OpenAI branche 4 000 applis à des agents qui ne dorment pas

OpenAI branche 4 000 applis à des agents qui ne dorment pas

L’essentiel

  • OpenAI lance dots, des agents propulsés par GPT-6 Astra qui disposent de leur propre ordinateur dans le cloud et poursuivent vos objectifs en continu.
  • Ils se connectent à plus de 4 000 applications via l’écosystème de plugins de ChatGPT et se pilotent depuis ChatGPT, Slack ou Teams.
  • Le déploiement commence sur les offres Pro, Business Premium et Enterprise, dans les marchés éligibles.
  • Pour chaque type d’action, des règles d’autorisation décident si l’agent agit seul ou s’il doit obtenir votre validation.

Vous fermez l’onglet ChatGPT, vous éteignez l’ordinateur, vous partez dîner. Votre agent, lui, continue de travailler. Avec dots, présentés le 29 septembre lors du DevDay, OpenAI veut rendre ce scénario banal. Reste une question que l’annonce soulève sans la trancher : quand personne ne regarde, qui contrôle ce que fait l’agent ?

Un assistant qui n’attend plus qu’on lui parle

Jusqu’ici, un chatbot fonctionne comme un guichet. Vous posez une question, il répond, puis il se tait. Un dot inverse la logique : vous lui fixez des objectifs, et il les poursuit en continu, jour et nuit selon l’annonce officielle d’OpenAI, en ne revenant vers vous que lorsqu’une décision ou une validation s’impose.

Le modèle qui tourne derrière est GPT-6 Astra, le plus capable de la maison. L’intelligence brute explique pourtant mal la nouveauté, qui tient surtout à la durée : l’agent garde en mémoire vos préférences, apprend de vos retours et mène plusieurs projets en parallèle sans que vous ayez à ouvrir un fil par tâche. Anthropic suit la même pente : dans Claude Cowork, les sessions exécutées dans le cloud continuent de tourner quand vous refermez votre ordinateur portable.

OpenAI cite un cas tiré de ses premiers tests. Le dot d’un testeur a remarqué qu’il avait oublié de facturer une publication, a préparé la facture, puis l’a envoyée après son accord. Tout le produit tient dans cette séquence : repérer, préparer, attendre le feu vert. La difficulté se loge entre les deux derniers temps.

Un ordinateur à lui, des clés qu’il ne voit pas

Pour agir, chaque dot dispose de sa propre machine dans le cloud, avec son navigateur, et peut écrire et tester du code. Il se branche sur plus de 4 000 applications grâce aux plugins de ChatGPT. Vous pouvez aussi l’autoriser à utiliser votre portable, où il travaille alors directement à vos côtés.

L’analogie la plus juste est celle du gardien à qui l’on confie le double des clés d’une maison. Il entre, arrose les plantes, relève le courrier, mais il n’habite pas chez vous. OpenAI a bâti dots sur ce principe : l’ordinateur de l’agent est séparé du vôtre, et il utilise les mots de passe enregistrés sans que le modèle y ait accès. Le trousseau existe, le gardien ne peut pas le photocopier.

Des protections actives par défaut doivent en outre aider l’agent à résister aux instructions malveillantes, comme ces ordres déguisés qu’une page web ou un mail glisse dans le contenu qu’il lit, et à repérer les comportements dangereux. En cas de problème de sécurité, le dot peut suspendre ou arrêter son travail de lui-même.

Trois verrous, et un chéquier signé d’avance

La réponse d’OpenAI s’empile en trois couches. D’abord des règles d’autorisation : pour chaque type d’action, vous choisissez de laisser le dot agir seul, d’exiger une demande explicite ou une validation préalable, ou de reprendre la main. Ensuite une vérification systématique de toute action qui touche vos comptes ou partage des informations. Enfin des interdits fixes : certaines tâches, comme changer un mot de passe, restent toujours réservées à l’humain.

S’y ajoute un contrôle après coup. Vous pouvez ouvrir à tout moment l’ordinateur de votre dot pour inspecter son travail, et un suivi en temps réel retrace son activité.

Sur le papier, le schéma tient. Il déplace pourtant la charge vers vous. Un agent qui poursuit dix objectifs en tâche de fond produit des dizaines d’actions par jour, et chaque règle « agir seul » revient à signer un chèque d’avance. Plus l’agent apprend vos habitudes, plus la tentation grandit d’élargir ces chèques, et moins on relit les relevés.

La sécurité de dots dépendra donc moins de GPT-6 Astra que de la rigueur de votre paramétrage. Le modèle sait s’arrêter devant un mot de passe. Il ignore si vous auriez voulu valider ce partage de fichier avec un client que vous aviez autorisé « en général ».

Des dots avec un badge, et la DSI dans la boucle

L’annonce contient une piste plus discrète, et plus structurante pour les entreprises. OpenAI présente en préversion des « dots spécialistes » dotés de leur propre identité pour la gestion des accès, de matériel fourni par le service informatique et d’intégrations profondes avec les systèmes de référence de l’entreprise, ces bases qui font foi pour les clients, la comptabilité ou le personnel. Objectif affiché : leur confier des responsabilités bien définies au sein des organisations.

Une identité propre change la nature du contrôle. Un agent qui agit sous votre compte se confond avec vous dans les journaux d’activité. Un agent qui possède son badge peut être tracé, limité et révoqué comme un prestataire. Pour une DSI (direction des systèmes d’information), la question redevient familière : quels droits, sur quels systèmes, et qui signe la revue des accès ?

Côté praticien, le travail commence avant l’activation. Dressez la liste des applications que vous comptez brancher, classez les actions par niveau de risque et réservez le mode autonome aux tâches réversibles. Une pull request préparée par un dot se relit avant le merge ; un mail parti chez un client ne se rattrape pas.

OpenAI imagine à terme des équipes de dots travaillant ensemble pour votre compte. Avant de diriger une équipe, il faudra apprendre à lire les comptes rendus d’un seul agent.

Mon avis

Un auditeur qui ouvre le journal d’activité d’un agent et s’y retrouve : voilà ce qui fera entrer dots dans les entreprises, bien plus que les performances de GPT-6 Astra. Les dots spécialistes, avec leur identité propre, sont à mes yeux l’annonce majeure de ce DevDay, loin devant les 4 000 connecteurs. Tant que l’agent agit sous le compte de son utilisateur, je le vois mal sortir des usages personnels et des petites équipes.

Sources

Ils m’ont fait confiance

« Il ne se contente pas de corriger les symptômes, il cherche à comprendre l'origine des problèmes et à sécuriser les modifications effectuées. J'ai réellement le sentiment d'avoir trouvé un développeur qui comprend à la fois la technique et les enjeux globaux du projet. »

Évaluation client · projet WordPress · septembre 2026

5,0/5 sur 17 évaluations

Faire appel à mes services →

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *