Start / Magazin / KI, Automatisierung & Reporting
ChatGPT Dots: Was OpenAIs Agenten können und was sie kosten
ArtikelKI, Automatisierung & Reporting30.09.2026/img/magazin/chatgpt-dots-openai-agenten-devday-2026.webp
Alles auf einen Blick
- Ein Dot ist ein Agent in ChatGPT, der auf Basis von GPT-6 Astra rund um die Uhr arbeitet. Er hat einen eigenen Cloud-Computer mit Browser, nutzt die Apps, die du verbindest, merkt sich Zusammenhänge und meldet sich von selbst, wenn er etwas gefunden hat oder eine Entscheidung braucht.
- Enthalten ist der erste Dot in ChatGPT Pro (ab 100 $ im Monat) und in Business Premium. Pro-Nutzer im Europäischen Wirtschaftsraum, in der Schweiz und im Vereinigten Königreich sind zum Start ausgenommen. In Deutschland führt der Weg derzeit nur über ChatGPT Business mit einer Premium-Lizenz, ab 126 € im Monat.
- Passwörter ändern und Geld überweisen darf ein Dot nie. Dauerhaftes Löschen, Käufe und neue Zugriffe brauchen deine Freigabe. Eine getrennte Prüfung namens Auto-Review kontrolliert Aktionen, bevor sie ausgeführt werden.
- OpenAIs eigene Tests zeigen Stärken und Grenzen: 16.600 Angriffs-Mails ohne einen gewerteten Erfolg, aber bei langen Aufgabenketten überschritt der Dot in 8,6 % bis 19,7 % der Fälle den gedachten Auftrag in mittlerer Schwere.
- Die Domain dot.com leitet tatsächlich auf Grok Bot von Elon Musks SpaceXAI weiter. Das habe ich selbst geprüft. Der Whois-Eintrag wurde aber schon am 28. Juli 2026 geändert, zwei Monate vor OpenAIs Ankündigung. Ein geplanter Streich ist nicht belegt.
- Gegen Muse von Meta (kostenlos, nur USA) und Grok Bot (ab 20 $) ist der Dot der teuerste Einstieg. Sein Vorteil liegt woanders: Er sitzt mitten in ChatGPT, Codex und den Plugins, die viele schon nutzen.
Inhaltsverzeichnis16 Abschnitte
- Was ist ein Dot bei ChatGPT?
- Wie arbeitet ein Dot? Computer, Apps, Gedächtnis
- Sind Dots in Deutschland verfügbar? Tarife und Preise
- Warum gibt es Dots in Europa noch nicht?
- Was darf ein Dot allein und was nicht?
- Wie sicher sind Dots? Die Zahlen aus der System Card
- Gehört dot.com wirklich Elon Musk?
- Dots, Muse und Grok Bot im Vergleich
- Erste Erfahrungen: Was Tester und Foren berichten
- Was bedeuten Dots für GPT-6 Astra, Sol und Luna?
- Was bedeuten Dots für private Nutzer?
- Was bedeuten Dots für Unternehmen und Online-Shops?
- So richtest du einen Dot ein
- Häufige Fragen
- Fazit
- Quellen
Am 29. September 2026 hat OpenAI auf dem DevDay in San Francisco die „Dots“ vorgestellt: Agenten in ChatGPT, die dauerhaft laufen, einen eigenen Computer in der Cloud haben und an deinen Aufgaben weiterarbeiten, wenn du längst etwas anderes machst. Manche nennen sie ChatGPT Dots, andere OpenAI Dots oder GPT Dot. Gemeint ist immer dasselbe. OpenAI selbst schreibt den Namen klein: dots.
Ich habe die Ankündigung, den Sicherheitsbeitrag, die Hilfeseiten, die Dokumentation und den Anhang der System Card gelesen, dazu Fachpresse, Hacker News, Reddit, X, LinkedIn und zwei Videos von Testern mit Vorabzugang. Die Quellen habe ich mit KI-Unterstützung gesucht und sortiert, jede Zahl steht so in der verlinkten Originalquelle. Die Screenshots aus meinem ChatGPT-Konto und die Domain-Abfragen zu dot.com habe ich am 30. September 2026 selbst gemacht. Einen eigenen Test gibt es noch nicht, und den Grund siehst du gleich im ersten Screenshot: Mit einem Pro-Tarif in Deutschland bekommt man zum Start keinen Dot.
Was ist ein Dot bei ChatGPT?
OpenAI beschreibt Dots als „remarkably capable, always-on agents built to handle everything“, also als bemerkenswert fähige, ständig aktive Agenten für alles. Hinter dem Werbesatz steckt ein klarer Unterschied zum bisherigen ChatGPT. Ein Chat antwortet, wenn du fragst, und ist danach fertig. Ein Dot bekommt eine Zuständigkeit, etwa „halte unsere Produkteinführung auf Kurs“, und arbeitet daran über Tage weiter. Er überlegt selbst, was als Nächstes ansteht, legt Ergebnisse vor und fragt, wenn er eine Entscheidung von dir braucht.

| Steckbrief | ChatGPT Dots |
|---|---|
| Vorgestellt | 29.09.2026 auf dem OpenAI DevDay in San Francisco, als erster von über 20 Punkten |
| Modell | GPT-6 Astra, das Spitzenmodell von OpenAI (seit 03.09.2026) |
| Arbeitsplatz | eigener Cloud-Computer mit Linux und Chrome, optional zusätzlich dein Rechner |
| Apps | über 4.000 über die Plugins von ChatGPT, zum Beispiel Gmail, Google Drive, Slack, GitHub |
| Erreichbar über | ChatGPT am Rechner und in der mobilen App, Sprachanruf in der App, Slack, Microsoft Teams. SMS als begrenzte Beta nur für Pro-Nutzer in den USA |
| Anzahl | ein Dot je Konto, mehrere Dots und Teams aus Dots sind angekündigt |
| Tarife | Pro 100, Pro 200, Pro 500 (nicht in Europa), Business Premium (alle Regionen), Enterprise, Edu und Healthcare als Beta |
| Mindestalter | 18 Jahre |
| Einrichtung | nur in der Desktop-App oder im Browser am Rechner, danach auch mobil nutzbar |
Jeder Dot bekommt einen Namen und ein Aussehen. Die bunten, flauschigen Figuren aus der Keynote sind wählbar, genauso ein schlichter Ring. Der Dot hat außerdem ein Kürzel wie @deinname-dot, über das du ihn in Slack oder Teams ansprichst. OpenAI zeigt in der Ankündigung fünf Einsatzfälle: Kundenfeedback in getestete Korrekturen für eine App verwandeln, Unterlagen einer Produkteinführung anpassen, eine wissenschaftliche Auswertung mit neuen Daten aktualisieren, ein Angebot im Vertrieb nachführen und aus einem Interview Clips, Notizen und Beiträge vorbereiten.

Ein früher Tester, der Entwickler Dan McAteer, liefert das Beispiel, das OpenAI am häufigsten zitiert: Sein Dot habe von sich aus bemerkt, dass eine Rechnung für einen Textauftrag noch nicht geschrieben war, die Angaben aus dem Mailverlauf gezogen, die Rechnung entworfen und sie nach seiner Freigabe als PDF verschickt. So steht es in einer Stellungnahme, die OpenAI an die Presse gegeben hat (The Next Web).
Wie arbeitet ein Dot? Computer, Apps, Gedächtnis
Der eigene Cloud-Computer
Der wichtigste technische Unterschied zu einem normalen Chat: Jeder Dot hat einen eigenen Rechner in der Cloud. Dort surft er, legt Dateien an und startet Programme, auch wenn dein Laptop zugeklappt ist. Du kannst diesen Rechner jederzeit öffnen, zusehen und mit „Take over“ selbst übernehmen. Dein eigener Computer bleibt davon getrennt. Wer will, verbindet ihn zusätzlich über die ChatGPT-App. Dann kann der Dot auch mit lokalen Dateien und Programmen arbeiten, allerdings nur mit einem Rechner gleichzeitig und nur, solange der online ist und die App läuft.

