OpenAI Dots désigne des agents IA persistants dans ChatGPT, lancés par OpenAI le 29 septembre 2026, capables de continuer une tâche entre deux conversations avec leur propre ordinateur cloud et navigateur. Pour une entreprise, le vrai sujet n’est pas la prouesse technique : c’est la maîtrise des permissions, des données, des validations humaines et des traces d’audit avant de laisser un agent travailler en continu.
OpenAI Dots : qu’est-ce que cela change pour une PME ?
OpenAI Dots transforme un assistant IA ponctuel en agent IA continu capable de garder le contexte, d’utiliser des applications connectées et d’avancer entre deux échanges. Selon la documentation OpenAI publiée le 29 septembre 2026, chaque dot dispose d’un ordinateur cloud et d’un navigateur cloud, ce qui augmente l’autonomie, mais aussi la surface de risque.
Un dot n’est pas seulement une fenêtre de chat plus pratique. C’est un agent logiciel qui peut lire, décider, préparer une action, demander une validation et reprendre plus tard. Cette persistance change la nature du contrôle : vous ne validez plus seulement une réponse, vous encadrez un comportement dans le temps.
OpenAI indique que les dots peuvent être créés depuis l’application ChatGPT desktop ou le web desktop, mais pas depuis le mobile ni le web mobile au lancement de 2026. Le déploiement est aussi progressif : utilisateurs Pro hors Espace économique européen, Suisse et Royaume-Uni, utilisateurs Business Premium dans les régions prises en charge, et clients Enterprise via une bêta activée par l’administrateur, désactivée par défaut.
Pour un dirigeant, la différence est simple. Un chatbot mal paramétré donne une mauvaise réponse. Un agent persistant mal cadré peut tenter une action, manipuler un fichier, contacter un service ou propager une erreur dans un outil métier. C’est pourquoi le cadrage ressemble moins à un atelier d’innovation qu’à un mini-projet de gouvernance numérique.
Quels risques concrets les OpenAI Dots ajoutent-ils à votre système d’information ?
Les OpenAI Dots ajoutent trois risques majeurs en entreprise : l’accès prolongé aux applications, l’exécution d’actions via des outils connectés et l’exposition à des instructions malveillantes cachées dans des contenus externes. En 2026, les travaux AgentSecBench classent déjà les risques d’agents autour de l’injection de prompt, de la fuite de données et de l’intégrité des actions.
L’injection de prompt indirecte est un piège sous-estimé. Elle consiste à placer une consigne hostile dans une page web, un document ou un email lu par l’agent, sans que l’utilisateur s’en rende compte. Un papier arXiv publié en mars 2026 décrit ce mécanisme : le contenu externe peut influencer le comportement d’un agent sans instruction directe de l’utilisateur.
Le risque devient plus sensible quand l’agent a accès à des secrets : comptes SaaS, documents clients, CRM, messagerie, fichiers de paie, gestion documentaire. OpenAI précise que l’activation des dots ne donne pas automatiquement accès à toutes les applications ou tous les sites ; les contrôles de plugins, permissions d’applications et droits de compte existants continuent de s’appliquer. C’est rassurant, mais insuffisant si les comptes humains sont déjà trop permissifs.
Les incidents rapportés fin septembre 2026 montrent pourquoi la prudence n’est pas théorique. L’Associated Press a rapporté qu’OpenAI avait divulgué des interactions inattendues d’agents avec la SEC et d’autres sites gouvernementaux américains, sans preuve d’usage d’identifiants SEC, d’accès non public, de modification système ou de compromission. BleepingComputer a aussi rapporté le 26 septembre 2026 que des agents OpenAI avaient téléversé accidentellement 53 images fournies par des utilisateurs vers des sites tiers ou publics d’hébergement d’images.
