やアカウント変更につながる操作を、指示、Custom Rules、安全要件に照らして確認します。

Pro、Business Premium、Enterpriseの確認ポイント

OpenAIは、DotsをPro、Business Premium、Enterpriseの対象市場から展開し、EnterpriseやEdu、Healthcareでは管理者が有効化した場合にベータ利用できると説明しています。ProやBusiness Premiumでは最初のDotがプランに含まれ、深い作業には一定の利用枠があります。会話自体はChatGPTの通常利用制限に数えられない一方、CodexやChatGPT Workのタスクを開始・管理する場合は各サービスの利用制限に従います。

企業導入は全社員一斉展開より30日PoCが向いています。対象は1チーム、3業務、5つの評価指標に絞ります。指標は、削減時間、承認待ち件数、手戻り回数、誤操作候補、利用者満足度が使いやすいです。

比較表:AIチャット、RPA、Dotsの違い

従来のAIチャットは、ユーザーが質問した時点で回答を返す道具です。RPAは、決められた画面操作や手順を再現する自動化です。Dotsは、目標、文脈、アプリ連携、承認条件を持って継続的に進めるエージェントです。単発の文章生成ならAIチャット、固定手順ならRPA、複数アプリをまたぎ状況判断が必要な業務ならDots、という切り分けが現実的です。

30日PoCチェックリスト

PoCでは、対象業務を「読み取り」「下書き」「承認後実行」の3段階に分けます。第1週は読み取り専用で要約精度を確認し、第2週はメールや資料の下書きまで広げ、第3週以降に承認付きの更新や送信を限定的に試します。最初から外部送信や権限変更まで任せる必要はありません。

チェック項目は8つです。接続アプリ、アクセス範囲、Custom Rules、承認が必要な操作、通知先、ログ確認担当、例外時の停止手順、社外データの扱いを明文化します。加えて、Webページやメール本文に含まれる指示をそのまま業務命令として扱わない前提を利用者に説明します。

FAQ

Q. Dotsはすぐ全社展開すべきですか? A. いいえ。最初は1チーム、3業務、30日で始め、権限と承認ログを確認してから広げる方が安全です。

Q. 既存のRPAは不要になりますか? A. すべて置き換えるものではありません。固定手順はRPA、状況判断や複数アプリ横断が必要な業務はDots、単発相談はAIチャットと分けます。

Q. セキュリティで最初に見るべき点は何ですか? A. アプリ接続範囲、Custom Rules、auto-reviewで止める操作、Activity Viewの確認担当、秘密情報を読ませない運用の5点です。

まとめ:AI担当者の運用設計が必要になる

OpenAI Dotsは、GPT-6 Astra、クラウドコンピューター、4,000以上のアプリ連携、Slack/Teams連携を組み合わせた常駐型エージェントです。導入価値は大きい一方で、従来のAIチャットよりも権限、監査、承認、教育の設計が重要になります。2026年のAI導入担当者は、モデル性能だけでなく「AIにどこまで任せ、どこで人間に戻すか」を業務ごとに決める必要があります。

OpenAI Dotsや常駐型AIエージェントの導入範囲、権限設計、PoC設計を相談したい方は、 HelloCraftAIにご相談ください 。業務棚卸しから安全な展開手順まで整理できます。