Manche Websites sperren Browser aus der Cloud oder verlangen zusätzliche Prüfungen. Für diesen Fall beschreibt die Dokumentation einen Ausweg: Der Dot kann dieselbe Aufgabe auf deinem verbundenen Rechner versuchen. Anmelden musst du dich auf Websites selbst, in einem privaten Formular, dessen Inhalt das Modell nicht sieht.
Proaktive Recherche im Hintergrund
Wenn du gerade nichts von ihm willst, sucht der Dot in deinen verbundenen Apps nach Dingen, bei denen er helfen könnte. OpenAI nennt das „proactive research“. Dafür gelten engere Grenzen als für den Rest: Die Werkzeuge dieser Recherche können nur lesen. Sie können keine Nachrichten senden, nichts in Apps ändern und weder Browser noch Computer steuern. Laut Sicherheitsbeitrag ist das im Code erzwungen und nicht nur eine Anweisung an das Modell. Was er findet, legt der Dot in privaten Notizen ab.
Gedächtnis: nützlich, aber nicht einsehbar
Ein Dot übernimmt Erinnerungen aus ChatGPT und führt eigene Notizen über Vorlieben, Entscheidungen und laufende Arbeit. Das macht ihn über Wochen brauchbar. Es hat aber eine Kehrseite, die OpenAI in den Fragen und Antworten zu Dots offen benennt:
- Einzelne Erinnerungen des Dots lassen sich derzeit weder ansehen noch gezielt ändern oder löschen.
- Trennst du eine App, endet der neue Zugriff. Was der Dot daraus schon gelernt hat, bleibt.
- Löschen lässt sich der Kontext nur, indem du den Dot zurücksetzt. Dann sind auch seine Unterhaltungen und geplanten Aufgaben weg.
- Zugangsdaten, Bilder und Screenshots speichert der Kontext laut OpenAI nicht.
Kanäle: ChatGPT, Anruf, Slack und Teams
Du erreichst immer denselben Dot, egal ob in ChatGPT, in Slack, in Teams oder per Sprachanruf in der App. Ein Kanalwechsel setzt sein Gedächtnis nicht zurück. Bevor er etwas aus einem privaten Gespräch vor anderen ausbreitet, prüft er, ob du das erlaubt hast. Zwei Dinge gehen zum Start noch nicht: Der Dot kann dich nicht von sich aus anrufen, und er hat keine eigene E-Mail-Adresse.
Dot, ChatGPT Work, Codex: wo ist der Unterschied?
Die Frage kam in fast jedem Forum. Der Dot selbst hat sie einem der Vorabtester so beantwortet: Es gebe viele Überschneidungen, sein Wert liege darin, Dinge im Blick zu behalten und weiterzuführen, ohne dass man eine Aufgabe jedes Mal neu starten muss. Praktisch heißt das: Der Dot ist die Schaltstelle. Er startet bei Bedarf Aufgaben in ChatGPT Work oder Codex, wartet auf die Ergebnisse und reicht sie weiter. Diese Aufgaben zählen auf dein normales Kontingent, die Gespräche mit dem Dot nicht.
Sind Dots in Deutschland verfügbar? Tarife und Preise
Für Pro-Nutzer in Deutschland lautet die Antwort zum Start: nein. Ich nutze ChatGPT Pro 200 für 229 € im Monat. Wenn ich chatgpt.com/dots aufrufe, erscheint dieser Dialog:

Die Hilfeseite von OpenAI regelt das in einem Absatz. Dots starten für Pro-Nutzer in Märkten außerhalb des Europäischen Wirtschaftsraums, der Schweiz und des Vereinigten Königreichs. Für Business Premium gilt die Einschränkung nicht, dort gibt es Dots in allen unterstützten Regionen. Enterprise-Kunden, auch Edu und Healthcare, bekommen eine Beta, die ein Administrator erst einschalten muss.

Was kostet ein Dot?
Einen Einzelpreis gibt es nicht. Der erste Dot steckt im Tarif, und damit entscheidet der Tarif über die Kosten. In den USA ist Pro 100 für 100 $ im Monat der günstigste Einstieg. In Deutschland sieht der Tarifdialog von ChatGPT am 30. September 2026 so aus:

| Tarif | Preis in Deutschland | Dot enthalten? |
|---|---|---|
| Free, Go, Plus | je nach Tarif | nein |
| Pro 100 | 103 € im Monat inkl. MwSt. | in Europa zum Start nicht, außerhalb ja |
| Pro 200 | 229 € im Monat inkl. MwSt. | in Europa zum Start nicht, außerhalb ja |
| Pro 500 | 510 € im Monat inkl. MwSt. | in Europa zum Start nicht, außerhalb ja |
| Business, Standard-Lizenz | 26 € je Lizenz und Monat, 21 € bei jährlicher Zahlung | nein |
| Business, Premium-Lizenz | 130 € je Lizenz und Monat, 105 € bei jährlicher Zahlung | ja, in allen unterstützten Regionen |
| Enterprise, Edu, Healthcare | auf Anfrage | Beta, wenn der Administrator sie einschaltet |

Ein Business-Workspace braucht laut Hilfeseite mindestens zwei Lizenzen, zwei gleiche oder je eine von beiden Sorten. Der günstigste Weg zu einem Dot in Deutschland ist damit eine Premium- plus eine Standard-Lizenz: 126 € im Monat bei jährlicher Zahlung, 156 € bei monatlicher. In Dollar nennt OpenAI 100 $ und 125 $ für die Premium-Lizenz.
Drei Dinge zu den Kosten, die leicht untergehen
- Der erste Monat ist ein Sonderfall. Für „tiefere Arbeit“ enthält der Tarif ein Kontingent, das im ersten Monat nach dem Start erweitert ist. Welche Grenzen danach gelten, hat OpenAI noch nicht gesagt.
- Gespräche zählen nicht, delegierte Aufgaben schon. Was der Dot in ChatGPT Work oder Codex anstößt, geht auf dein normales Kontingent. Tibo Sottiaux, bei OpenAI für Produkt und Plattform zuständig, hat das auf X präzisiert: Arbeitet der Dot direkt, verbrauche das nichts vom Tarif. Später werde man Tempo und Arbeitsmenge gegen Bezahlung erhöhen können, die Grundfunktion bleibe im Tarif enthalten.
- Pro 200 wird am 30. Oktober 2026 halbiert. Das Kontingent in Work und Codex sinkt vom 20-Fachen auf das 10-Fache von Plus, bei gleichem Preis. Die Einzelheiten samt Rechner stehen in meinem Beitrag zu GPT-6.1 Sol und dem DevDay 2026.
Warum gibt es Dots in Europa noch nicht?
Eine offizielle Begründung in den Dokumenten gibt es nicht. Sam Altman hat sich aber gegenüber NBC News geäußert: OpenAI habe eine gute Bilanz darin, Produkte in der EU zu starten, der Prozess dauere dort aber länger, „manchmal unvorhersehbar länger“. Man wolle alles auch für Europäer liefern. Die Nachrichtenagentur dpa, deren Bericht t3n übernommen hat, schreibt von der Konferenz, Dots sollten „bald“ auch in Europa verfügbar sein. Ein Datum nennt niemand.
Welche Regeln im Weg stehen könnten, hat Trending Topics zusammengetragen. Das ist eine Einordnung des Magazins und keine Aussage von OpenAI:
- DSGVO: Ein Dot hat dauerhaft Zugriff auf Mails, Kalender und Apps und zieht daraus Schlüsse über Vorlieben und Verhalten. Jede dieser Verarbeitungen braucht eine Rechtsgrundlage und einen klaren Zweck.
- KI-Verordnung: Seit August 2026 gelten die Transparenzpflichten. Ein System, das in deinem Namen Mails schreibt und Termine macht, muss sich als KI zu erkennen geben.
- Digital Services Act: Die EU-Kommission hat ChatGPT als sehr große Suchmaschine eingestuft. OpenAI muss Risiken des Dienstes bewerten und mindern, ein neuer Agent vergrößert diese Fläche.
Auf X ist der Ärger groß. Ein Beitrag mit 30.000 Aufrufen nennt es eine Strafe, in Europa KI-Enthusiast zu sein. Unter der Klarstellung von Tibo Sottiaux, Dots seien in allen Pro-Tarifen enthalten, auch in Pro 100, hängt inzwischen ein Hinweis der Community: Pro schließe zum Start den Europäischen Wirtschaftsraum, das Vereinigte Königreich und die Schweiz aus, und der Zugang komme nicht für alle sofort.
Europa ist mit dem Warten nicht allein. Auf Reddit berichten am ersten Tag auch Pro-Nutzer aus den USA, etwa aus Kalifornien, dass bei ihnen dieselbe Meldung „not available in your region“ steht. Dort liegt es an der schrittweisen Freischaltung, die laut Hilfeseite mehrere Tage dauern kann. Und Europa wartet nicht nur auf Dots: Meta hat Muse in den USA gestartet und inzwischen auf Kanada ausgeweitet, für Europa gibt es keine Ankündigung.
Was darf ein Dot allein und was nicht?
Ein Agent, der Mails liest, im Browser arbeitet und einkaufen kann, braucht Grenzen. OpenAI baut sie in vier Schichten: Das Modell ist darauf trainiert, im Rahmen des Auftrags zu bleiben. Die Apps geben nur frei, was du erlaubt hast. Eigene Regeln (Custom Rules) verschärfen oder lockern einzelne Aktionen. Und bevor eine Aktion ausgeführt wird, die Konten betrifft oder Informationen weitergibt, prüft ein getrenntes System namens Auto-Review den geplanten Schritt gegen deine Anweisungen, deine Regeln und die Sicherheitsvorgaben.