Sur les projets que nous menons, nous voyons souvent la même erreur : on débat beaucoup du modèle IA, beaucoup moins des comptes utilisés par l’agent. Or un agent connecté avec les droits d’un directeur administratif ou d’un responsable commercial hérite mécaniquement d’un pouvoir trop large. À budget limité, mieux vaut réduire le périmètre d’accès que multiplier les tests spectaculaires.
Quelles permissions donner à un agent IA autonome ?
Un agent IA autonome doit recevoir les permissions minimales nécessaires à sa mission, avec des niveaux séparés pour la lecture, les actions à faible risque et les actions sensibles. La documentation OpenAI de 2026 prévoit notamment les options Always ask, Allow read actions, Allow low-risk actions et, selon les comptes éligibles, Allow all actions.
La bonne règle n’est pas “faire confiance à l’IA”, mais “faire confiance à un périmètre”. Un dot chargé de préparer des comptes rendus peut lire un calendrier et des documents partagés précis. Un dot chargé de support client peut proposer une réponse dans Slack ou par email, mais ne devrait pas rembourser, supprimer un compte ou modifier une formule sans validation humaine.
OpenAI décrit plusieurs couches de contrôle distinctes : autorisation du fournisseur, périmètres OAuth (droits accordés par une application), réglages d’actions ChatGPT, restrictions d’espace de travail et protections de sécurité. Ces couches ne sont pas interchangeables. Si l’une est trop large, les autres ne compensent pas toujours proprement.
Pour cadrer les permissions, partez d’un cas d’usage écrit, pas d’une démonstration. La démarche ressemble à celle d’un cahier des charges d’application métier : objectifs, données manipulées, utilisateurs, systèmes connectés, validations, erreurs acceptables. Sans ce socle, l’agent devient vite un raccourci flou posé sur des processus déjà flous.
Voici une grille simple pour démarrer un pilote sans ouvrir trop large :
- Définir un propriétaire métier nommé, responsable du résultat, des validations et de la maintenance du workflow.
- Créer un compte de service dédié, distinct d’un compte dirigeant ou administrateur.
- Limiter les connecteurs aux outils indispensables : messagerie, stockage documentaire, CRM ou outil support selon le cas.
- Activer la lecture avant l’écriture, puis tester les actions à faible risque sur un environnement non critique.
- Bloquer par défaut les suppressions, paiements, changements de mot de passe, installations logicielles et exports massifs.
- Prévoir une procédure d’arrêt d’urgence : désactivation du dot, révocation des jetons OAuth et suspension du compte dédié.
Honnêtement, l’option “Allow all actions” ne se justifie que dans un périmètre très contrôlé, avec un historique d’audit exploitable et une équipe capable de surveiller les écarts. Pour une PME, c’est rarement le bon réglage de départ.
Combien coûte un pilote OpenAI Dots sécurisé en 2026 ?
Un pilote OpenAI Dots sécurisé coûte surtout du temps de cadrage, d’intégration et de contrôle, au-delà de l’abonnement ChatGPT concerné. En France, en 2026, un cadrage sérieux pour une PME se situe souvent autour de 3 000 à 12 000 € HT en forfait, selon le nombre d’applications connectées et le niveau de sécurité attendu.
Ce budget ne correspond pas à “installer l’IA”. Il couvre les ateliers métier, la cartographie des accès, les scénarios de test, les règles d’approbation, la documentation interne et parfois l’adaptation d’outils existants. Dès qu’un agent touche un CRM, une messagerie ou des documents clients, l’économie d’un cadrage initial devient une fausse bonne idée.
