Un bug remonte sur Slack à 22 h. Personne ne le voit avant le lendemain. Sauf que ce matin-là, l’enquête est déjà faite, le correctif est écrit, et il attend votre relecture. 😅

C’est la promesse des dots, lancés par OpenAI le 29 septembre. Pas un assistant de plus : un collègue à qui on confie un sujet.

Chez AI Sisters, on forme les équipes à travailler avec ces outils, et on regarde d’abord ce qu’ils font quand personne ne les regarde. C’est parti 👇

‍

« Les dots sont des agents remarquablement performants, toujours actifs et conçus pour tout prendre en charge », écrit OpenAI le jour du lancement.

‍

Le film de lancement d’OpenAI montre à quoi ça ressemble, en trois minutes.

‍

‍

En bref

‍

  • Un dot travaille entre vos conversations, avec son propre ordinateur dans le cloud et sa propre identité.
  • Il tient plusieurs sujets à la fois et revient vers vous pour les décisions qui vous reviennent.
  • En France, tout dépend du forfait : exclu chez les abonnés Pro, disponible en Business Premium, en bêta sur activation chez Enterprise.
  • Il ne fait pas tout seul : envoyer un message demande votre accord, changer un mot de passe vous revient toujours.
  • OpenAI dit avoir envoyé 16 600 e-mails piégés à ses dots sans qu’une attaque aboutisse, tout en reconnaissant des failles corrigées depuis.
  • La question n’est plus quelle tâche automatiser, mais quelle responsabilité confier, et avec quelles limites.

‍

‍

OpenAI Dots : qu’est-ce qu’un collègue IA, exactement ?

‍

Un dot ressemble à une recrue qu’on équiperait le premier jour. Il arrive avec ses outils à lui, pas avec les vôtres.

🔥 Un modèle et une machine. Il tourne sur GPT-6 Astra, dispose de son propre ordinateur dans le cloud et de son navigateur, et peut écrire puis tester du code. Vous ouvrez cette machine quand vous voulez pour regarder son travail.

🔥 Une identité à lui. Ses accès et ses autorisations lui appartiennent. Ce n’est pas une copie de votre session, et ça change tout pour la traçabilité.

🔥 Vos applications, celles que vous branchez. Plus de 4 000 sont compatibles. Il vit dans ChatGPT, dans Slack et dans Teams, bientôt par SMS, et vous pouvez l’appeler.

🔥 Une mémoire de votre façon de travailler. Il garde le contexte d’un canal à l’autre et apprend ce que vous appelez un travail bien fait.

‍

Ce qu’il y a dans un dot, en six briques. Un modèle, GPT-6 Astra, le même moteur que ChatGPT entraîné à suivre un objectif dans la durée. Un ordinateur dans le cloud avec son propre navigateur, que vous pouvez ouvrir pour regarder son travail. Une identité à lui, avec ses accès et ses autorisations. Plus de 4 000 applications, celles que vous branchez. Les canaux de l’équipe : ChatGPT, Slack, Teams, bientôt les SMS, et l’appel. Une mémoire de vos préférences.
Les six briques d’un dot, telles qu’OpenAI les décrit.

‍

Capture de l’interface des dots. À gauche, la conversation avec Iggy, un dot rose : il signale que la liste de contrôle d’une bêta iOS a disparu de la barre latérale, propose de la corriger, puis annonce que le correctif est prêt pour relecture. À droite, l’ordinateur du dot affiche l’espace de travail de l’application, avec la liste des étapes de la mise en production.
À gauche la conversation, à droite l’ordinateur du dot. Capture : OpenAI.

‍

💡 En clair : un assistant vit dans une fenêtre de conversation. Un dot vit dans une machine, avec un badge, des clés et un agenda.

‍

Ce que ça change par rapport à l’assistant que vous utilisez déjà

‍

Un assistant répond. Un dot poursuit. La différence paraît mince dans une démonstration, elle est énorme dans une entreprise.

✅ Vous confiez un objectif, pas une consigne. Le dot découpe, avance, s’adapte quand le contexte bouge, et vous présente le résultat à examiner.

✅ Il travaille entre vos échanges. OpenAI appelle ça la recherche proactive : en arrière-plan, le dot n’a que des droits de lecture sur les applications déjà connectées. Il ne peut ni écrire, ni envoyer.

