OpenAI Dots: l’agente AI che lavora da solo tra ufficio e vita quotidiana
Il nuovo agente persistente di ChatGPT punta sul lavoro, ma può agire anche nella vita quotidiana.


Un piccolo personaggio animato che aggiorna un sito, controlla il calendario, prepara documenti e, con qualche intervento umano, riesce persino a ordinare la cena. Dietro l’aspetto amichevole di OpenAI Dots, però, non si nasconde un semplice assistente personale: il prodotto assomiglia soprattutto a un nuovo tipo di software aziendale, capace di utilizzare altri programmi e di continuare a lavorare quando l’utente non è davanti allo schermo.
Presentato il 29 settembre 2026, Dots rappresenta il passaggio più esplicito di OpenAI dalla conversazione all’esecuzione. L’utente non si limita a fare domande a ChatGPT, ma assegna a un agente un obiettivo, collega le applicazioni necessarie e stabilisce quali azioni possa compiere autonomamente. Il risultato è una sorta di collaboratore digitale persistente, accessibile tramite ChatGPT ma dotato di un proprio ambiente operativo.
Che cos’è un Dot e perché è diverso da ChatGPT
Secondo le note di rilascio ufficiali di OpenAI, ogni Dot è alimentato dal modello GPT-6 Astra e dispone di un proprio computer nel cloud. Può utilizzare un browser, lavorare con le applicazioni collegate, eseguire attività ricorrenti e riportare i risultati all’utente per la revisione.
La differenza fondamentale rispetto a una normale chat è la continuità operativa. Una conversazione tradizionale risponde a una richiesta e poi si ferma. Un Dot può invece mantenere un incarico nel tempo, ricordare il contesto, controllare periodicamente nuove informazioni e decidere quale passaggio affrontare successivamente, nei limiti delle autorizzazioni ricevute.
| Caratteristica | ChatGPT tradizionale | OpenAI Dot |
|---|---|---|
| Modalità di lavoro | Risponde durante la conversazione | Può proseguire tra una conversazione e l’altra |
| Ambiente operativo | Strumenti disponibili nella chat | Computer e browser cloud dedicati |
| Automazioni | Richieste prevalentemente puntuali | Promemoria, controlli e attività ricorrenti |
| Contesto | Memoria e cronologia di ChatGPT | Memoria propria, dati delle app e incarichi persistenti |
| Azioni | Prevalentemente assistenza e generazione | Interazione con siti, app, file e software |
Le istruzioni pubblicate da OpenAI indicano alcuni esempi concreti: il Dot può esaminare il calendario ogni mattina, svolgere ricerche in background, impostare controlli ricorrenti, utilizzare ambienti Codex e analizzare le informazioni provenienti dalle app autorizzate. Può inoltre essere collegato a Slack e a un account email personale.
Più collega digitale che assistente per lo shopping
L’aspetto grafico, con avatar personalizzabili e nomi scelti dall’utente, rende Dots meno intimidatorio. La sostanza, tuttavia, rimane quella di una piattaforma per delegare lavoro. Nella prova pubblicata da The Verge, l’agente ha incontrato difficoltà davanti ai controlli anti-bot e ad alcuni passaggi di autenticazione, mentre si è dimostrato più efficace nell’aggiornare un sito personale e nel montare file video presenti sul computer dell’utente.
Il test mette in luce una distinzione importante. Le attività quotidiane sul web, come acquistare un prodotto o prenotare un servizio, possono sembrare semplici a una persona ma presentano ostacoli tecnici per un agente: CAPTCHA, richieste di pagamento, login, finestre impreviste e interfacce progettate per bloccare il traffico automatizzato. Nei flussi professionali controllati, invece, l’agente può trovare un ambiente più prevedibile, soprattutto quando dispone di file, strumenti e procedure ben definiti.
Dots appare quindi più convincente come software che usa altro software: può ricevere una richiesta generale, suddividerla in passaggi, aprire gli strumenti necessari e produrre qualcosa da revisionare. Ordinare la cena è una dimostrazione accattivante; aggiornare un progetto mentre il proprietario è lontano dal computer è il vero messaggio industriale.
Persistente non significa completamente autonomo
Il Dot può lavorare in background, ma incontra ancora passaggi che richiedono l’intervento umano, come verifiche anti-bot, credenziali sensibili, pagamenti e decisioni non previste.
