OpenAI Dots: Sicherheit, Berechtigungen und Belege prüfen
Ein Agent darf eine Nachricht lesen, ohne ihren Anweisungen folgen zu dürfen. Wer Geschäftskonten verbindet, muss diese Grenze für den konkreten Arbeitsablauf festlegen.
Was am 29. September 2026 angekündigt wurde
OpenAI veröffentlichte die Dots-Ankündigung und Sicherheitserklärung am 29. September 2026. Die dauerhaften Agenten nutzen GPT-6 Astra, einen eigenen Cloud-Computer und verbundene Apps. Der Start umfasst Pro und Business Premium in ausgewählten Märkten; die Beta für Enterprise, Edu und Healthcare muss administrativ aktiviert werden.
Spezialisierte Dots mit eigener Unternehmensidentität sind eine Vorschau für begrenzte Pilotprojekte. Die Integration mit Microsoft Agent 365 wird entwickelt. Dieser Beitrag analysiert Quellen; er berichtet weder einen bestätigten Angriff noch eigene Sicherheitstests.
Welche Grenzen die Schutzmaßnahmen abdecken
OpenAI beschreibt Sandboxing, geschützte Anmeldeverfahren und eine getrennte Aktionsprüfung. Proaktive Recherche ist technisch auf lesende Werkzeuge beschränkt; Folgeaktionen unterliegen den üblichen Freigaberegeln. Custom Rules können verpflichtende Schutzmaßnahmen nicht abschalten.
Das sind unterschiedliche Grenzen: Ausführungsumgebung, Datenzugriff und geplante Handlung. Keine davon beweist die Echtheit einer Rechnung. Geschützte Anmeldungen halten Passwörter bei unterstützten Verfahren aus dem Modellkontext; Geheimnisse in lesbaren Dokumenten können weiterhin sichtbar sein.
Prompt Injection und Identitätsmissbrauch unterscheiden
OpenAI nennt schädliche Anweisungen in Webseiten, E-Mails und Dokumenten als Risiko. Unsere Empfehlung: Solche Inhalte als zu prüfendes Material behandeln, nicht als neue Berechtigung.
Eine gefälschte Lieferantennachricht kann neue Bankdaten verlangen, ohne technische Prompt Injection zu enthalten. Ein unauffälliges Dokument kann umgekehrt einen Agenten umlenken. Prüfen Sie sowohl die gewünschte Geschäftshandlung als auch das verarbeitete Material. Logo und überzeugendes Bild bestätigen keine Befugnis.
Beispiel: eine verdächtige Lieferantenrechnung
Hypothetischer Fall, kein gemeldeter Dots-Vorfall: Ein Agent erhält eine dringende Rechnung, ein angebliches Lieferfoto und neue Kontodaten. Sein Ergebnis sollte Originalnachricht, Anhänge, Empfangszeit, vorhandene Lieferantendaten, geänderte Felder und offene Widersprüche enthalten.
Ein plausibler KI-Text ersetzt keine Freigabe. Bestätigen Sie die Kontoänderung über einen schon vorher bekannten Kontakt. Nutzen Sie dafür nicht die Telefonnummer oder den Prüf-Link aus der verdächtigen Nachricht. Antwortentwurf, Stammdatenänderung und Zahlung brauchen getrennte Entscheidungen.
Checkliste vor dem Zugriff auf Geschäftskonten
Beginnen Sie mit einem engen Ablauf, einem Verantwortlichen und Testdaten. Die folgenden Punkte sind unsere Empfehlungen, keine Zusage bestimmter Dots-Funktionen.
- Konten, Ordner und geteilte Inhalte mit Zugriff dokumentieren.
- Erlaubte Ergebnisse, Empfänger und menschliche Freigaben festlegen.
- Widersprüche, manipulierte Anhänge und eingebettete Anweisungen testen.
- Wichtige Aussagen mit Originalquellen verknüpfen.
- Eingabe, geplante Änderung, Prüfer und Ergebnis festhalten.
- Verantwortliche Person und Verfahren zum Stoppen und Entziehen des Zugriffs testen.
Verbindung trennen heißt nicht Kontext löschen
Laut OpenAI verhindert das Trennen einer App neue Datenweitergabe über diese Verbindung. Bereits gelernte Informationen bleiben im Kontext des Dots. Business-, Enterprise- und Edu-Inhalte werden standardmäßig nicht zum Training genutzt; persönliche Tarife haben andere Einstellungen.
Klären Sie vor dem Pilotprojekt, welche Daten verwendet werden dürfen, wer Ergebnisse erhält und wie Kontext und Aufzeichnungen danach behandelt werden. Aus einer getrennten Verbindung folgt kein vollständiger Löschungsnachweis.
Die Rolle von Medienanalyse und Cross-check
KI-Medienhinweise, Dokumentenkonsistenz und Berechtigung beantworten verschiedene Fragen. Bewahren Sie einen verdächtigen Anhang unverändert auf und analysieren Sie eine Kopie. Ein Bilddetektor liefert probabilistische Signale, keine Bestätigung der Lieferantenidentität oder Zahlungsfreigabe.
Cross-check kann eingereichtes Material vergleichen und belegte Aussagen sowie Konflikte sichtbar machen. Es ist kein Dots-Sicherheitsaudit und keine Prompt-Injection-Firewall. Für Dateien dieser neuen Veröffentlichung behauptet DeepfakePolicy keine nachgewiesene Erkennungsgenauigkeit.
Eine brauchbare Schlussfolgerung kann lauten: Die Summen stimmen, das Bild bleibt unklar und die Bankänderung ist nicht bestätigt. Diese offenen Punkte gehören in die menschliche Entscheidung.
Häufige Fragen
Ist OpenAI Dots für Unternehmen sicher?
Die beschriebenen Schutzmaßnahmen ersetzen keine Prüfung des konkreten Ablaufs. Prüfen Sie Berechtigungen, Daten, Empfänger und Freigaben in einem begrenzten Pilotprojekt.
Darf proaktive Recherche E-Mails senden?
Laut OpenAI ist proaktive Recherche technisch auf lesende Werkzeuge beschränkt. Folgeaktionen unterliegen gesondert den üblichen Regeln.
Bestätigt ein KI-Detektor die Befugnis eines Agenten?
Nein. Medienanalyse bestätigt weder Identität noch Kontoinhaber oder Handlungsbefugnis. Dafür ist ein unabhängiges vertrauenswürdiges Verfahren nötig.
Die passende Prüfung starten.
Ein Bild auf KI-Signale prüfenPrimärquellen und weiterführende Informationen
Die verlinkten Quellen wurden zuletzt am 29. September 2026 geprüft. Einige Primärquellen sind nur auf Englisch verfügbar.