✅ Il délègue. Pour les travaux longs, il répartit le travail entre des sous-agents, dans un budget de temps que vous fixez. C’est ce budget qui décide s’il cherche dix minutes ou deux heures.

✅ Ses conversations ne mangent pas vos crédits. Discuter avec lui ne compte pas dans vos limites ChatGPT. En revanche, les travaux qu’il lance dans Codex ou dans ChatGPT Work, si.

⚠️ Vous ne voyez plus tout passer. Une vue Activité liste ce qui est en cours, planifié et terminé. C’est elle qui remplace le fil de conversation que vous relisiez.

‍

Assistant ou collègue ? L’assistant : vous ouvrez une conversation, il répond puis il oublie, une tâche à la fois, vous relancez à chaque étape. Le dot : vous confiez un objectif, il garde le contexte entre les échanges, mène plusieurs sujets en parallèle, et revient vers vous pour décider. La vraie question change : pas quelle tâche automatiser, mais quelle responsabilité confier, avec quelles limites.
La conversation d’un côté, la responsabilité de l’autre.

‍

Capture de l’interface des dots. Felipe, un dot bleu, prévient qu’une mise à jour change l’écran de lancement, propose de reprendre le texte, les visuels et les notes du présentateur, puis présente deux variantes de la même diapositive. À droite, la présentation est ouverte dans Google Slides.
Il prépare deux options et attend votre choix. Capture : OpenAI.

‍

💡 En clair : on ne confie pas un sujet à quelqu’un dont on ne sait pas ce qu’il fait de ses journées. Un dot se pilote par ce qu’il rend, pas par ce qu’il écrit.

‍

Pour voir ce que donne un agent sur un vrai processus commercial, on l’a raconté dans notre étude de cas grand compte.

‍

OpenAI Dots en France : qui peut vraiment l’avoir

‍

La presse a titré que les dots n’arrivaient pas en Europe. C’est vrai pour les particuliers, et faux pour les entreprises.

⚠️ ChatGPT Pro. Les dots sont exclus de l’Espace économique européen, de la Suisse et du Royaume-Uni au lancement. Un abonné Pro français ne les verra pas.

✅ ChatGPT Business Premium. Disponible dans toutes les régions où ChatGPT est pris en charge, donc en France.

✅ ChatGPT Enterprise, Edu et Healthcare compris. La bêta existe, mais elle est désactivée par défaut : votre administrateur doit l’activer.

‍

Qui peut avoir les dots en France. ChatGPT Pro : exclu de l’Espace économique européen, de la Suisse et du Royaume-Uni au lancement, donc pas en France. ChatGPT Business Premium : disponible dans toutes les régions où ChatGPT est pris en charge. ChatGPT Enterprise : bêta désactivée par défaut, l’administrateur doit l’activer. Le premier dot est compris dans Pro et Business Premium, avec un quota pour les travaux longs, et le tarif de Business Premium n’est pas affiché publiquement.
Trois forfaits, trois réponses. Sources : centre d’aide et page de tarification d’OpenAI, 6 octobre 2026.

‍

Côté facture, l’offre Business de ChatGPT est affichée à 21 euros par personne et par mois avec engagement à l’année, 26 euros au mois. Le premier dot est compris, avec un quota pour les travaux longs, et des limites élargies le premier mois. Le tarif de Business Premium, lui, n’apparaît pas sur la page française.

⚠️ Le déploiement est progressif. OpenAI prévient que l’accès peut mettre plusieurs jours à arriver sur un compte, et qu’un dot se crée depuis un ordinateur, pas depuis le téléphone.

‍

💡 En clair : si vous voulez tester les dots en France, c’est par l’abonnement de l’entreprise, pas par le compte personnel d’un dirigeant.

‍

Ce qu’un dot fait seul, et ce qu’il doit vous demander

‍

C’est la partie que les démonstrations passent vite, et la seule qui compte pour une direction. Les dots arrivent avec des règles d’action livrées par défaut.

✅ Sans rien demander : lire ce que vous avez branché, chercher, analyser, préparer un brouillon dans la conversation.