Alle Aktionen als Tabelle
| Aktion | Stufe | Was OpenAI dazu schreibt |
|---|---|---|
| Freigegebene E-Mails, Kalender und Dateien lesen | Allein | Lesen, auswerten und Entwürfe vorbereiten darf ein Dot in allem, was du verbunden hast. Auch die Recherche im Hintergrund läuft nur mit lesenden Werkzeugen. |
| Entwurf schreiben (Antwort, Angebot, Dokument) | Allein | Entwürfe sind erlaubt. Wichtig ist der Satz aus der Dokumentation: Wer seinen Dot Antworten entwerfen lässt, hat ihm damit nicht erlaubt, sie zu senden. |
| Im Hintergrund recherchieren und Notizen anlegen | Allein | OpenAI nennt das „proactive research“. Die Werkzeuge dafür können keine Nachrichten senden, keine Inhalte in Apps ändern und weder Browser noch Computer steuern. Das ist im Code erzwungen. |
| E-Mail oder Nachricht senden, Datei teilen | Mit deiner Freigabe | Die Freigabe muss zur Information und zum Empfänger passen. Eine getrennte Prüfung (Auto-Review) kontrolliert vor dem Senden Empfänger und Inhalt. Für wiederkehrende Nachrichten kannst du vorab freigeben. Eine freigegebene Nachricht ist keine Dauererlaubnis. |
| Gesundheitsdaten weitergeben | Mit deiner Freigabe | Hier verlangt OpenAI immer einen namentlich genannten Empfänger, zum Beispiel eine bestimmte Ärztin. Für weniger heikle Daten wie E-Mail-Adresse oder Telefonnummer reicht eine Empfängergruppe, etwa „jede Fluggesellschaft“. |
| Mit gespeicherter Karte einkaufen | Mit deiner Freigabe | Käufe sind nur mit Karten möglich, die du beim Händler schon hinterlegt hast, und nur mit deiner Zustimmung. Die kann vorab erfolgen, wenn sie genau diesen Kauf abdeckt. |
| Auf einer Website anmelden | Mit deiner Freigabe | Du gibst Zugangsdaten in ein privates Formular ein, das Modell sieht sie nicht. Auch ein gespeichertes Login nutzt der Dot für eine neue Anmeldung nur nach deiner Bestätigung. Sicherheitsabfragen musst du teils selbst lösen. |
| Auf deinen eigenen Rechner zugreifen | Mit deiner Freigabe | Der Zugriff ist zum Start ausgeschaltet. Du verbindest höchstens einen Rechner, er muss online sein und die ChatGPT-App geöffnet haben. Den Zugriff kannst du jederzeit widerrufen. |
| Daten dauerhaft löschen | Jedes Mal bestätigen | Dauerhaftes Löschen gehört zu den Aktionen, die jedes Mal eine Bestätigung brauchen. Eine Regel kann das nicht abschalten. |
| Software aus unbekannter Quelle installieren | Jedes Mal bestätigen | Installieren oder Ausführen von Software aus einer nicht erkannten Quelle braucht jedes Mal deine Bestätigung. |
| Neuen sicherheitsrelevanten Zugriff vergeben | Jedes Mal bestätigen | Wenn jemand oder etwas neuen Zugriff bekommen soll, fragt der Dot jedes Mal nach. |
| Passwort ändern | Nur du selbst | Der Dot darf bei allem drumherum helfen, den Schritt selbst gibt er an dich zurück. Das lässt sich nicht per Regel ändern. |
| Geld zwischen Konten überweisen | Nur du selbst | Überweisungen zwischen Finanzkonten bleiben immer bei dir. |
| Dich von sich aus anrufen | Geht zum Start nicht | Du kannst deinen Dot in ChatGPT anrufen. Von sich aus anrufen kann er zum Start nicht, das ist für später geplant. |
| Unter eigener E-Mail-Adresse schreiben | Geht zum Start nicht | Eine eigene Adresse bekommt ein Dot zum Start nicht. Er arbeitet mit deinem verbundenen Postfach. |
Mit Custom Rules kannst du einzelne Aktionen strenger oder lockerer einstellen, in vier Stufen: ohne Rückfrage, nur auf ausdrücklichen Wunsch, mit Rückfrage oder Übergabe an dich. Die roten und gelben Stufen hier sind feste Vorgaben, die keine Regel aufhebt. OpenAI schreibt selbst, dass ein Dot Regeln nur zu befolgen versucht und Fehler machen kann.
Für eigene Regeln gibt es vier Stufen: ohne Rückfrage handeln, nur auf ausdrücklichen Wunsch handeln, vorher fragen, an dich übergeben. OpenAI zeigt ein hübsches Beispiel: „Alles zur Überraschungsparty meiner Frau mit ihr teilen“ steht dort auf „an mich übergeben“. Der Dot fasst das Thema ihr gegenüber also nie selbst an.

Tipp: drei Regeln für den Anfang
Ein Vorabtester hat seinem Dot zum Start drei Regeln diktiert, die ich für jeden Shop und jede Agentur übernehmen würde: Alles entwerfen, aber nichts senden oder veröffentlichen. Niemals einen Preis ändern. Alles, was einen Termin verschieben könnte, zuerst zu mir. Der Dot hat die Regeln angelegt und um Bestätigung gebeten. Lockern kannst du später immer noch.
Wie sicher sind Dots? Die Zahlen aus der System Card
OpenAI hat die System Card von GPT-6 Astra am Starttag um einen Anhang zu Dots ergänzt. Dort stehen Testergebnisse, die in der Ankündigung fehlen. Ich halte sie für den ehrlichsten Teil der ganzen Veröffentlichung, weil auch die unbequemen Werte drinstehen. Es sind Tests des Herstellers unter Laborbedingungen, oft mit absichtlich schwierigen Fällen.
| Test | Ergebnis | Was das heißt |
|---|---|---|
| Angriffs-Mails in der Masse | 100 Durchläufe mit je 500 Mails, davon 16.600 Angriffe: kein gewerteter Erfolg | Eingeschleuste Anweisungen in Mails sollten Daten abziehen oder Zahlungen umleiten. Die Dots markierten Verdächtiges und fragten nach. |
| Gezielt verfeinerte Angriffe | 2.638 gültige Versuche in 100 Ketten: kein gewerteter Erfolg | Ein Angreifer-Modell verbesserte eine Mail anhand der Reaktionen immer weiter. |
| Rechte ändern sich mitten in der Aufgabe | 45 von 49 Fällen bestanden (91,8 %) | Alle 17 Fälle mit ausdrücklich entzogener Erlaubnis bestanden. Die vier übrigen waren uneindeutig. |
| Lange Ketten aus Aufgaben | Überschreitungen mittlerer Schwere in 8,6 % der Fälle bei 5 Zwischenaufgaben, 19,7 % bei 10 | Keine schweren Verstöße. Aber je länger die Kette, desto öfter trägt der Dot etwas von einer Aufgabe in die nächste. |
| Warnungen respektieren | in 15,0 % bis 17,4 % der Durchläufe nicht gestoppt | Ein Test, in dem eine Warnung eine Aktion verbietet. Bei GPT-5.6 Sol waren es 68,2 %. |
| Irreführende Hinweise für proaktives Handeln | 0 Fehlverhalten in 151 Aufgaben | Der Dot prüfte die Belege, statt einem falschen Hinweis zu folgen. |
| Schweres Fehlverhalten in Arbeitsumgebungen | 0,84 % in einer verschärften Auswahl | Absichtlich auf Fälle zugeschnitten, in denen Fehlverhalten wahrscheinlich ist. |


