Ce qu’OpenAI a annoncé le 29 septembre 2026

OpenAI a publié l’annonce de Dots et ses explications de sécurité le 29 septembre 2026. Ces agents utilisent GPT-6 Astra, leur propre ordinateur cloud et des applications connectées. Le lancement concerne Pro et Business Premium dans les marchés éligibles ; la bêta Enterprise, Edu et Healthcare nécessite une activation administrative.

Les dots spécialisés dotés d’une identité propre sont présentés pour des pilotes ciblés. L’intégration Microsoft Agent 365 est en développement. Cet article analyse les sources : il ne rapporte ni incident confirmé ni test indépendant de sécurité.

Ce que couvrent les protections

OpenAI décrit un environnement isolé, des connexions sécurisées et un examen distinct des actions. La recherche proactive utilise des outils limités en lecture seule par le code ; les actions suivantes respectent les règles ordinaires d’autorisation. Les Custom Rules ne peuvent supprimer les protections obligatoires.

L’isolation, l’accès aux données et l’autorisation d’une action sont trois limites différentes. Aucune ne prouve qu’une facture est authentique. Les connexions sécurisées protègent les mots de passe dans les parcours compatibles ; un secret présent dans un document lisible peut rester visible au modèle.

Ne pas confondre prompt injection et usurpation

OpenAI reconnaît le risque d’instructions malveillantes dans une page, un courriel ou un document. Notre recommandation : traiter ces éléments comme des sources à examiner, pas comme une nouvelle autorisation.

Un faux fournisseur peut demander un changement de compte sans attaque technique. À l’inverse, un document banal peut chercher à détourner un agent. Vérifiez l’action commerciale demandée et le contenu traité. Un logo ou une image convaincante ne confirme pas l’autorité de l’expéditeur.

Exemple : une facture et de nouvelles coordonnées bancaires

Cas hypothétique, pas un incident Dots signalé : un agent reçoit un courriel urgent, une facture et une photo censée montrer une livraison. Le dossier de contrôle doit conserver les originaux, l’heure de réception, la fiche fournisseur existante, les champs modifiés et les contradictions.

Une synthèse fluide ne doit pas masquer l’absence d’autorisation du changement bancaire. Confirmez la demande avec un contact connu avant ce message, sans utiliser son numéro ou son lien de vérification. Préparer une réponse, modifier la fiche et approuver un paiement sont des décisions distinctes.

Vérifications avant de connecter les comptes

Commencez par une tâche limitée, un responsable et des données de test. Voici nos recommandations, et non une promesse de fonctions incluses dans Dots.

  • Documenter les comptes, dossiers et contenus partagés accessibles.
  • Préciser les résultats autorisés, destinataires et validations humaines.
  • Tester les pièces trompeuses, chiffres contradictoires et instructions intégrées.
  • Relier les affirmations importantes aux sources originales.
  • Conserver l’entrée, l’action proposée, le validateur et le résultat.
  • Tester l’arrêt du processus et la révocation des accès.

Déconnecter n’efface pas le contexte appris

Selon OpenAI, déconnecter une application arrête les nouveaux échanges par cette connexion ; les informations déjà apprises restent dans le contexte du dot. Business, Enterprise et Edu ne servent pas à l’entraînement par défaut ; les forfaits personnels suivent leurs paramètres.

Définissez les données admises, les destinataires et le traitement du contexte et des dossiers à la fin du pilote. Une connexion révoquée ne constitue pas à elle seule une preuve d’effacement.

Où interviennent l’analyse des médias et Cross-check

Les indices de génération, la cohérence documentaire et l’autorisation sont des questions différentes. Conservez une pièce suspecte intacte et analysez une copie. Un détecteur d’images apporte des indices probabilistes ; il ne confirme ni l’identité du fournisseur ni son droit à modifier un compte.

Cross-check peut comparer les éléments soumis et examiner les affirmations étayées et les conflits. Il ne constitue ni audit de sécurité de Dots ni pare-feu contre la prompt injection. DeepfakePolicy ne revendique pas de précision établie pour les fichiers issus de ce lancement.

Le résultat utile peut être : les totaux concordent, l’image reste indéterminée et le changement bancaire n’est pas confirmé. Ces incertitudes doivent accompagner la décision humaine.

FAQ

FAQ

OpenAI Dots est-il sûr en entreprise ?

Les protections décrites ne prouvent pas la sécurité de chaque tâche. Vérifiez les accès, données, destinataires et validations dans un pilote limité.

La recherche proactive peut-elle envoyer des courriels ?

OpenAI indique qu’elle est limitée en lecture seule par le code. Les actions suivantes respectent séparément les règles ordinaires d’autorisation.

Un détecteur IA peut-il confirmer l’autorité d’un agent ?

Non. Les indices médias ne prouvent ni identité, ni propriété du compte, ni autorisation. Utilisez une procédure de confiance indépendante.

Un résultat automatisé doit être vérifié avec la source et le contexte.

Poursuivre avec une vérification indépendante.

Analyser un fichier
Sources principales

Sources principales

Consultez toujours la version actuelle et adaptez les contrôles au droit et à la politique applicables.