⚠️ Avec votre accord : envoyer un message, partager un fichier, acheter avec une carte déjà enregistrée chez un commerçant. Plus la donnée est sensible, plus le destinataire doit être précis : pour des données de santé, OpenAI exige que vous nommiez la personne.

⚠️ Avec une confirmation à chaque fois : supprimer définitivement des données, installer un logiciel d’une source non reconnue, accorder un nouvel accès sensible.

⚠️ Jamais : changer un mot de passe ou virer de l’argent entre deux comptes. Le dot prépare, puis il vous rend la main.

‍

Seul, sur demande, ou jamais. Il fait seul : lire ce que vous avez branché, chercher et analyser, préparer un brouillon, travailler en lecture seule en arrière-plan. Il demande : envoyer un message, partager un fichier, acheter avec une carte enregistrée, supprimer définitivement. Il vous rend la main pour changer un mot de passe ou transférer de l’argent, et vos règles personnalisées resserrent ces limites sans pouvoir les lever.
Les règles d’action livrées par défaut, et celles que vous ajoutez.

‍

Capture de l’interface des dots. Alfred, un dot jaune, annonce qu’un client veut passer de 500 à 750 licences, ce qui porte la proposition à 360 000 dollars par an, et liste les trois points qui restent à régler : valider l’authentification unique, terminer la revue de sécurité, approuver les conditions commerciales. À droite, la proposition est ouverte dans un éditeur de présentation.
La proposition est préparée, la décision reste à la personne. Capture : OpenAI.

‍

À ces règles s’ajoutent les vôtres. Vous pouvez interdire un geste une fois pour toutes, par exemple ne jamais envoyer d’e-mail, ou donner une consigne pour une tâche précise. Le dot peut vous aider à les écrire, mais il lui faut votre approbation pour les modifier, et elles ne peuvent pas lever les garde-fous intégrés.

Avant chaque action qui touche vos comptes, un second système relit l’étape prévue et la compare à vos instructions. OpenAI l’appelle la vérification automatique : pour un e-mail, elle contrôle le destinataire et le contenu.

‍

💡 Pour comprendre : c’est la différence entre donner ses clés et donner un badge. Le badge ouvre certaines portes, à certaines heures, et laisse une trace.

‍

Découvrez nos formations IA & réservez un appel

Explorez nos différents modules de formation et choisissez, avec nous, celui qui répondra le mieux à vos besoins en IA.

📚 Voir nos formations IA 📞 Réserver un appel découverte

‍

Ce que disent les tests de sécurité

‍

Un agent qui lit vos e-mails lit aussi ce que des inconnus lui écrivent. C’est le risque numéro un des agents : l’instruction cachée dans un message.

OpenAI a publié ses résultats dans la fiche système de GPT-6 Astra. Dans un test massif, 100 déroulés, 50 000 e-mails livrés dont 16 600 piégés : aucune attaque n’a abouti. Dans la variante où l’attaquant affine son message après chaque échec, 2 638 tentatives, aucune réussite non plus.

✅ Ce que les testeurs humains ont trouvé : les dots ont résisté aux pièces jointes piégées et aux instructions cachées, et n’ont pas envoyé de données vers l’extérieur. Plusieurs attaquants ont essayé d’ajouter des invités à des réunions internes ou de faire sortir des informations vers une adresse personnelle. Aucune tentative n’a abouti.

⚠️ Ce qu’OpenAI reconnaît : les premiers tests ont révélé des faiblesses sur les divulgations sensibles. La politique de confirmation a été durcie, puis retestée, y compris dans des scénarios où l’on demandait au dot de ne jamais demander la permission. L’entreprise écrit continuer à traiter des vulnérabilités connues.

‍

💡 Pour comprendre : ces chiffres viennent de l’éditeur, pas d’un tiers. Ils disent qu’un dot résiste à des attaques préparées en laboratoire, pas qu’il résistera à votre boîte mail un mardi de bousculade.

‍

Les dots spécialisés, dans les mots d’OpenAI

‍

C’est la partie la plus floue de l’annonce, alors reprenons la phrase d’OpenAI telle quelle. « Votre dot agit pour votre compte ; les dots spécialisés assument des responsabilités précises au sein de votre organisation. »

🔥 Qui les configure. « Votre entreprise configure chaque dot avec sa propre identité, ses identifiants et l’accès aux systèmes nécessaires à l’accomplissement de ses tâches. » Autrement dit, ce n’est pas un salarié qui branche son compte, c’est l’entreprise qui ouvre un accès.

