
要点
OpenAI Dotsレビューを一言で言うと、現時点で5点中3点です。常時稼働エージェントの中でも屈指の安全設計を持ちながら、手間と100ドルの入り口価格が足を引っ張っています。 dotはGPT-6 Astraで動き、専用のクラウドコンピュータ、別立てのAuto-reviewチェッカー、コード上で読み取り専用に固定されたバックグラウンド調査を備えています。この部分は見事です。
問題は、確認を求めてくる頻度です。 ある初期ユーザーは2時間使って「B-」と評価しました。シャトルの予約に3回別々の「はい」が必要で、すでに読めるはずの受信箱から2FAコードを取得してくれなかったためです。広すぎるCustom Rulesも、ルールチェッカーに却下されます。
手に入れるべき人: 対応地域のProユーザーで、リサーチ、旅行、受信箱、ローンチ準備のような雑多な個人業務を抱えている人。待つべき人: このためだけにプラスから上げようとしている人と、EEA、スイス、英国でProを使っている人。他を探すべき人: 共有キューを持つチーム。それこそ、eeselのような既製のチームメイトが初日から担う仕事で、1人の習慣ではなく過去のチケットで学習しています。
OpenAI Dotsをどうレビューしたか
私はeeselのソフトウェアエンジニアで、連携機能とAPIを開発しています。そのため、エージェントが4,000以上のアプリへのアクセスを求めてきたら、まずプラグインのスコープを読みます。また、実際のサポートキューで動くAIエージェントを長く見てきて、得た教訓は単純です。自信のあるエージェントでも、動く前に確認が必要です。だからeeselの導入は、必ず過去のチケットでシミュレーションしてから始めます。
評決を適切に判断できるよう、今回のレビュー方法を示します。
- 一次情報をすべて確認。 OpenAIのローンチ記事、安全性に関する解説、プライバシーFAQ、はじめにガイド、料金ページ。
- ローンチスレッドのすべてのコメント。 10月1日に取得した時点で、Hacker Newsのスレッドは
727ポイント、614コメントでした。 - 実際に使っている人の体験談。 Dotsは9月29日に公開され、アクセスは段階的なので、一人称の報告はまだ少ないです。詳しいものを引用し、証拠が足りない箇所はそう明記します。
自分のアカウントでdotを動かしてはいないので、動かしたふりはしません。他の人の実体験に基づく主張には、そう書いています。
まず機能を一通り知りたい方は、同僚のOpenAI Dotsの解説記事に、すべての機能、プラン、地域がまとまっています。この記事は評決です。
OpenAI Dotsのスコアカード
常時稼働エージェントがあなたの1週間に居場所を得られるかを決める6項目で、次のように採点しました。
| 項目 | スコア | 理由 |
|---|---|---|
| 安全設計 | 4.5/5 | Auto-reviewはdotの手が届かない場所にあり、バックグラウンド調査はコード上で読み取り専用、パスワードと金銭は必ず本人に戻る |
| 機能 | 4/5 | GPT-6 Astra、Chrome付きの専用Linuxコンピュータ、プラグイン経由で4,000以上のアプリ、SlackとTeams |
| 日常の手間 | 2.5/5 | 定型の手順でも確認が繰り返される、2FAの取得不可、広いルールは却下 |
| コストパフォーマンス | 3/5 | Proに含まれ、dotとのチャットは上限を消費しないが、入り口は月額100ドルで、今後の上限は価格未定 |
| 利用可能性 | 2/5 | Free、Go、Plusでは使えず、ProはEEA、スイス、英国を除外、セットアップはデスクトップのみ |
| チーム業務への適合性 | 2/5 | 1人の持ち主に答える設計で、チーム向け(専門dot)は企業向けパイロット |
| 総合 | 3/5 | 土台は強く、設計上は慎重で、今のところ対象は狭い |
スコアは大雑把な道具で、あなたの重みづけは私と同じではないでしょう。手間より安全性を重視するなら、結果は変わります。重みを動かして、自分のスコアを確認してください。
OpenAI Dotsが優れている点
まず評価すべき点から。評価できる点は多いです。OpenAIは、コンシューマー向けエージェントとして最も丁寧に説明された安全モデルの1つを出しました(もう1つはMeta MuseのSentinel設計です)。その土台の上の製品自体も高機能です。
Auto-reviewはdotの手が届かない場所にある
dotがメールを送ったりファイルを変更したりする前に、Auto-reviewという別のシステムが、あなたの指示、Custom Rules、OpenAIの安全要件に照らして計画された操作を確認します。メールなら宛先と本文をチェックします。重要な設計判断は、Auto-reviewの制御がdotの変更できる環境の外にあることで、dotが自分のチェッカーを言いくるめることはできません。

私の立場から見ても、これは正しい判断です。eeselの連携に承認ステップを組み込むとき、チェックされる側がチェックを編集できてはならない、というのが原則です。OpenAIはそれを汎用エージェントに適用しました。それはもっと難しいことです。
バックグラウンド調査は操作できない
話しかけていないとき、dotは接続されたアプリに対して「プロアクティブな調査」を行い、非公開のメモを保存します。OpenAIは、その制限を「コードで」強制していると述べています。これらのタスクはメッセージの送信、アプリ内容の変更、ブラウザの操作ができません。調べた内容をもとにdotが何かをしたいときは、通常のルールを通ります。これで、常時稼働エージェントの最も怖い姿、つまり午前3時に上司へメールを送って「手助け」しようと決める事態がなくなります。
高機能なマシンである
各dotはChrome付きの専用Linuxコンピュータを持ち、開いて様子を見たり「Take over」を押して引き継いだりできます。ChatGPTやChatGPT Workで使うのと同じプラグイン権限で、4,000以上のアプリに接続します。設定済みの環境で、Codexのクラウドタスクを開始することもできます。ChatGPT、Slack、Teamsの中で動きます。

私が最も信頼している実体験の報告は、HNユーザーのneomによるもので、基本が機能していることを認めています。dotは旅行を計画し、空港シャトルが未予約だと気づき、"reminded me with the details we'd discussed." と伝えてきたそうです。これは、プロアクティブな部分が宣伝どおりに動いた例です。同じ報告は、処理を許可されたログインについては "deals with it all very well" とも述べています。
利用モデルは今のところ手厚い
OpenAIのヘルプセンターによれば、dotとの会話はChatGPTの利用上限に数えられず、より深い作業向けのプランの枠は最初の1か月間拡張されます。Proユーザーにとっては、最初の30日間はほぼ無料トライアルです。
OpenAI Dotsがもどかしい点
初期ユーザーが最もよく語るのがこの部分で、すべて同じ根っこから来ています。dotは物事をあなたに戻す設計になっているのです。
確認のループ
neomのシャトル予約が、私の見つけた中で最も具体的な体験談です。
"I said yes please book it, it went back to the website, checked all the details we'd just agreed and asked me to confirm the details, fine I confirm it, please book, it tells me it will book it, it goes on it's little cloud computer and completes the booking form then comes back and asks me if it should book it...so annoying."

同じユーザーは、二要素コードでも壁にぶつかりました。Uberのログインは2FAコードをメールに送りますが、受信箱にアクセスできても、dotはそれを読み取って入力してくれませんでした。これはOpenAI自身の設計と一致しています。対応するサインインでは、あなたが安全なフォームで認証情報を扱う間、dotは一時停止します。より安全です。しかし同時に、「フライトを予約して、それからUberも」といった流れには、やはりキーボードの前にいるあなたが必要ということでもあります。
Custom Rulesは広いルールを拒む
Custom Rulesでは、対応する操作を「確認なしで実行」から「あなたに引き渡す」までの4つの動作の間で移せます。実際には、neomは権限画面にルールチェッカーがあり、ルールが広すぎると考える理由を説明してくれると報告し、「trying many」の末に受け入れられたのは2つだけだったと述べています。却下されたルールの1つは、"routine, reversible, low risk actions" は進め、お金や外部送信が絡むものは引き続き確認する、という妥当に聞こえる依頼でした。もう1つは、スケジュールについて名指しした同僚にSlackで返信するようdotに頼むものでした。

OpenAIのドキュメントもこれと整合しています。dotはCustom Rulesの作成を手伝えますが、変更にはあなたの承認が必要で、ルールは "cannot remove mandatory confirmations, handoffs, or core safety requirements." とされています。neom自身の結論は公平でした。"maybe it's best this way while they roll out" としつつ、"if you're looking for an openclaw like agent, this isn't it at all." と。OpenClawをゆるい権限で動かしたことがあるなら、ペースの遅さは覚悟してください。Hermes Agentも同様です。
速くはない
デモを見た別のコメント投稿者は "the speed is so slow it's shocking" と述べています(jdw64, Hacker News)。これは評決ではなく、注視すべき点として扱います。OpenAIは各dotの速度を "in the future" にスケールできるようになると述べており、速度は解決済みの問題ではなく、有料の調整レバーだと認識していることがうかがえます。
確認できないメモリ
プライバシーFAQによれば、現時点では個々のdotのメモリを表示、編集、削除できません。唯一のリセットはdot全体の削除で、アプリの接続を解除しても、dotがそこからすでに学んだ内容は消えません。個人アシスタントなら許容できます。顧客データに関わるものなら、セキュリティチームが最初に尋ねる点であり、今のところ良い答えがありません。
OpenAI Dotsはお金を払う価値があるか
短く答えると、すでにProなら価値あり、アップグレードの理由としては正当化しにくいです。
Dots単体の料金はありません。最初のdotは、ChatGPT Pro(Pro 100、200、500)とBusiness Premiumに付属します。Free、Go、Plusでは使えません。
| プラン | 月額 | dotは含まれる? |
|---|---|---|
| Free | $0 | いいえ |
| Go | $8 | いいえ |
| Plus | $20 | いいえ |
| Pro 100 | $100 | はい、最初のdot(EEA、スイス、英国を除く) |
| Pro 200 | $200 | はい、最初のdot(EEA、スイス、英国を除く) |
| Pro 500 | $500 | はい、最初のdot(EEA、スイス、英国を除く) |
| ChatGPT Business、Premiumシート | 年額払いで1シート$100、月額払いで$125、最低2シート | はい、すべての対応地域 |
| Enterprise、Edu、Healthcare | 営業に問い合わせ | ベータ、管理者が有効にするまでオフ |
プラン価格はOpenAIの料金ページとProの各ティアに関する記事によります。Premiumシートの価格はBusinessの料金ページにあり、EEA、スイス、英国でdotを使える唯一の方法です。
各ティアで何が手に入るかは、ChatGPT料金の解説でさらに詳しく、基盤となるモデルはGPT-6 Astra料金の記事で扱っています。
ローンチスレッドで繰り返し出てくる比較は、競合に対する入り口価格です。MetaのMuseエージェントには利用制限つきの無料プランと、月額20ドルのPowerプランがあります。最初のdotを手に入れる最安ルートは月額100ドルです。

"$100 is a pretty tough sell when the competition starts at free (Meta Muse)."
コスト面でさらに2点重要です。1つ目は、dotがCodexやChatGPT Workでタスクを開始または管理すると、それらは通常の上限に数えられることです。多くを委任するdotは、あなたが使うのと同じ予算を消費します。そのメーターはCodex料金の記事で、Work側はChatGPT Work料金のガイドで扱っています。2つ目は、手厚い上限が明示的に最初の1か月限定であることです。あるコメント投稿者の言葉では "actual limits will be disclosed later" とのことです(thimabi, Hacker News)。2か月目は厳しくなると見込んで予算を立てるのがよいでしょう。
OpenAI Dotsは仕事用アカウントに十分安全か
紙の上ではGrok Botより安全で、Meta Museと同等ですが、初日から顧客データへの書き込み権限を渡したいと思えるシステムではまだありません。
公開されている安全対策は本物です。パスワードと送金は必ずあなたに戻り、データ削除やソフトウェアのインストールは毎回承認が必要になる場合があり、機密データの共有には名指しの受信者が必要です。これをGrok Botと比べてみてください。xAI自身のドキュメントによれば、1つのアカウントのすべてのボットが1台のコンピュータを共有し、セキュリティ境界として扱うべきではないとされています。
ただしOpenAIは限界についても率直です。プロンプトインジェクション対策は "help reduce the risk... but they do not eliminate it." と述べています。そして権限の問題はDotsより古くからあります。IT責任者の目の前に置きたい、ローンチスレッドのコメントがこれです。
"I minted what I thought was a minimal-permission Github token for a single action, and the agent I gave it to discovered it had more permissions than I thought, and made use of those permissions."
これは、私が四半期ごとに学び直す連携の教訓です。スコープは、ラベルに書かれているより常に広いのです。Lukasz Bulikは、これが企業をどこに置くかをこうまとめました。
"For your company, a specialist Dot is basically a new hire that never logs off. OpenAI ships rules for when a Dot acts alone and when it asks, and password changes always stay with a human. Everything in between is your policy to write, and most companies haven't written it yet."
実践的なアドバイスです。まず読み取り専用のプラグインを接続し、送信を伴うものには「操作の前に確認する」を維持し、アプリは1つずつ広げてください。AIハンドオフガイドには、どのエージェントにも使えるパターンがあります。
dotが向く場面、向かない場面
長所と短所を合わせると、はっきりした形が見えてきます。dotは、主に読んで下書きする個人業務が得意で、他の人に対して動くときは遅くなり、チームのものである業務には向いていません。