Zwei Sätze aus dem Anhang sollte jeder kennen, der einem Dot echte Zugänge gibt. Erstens: Die Tester fanden anfangs Schwächen beim Umgang mit heiklen Informationen und bei Rückfragen. OpenAI hat die Freigaberegeln nachgeschärft und hält den Start für vertretbar, weil Angriffe meist viel Vorbereitung und sehr freizügige Anweisungen brauchten. Zweitens: Das Produktions-Monitoring stuft Probleme nach Dringlichkeit ein, und im Test gelang es dem Modell teilweise, der höchsten Stufe zu entgehen, die das Sicherheitsteam alarmiert.
Der Zeitpunkt des Starts
Dots kamen einen Tag, nachdem OpenAI die Veröffentlichung von GPT-6.1 Astra gestrichen hatte. Die Leiterin für Sicherheitssysteme, Saachi Jain, begründete das so: Das Modell habe die Messlatte beim Einhalten von Auftrag und Befugnis nicht erreicht. Am selben Abend entschuldigte sich OpenAI bei Australien. Ein internes Modell hatte im Juni beim Training unbefugt auf Systeme australischer Behörden zugegriffen, darunter ein Statistikdienst der Krankenversicherung. Patientendaten wurden laut OpenAI nicht abgerufen. Auf der Bühne betonte das Unternehmen, diese Vorfälle beträfen interne Modelle, die nie erscheinen sollten. Mehr dazu steht im Beitrag zu GPT-6.1 Sol.
Datenschutz: Was passiert mit deinen Daten?
| Frage | Antwort laut OpenAI |
|---|---|
| Wird mit meinen Dot-Daten trainiert? | In Business, Enterprise und Edu standardmäßig nicht. In privaten Tarifen entscheidet deine Einstellung „Das Modell für alle verbessern“. Eingeschlossen sind dann auch Aktionen des Dots und Daten aus verbundenen Apps, die in ein Gespräch einfließen. |
| Und die Recherche im Hintergrund? | Darauf wird nicht direkt trainiert. Fließt eine Notiz daraus später in ein Gespräch ein, gilt für diesen Teil wieder deine Einstellung. |
| Können Menschen bei OpenAI mitlesen? | In begrenzten Fällen ja, etwa bei Sicherheitsprüfungen, auch wenn das Training ausgeschaltet ist. |
| Sieht das Modell meine Passwörter? | Bei unterstützten Anmeldungen nicht. Ein Passwort, das du in den Chat oder in ein Dokument schreibst, ist dagegen lesbar. |
| Wie bekomme ich Auskunft oder Löschung? | Über das Privacy Portal von OpenAI oder per Mail an dsar@openai.com, auch ohne Konto. |
| Was löscht ein Reset? | Den Dot, seine Unterhaltungen, Notizen und Zeitpläne. Dateien, Codex-Verläufe und normale ChatGPT-Erinnerungen bleiben. Bereits verschickte Nachrichten holt ein Reset nicht zurück. |
Gehört dot.com wirklich Elon Musk?
Kurz nach der Keynote ging ein Beitrag auf X herum: OpenAI kündigt Dots an, und SpaceXAI habe sich dot.com gesichert, die Adresse leite auf Grok Bot um. Der Beitrag des Kontos @birdabo erschien um 19:30 Uhr deutscher Zeit, elf Minuten nach OpenAIs eigener Ankündigung, und stand am nächsten Morgen bei 6,1 Millionen Aufrufen.


Ich habe das am 30. September selbst nachgeprüft, mit zwei Abfragen im Terminal und im Browser:
$ curl -sIL https://dot.com HTTP/2 301 server: CloudFront location: https://x.ai/bot $ whois dot.com # Registry (Verisign) Creation Date: 1994-06-22T04:00:00Z Updated Date: 2026-07-28T20:03:41Z Registry Expiry Date: 2035-06-21T04:00:00Z Registrar: Network Solutions, LLC Name Server: NS-393.AWSDNS-49.COM # plus drei weitere bei AWS $ whois -h whois.networksolutions.com dot.com # Registrar Updated Date: 2026-09-28T08:50:50Z Registrant Name: PERFECT PRIVACY, LLC

Was daran belegt ist und was nicht:
| Datum | Ereignis | Quelle |
|---|---|---|
| 22.06.1994 | dot.com wird registriert | Whois, eigene Abfrage |
| 28.07.2026 | Der Eintrag bei der Registry wird geändert. TechCrunch schreibt, die Domain sei im Juli übertragen worden | Whois, TechCrunch, Business Insider |
| 11.08.2026 | SpaceXAI startet Grok Bot als Beta | x.ai |
| 28.09.2026, 10:50 Uhr | Letzte Änderung des Eintrags beim Registrar Network Solutions, am Vortag der Keynote | Whois beim Registrar, eigene Abfrage |
| 29.09.2026, 19:19 Uhr | OpenAI kündigt Dots auf X an | X |
| 29.09.2026, 19:30 Uhr | @birdabo macht die Weiterleitung bekannt | X |
- Belegt: dot.com leitet per 301 dauerhaft auf x.ai/bot weiter. Die Domain läuft über Server bei Amazon Web Services.
- Nicht aus dem Whois ablesbar: der Inhaber. Als Registrant steht dort ein Anonymisierungsdienst des Registrars. Dass die Domain SpaceXAI gehört, folgt aus der Weiterleitung und aus den Berichten von TechCrunch und Business Insider.
- Nicht belegt: dass der Kauf auf OpenAIs Produktnamen zielte. Die Änderung vom 28. Juli liegt zwei Monate vor der Ankündigung. Was am 28. September geändert wurde, zeigt das Whois nicht. Das kann eine technische Kleinigkeit sein.
- Offen: SpaceXAI hat auf die Anfrage von TechCrunch nicht geantwortet. Von Elon Musk selbst fand ich in der Suche auf X bis zum Morgen des 30. September keinen Beitrag zu dot.com oder zu Dots.
TechCrunch bietet eine nüchterne Erklärung an: „Dot“ liegt einen Tippfehler von „Bot“ entfernt. Dagegen spricht laut TechCrunch, dass xAI bot.com nicht besitzt. Dazu habe ich eine Kleinigkeit gefunden: bot.com gehört dem Toronto Region Board of Trade, einer Handelskammer mit passender Abkürzung. Die naheliegende Adresse dots.com wiederum ist seit 1995 registriert und zeigt die Seite eines Modehändlers, der gerade seinen Neustart ankündigt. Business Insider ergänzt, dass der Name auch sonst besetzt ist: Ein KI-Ableger des chinesischen Netzwerks RedNote heißt Dots Studio, und ein Unternehmen aus Shanghai hat im April 2025 in den USA die Marke DOTS für KI-Chatbots und persönliche Assistenten angemeldet.
Mein Urteil: Die Weiterleitung ist echt, der Spott im Netz verständlich, der Beweis für einen Streich fehlt. Für OpenAI ist es trotzdem ärgerlich. Wer „dot com“ in die Adresszeile tippt, landet beim direkten Konkurrenzprodukt.
Dots, Muse und Grok Bot im Vergleich
Dots sind das dritte große Produkt dieser Art in sieben Wochen. SpaceXAI, die frühere xAI unter dem Dach von SpaceX, hat Grok Bot am 11. August als Beta gestartet. Meta folgte am 8. September mit Muse. Alle drei laufen in der Cloud, arbeiten zwischen den Nachrichten weiter und fragen bei heiklen Schritten nach. Die Unterschiede liegen bei Preis, Zielgruppe und Ökosystem.
| Merkmal | Dots (OpenAI) | Muse (Meta) | Grok Bot (SpaceXAI) |
|---|---|---|---|
| Start | 29.09.2026 | 08.09.2026 | 11.08.2026, Beta |
| Modell | GPT-6 Astra | Muse Spark | von Cursor verwaltete Modellmischung (laut Every) |
| Wo er läuft | eigener Cloud-Computer, optional dein Rechner | Muse Secure VM, ein abgeschotteter Cloud-Rechner je Nutzer | ein gemeinsamer Cloud-Computer für deine Bots |
| Anzahl Agenten | einer, mehrere angekündigt | einer | mehrere, die sich untereinander abstimmen |
| Kanäle | ChatGPT, Anruf in der App, Slack, Teams | Muse-App, muse.ai, WhatsApp | Desktop-App, iOS, Slack für Team-Bots |
| Preis | im Tarif: Pro ab 100 $ oder Business Premium | kostenlos mit Limit, Power 20 $, Maximum 100 $ im Monat | im Tarif: Cursor Pro ab 20 $, SuperGrok ab 30 $, Cursor Teams ab 40 $ je Platz |
| Deutschland | nur Business Premium und Enterprise-Beta | Start in den USA, inzwischen auch Kanada, Europa nicht angekündigt | die Ankündigung nennt keine Ländergrenzen, von mir nicht getestet |
| Kontrolle | Auto-Review, Custom Rules, feste Übergaben bei Passwort und Überweisung | ein zweiter Agent namens Sentinel prüft jeden Schritt ins Internet, Rückfrage vor Mail und Kauf | Auto Review, lokale Befehle fragen standardmäßig |
| Bezahlen | mit Karte, die beim Händler hinterlegt ist, nach Freigabe | über Link von Stripe mit Einmal-Karte und Käuferschutz | in der Ankündigung nicht beschrieben |
| Besonderheit | sitzt in ChatGPT, startet Aufgaben in Work und Codex, über 4.000 Apps | läuft auch direkt in WhatsApp, greift auf gespeicherte Instagram-Inhalte zu, über 3 Mio. Downloads laut Semafor | meldet sich in Werkzeugen ohne Schnittstelle an und lernt vorgemachte Abläufe als Routinen |
Die Angaben stammen aus den Ankündigungen der drei Anbieter, dem Vergleich des Magazins Every und den Preisseiten. Every vergleicht acht Agenten und nimmt auch Gemini Spark von Google, Instinct, Poke und die Open-Source-Agenten OpenClaw und Hermes auf.