🔥 Sur quoi ils ont été essayés. OpenAI dit s’appuyer sur « les enseignements des premiers tests menés au sein d’OpenAI dans les domaines des achats, du traitement des factures, du marketing par e-mail, du service client et de la gestion des contrats commerciaux ».

🔥 Comment on y accède. « Nous commençons par des projets pilotes ciblés en entreprise. » Les équipes d’OpenAI travaillent avec l’organisation pour définir « les responsabilités de chaque dot, les outils qu’il peut utiliser et la manière dont les personnes vérifient et approuvent son travail ».

🔥 Qui les surveillera. OpenAI annonce une collaboration avec Microsoft pour intégrer ces dots aux « contrôles de gouvernance et de sécurité d’entreprise » d’Agent 365, afin que les entreprises les gèrent avec les outils d’administration qu’elles utilisent déjà.

⚠️ Ce n’est donc pas disponible pour une PME aujourd’hui. Un dot ordinaire s’active dans un abonnement. Un dot spécialisé se négocie, se configure et se surveille.

‍

💡 En clair : le dot de votre abonnement travaille pour une personne. Le dot spécialisé travaille pour l’entreprise, avec un périmètre écrit, ses propres identifiants et quelqu’un qui approuve. C’est la différence entre prêter son badge et ouvrir un poste.

‍

Ce que la loi européenne en dit déjà

‍

Un agent qui agit à votre place ne crée pas un vide juridique. Le règlement européen sur l’IA s’applique, et il parle surtout de contrôle humain.

✅ Former vos équipes reste une obligation depuis février 2025, et votre OPCO peut en financer une partie.

✅ Dire ce qui vient d’une IA quand le contenu est publié pour informer le public.

✅ Écrire ce qui entre dans l’outil. La CNIL demande une liste d’usages autorisés et interdits, et déconseille d’y confier des données personnelles sans précaution.

⚠️ Gardez la trace des approbations. Quand un agent envoie une proposition commerciale, c’est une personne qui l’a autorisé. Cette trace, c’est votre preuve de supervision. On a détaillé le calendrier du règlement dans notre panorama des outils IA pour PME.

‍

Réservez dès maintenant votre appel de 30 minutes

Un échange sans engagement pour construire votre formation IA autour de vos outils.

👉 Parlez-nous de votre projet IA 👈

‍

Par où commencer dans une PME

‍

Un dot ne se déploie pas, il se recrute. Quatre décisions avant de lui confier quoi que ce soit.

‍

Par où commencer, en quatre décisions. Une responsabilité, pas vingt : choisissez un sujet qui revient chaque semaine et que vous savez vérifier. Les accès au plus juste : branchez les applications nécessaires, pas le coffre-fort entier. Vos règles par écrit : ce qu’il fait seul, ce qu’il demande, ce qu’il ne fait jamais. Un point à trois mois : ce qu’il a produit, ce que vous avez corrigé, ce que ça vous a rendu.
Quatre décisions, dans cet ordre.

‍

Commencez par un sujet où l’erreur se voit et se répare : le suivi des relances, la veille d’un marché, la préparation des comptes rendus. Évitez pour l’instant tout ce qui engage l’entreprise sans relecture, du devis signé au message client.

Et prévoyez qui accompagne. Sans personne pour cadrer les règles et relire les premières semaines, l’outil dort ou dérape : c’est tout le principe de notre approche de la formation par métier. Si vous partez de zéro, on a écrit un guide concret pour intégrer l’IA dans une entreprise.

‍

À retenir

‍

  • Un dot est un agent qui garde un sujet dans la durée, avec sa machine, son identité et sa mémoire.
  • En France, c’est Business Premium ou Enterprise, pas le compte Pro d’un dirigeant.
  • Le premier dot est compris dans l’abonnement, avec un quota pour les travaux longs.
  • Les garde-fous existent par défaut, et vos règles peuvent les resserrer, jamais les lever.
  • Les tests de sécurité viennent de l’éditeur, et l’éditeur reconnaît des failles corrigées en cours de route.
  • Commencez par une responsabilité, des accès étroits et un point à trois mois.

‍

Sources