Wat OpenAI op 29 september 2026 aankondigde

OpenAI publiceerde de Dots-aankondiging en veiligheidsuitleg op 29 september 2026. De doorlopende agenten gebruiken GPT-6 Astra, een eigen cloudcomputer en gekoppelde apps. De uitrol begint voor Pro en Business Premium in beschikbare markten; Enterprise, Edu en Healthcare hebben administratieve activering van de bèta nodig.

Specialistische dots met een eigen bedrijfsidentiteit zijn een preview voor gerichte pilots. Integratie met Microsoft Agent 365 is in ontwikkeling. Dit artikel analyseert bronnen en beschrijft geen bevestigd incident of eigen veiligheidstest.

Welke grenzen de bescherming afdekt

OpenAI beschrijft sandboxing, beveiligde aanmeldingen en afzonderlijke actiecontrole. Proactief onderzoek is in code beperkt tot alleen-lezen tools; vervolgacties volgen de normale autorisatieregels. Custom Rules kunnen verplichte bescherming niet uitschakelen.

Uitvoeringsomgeving, gegevenstoegang en toestemming voor een handeling zijn verschillende grenzen. Geen ervan bewijst dat een factuur echt is. Ondersteunde beveiligde aanmeldingen houden wachtwoorden buiten de modelcontext; geheimen in leesbare documenten kunnen wel zichtbaar blijven.

Prompt injection en impersonatie zijn verschillende vragen

OpenAI noemt schadelijke instructies in webpagina’s, e-mails en documenten als risico. Ons advies: behandel die inhoud als te onderzoeken bronmateriaal, niet als nieuwe bevoegdheid.

Een nepbericht van een leverancier kan om nieuwe bankgegevens vragen zonder technische aanval. Andersom kan een gewoon document een agent proberen om te leiden. Controleer zowel de zakelijke handeling als het materiaal dat de agent verwerkt. Een logo of overtuigende foto bevestigt geen bevoegdheid.

Voorbeeld: een factuur met gewijzigde bankgegevens

Hypothetisch voorbeeld, geen gemeld Dots-incident: een agent ontvangt een urgente e-mail, factuur en foto van een vermeende levering. Het controledossier moet de originelen, ontvangsttijd, bestaande leveranciersgegevens, gewijzigde velden en open conflicten bevatten.

Een soepele samenvatting mag een onbevestigde rekeningwijziging niet verbergen. Controleer via een contact dat vóór het verdachte bericht bekend was. Gebruik niet het nummer of de verificatielink in dat bericht. Een antwoord opstellen, gegevens wijzigen en betalen zijn aparte beslissingen.

Checklist voordat je bedrijfsaccounts koppelt

Begin met één afgebakende taak, een verantwoordelijke en testgegevens. Dit zijn onze aanbevelingen, geen toezeggingen over aanwezige Dots-functies.

  • Leg toegankelijke accounts, mappen en gedeelde inhoud vast.
  • Bepaal toegestane uitvoer, ontvangers en menselijke goedkeuringen.
  • Test misleidende bijlagen, tegenstrijdige cijfers en ingebedde instructies.
  • Koppel belangrijke beweringen aan oorspronkelijke bronnen.
  • Bewaar invoer, voorgestelde wijziging, beoordelaar en uitkomst.
  • Test stoppen en toegangsrechten intrekken met een aangewezen verantwoordelijke.

Ontkoppelen wist geleerde context niet

Volgens OpenAI stopt ontkoppelen nieuwe gegevensuitwisseling via die verbinding; al geleerde informatie blijft in de context van de dot. Business, Enterprise en Edu worden standaard niet voor training gebruikt; persoonlijke abonnementen volgen hun instellingen.

Leg vooraf vast welke gegevens mogen worden verwerkt, wie uitvoer ontvangt en wat na de pilot met context en dossiers gebeurt. Een ingetrokken verbinding is op zichzelf geen bewijs van volledige verwijdering.

Waar media-analyse en Cross-check passen

Generatiesignalen, documentconsistentie en bevoegdheid zijn verschillende vragen. Bewaar een verdachte bijlage ongewijzigd en analyseer een kopie. Een beelddetector geeft probabilistische signalen, geen leveranciersidentiteit of toestemming voor betaling.

Cross-check kan aangeleverd materiaal vergelijken en onderbouwde beweringen en conflicten onderzoeken. Het is geen Dots-veiligheidsaudit of prompt-injection-firewall. DeepfakePolicy claimt geen vastgestelde detectienauwkeurigheid voor bestanden uit deze nieuwe release.

Een bruikbare conclusie kan zijn: de bedragen kloppen, het beeld blijft onzeker en de bankwijziging is onbevestigd. Neem die onzekerheden mee in de menselijke beslissing.

FAQ

FAQ

Is OpenAI Dots veilig voor bedrijven?

De beschreven bescherming bewijst niet dat ieder proces veilig is. Controleer toegang, gegevens, ontvangers en goedkeuringen in een beperkte pilot.

Kan proactief onderzoek e-mails versturen?

OpenAI zegt dat dit onderzoek in code tot alleen-lezen tools is beperkt. Vervolgacties vallen afzonderlijk onder de normale autorisatieregels.

Kan een AI-detector de bevoegdheid van een agent controleren?

Nee. Mediasignalen bewijzen geen identiteit, accounteigendom of bevoegdheid. Gebruik een onafhankelijk vertrouwd proces.

Geautomatiseerde resultaten vereisen controle van bron en context.

Ga verder met onafhankelijke verificatie.

Controleer een bestand
Primaire bronnen

Primaire bronnen

Controleer de actuele bron en pas de stappen aan het toepasselijke recht en beleid aan.