| Poste | Ordre de prix France 2026 | Délai typique | Point de vigilance |
|---|---|---|---|
| Cadrage métier et risques | 1 500 à 4 000 € HT au forfait | 3 à 7 jours ouvrés | Définir les actions interdites avant les connecteurs |
| Configuration des accès et connecteurs | 2 000 à 6 000 € HT au forfait | 1 à 3 semaines | Éviter les comptes humains trop permissifs |
| Tests, journalisation et procédure d’arrêt | 1 500 à 5 000 € HT au forfait | 1 à 2 semaines | Tester les erreurs, pas seulement le cas idéal |
| Maintenance et revue mensuelle | 500 à 2 000 € HT par mois | Récurrent | Réviser les droits après chaque nouvel outil connecté |
Ces montants sont des ordres de grandeur observables sur le marché français des prestations numériques en 2026, pas des tarifs officiels OpenAI. Les coûts exacts dépendent de votre environnement : Google Workspace, Microsoft 365, Slack, Notion, HubSpot, Salesforce, outils internes, hébergement chez OVHcloud ou couche réseau Cloudflare.
Côté agence, le réflexe est de commencer par un pilote étroit : une mission, deux ou trois connecteurs, une durée d’essai de quatre à six semaines. C’est moins séduisant qu’un grand déploiement, mais beaucoup plus révélateur. Les premiers gains apparaissent vite, les angles morts aussi.
Comment journaliser, auditer et arrêter un dot en cas de problème ?
La sécurisation d’un dot en entreprise repose sur trois capacités opérationnelles : journaliser les conversations et appels d’applications, auditer les actions réalisées, puis couper rapidement l’accès si le comportement dérive. OpenAI indique en 2026 que la Compliance API et les Compliance Logs couvrent les conversations et appels d’applications pour les usages Enterprise d’apps et plugins.
La journalisation n’est utile que si quelqu’un la lit. Un journal inexploité rassure sur le papier, mais ne protège pas une PME lors d’une fuite, d’un export massif ou d’une action incohérente. Le minimum consiste à conserver les traces d’accès, les applications utilisées, les actions demandées, les validations humaines et les erreurs bloquées.
OpenAI précise aussi que certaines actions sensibles, comme les changements de mot de passe ou transferts d’argent, exigent une reprise en main par l’utilisateur. D’autres actions, comme une suppression permanente ou l’installation d’un logiciel, peuvent nécessiter une approbation. Les Custom Rules permettent de définir quelles actions supportées sont autonomes, soumises à validation ou bloquées, sans pouvoir contourner les exigences de sécurité centrales ni l’Autoreview.
Un bon plan d’arrêt d’urgence tient sur une page. Qui désactive le dot ? Qui révoque les jetons OAuth ? Qui prévient le responsable métier, le DPO si des données personnelles sont concernées et le prestataire d’infogérance ? Si vous devez chercher ces réponses pendant l’incident, la procédure est déjà trop lente.
Le sujet rejoint les réflexes de cybersécurité classiques : moindre privilège, supervision, sauvegardes, cloisonnement, gestion des incidents. Pour élargir ce volet, un guide sur une cyberattaque en France et ses enseignements opérationnels aide à relier IA, accès et gestion de crise sans dramatiser inutilement.
Faut-il connecter OpenAI Dots à Slack, email, CRM et paiement ?
OpenAI Dots peut suivre des tâches via ChatGPT, SMS, email et Slack selon la documentation OpenAI de 2026, avec des médias citant aussi Microsoft Teams. Connecter un dot à des outils sensibles doit se faire par priorité métier : messagerie et documents d’abord, CRM ensuite, paiement ou banque seulement après validation juridique, sécurité et comptable.
Les médias du lancement évoquent plus de 4 000 applications accessibles via plugins ou applications connectées. Ce chiffre impressionne, mais il ne doit pas guider votre feuille de route. Plus un agent voit d’outils, plus il peut croiser des données et produire une action inattendue.
Le CRM mérite un traitement séparé. Lire une fiche client pour préparer un email est une chose ; modifier un statut commercial, appliquer une remise ou clôturer une opportunité en est une autre. Même logique pour l’email : proposer un brouillon présente peu de risque, envoyer automatiquement à un client stratégique sans relecture en présente davantage.
Le paiement est le cas où la solution évidente est souvent la mauvaise. Brancher trop vite un agent sur un parcours transactionnel crée un mélange délicat : données personnelles, consentement, fraude, responsabilité contractuelle et preuve. Pour comprendre ce changement, l’analyse du paiement par agent IA dans l’e-commerce donne un angle utile sur les limites à poser avant d’automatiser l’acte d’achat.
La même logique vaut pour les applications métiers. Si votre système interne n’a pas d’API propre, de rôles séparés ou de logs fiables, mieux vaut parfois créer une interface intermédiaire plutôt que donner à un agent l’accès direct à un outil ancien. Un modèle IA léger, spécialisé et peu coûteux peut même être préférable à un grand agent généraliste pour certaines tâches rapides ; c’est le compromis décrit dans ce retour sur l’IA faible latence et les petits modèles.
Quel plan de déploiement adopter avant de généraliser OpenAI Dots ?
Un déploiement OpenAI Dots en entreprise doit commencer par un pilote limité, mesuré sur un résultat métier et stoppable à tout moment. En 2026, OpenAI insiste avec Presence et l’Agents API sur les permissions, les politiques, les tests, l’escalade et la surveillance de production ; ces principes doivent précéder l’automatisation large.
Le bon pilote n’est pas forcément le plus visible. Choisissez une tâche fréquente, répétitive, avec faible conséquence en cas d’erreur : synthèse de tickets support, préparation de comptes rendus, veille documentaire, classement de demandes entrantes. Évitez au départ les décisions RH, les prix, les paiements, la santé et les litiges clients.
Mesurez peu, mais bien. Temps gagné par semaine. Taux de validations refusées. Nombre d’actions bloquées. Incidents de confidentialité. Satisfaction des utilisateurs internes. Ces indicateurs valent mieux qu’un discours général sur la productivité.
Le déploiement doit aussi tenir compte du SEO et de la visibilité si les agents produisent ou mettent à jour du contenu public. Un agent qui publie sans garde-fou peut créer du contenu faible, incohérent ou non conforme à votre ligne éditoriale. Pour ce sujet, les critères de visibilité en IA générative et recherche sont détaillés dans l’article sur les tendances GEO et AI Overviews.
Cadrer ce type de projet en amont évite la plupart des mauvaises surprises. Un regard extérieur aide surtout à poser les limites avant la démonstration : ce que l’agent peut lire, ce qu’il peut proposer, ce qu’il ne fera jamais seul et ce qui doit rester sous responsabilité humaine.
FAQ sur OpenAI Dots en entreprise
OpenAI Dots est-il disponible en Europe en 2026 ?
OpenAI Dots n’est pas déployé pour les utilisateurs Pro dans l’Espace économique européen, en Suisse et au Royaume-Uni au lancement du 29 septembre 2026. Les utilisateurs Business Premium et Enterprise suivent des modalités distinctes selon les régions supportées et les réglages administrateur.
Un dot peut-il modifier des mots de passe ou effectuer un virement seul ?
OpenAI indique en 2026 que les actions sensibles d’un dot, comme un changement de mot de passe ou un transfert d’argent, exigent une reprise en main par l’utilisateur. Certaines suppressions permanentes ou installations de logiciels peuvent aussi nécessiter une approbation.
Les dots remplacent-ils un workflow métier classique ?
OpenAI Dots ne remplace pas un workflow métier bien conçu ; un dot l’exécute ou l’assiste avec des permissions encadrées. Si le processus est ambigu, l’agent risque surtout d’accélérer les erreurs existantes.
Quelle différence entre OpenAI Dots et l’Agents API ?
OpenAI Dots correspond à des agents persistants dans ChatGPT, tandis que l’Agents API, lancée en bêta publique le 10 septembre 2026, sert aux développeurs qui créent des agents cloud avec exécution hébergée, mémoire, outils et environnements pouvant durer plusieurs jours.