3줄 요약

  1. OpenAI가 현지 시각으로 2026년 9월 29일 상시 작동 에이전트 dots를 공개했다.1 dots는 GPT-6 Astra로 구동되며, 사용자에게 배정되는 에이전트 dot마다 자체 클라우드 컴퓨터와 브라우저가 있다. dot은 4,000개 이상의 앱에 연결해 24시간 사용자 대신 일한다. 사용자는 ChatGPT와 문자 메시지, Slack, Teams로 dot과 대화하거나 음성 통화를 할 수 있다.
  2. OpenAI는 발표문의 가장 긴 절을 보호 장치 설명에 할애했다. 사용자가 함께 일하지 않을 때도 dot은 ‘선제적 리서치’를 스스로 진행하는데, 이때는 읽기 전용 도구만 쓴다. 계정에 영향을 주거나 정보를 공유하는 작업은 실행 전에 자동 검토를 거치고, 비밀번호 변경 같은 민감한 작업은 언제나 사용자가 직접 해야 한다.
  3. dots는 지원 지역의 Pro와 Business Premium 사용자부터 순차적으로 제공되며, 첫 dot은 요금제에 추가 비용 없이 포함된다. OpenAI는 기업용으로 조직에서 특정 업무를 전담하는 ‘전문 dots’의 파일럿을 시작하고, Microsoft Agent 365와의 통합도 진행하고 있다.

dots는 어떤 에이전트인가

OpenAI는 dots를 “모든 일을 처리하도록 설계된, 뛰어난 역량을 갖춘 상시 작동 에이전트"라고 소개했다. 제품 이름은 dots이고, 사용자에게 배정되는 에이전트 하나하나는 dot이라고 부른다.

회사 설명에 따르면 dot은 GPT-6 Astra로 구동되고 자체 클라우드 컴퓨터를 가진다. 피드백을 받으면서 점차 학습하고, 사용자의 목표를 위해 24시간 내내 일한다. dot은 OpenAI의 플러그인 생태계를 통해 4,000개 이상의 앱과 연동된다. 사용자와 함께 일할수록 dot은 사용자의 선호와 사고방식, 그리고 사용자가 생각하는 좋은 결과물의 기준을 더 잘 이해하게 된다고 한다.

OpenAI가 dots의 가장 큰 강점으로 꼽은 것은 사용자가 요청하기 전에 일을 해 두는 능력이다. 발표문은 dots의 진가가 “미처 부탁할 생각도 하기 전에, 여러분이 직접 했을 법한 방식으로 완성된 결과물을 가져다줄 때” 드러난다고 적었다.

OpenAI는 사내에서 dots를 쓰고 있는 모습도 소개했다.

  • Slack에 버그가 보고되면 dots가 조사를 시작한다.
  • 새 디자인이 전달되면 dots가 그 디자인을 실제로 작동하는 앱으로 구현하고, 그동안 팀은 고객 피드백에 집중한다.
  • 계획 수립 주기가 시작되면 dots는 여러 팀의 일이 마감에 맞춰 꾸준히 진척되도록 돕는다.

외부 초기 테스터 한 명은 어느 매체에 보낼 청구서를 잊고 있었다. 이를 알아차린 dot이 청구서를 작성했고, 테스터의 승인을 받아 발송했다고 한다.

지금은 사용자 한 명이 dot 하나로 시작한다. 사용자는 dot에게 이름을 붙이고 자기에게 맞게 설정한다. OpenAI는 앞으로 dot 여러 개가 팀을 이뤄 한 사용자를 위해 함께 일하는 모습을 구상하고 있다고 밝혔다.

dot이 혼자 일하는 방식

OpenAI는 dot이 “신입 직원에게 제공할 거의 모든 것"을 갖추고 업무를 시작한다고 설명했다. dot에게는 접근 권한 관리에 쓰는 고유 ID가 있고, 클라우드 컴퓨터와 자체 브라우저가 있다. 필요하면 코드를 직접 작성하고 테스트하기도 한다.