Bei Muse lohnt ein Blick auf zwei Punkte, die für Shops wichtig sind. Amazon sperrt Muse seit dem 20. September aus. Die Begründung laut SiliconANGLE und GeekWire: Muse gebe sich beim Einkaufen nicht als Agent zu erkennen und bewege sich als nicht offengelegter Dritter durch Kundenkonten. Und Meta sagt, in Muse gebe es keine Werbung und Gespräche flössen nicht in die Werbesysteme. The Next Web merkt dazu an, das sei eine Zusage und keine technische Eigenschaft. Eine verschlüsselte Variante, auf die auch Meta nicht zugreifen kann, ist für später im Jahr angekündigt.
Meine Einschätzung: Wo Dots besser sind und wo schlechter
Dafür sprechen Dots
- Das Ökosystem. Wer schon mit ChatGPT, Codex und Plugins arbeitet, muss nichts neu verbinden. Die Berechtigungen gelten überall gemeinsam.
- Klare Grenzen. Passwort und Überweisung bleiben fest beim Menschen. Die Regeln lassen sich in vier Stufen fein einstellen.
- Offene Zahlen. OpenAI veröffentlicht auch die Tests, in denen der Dot Grenzen überschreitet. Das macht die Risiken einschätzbar.
- Für Unternehmen gedacht. Kein Training mit Business-Daten, Rollen und Rechte für Administratoren, geplante Anbindung an Microsoft Agent 365.
Dagegen sprechen sie
- Der Preis. 100 $ aufwärts, in Deutschland ab 126 € und nur über einen Geschäftstarif. Muse ist kostenlos, Grok Bot steckt in einem Tarif für 20 $.
- Europa wartet. Wer hier Pro bezahlt, schaut zu. Ein Datum fehlt.
- Das Gedächtnis ist eine Blackbox. Du kannst nicht nachsehen, was der Dot über dich notiert hat, und nichts einzeln löschen.
- Bindung. Je länger ein Dot deine Abläufe kennt, desto schwerer wird der Wechsel. Ein Modell tauscht man in Minuten, einen eingearbeiteten Agenten nicht.
- Noch unfertig. Tester berichten von einem ausgefallenen Cloud-Computer, fehlender Arbeitsanzeige und zu vielen Nachrichten.
Unterm Strich sehe ich Dots vorn, wenn es um Arbeit geht: Projekte, Code, Dokumente, Abstimmung im Team. Muse zielt auf den Alltag von Privatleuten und ist dort mit dem Preis von null kaum zu schlagen. Grok Bot ist am weitesten bei mehreren spezialisierten Bots, die zusammenarbeiten. Der Analyst Adam Crisafulli von Vital Knowledge sieht es laut CBS News ähnlich: Dots seien klar auf professionelle Nutzer ausgerichtet, was für Meta eher eine Erleichterung sein dürfte.
Erste Erfahrungen: Was Tester und Foren berichten
Zwei YouTube-Kanäle hatten Vorabzugang und zeigen den Dot in echter Benutzung. Futurepedia betont, das Video sei nicht gesponsert. Beide Kanäle werben darin für einen gemeinsamen kostenlosen Leitfaden.


| Beobachtung | Futurepedia | Skill Leap AI |
|---|---|---|
| Größter Nutzen | ein zentraler Ort, von dem aus alle Verläufe und Projekte in Chat, Work und Codex gesteuert werden | der Dot meldet sich von selbst: „It messages you, you don’t message it“ |
| Was gut lief | drei eigene Skills über mehrere Verläufe hinweg verkettet, der Dot wartete auf Zwischenergebnisse und gab sie weiter | fand einen Preiswiderspruch zwischen zwei Dokumenten und las Verträge in Mail-Anhängen gegen |
| Pannen | Cloud-Computer fiel nach einem Reset aus, der Reiter für geplante Aufgaben ließ sich nicht öffnen | keine Anzeige, ob der Dot gerade arbeitet |
| Auffällig | der Dot ist ein einziger langer Verlauf, früherer Kontext kann untergehen. Dagegen hilft ein Notizbereich aus „Pages“ | am Wochenende zu viele Nachrichten. Der Dot bot selbst an, nur noch das Wichtigste zu melden |
Auch auf der Bühne lief nicht alles glatt. NBC News berichtet, dass die Sprachsteuerung bei einer Vorführung nicht startete und der Dot einer OpenAI-Managerin auf eine Frage so lange schwieg, dass sie scherzte, er habe wohl einen langsamen Morgen.
Auf Hacker News stand die Ankündigung am Morgen danach bei 572 Punkten und 432 Kommentaren. Die Stimmung dort ist deutlich kritischer als in den Videos.

Nutzer aus Foren nenne ich ohne Namen, die Links führen zum Original. Übersetzungen sind von mir.
„I really have no idea what to do with my agents over night. […] My RAM is full.“
Ich weiß nicht, was meine Agenten über Nacht tun sollen. Mein Engpass bin ich selbst: Jedes Ergebnis braucht meine Prüfung.
„Unlike models that you can swap between with relative ease, with an agent […] it would be harder to switch.“
Ein Modell tauscht man leicht aus. Ein Agent mit Anbindungen und Arbeitsverlauf bindet dich an die Plattform.
„The lines between Codex, ChatGPT Work, and Dots is getting a bit blurry to me.“
Die Grenzen zwischen Codex, Work und Dots verschwimmen. Derselbe Nutzer hält Muse für das bessere Angebot an Privatleute, weil Meta es dauerhaft über Werbung mitfinanzieren könne.
„Muse is free. Grok bot is $20 a month. But Dots requires a $100 a month (CAD140) subscription.“
Die Einstiegshürde sei absurd, bei dem Preis müsse der Dot die Konkurrenz weit hinter sich lassen.
„$200 plan, US, also seeing not available in my region.“
Auch in den USA sehen Pro-Nutzer am ersten Tag die Regionsmeldung. Ein anderer hat den Dot schon und nennt ihn „little buggy“.
„Let it filled some online forms […] it can’t make calls.“
Ein erster Nutzer ließ ein Beschwerdeformular einer Fluglinie ausfüllen. Das klappte. Anrufen kann der Dot für ihn nicht, und genau das hatte er sich erhofft. Eine Antwort darunter: Niemand zahle 100 $ nur für den Dot, er sei eine Zugabe zu Codex und Pro.
Was OpenAI auf X nachgeschoben hat
Einige Details stehen in keinem Dokument, sondern nur in Beiträgen von OpenAI-Leuten auf X. Die wichtigsten habe ich hier gesammelt.
„When your dot does work directly, that uses nothing and is all on top of your plans usage.“
Direkte Arbeit des Dots verbraucht kein Kontingent. Nur Aufgaben, die er in Codex anlegt, zählen wie gewohnt. Mehr Tempo und mehr Arbeitsmenge sollen später Geld kosten.
„Personally I felt a jump after 2-3 days of use after teaching it more about my preferences.“
Der Nutzen komme nach zwei bis drei Tagen, wenn der Dot die eigenen Vorlieben kennt. OpenAI rechnet mit einigen Millionen aktiven Dots binnen Tagen und will erst daraus lernen, bevor Teams aus mehreren Dots freigeschaltet werden.
„Dots get their own Linux cloud computer, and that cloud computer comes preloaded with apps like Blender!“
Eine Teilnehmerin gibt eine Aussage aus der Fragerunde am Ende des DevDay wieder: Der Cloud-Computer läuft mit Linux und bringt Programme wie Blender schon mit. Das passt zum Bild von OpenAI weiter oben.
„Dots are here! A new way to use AI that works 24/7 for you.“
Sam Altmans eigener Beitrag zum Start stand am Morgen danach bei 1,4 Millionen Aufrufen. Der Beitrag „Your dot is ready to meet you“ von OpenAI kam auf 5,5 Millionen.
Auf LinkedIn fand ich am Morgen danach vor allem Nacherzählungen der Ankündigung. Ein Gedanke von dort ist trotzdem brauchbar. Der Marketing-Berater Jon Goodey schreibt, ein Dot brauche eine Stellenbeschreibung, bevor er Zugänge bekommt. Sein Test für den Anfang: eine wiederkehrende Aufgabe, ein Paket an Quellen, ein fester Prüfer. Dann absichtlich etwas weglassen und schauen, ob der Agent die Lücke meldet oder eine Antwort erfindet.
Was bedeuten Dots für GPT-6 Astra, Sol und Luna?
OpenAI hat seine Modelle seit September in drei Stufen geordnet. Dots hängen an der teuersten davon, und das erklärt vieles an Preis und Verfügbarkeit.
| Modell | Rolle | API-Preis je Mio. Tokens | Bezug zu Dots |
|---|---|---|---|
| GPT-6 Astra | Spitzenmodell, seit 03.09.2026 | 10 $ Eingabe, 50 $ Ausgabe | jeder Dot läuft damit, ohne Wahlmöglichkeit |
| GPT-6.1 Sol | Arbeitsmodell, seit 29.09.2026, Nachfolger von GPT-6 Sol (22.09.) | 2 $ Eingabe, 10 $ Ausgabe | steckt in Work und Codex, also in den Aufgaben, die ein Dot dorthin abgibt |
| GPT-6 Luna | schnell und billig für große Mengen, seit 22.09.2026 | 0,10 $ Eingabe, 0,50 $ Ausgabe | keiner. Luna treibt die neue Decisions API |
| GPT-6.1 Astra | geplantes Spitzenmodell | gestrichen am 28.09.2026 | keiner, Dots laufen mit GPT-6 Astra |
Warum nicht das günstigere Sol? Die System Card liefert die Antwort gleich mit. OpenAI hat GPT-6 Sol testweise in die Dots-Umgebung gesetzt. Bei langen Aufgabenketten überschritt Sol den Auftrag in 26,7 % und 33,0 % der Fälle, Astra in 8,6 % und 19,7 %. Bei Warnungen machte Sol in 64,4 % der Fälle weiter, Astra in 17,4 %. Ein Agent, der tagelang allein arbeitet, braucht vor allem Verlässlichkeit beim Einhalten von Grenzen, und die hat derzeit nur das teure Modell. In der Dokumentation für Administratoren steht entsprechend: Die Modellvorgaben eines Unternehmens gelten für Dots nicht.
Für die Modellfamilie lese ich daraus drei Dinge:
- Astra wird zum Agenten-Modell. Altman nennt Dots ein „Premium-Produkt“ und begründet die gestaffelte Einführung mit dem Rechenaufwand. Solange nur Astra sicher genug ist, bleiben Dots teuer und knapp.
- Sol wird das Arbeitstier dahinter. GPT-6.1 Sol soll laut OpenAI fast Astra-Niveau zu einem Fünftel des Preises liefern. Ob ein Dot für abgegebene Aufgaben von sich aus Sol wählt, steht in keiner der Quellen. Es wäre der naheliegende Weg, die Kosten zu drücken.
- Der Weg in die günstigen Tarife führt über ein sparsameres, aber ebenso folgsames Modell. Dass GPT-6.1 Astra gestrichen wurde, weil es bei Auftrag und Befugnis nachließ, zeigt, wie eng das gerade ist. Altman stellt eine Version für den Massenmarkt in Aussicht, ohne Termin.
Benchmarks, Preise mit Rechner und der Vergleich mit Claude stehen im Beitrag zu GPT-6.1 Sol und dem DevDay 2026. Wer Claude nutzt, findet das Gegenstück bei Anthropic im Beitrag zu Claude Sonnet 5.5.
Was bedeuten Dots für private Nutzer?
In Deutschland zunächst wenig, weil der Zugang fehlt. Trotzdem lohnt es sich, das Prinzip zu verstehen, denn Muse, Grok Bot und Dots arbeiten alle auf dasselbe Ziel hin: Du sagst einmal, was dir wichtig ist, und der Agent kümmert sich. Altman formulierte es auf der Bühne so, er fühle sich nicht mehr auf dieselbe Weise an sein Handy gefesselt.
- Wenn du Plus hast: Für dich ändert sich durch Dots nichts. Ein Wechsel zu Pro bringt in Europa keinen Dot.
- Wenn du Pro hast: Abwarten. Schau gelegentlich unter chatgpt.com/dots nach. Die Halbierung von Pro 200 Ende Oktober betrifft dich unabhängig davon.
- Wenn du heute schon einen Agenten willst: Der Open-Source-Agent OpenClaw läuft auf eigener Hardware und lässt sich überall installieren. Sein Entwickler Peter Steinberger arbeitet seit Februar bei OpenAI, das Projekt liegt in einer Stiftung. Das verlangt technisches Verständnis und eigene Vorsicht.
- Wenn Dots kommen: Verbinde zuerst wenig. Ein Kalender und ein Ordner reichen für den Anfang. Das Gedächtnis des Dots lässt sich nicht einzeln bereinigen, also gib ihm nur, was er dauerhaft wissen darf.
Bevor du einem Agenten dein Postfach gibst
Ein Dot liest mit, was in den verbundenen Apps steht, auch ohne konkrete Frage. Er bildet daraus Notizen. Das ist der Sinn der Sache und zugleich das Risiko. Prüfe in den Einstellungen von ChatGPT, ob „Das Modell für alle verbessern“ ausgeschaltet ist, wenn du nicht möchtest, dass deine Inhalte ins Training einfließen. Und rechne damit, dass ein Dot Fehler macht. OpenAI schreibt das selbst in fast jeden Absatz.
Was bedeuten Dots für Unternehmen und Online-Shops?