Il vero mercato di Dots è l’impresa
La strategia di distribuzione chiarisce il pubblico a cui OpenAI guarda per primo. Al lancio Dots viene offerto gradualmente agli utenti Pro maggiorenni nei mercati ammessi, agli abbonati Business Premium e, in beta disattivata per impostazione predefinita, alle organizzazioni Enterprise, Edu e Healthcare. Per gli utenti italiani c’è una limitazione significativa: la disponibilità Pro iniziale esclude lo Spazio economico europeo, oltre a Regno Unito e Svizzera. OpenAI indica invece Business Premium come disponibile nelle regioni ChatGPT supportate.
Per le imprese, l’amministratore può decidere chi abbia accesso ai Dots, quali applicazioni possano essere collegate e se autorizzare browser, rete e computer cloud. Come spiega la documentazione per gli amministratori, l’accesso al computer locale è facoltativo e disattivato di default negli ambienti Enterprise. Il computer cloud dell’agente, inoltre, non eredita automaticamente VPN, sessioni del browser e politiche del dispositivo aziendale.
Questa granularità non è un dettaglio tecnico, ma una condizione essenziale per vendere agenti autonomi alle organizzazioni. Il settore si sta infatti muovendo velocemente: una ricerca Deloitte su 3.235 responsabili aziendali e IT rileva che quasi tre quarti delle imprese prevedono di implementare AI agentica entro due anni, mentre soltanto il 21% dichiara di avere già un modello maturo di governance degli agenti.
Anche i dati diffusi da OpenAI sull’utilizzo aziendale descrivono il passaggio dall’assistenza all’esecuzione. A giugno 2026, Codex rappresentava il 64% dei token di output complessivi generati da Codex e ChatGPT presso i clienti enterprise analizzati. Le aziende nel 10% più avanzato per intensità d’uso producevano inoltre 8,3 volte più output per utente rispetto alle imprese considerate tipiche.
- Stabilire quali dati e applicazioni l’agente può consultare
- Definire le azioni che richiedono sempre una conferma umana
- Separare gli incarichi a basso rischio da pagamenti e dati sensibili
- Registrare e controllare periodicamente le attività eseguite
- Prevedere procedure per sospendere o revocare rapidamente gli accessi
Autonomia, memoria e sicurezza: il nodo delle autorizzazioni
Un agente sempre attivo può diventare utile proprio perché dispone di contesto, ma la stessa caratteristica amplia la superficie di rischio. Il Dot può creare ricordi utilizzando le informazioni ottenute dalle app connesse; scollegare successivamente un’app non elimina automaticamente ciò che l’agente ha già memorizzato. Per cancellare conversazioni, attività programmate e memorie proprie è necessario effettuare il reset del Dot.
L’utente può creare regole differenti per condivisioni, acquisti e accessi: esecuzione senza domanda, azione pre-approvata, conferma obbligatoria oppure passaggio diretto del controllo alla persona. OpenAI avverte comunque che l’agente può commettere errori anche quando segue le regole configurate.
Nella documentazione di sicurezza di GPT-6 Astra, l’azienda descrive test specifici contro prompt injection, esfiltrazione di dati e messaggi malevoli. In una valutazione automatizzata, OpenAI dichiara di non avere rilevato attacchi riusciti tra 16.600 email ostili inserite in cento simulazioni. Si tratta però di risultati prodotti e pubblicati dalla stessa azienda, non della garanzia che ogni attacco reale possa essere bloccato.
Il principio del minimo privilegio
Un agente dovrebbe ricevere soltanto i dati e i permessi indispensabili per il singolo incarico. Collegare posta, browser, file locali e strumenti di pagamento nello stesso ambiente aumenta le conseguenze di un errore o di un attacco.
Conclusione: l’AI smette di aspettare un prompt
Dots anticipa un cambiamento più profondo dell’arrivo di un nuovo chatbot. L’intelligenza artificiale non rimane ferma in attesa di una domanda, ma riceve responsabilità durature, osserva l’evoluzione di un incarico e utilizza strumenti esterni per raggiungere un risultato.
L’avatar simpatico serve a rendere familiare questa trasformazione, ma il successo del prodotto dipenderà da fattori molto meno giocosi: affidabilità, costi, capacità di superare gli ostacoli del web, trasparenza delle azioni e qualità dei controlli amministrativi. Dots può anche ordinare una cena, ma la sua ambizione reale è diventare un nuovo livello operativo tra le persone e il software utilizzato ogni giorno.
La domanda decisiva non sarà quindi se questi agenti sappiano compiere una singola operazione spettacolare. Sarà se aziende e professionisti riusciranno ad affidare loro attività continuative senza perdere il controllo su dati, autorizzazioni e decisioni importanti.