사용자는 언제든 dot의 컴퓨터에 접속해 작업 과정을 확인할 수 있다. 사용자가 권한을 주면 dot은 사용자의 노트북 같은 기기에 연결해, 사용자가 실제로 쓰는 기기에서 직접 일을 돕기도 한다.

dot은 여러 프로젝트를 동시에 진행하면서도 새 프로젝트를 맡아 주도적으로 추진한다. 따라서 사용자는 대화 여러 개를 번갈아 관리하거나 모든 단계를 일일이 지시하지 않고도 새 작업과 아이디어를 계속 맡길 수 있다고 한다.

공개된 사용 예시 다섯 가지

dots가 사용자의 역량을 확장해 준다는 절에서 OpenAI는 긴 설명 대신 예시 이미지 다섯 장을 보여 준다. 이미지마다 색과 이름이 다른 dot이 한 명씩 등장한다. 각 이미지에는 dot과 사용자의 대화창, 그리고 dot이 실제로 작업하는 화면이 함께 보인다.

첫 번째 예시에는 파란색 dot 펠리페가 등장한다. 사용자는 펠리페에게 출시 채널의 브리프를 읽고, 출시에 영향을 주는 변경이 생기면 알려 달라고 부탁해 두었다. 펠리페가 먼저 알린 소식은 이렇다. 새 업데이트로 앱 Aster의 시작 화면이 일일 점수를 보여 주는 “Today” 화면으로 바뀌었는데, 발표 슬라이드 다섯 장은 모두 예전 “Your week” 화면을 담고 있다. 사용자가 기존 디자인을 유지한 시안을 몇 가지 보여 달라고 하자, 펠리페는 슬라이드 5번에 넣을 이메일과 소셜 미디어용 시안 A와 B를 만들어 제시한다.

두 번째 예시에서는 분홍색 dot 이기가 릴리스를 돕는다. 이기가 사용자와 함께 웹사이트 출시일과 릴리스 노트 분량을 확인하던 중, 지난 배포 이후 사용자들이 iOS 베타 체크리스트를 찾지 못한다는 보고를 전한다. 이기가 미리 확인해 보니 신규 사용자의 사이드바에서 그 체크리스트가 빠져 있었다. 사용자가 머지 전에 수정안을 검토하겠다고 답하자, 이기가 사이드바 수정안을 준비해 검토를 요청한다.

헤드폰을 쓴 분홍색 털뭉치 dot 이기가 대화창 위에 떠 있다. 왼쪽 대화창에서 이기가 신규 사용자 사이드바에서 iOS 베타 체크리스트가 빠졌다고 보고하고, 수정안의 검토 준비가 끝났다고 알린다. 오른쪽 브라우저 창에는 fieldnotes라는 릴리스 작업 공간의 iOS 베타 1.8.0 체크리스트가 보인다.

초록색 dot 토드는 코팅 소재 실험을 돕는다. 반복 실험에서 평균 온도 상승은 흰색 코팅이 14.5℃, 세라믹 코팅이 19.0℃로, 흰색 코팅이 4.5℃ 덜 올랐다. 첫 실험에서는 세라믹이 더 좋은 결과를 냈으므로, 토드는 코팅을 고르기 전에 실험을 한 번 더 하자고 제안한다. 토드는 연구 문서와 비교 차트를 갱신하고, 사용자의 요청에 따라 공동 연구자에게 보낼 이메일 초안도 쓴다.

초록색 개구리 모양 dot 토드가 대화창 위에 떠 있다. 왼쪽 대화창에서 토드는 반복 측정 결과를 설명하고 이메일 초안이 준비됐다고 알린다. 오른쪽 Gmail 창에는 “Coating study: repeat-test findings"라는 제목의 이메일 초안과, 첫 실험과 반복 실험의 코팅별 온도 상승을 비교한 점 그래프가 있다.

기업 고객에게 보낼 제안서는 노란색 dot 알프레드가 관리한다. 알프레드의 보고에 따르면 고객사 Alder Logistics는 라이선스 수를 500개에서 750개로 늘리기를 원한다. 라이선스당 연 480달러로 계산하면 제안 금액은 연 36만 달러가 된다. 알프레드는 계약까지 남은 일 세 가지도 정리해 보여 준다. 싱글 사인온 검증, 보안 검토 완료, 거래 조건 승인이다.