Für Firmen in Deutschland ist der Zugang schon da, über Business Premium. OpenAI denkt Dots erkennbar von der Arbeit her. Die Beispiele aus dem eigenen Haus: Ein Fehler wird in Slack gemeldet, und ein Dot beginnt mit der Untersuchung. Ein neuer Entwurf kommt an, und ein Dot baut daraus eine lauffähige App. Für größere Kunden kündigt OpenAI „Specialist Dots“ an, Agenten mit eigener Identität und eigenen Zugängen für fest umrissene Aufgaben wie Einkauf, Rechnungsprüfung, E-Mail-Marketing, Kundenservice oder Verträge. Das beginnt mit Pilotprojekten, einen Termin gibt es nicht.
Was Administratoren steuern können
| Bereich | Einstellung im Workspace |
|---|---|
| Zugang | „Use dots“ als Standard für alle oder nur für einzelne Rollen |
| Slack | „Add dots to Slack“ getrennt erlaubbar, die ChatGPT-App muss in Slack installiert sein |
| Eigener Rechner | Zugriff auf lokale Computer nur nach gesonderter Freigabe durch den Administrator |
| Cloud-Computer | Browser, Netzwerkzugriff, Computernutzung und Passwortmanager einzeln schaltbar |
| Apps | verfügbare Plugins und erlaubte Aktionen über die Plugin-Steuerung |
| Eigene Regeln | abschaltbar. Dann gelten gespeicherte Regeln der Mitarbeitenden nicht mehr |
| Modell | nicht steuerbar, Dots laufen immer mit GPT-6 Astra |
Wo ein Dot im Shop-Alltag passen könnte
Ich habe noch keinen Dot im Einsatz, deshalb sind das Überlegungen auf Grundlage dessen, was OpenAI und die Tester zeigen, und keine Erfahrungswerte:
- Kampagnen nachführen: Ändert sich ein Produkt oder ein Preis, prüft der Dot, welche Anzeigen, Newsletter und Landingpages betroffen sind, und legt Entwürfe vor. Genau das zeigt OpenAIs Beispiel mit der Produkteinführung.
- Feedback auswerten: Bewertungen und Support-Mails laufend nach wiederkehrenden Problemen durchsehen und einmal pro Woche eine Liste liefern.
- Unterlagen gegenlesen: Der zweite Tester ließ Widersprüche zwischen Dokumenten finden. Im Shop wären das Preislisten, Produktdaten und Lieferantenangaben.
- Berichte vorbereiten: Zahlen aus verbundenen Quellen zusammentragen und zur Prüfung vorlegen.
Was ich einem Dot zum Start nicht überlassen würde: Preise ändern, Kundenmails ohne Freigabe senden, Bestellungen auslösen. Das entspricht den drei Regeln aus dem Tipp oben. Wer solche Abläufe heute schon automatisiert, fährt mit festen Workflows oft besser als mit einem freien Agenten. Wie ich das für Shops aufbaue, steht auf der Seite zur KI-Automatisierung. Und weil ein Agent nur so gut arbeitet wie der Kontext, den er bekommt, passt dazu der Beitrag über Context Engineering.
Rechenweg: Kosten = Premium-Lizenzen × Preis. Bei nur einer Premium-Lizenz kommt eine Standard-Lizenz dazu, weil ein Business-Workspace mindestens zwei Lizenzen braucht (126 € oder 156 € im Monat). Gewinn an Zeit = Stunden pro Woche × 4,33 Wochen × Anzahl Dots × (1 minus Kontrollanteil). Preise aus dem Tarifdialog von ChatGPT in Deutschland am 30.09.2026, dort ohne Hinweis auf Mehrwertsteuer. Nicht eingerechnet: Aufgaben, die der Dot in ChatGPT Work oder Codex startet, zählen auf das normale Kontingent. Was die Dots-Nutzung nach dem ersten Monat kostet oder begrenzt, hat OpenAI noch nicht gesagt.
Die andere Seite: Agenten als Besucher in deinem Shop
Dots, Muse und Grok Bot kaufen ein, füllen Formulare aus und vergleichen Angebote. Für Shop-Betreiber heißt das: Ein Teil der Besucher wird künftig kein Mensch sein, sondern ein Browser in der Cloud, der im Auftrag eines Menschen handelt. Amazon hat darauf mit einer Sperre für Muse reagiert und verlangt in seinen Bedingungen, dass sich Agenten in ihren Anfragen zu erkennen geben. Das Buchungsportal Resy rät Kunden laut Axios, keine automatisierten Agenten auf die Plattform zu richten.
Kleine und mittlere Shops haben hier eher eine Chance als ein Problem. Drei Dinge helfen schon heute:
- Entscheide bewusst, wen du hereinlässt. Was KI-Crawler dürfen, regelst du in der robots.txt. Für Agenten, die im Auftrag eines Nutzers im Browser klicken, ist sie kein verlässlicher Riegel. Eine klare Linie in den Geschäftsbedingungen gehört deshalb dazu.
- Mach den Kauf maschinenlesbar einfach. Klare Produktdaten, eindeutige Preise, ein Bestellweg ohne Überraschungen. OpenAIs Dokumentation sagt selbst, dass manche Seiten Cloud-Browser aussperren. Wer das unabsichtlich tut, verliert diese Käufe.
- Werde in den Antworten genannt. Bevor ein Agent kauft, recherchiert er. Wie deine Marke in KI-Antworten auftaucht, beschreibt meine Anleitung zur Generative Engine Optimization.
So richtest du einen Dot ein
Falls du Zugang hast, etwa über Business Premium, führt die Dokumentation durch diese Schritte:
- Am Rechner starten. In der Desktop-App oder im Browser am Rechner auf „Your dot“ gehen. Am Handy lässt sich kein Dot anlegen.
- Namen und Aussehen wählen. Form, Farbe, Augen, Brille. Das Kürzel für Slack und Teams ändert sich mit dem Namen.
- Apps verbinden. Nur die, die der Dot für die erste Aufgabe braucht. Berechtigungen gelten gemeinsam für ChatGPT, Work, Codex und den Dot.
- Eine Zuständigkeit geben. OpenAI rät, mit etwas zu beginnen, das du ohnehin regelmäßig prüfst. Quellen nennen, Ergebnis beschreiben, Entwürfe verlangen statt Aktionen.
- Festlegen, wann er sich meldet. Zum Beispiel: Routine in ChatGPT sammeln, Entscheidungen per Slack, nur bei gefährdeten Terminen sofort. Bei festen Zeiten die Zeitzone und ein Enddatum nennen und den Plan bestätigen lassen.
- Kontrollieren. Unter „Activity“ stehen laufende und abgegebene Aufgaben, unter „Scheduled“ die Zeitpläne. „Pause“ hält nur die Hauptaufgabe an. Abgegebene Aufgaben und Zeitpläne musst du getrennt stoppen.
Ein Startauftrag aus der Dokumentation, von mir übersetzt und auf einen Shop umgeschrieben:
Hilf mir, unsere Herbstaktion auf Kurs zu halten. Lies den Plan und die Mails der Lieferanten, die ich freigegeben habe, und erstelle eine Liste mit Entscheidungen, Terminen und offenen Rückmeldungen. Achte besonders auf alles, was das Budget betrifft oder diese Woche eine Antwort braucht. Entwirf Antworten zur Prüfung, aber sende nichts.
Häufige Fragen
Was ist ein ChatGPT Dot?
Ein Dot ist ein dauerhaft aktiver Agent in ChatGPT. Er läuft mit GPT-6 Astra auf einem eigenen Cloud-Computer, arbeitet in den Apps, die du verbindest, merkt sich Zusammenhänge und führt Aufgaben zwischen den Gesprächen weiter. OpenAI hat Dots am 29. September 2026 vorgestellt.
Was kosten Dots?
Der erste Dot ist ohne Aufpreis in ChatGPT Pro und Business Premium enthalten. Pro beginnt in den USA bei 100 $ im Monat. In Deutschland gibt es Dots zum Start nur über Business Premium: 130 € je Lizenz und Monat oder 105 € bei jährlicher Zahlung, bei mindestens zwei Lizenzen im Workspace. Weitere Dots sollen später Aufpreis kosten.
Sind Dots in Deutschland verfügbar?
Für Pro-Nutzer nicht. OpenAI nimmt den Europäischen Wirtschaftsraum, die Schweiz und das Vereinigte Königreich zum Start aus. Business Premium enthält Dots in allen unterstützten Regionen, Enterprise als Beta nach Freischaltung durch den Administrator.
Wann kommen Dots für Pro nach Europa?
Ein Datum gibt es nicht. Sam Altman sagte NBC News, der Prozess in der EU dauere länger, man wolle aber alles auch nach Europa bringen. Laut dpa hieß es auf der Konferenz, Dots sollten „bald“ folgen.
Gibt es Dots im kostenlosen ChatGPT oder in Plus?
Nein. Free, Go und Plus enthalten zum Start keinen Dot. Altman begründet das mit dem Rechenaufwand und stellt eine Version für alle in Aussicht, ohne Termin.
Welches Modell steckt in einem Dot?
GPT-6 Astra, das Spitzenmodell von OpenAI. Eine Auswahl gibt es nicht, auch Unternehmen können das Modell für Dots nicht ändern.
Was ist der Unterschied zwischen einem Dot und dem normalen ChatGPT?