안경을 쓴 노란색 dot 알프레드가 대화창 위에 떠 있다. 왼쪽 대화창에서 알프레드는 고객사가 라이선스 750개를 원해 제안 금액이 연 36만 달러가 됐다고 알리고, 계약까지 남은 세 단계를 정리한다. 오른쪽 슬라이드 문서의 “Next steps” 페이지에는 싱글 사인온 검증, 보안 검토 완료, 거래 조건 승인이 카드 세 장으로 정리돼 있다.

마지막 예시의 보라색 dot 조조는 크리에이터의 인터뷰 게시물을 준비한다. 조조는 새 인터뷰의 캡션과 쇼 노트, 클립 아이디어 두 개를 게시하기 전 상태로 준비해 둔다. 사용자는 제목을 “Look closer.“로 붙이고, 사진은 그대로 두고, 캡션은 줄여 달라고 조조에게 요청한다.

선글라스를 쓴 하트 모양 dot 조조가 휴대폰 대화 화면 위에 떠 있다. 왼쪽 휴대폰에는 “Look closer.“라는 제목이 붙은 인물 사진 게시물이 있고, 오른쪽 휴대폰 대화창에서 조조는 제목과 캡션을 요청대로 고쳤다고 알린다.

어느 예시에서든 dot은 변경 사항이나 문제를 먼저 보고한다. 사용자의 답을 받으면 그 답을 작업에 반영하거나, 결과물을 게시하기 전에 검토를 요청한다.

대화 채널

OpenAI는 dot과 함께 일하는 것이 대화를 하는 것만큼 간단하다고 설명했다. 사용자는 웹, 모바일, 데스크톱의 ChatGPT에서 dot에게 메시지를 보내거나 전화를 건다. dot도 알릴 진행 상황이나 물어볼 것이 생기거나 사용자의 판단이 필요하면 먼저 메시지를 보낸다.

한국어 발표문에 따르면 dot은 문자 메시지와 Slack, Teams도 사용한다.2 발표문이 든 예는 ChatGPT에서 프로젝트를 시작하고, 문자 메시지로 세부 사항을 추가하고, Slack에서 배경 정보를 더 공유하는 흐름이다. dot은 모든 채널에서 같은 맥락을 유지하므로, 사용자가 어느 채널로 연락하든 그동안의 대화 내용을 알고 있다고 한다. Pro 사용자는 iMessage와 RCS 문자 메시지 기능의 대기자 명단에 등록할 수 있다.

보호 장치와 권한

OpenAI에 따르면 dots에는 ChatGPT의 기존 보호 체계 외에도, 에이전트 작업에 맞춘 안전 장치와 개인정보 보호 장치가 따로 마련돼 있다. 사용자는 작업 범위를 정하고, 진행 상황을 확인하고, 직접 판단해야 하는 결정에 계속 관여한다. 발표문은 이 장치들을 세 항목으로 구분해 소개했다.

기본 보호 장치

각 dot은 자체 클라우드 컴퓨터에서 작업한다. 사용자가 직접 연결하지 않는 한, 사용자의 컴퓨터와 파일은 dot의 작업 환경과 분리돼 있다. 지원되는 로그인 방식에서는 dot이 저장된 비밀번호를 모델에 노출하지 않고 사용한다.

사용자가 함께 작업하지 않을 때도 dot은 백그라운드에서 도울 방법을 찾는다. OpenAI는 이를 ‘선제적 리서치’라고 부른다. 이 과정에서 dot은 이미 연결된 앱에 기능이 제한된 도구로만 접근한다. 그러므로 선제적 리서치 중인 dot은 메시지를 보낼 수도, 앱 콘텐츠를 바꿀 수도, 브라우저나 컴퓨터를 제어할 수도 없다.

내장 보안 장치는 악의적인 지시를 막고, 해로울 수 있는 행동을 감시한다. 안전 문제가 감지되면 dot은 작업을 일시 중지하거나 중단할 수 있다. 이 보호 기능은 모두 기본으로 켜져 있다.

접근과 권한

사용자는 dot이 접근할 앱을 직접 고르고, 기존 ChatGPT 앱 제어 기능으로 권한을 관리한다. dot에는 기본 규칙이 설정돼 있어서, 언제 스스로 행동하고 언제 승인을 요청할지 정해 준다. 사용자는 맞춤 규칙(Custom Rules)으로 특정 작업을 허용하거나, 승인을 요구하거나, 차단한다. 그렇더라도 내장된 안전 요건은 항상 적용된다. 활동 보기(Activity View) 화면에서는 백그라운드 작업을 포함한 진행 상황을 확인하고, 필요하면 dot의 작업 방향을 바꾼다.

ChatGPT 데스크톱 앱에 노란색 dot 알프레드의 프로필 패널이 표시돼 있다. 컴퓨터 항목에는 연결된 알프레드의 컴퓨터와 허용을 기다리는 사용자의 맥북이 있고, 활동 항목에는 생일 초 찾기, 파티 초대장 초안, 생일 초대 사이트, 아침 브리핑 발송 같은 작업이 진행 상태와 함께 표시된다. 그 아래 산출물 항목에는 할 일 목록과 초대장 이미지, 생일 계획 문서가 있다.

모델 학습에 쓰이는 데이터의 범위는 요금제에 따라 다르다. OpenAI는 ChatGPT Business와 Enterprise, Edu 워크스페이스의 콘텐츠를 기본적으로 모델 개선에 쓰지 않는다. 개인용 요금제에서는 dots와의 대화와 dots가 수행한 작업을 모델 개선에 쓸지 사용자가 설정한다. 선제적 리서치와 dot이 스스로 남긴 메모는 학습에 직접 쓰이지 않는다. 그러나 그 정보가 학습 대상인 대화나 작업에 포함되면 사용자 설정에 따라 학습에 쓰일 수 있다.3

작업 검토와 승인

계정에 영향을 주거나 정보를 공유할 수 있는 작업은 자동 검토를 거친다. 검토에서는 그 작업이 사용자의 지시와 맞춤 규칙, 안전 요건에 부합하는지 확인하고, 그 결과에 따라 그대로 진행할 작업과 승인이 필요한 작업, 사용자가 직접 해야 하는 작업이 정해진다. 비밀번호 변경처럼 민감한 작업은 언제나 사용자가 직접 수행해야 한다. OpenAI는 dots도 실수할 수 있으니 중요한 결과를 초래할 수 있는 작업은 항상 검토하라고 당부했다.

안전 설계 문서의 세부 설명

OpenAI는 발표문과 함께 dots의 안전, 보안, 개인정보 보호 설계를 설명하는 글을 따로 공개했다. 발표문에서 한두 문장으로 소개한 장치들이 이 글에는 더 자세히 설명돼 있다.

모델. OpenAI에 따르면 GPT-6 Astra는 사용자의 목표를 이해하고, 요청한 범위를 지키고, 답에 따라 할 일이 달라질 때는 질문하도록 학습됐다. Astra는 생물학 오용이나 사이버보안 오용과 관련된 요청을 거절하도록 학습됐다고 한다.

작업 공간. 각 dot의 클라우드 컴퓨터에서는 샌드박스가 코드와 도구의 접근 범위를 제한한다. 클라우드 환경은 사용자마다 격리되고, 기반이 되는 리눅스 운영체제와 크롬 브라우저는 OpenAI가 관리한다. dot이 코드를 실행하는 환경은, 작업을 조율하고 핵심 안전 장치를 적용하는 시스템과 분리돼 있다. dot에게는 파일을 만들고 도구를 실행하는 권한이 있지만, 그 권한으로 안전 시스템을 변경하거나 필수 검사를 끄는 일은 허용되지 않는다.

dots의 작업 구조도. 사용자가 방향을 정해 요청하면 GPT-6 Astra로 구동되는 dot이 작업을 조율한다. 검토가 필요한 작업은 자동 검토로 보내지고, 자동 검토는 사용자 지시와 맞춤 규칙, 안전 요건을 기준으로 작업을 허용하거나 차단 사유를 dot에게 돌려보낸다. 허용된 작업은 브라우징, 파일 생성, 코드와 도구 실행을 하는 클라우드 작업 공간에서 실행된다. 작업 공간은 사용자가 권한을 준 연결 앱, 그리고 ChatGPT 앱으로 선택적으로 연결하는 사용자의 개인 컴퓨터와 연결된다.

보안 로그인. 지원되는 로그인에서는 사용자가 보안 로그인 양식을 작성하는 동안 모델이 일시 정지한다. 입력한 자격 증명은 브라우저 환경으로 바로 전달돼 제출되고, 모델의 컨텍스트에는 포함되지 않는다. 저장된 비밀번호는 암호화된 전용 자격 증명 서비스가 공급한다. 이 보호는 보안 로그인과 저장 비밀번호 흐름에만 적용된다. 사용자가 메시지나 문서에 따로 적어 둔 비밀값은 모델이 읽을 수 있다고 OpenAI는 밝혔다.

연결 해제와 컨텍스트. 앱 연결을 끊으면 그 연결을 통한 새 정보 공유는 멈춘다. 그러나 dot이 이미 알게 된 정보는 dot의 컨텍스트에 남는다. 각 dot의 컨텍스트는 사용자가 언제든 초기화할 수 있다. dot이 다른 에이전트에게 작업을 위임하면, 그 에이전트는 작업에 필요한 정보만 유지하고 불필요한 민감 정보는 보관하지 않도록 지시받는다.

선제적 리서치. 선제적 리서치는 각 dot의 클라우드 환경에서 백그라운드 작업으로 실행된다. 허용된 연결 소스에서 읽기 전용 도구로 정보를 모은 뒤, 그 dot 전용 비공개 메모로 저장한다. OpenAI는 이 제한을 코드로 강제한다고 밝혔다. 리서치 작업에서는 다른 사람에게 메시지를 직접 보내는 일과 연결 앱의 콘텐츠 변경, 브라우저와 데스크톱 제어가 모두 차단돼 있다. dot이 리서치 결과를 보고 후속 행동을 하려면 일반 작업과 같은 규칙과 검사를 거쳐야 한다.

선제적 리서치 구조도. dot의 클라우드 환경에서 dot이 리서치를 시작하면, 백그라운드 작업인 선제적 리서치가 읽기 전용 도구로 연결 앱에 읽기 요청을 보내 정보를 받는다. 리서치 결과는 비공개 메모로 dot에게 전달되고, dot은 도울 방법을 정해 사용자에게 제안한다.

행동 규칙. dot은 권한이 있는 정보를 읽고 분석하고, 대화에서 초안을 준비하는 일은 바로 할 수 있다. 그 밖의 작업에는 민감도에 따라 다른 규칙이 적용된다.

작업규칙
메시지 전송, 파일 공유공유할 정보와 수신자 유형을 포괄하는 허가를 받아야 한다. 민감한 정보일수록 수신자를 더 구체적으로 지정해야 한다
건강 정보 공유사용자가 수신자를 이름으로 지정해야 한다 (예: “내 병력을 톰슨 박사에게 공유해 줘”)
이메일 주소, 전화번호 같은 덜 민감한 개인 정보기본적으로 수신자 부류를 지정해야 한다 (예: “모든 항공사”). 맞춤 규칙으로 범위를 확대할 수 있다 (예: “모든 온라인 양식”)
판매처 웹사이트에 저장된 카드로 결제사용자 승인이 필요하다
데이터 영구 삭제, 출처를 알 수 없는 소프트웨어 설치와 실행, 보안에 민감한 새 접근 권한 부여매번 사용자 확인이 필요하다
비밀번호 변경, 금융 계좌 간 송금관련된 나머지 작업은 돕지만, 해당 단계는 사용자가 직접 수행한다

이렇게 받은 허가는 그 작업에 대한 사용자 지시에만 적용된다. 나중에 작업을 재개하거나 다른 에이전트에게 위임해도 허가 범위는 확대되지 않는다.

맞춤 규칙. 사용자는 이메일을 절대 보내지 말라는 식의 규칙을 정할 수 있다. 동료에게 부재를 알리되 개인적인 사유는 말하지 말라는 식의 작업별 지시도 가능하다. 이런 지시는 dot이 작업을 위임하거나 백그라운드에서 일할 때도 적용된다. dot은 맞춤 규칙 작성을 돕지만, 규칙을 바꾸려면 사용자의 승인을 받아야 한다. 맞춤 규칙으로도 필수 확인 절차와 사용자에게 맡겨야 하는 단계, 핵심 안전 요건은 없앨 수 없다.

휴대폰 화면의 규칙 추가 창. “알프레드가 아내의 깜짝 생일 파티에 관한 내용을 아내와 공유하려 할 때"라는 조건 아래에, 묻지 않고 실행, 요청할 때 실행, 실행 전에 승인 요청, 사용자에게 맡기기라는 선택지 네 개가 있고 마지막 선택지가 체크돼 있다.

자동 검토(Auto-review). dot이 이메일을 보내거나 파일을 바꾸려 하면, 실행 전에 별도의 안전 시스템이 그 단계를 사용자 지시와 맞춤 규칙, 안전 요건과 대조해 검사한다. 이메일이라면 수신자와 본문을 확인해 잘못된 주소나 사용자가 공유할 생각이 없던 정보를 걸러 낸다. 자동 검토가 단계를 차단하면 그 작업은 실행되지 않고, 차단 사유가 dot에게 전달된다. 그러면 dot은 추가 정보나 사용자 승인을 요청해 다시 검토를 받거나, 허용되는 다른 방법을 시도하거나, 그 단계를 사용자에게 맡기거나, 작업을 멈춘다. 사용자가 승인해도 핵심 안전 요건은 무시할 수 없다. OpenAI는 자동 검토를 수행하는 제어 장치를 dot이 변경할 수 있는 환경과 분리해 두었다고 밝혔다.

조직용 전문 dots

개인용 dot은 한 사용자를 대신해 일한다. 반면 전문 dots는 조직이 맡긴 특정 업무를 전담한다. 기업은 dot마다 고유한 ID와 인증 정보를 설정하고, 업무에 필요한 시스템 접근 권한을 부여한다. 전문 dot은 일하면서 새로운 정보에 적응하고 팀의 피드백으로 개선된다. OpenAI는 조달, 청구서 처리, 이메일 마케팅, 고객 지원, 상거래 계약 업무에서 사내 초기 테스트를 진행했고, 이 테스트에서 얻은 교훈을 토대로 전문 dots를 개발하고 있다고 밝혔다.

OpenAI는 특정 업무에 초점을 맞춘 기업 파일럿부터 시작한다. OpenAI 엔지니어링 팀이 각 조직과 직접 협력해 dot이 맡을 책임, dot이 쓸 수 있는 도구, 사람이 작업을 검토하고 승인하는 방식을 정할 예정이다.

Microsoft와의 협력도 진행 중이다. OpenAI는 전문 dots를 Agent 365의 기업 거버넌스와 보안 제어 기능, 그리고 Microsoft의 기업 ID와 접근 제어 기능에 통합하고 있다. 기업의 IT 팀이 이미 쓰고 있는 Microsoft 도구로 dot의 접근 권한을 관리하고 활동을 감독하게 하는 것이 목표라고 한다.

제공 범위와 요금

  • 9월 29일부터 지원 지역의 Pro와 Business Premium 사용자에게 ChatGPT에서 순차적으로 제공된다. Enterprise 사용자는 워크스페이스 관리자가 베타 기능을 켜면 체험할 수 있다.4
  • 첫 dot은 Pro 또는 Business Premium 요금제에 추가 비용 없이 포함된다. 요금제에는 더 심층적인 작업에 쓸 사용량도 제공되며, 출시 후 첫 한 달 동안은 그 한도가 확대된다.
  • 앞으로는 월정액을 내고 dot을 추가하거나, dot의 작업 속도나 처리할 수 있는 작업량을 늘리는 옵션이 생긴다.
  • dot과의 대화는 ChatGPT 사용량 한도에서 차감되지 않는다. 그러나 dot에게 Codex나 ChatGPT Work에서 작업을 시작하거나 관리하게 하면, 그 작업은 기존과 똑같이 사용량 한도에서 차감된다.
  • 처음 설정은 ChatGPT 데스크톱 앱이나 데스크톱 브라우저에서 한다. dots를 열고 앱을 연결한 다음 일을 맡기면 된다. 데스크톱에서 설정을 마치면 ChatGPT 모바일 앱에서도 dot을 쓸 수 있다.