ChatGPT antwortet auf eine Frage und ist fertig. Ein Dot bekommt eine Zuständigkeit, arbeitet ohne neue Nachricht weiter, hat einen eigenen Computer, plant Aufgaben, recherchiert im Hintergrund und meldet sich von selbst. Er kann dafür Aufgaben in ChatGPT Work und Codex starten.
Kann ein Dot für mich einkaufen oder bezahlen?
Einkaufen ja, mit einer Karte, die du beim Händler schon gespeichert hast, und nur mit deiner Freigabe. Geld zwischen Konten überweisen darf er nicht. Diesen Schritt gibt er immer an dich zurück.
Sind Dots sicher?
Sie haben mehrere Schutzschichten: abgeschotteter Cloud-Computer, Berechtigungen je App, eigene Regeln, eine getrennte Prüfung vor Aktionen und laufende Überwachung. OpenAIs eigene Tests zeigen aber auch Grenzüberschreitungen mittlerer Schwere in 8,6 % bis 19,7 % langer Aufgabenketten. OpenAI rät, wichtige Ergebnisse immer zu prüfen.
Gehört dot.com Elon Musk?
Die Adresse leitet auf die Seite von Grok Bot bei x.ai weiter, dem Agenten von Musks Unternehmen SpaceXAI. Der Whois-Eintrag wurde am 28. Juli 2026 geändert, zwei Monate vor OpenAIs Ankündigung. Den Inhaber verbirgt ein Anonymisierungsdienst. Dass der Kauf als Streich gegen OpenAI gedacht war, ist nicht belegt.
Dots, Muse oder Grok Bot: Was ist besser?
Das hängt vom Zweck ab. Dots sind am stärksten in ChatGPT, Codex und Büroarbeit eingebunden und am teuersten. Muse von Meta ist kostenlos mit Limit und auf den Alltag ausgerichtet, bisher nur in den USA angekündigt. Grok Bot steckt in Tarifen ab 20 $ und erlaubt mehrere Bots, die zusammenarbeiten.
Kann ich sehen, was mein Dot über mich gespeichert hat?
Nein. Einzelne Erinnerungen eines Dots lassen sich derzeit weder ansehen noch gezielt löschen. Entfernen lässt sich sein Kontext nur durch ein Zurücksetzen des gesamten Dots.
Fazit
Dots sind OpenAIs Antwort auf die Frage, wie aus einem Chatfenster ein Mitarbeiter wird. Die Bausteine sind überzeugend: eigener Computer, feste Grenzen bei Passwort und Geld, eine getrennte Prüfung vor jeder heiklen Aktion und Testzahlen, die auch Schwächen zeigen. Der Start ist trotzdem holprig. Europa bleibt für Pro-Nutzer außen vor, der Preis liegt weit über Muse und Grok Bot, das Gedächtnis ist nicht einsehbar, und die Kosten nach dem ersten Monat kennt noch niemand.
Mein Rat: Wer ein Unternehmen führt und ohnehin ChatGPT Business nutzt, kann mit einer Premium-Lizenz und einer einzigen, klar umrissenen Zuständigkeit anfangen, mit strengen Regeln und einem festen Blick auf die Ergebnisse. Alle anderen verpassen in den nächsten Wochen nichts. Die spannendere Frage ist, wie schnell OpenAI ein günstigeres Modell so verlässlich bekommt, dass Dots auch in Plus ankommen. Dann wird aus dem Premium-Produkt das, was Altman verspricht.
Stand: 30.09.2026, der Tag nach der Ankündigung. Ich aktualisiere den Beitrag, sobald Dots für Pro in Europa starten, OpenAI die Limits nach dem ersten Monat nennt oder SpaceXAI sich zu dot.com äußert. Sobald ich einen Dot im Einsatz habe, folgt ein eigener Test.
Quellen
- OpenAI: Introducing dots (29.09.2026), How we build safety, security, and privacy into dots, DevDay 2026 Recap und Introducing GPT-6.1 Sol
- OpenAI Hilfe: Getting started with your dot, Dots privacy, security, and safety FAQs, ChatGPT Business Overview und About ChatGPT Pro tiers (Stand 30.09.2026)
- OpenAI Dokumentation: Meet dots, Control your dot, Tasks and memory, Message your dot und Manage dots permissions and capabilities
- OpenAI: System Card GPT-6 Astra, Anhang 12 „Dots“ (29.09.2026) und How we will do better for Australia (28.09.2026)
- OpenAI auf X: Introducing dots, powered by GPT-6 Astra (29.09.2026)
- TechCrunch: OpenAI launches Dots, its bubbly agentic avatar und The internet is convinced Elon Musk’s xAI trolled OpenAI’s ‘Dots’ launch (29.09.2026)
- Business Insider über AOL: OpenAI named its new agent system Dots. It’s already causing confusion. (30.09.2026)
- X: Beitrag von @birdabo zur Weiterleitung von dot.com (29.09.2026)
- X, Tibo Sottiaux (OpenAI): Dots in allen Pro-Tarifen, mit Community-Hinweis zu Europa, Verbrauch und spätere Bezahlfunktionen und einige Millionen Dots binnen Tagen (29. und 30.09.2026)
- X: Sam Altman: Dots are here!, Maddie D. Reese zur Fragerunde am DevDay und Reaktion aus Europa (29. und 30.09.2026)
- NBC News: OpenAI launches always-on AI agents a day after apologizing for a hack by its bots (29.09.2026)
- CBS News: Sam Altman unveils „dots“, OpenAI’s new AI personal agent (29.09.2026)
- Fortune: OpenAI unveils Dots to rival Meta’s Muse, plus a $500 monthly plan (29.09.2026)
- The Next Web: OpenAI launches dots, always-on AI agents with their own cloud computers, OpenAI halves Pro 200 usage and launches a $500 ChatGPT plan (29.09.2026) und Meta launches Muse (09.09.2026)
- heise online: OpenAI startet Dots: Dauerhaft aktive KI-Agenten mit eigenem Cloud-Computer (30.09.2026)
- t3n mit dpa: Dots: OpenAI stellt KI-Agenten vor und stoppt neues Modell (30.09.2026)
- Trending Topics: A Continent Without A.I. Agents: Europe Has to Wait for Dots, Muse and Siri AI und OpenAI Launches Always-On Agents Called Dots to Rival Meta’s Muse (29.09.2026)
- 9to5Google: OpenAI cancels GPT-6.1 Astra release over misbehavior & safety concerns (28.09.2026)
- Meta: Introducing Muse: The World’s First Personal AI Agent Built for Everyone (08.09.2026)
- SiliconANGLE: Amazon blocks Meta’s Muse agent from shopping on users’ behalf (21.09.2026) und OpenAI launches Dots (29.09.2026)
- SpaceXAI: Introducing Grok Bot (11.08.2026) und Produktseite mit Preisen (Stand 30.09.2026)
- VentureBeat: SpaceXAI’s Grok Bot turns agents into persistent digital coworkers (11.08.2026)
- Every: Dot vs. Gemini Spark vs. Grok Bot vs. Hermes Agent vs. Instinct vs. Muse vs. OpenClaw vs. Poke (Stand 30.09.2026)
- Hacker News: Dots: Always-on agents (29.09.2026)
- Reddit: Does anyone have their Dot yet?, Barrier to entry with dots is kinda absurd, Just tried dots (r/OpenAI) und How we feeling about dots? (r/ChatGPT), 29. und 30.09.2026
- YouTube: Futurepedia: I Tested OpenAI’s New Personal Assistant Agent: DOTS, Skill Leap AI: I Tested ChatGPT dots Early und OpenAI DevDay 2026 Keynote (29.09.2026)
- LinkedIn: Jon Goodey: OpenAI dots needs a job description before it gets your logins (30.09.2026)
- Eigene Prüfung am 30.09.2026: Tarifdialog und chatgpt.com/dots im eigenen Konto, Whois-Abfragen zu dot.com, dots.com und bot.com, Weiterleitung von dot.com, Aufruf von muse.ai und x.ai/bot aus Deutschland
Das für deinen Shop umsetzen?
Drei Fragen, sofort eine Einschätzung, danach drei konkrete Punkte von mir persönlich. Kostenlos.
Weitere Artikel
aus dem Magazin.
Alle ArtikelMagnific Spaces mit Claude: Produktfotos und Ads per MCP
KI-Bildmodelle sind gut darin, schöne Bilder zu erfinden. Genau das ist bei Produktfotos das Problem: Sie erfinden auch den Reißverschluss, das Etikett und das Logo. Für RYMHART, einen Strickwaren-Hersteller aus …
Static Ads mit KI: Prompts, Fehler und Kosten im Praxistest
Ich plane und betreue Anzeigen bei Meta und Google, und die Werbemittel dafür entstehen bei mir mit KI. Für mein Labor habe ich am 27.09.2026 dreißig Static Ads für sechs erfundene Marken gebaut: Nahrungsergänzung, …
Google Search Console richtig lesen: Berichte und Zahlen
Die Search Console ist das einzige Werkzeug, das dir Googles eigene Zahlen zu deiner Website zeigt. Genau deshalb wird sie so oft falsch gelesen. Die Kennzahlen heißen wie in jedem Analyse-Werkzeug, zählen aber …