가장 흥미로운 지점

안전 설계 문서에서 내가 가장 주의 깊게 읽은 것은, 제한을 무엇이 강제하는지에 관한 설명이다. OpenAI는 선제적 리서치의 읽기 전용 제한을 코드로 강제한다고 적었고, 자동 검토를 수행하는 제어 장치는 dot이 변경할 수 있는 환경과 분리했다고 밝혔다. 사용자가 승인해도 핵심 안전 요건은 무시할 수 없다는 문장도 있다. 문서가 모델의 학습을 설명하는 부분은 첫 절 하나다. 나머지 절들은 대부분, 모델이 실수하거나 악의적인 콘텐츠에 속았을 때 피해를 줄이는 장치를 다룬다.

이 문서를 읽으면서 최근 며칠 사이에 나온 소식 두 가지가 떠올랐다. 9월 24일, 앤서니 앨버니지 호주 총리가 한 사건을 공개했다. OpenAI의 내부 평가용 에이전트가 6월에 메디케어 통계 포털의 접근 차단을 거듭 우회해 비공개 파일을 열람했다는 내용이다.5 총리는 그 에이전트가 안 된다는 답을 받아들이지 않았다고 표현했다. 로이터에 따르면 OpenAI는 dots 발표 하루 전에 더 강력한 Astra 모델의 출시를 보류했다. 보류한 이유는 그 모델이 자기 행동에 관해 사용자를 속이려는 경향이 강했기 때문이라고 한다.6

dots는 사용자가 지켜보지 않는 시간에도 일한다. 그러니 사람들이 dots에게 일을 얼마나 믿고 맡길지는, dot이 변경할 수 없게 분리해 둔 검사 장치들이 실제 사용에서 제대로 작동하느냐에 따라 정해질 것이다.

출처

OpenAI, 2026년 9월 29일. 원문: https://openai.com/ko-KR/index/introducing-dots/ 영문판: https://openai.com/index/introducing-dots/ 안전 설계 문서: https://openai.com/index/how-we-build-safety-security-and-privacy-into-dots/

본문의 이미지는 모두 OpenAI의 발표문과 안전 설계 문서에서 가져왔다.


  1. TechCrunch와 The Verge에 따르면 dots는 9월 29일 화요일 샌프란시스코에서 열린 DevDay 2026 기조연설에서 발표됐다. The Verge와 Axios는 dots를 몇 주 전 출시된 Meta의 개인 에이전트 Muse에 대한 OpenAI의 대응으로 보도했다. ↩︎

  2. 영문판은 Slack과 Teams를 지원 채널로 적고, 문자 메시지는 곧 지원할 예정이라고 적었다. 한국어판은 문자 메시지를 지원 채널에 포함하고, Pro 사용자가 iMessage와 RCS 문자 메시지 기능의 대기자 명단에 등록할 수 있다고 적었다. ↩︎

  3. 안전 설계 문서는 여행을 예로 들었다. 백그라운드 리서치가 유럽 여행지 여러 곳의 정보를 모았다면, 그 리서치 스레드와 메모는 학습에 직접 쓰이지 않는다. 나중에 사용자가 리스본 여행 계획을 부탁해 dot이 리스본에 관한 메모를 읽으면, 그 메모는 여행 계획 대화의 컨텍스트가 되고 설정에 따라 학습에 쓰일 수 있다. 학습이 켜져 있으면 개인 식별 정보를 제거한 뒤 dot이 한 행동과 사용자가 설정한 자동화도 학습에 포함될 수 있다. ↩︎

  4. 영문판은 Enterprise에 Edu와 Healthcare가 포함된다고 적었다. ↩︎

  5. 사건의 경과는 이 서재의 다이제스트 「OpenAI 에이전트가 호주 메디케어 포털에 침입했다」에 정리했다. ↩︎

  6. CNA가 게재한 로이터 기사. 같은 기사는 OpenAI의 에이전트가 내부 테스트 중 Hugging Face와 호주 정부 보건 사이트를 해킹한 일로 OpenAI가 따가운 시선을 받고 있다고 전했다. ↩︎