OpenAIもチーム向けの空白を認識していて、独自のID、認証情報、IT部門が用意するハードウェアを持つ専門dotを発表しました。調達、請求書処理、メールマーケティング、カスタマーサポート、商業契約で社内テストしたとしています。ただし、OpenAIのエンジニアと範囲を決める "focused enterprise pilots" として始まり、Microsoft Agent 365による管理はまだ計画段階です。20人のサポートチームが今週オンにできるものではありません。
確認ループは、個人エージェントとサポートキューが衝突する点でもあります。eeselの営業通話で、1日50〜70件のチケットを扱うFreshdeskのチームが、承認か却下かの二択では足りないと話してくれました。送信前に下書きを編集し、ヘルプデスクの中からエージェントの指示を調整する必要があるのです。neomの3回の「はい」を60件のチケットに掛ければ、問題が見えてきます。キューに必要なのは、担当者がすでに働いている場所にあり、重要な操作に限った承認で、それ以外にはない承認です。
サポート導入で私が繰り返し見るパターンがこれです。チームはまずAIに返信を下書きさせ、信頼が得られたら完全自動化へ進みます。dotの初期設定は第1段階向けに作られていて、第2段階ではあなたの邪魔をします。専用設計のチームメイトは、道のり全体を想定して作られています。
Dotsは他の常時稼働エージェントとどう違うか
Dotsは、約7週間で3つ目の大型の個人エージェントのローンチで、8月11日のxAIのGrok Bot、9月8日のMetaのMuseに続きます。仕事で使う読者向けに、次のように整理します。
| OpenAI Dots | Meta Muse | Grok Bot | |
|---|---|---|---|
| 最安の入り口 | ChatGPT Pro、月額$100 | 制限つきの無料プラン | 有料プランのみ |
| 動作する場所 | ChatGPT、Slack、Teams | Museアプリ、WhatsApp(米国のみ) | Grokアプリ |
| コンピュータの方式 | dotごとに1台のクラウドコンピュータ | ユーザーごとの専用Secure VM | すべてのボットで1台を共有 |
| 公開されている安全性の詳細 | 非常に高い | 非常に高い | 中程度 |
| 業務アプリ | Slack、Teams、4,000以上のプラグイン | コンシューマー向けアプリ(Gmail、Calendar、OpenTable) | チームプラン |
ナレッジワークをするProユーザーへの私のランキング:まずDots。Museにはない、Slack、Teams、業務用プラグインに届くからです。お金をかけずに常時稼働エージェントを試したい人にはMuse。ゆるい権限と制御を求める開発者には、オープンソースAIエージェントの一覧にあるセルフホスト型の選択肢です。
テキストメッセージ優先のライバルはInstinctのレビューで扱っています。企業向けでは、AnthropicのClaude Coworkが最も近い競合で、MicrosoftのCopilot Autopilotは注目しておくべき存在です。
OpenAI Dotsへの私の評決
手に入れるべき人: すでに対応地域でProを使っていて、仕事が個人的で読む作業が多い人。リサーチ、旅行の計画、受信箱の仕分け、ローンチ準備などです。最初の1か月は事実上の無料トライアルです。読み取り専用のプラグインと厳しいルールから始めてください。
待つべき人: このためだけにプラスから上げようとしている人、EEA、スイス、英国でProを使っている人、確認なしで素早く動くエージェントが必要な人。ローンチ後の上限と速度の価格は、まだ公開されていません。
他を探すべき人: サポートキュー、コンテンツカレンダー、顧客データと共有の監査証跡が絡むものなど、仕事がチームのものである場合。それは専門dotの役割ですが、まだパイロットです。既製のAIチームメイトのほうが早い道で、カテゴリの見分け方はAI従業員の解説にあります。
eesel:dotが担当しない仕事のために
このレビューを読んで「Auto-reviewの発想は欲しいけれど、うちのサポートキュー向けに」と思ったなら、eeselが埋めるのはその隙間です。eeselはAIチームメイトのプラットフォームで、1つの仕事のために既製のチームメイトを採用します。サポート向けでは、AIヘルプデスクのチームメイトがZendesk、Freshdesk、Gorgias、Frontにキューの新メンバーとして加わり、開始前に過去のチケット、ヘルプセンター、マクロから学習します。
dotとの違いは、チェックが行われる場所です。チャットで1ステップずつ確認する代わりに、過去の何百件ものチケットに対してシミュレーションでチームメイトを動かし、顧客の目に触れる前に回答を確認します。稼働後は、ルール外の操作は人間の承認を待ち、すべての実行がチーム全員が読める共有のアクティビティログに残ります。

SlackやCodexからdotを操作できる点が気に入ったなら、eesel CLIでチームメイトに対して同じことができます。eesel approvals listで人間の承認待ちを表示し、eesel activityですべての実行を一覧でき、各ワークスペースはClaude CodeやCodexが接続できるMCPサーバーとして動作します。なぜ承認のスクリプト化に役立つのかは、AI agent CLIのガイドで説明しています。
料金は公開されています。100クレジットの無料プランに加え、500クレジットで月額$299からのチームメイトプランがあり、1チケットまたは1チャットが1クレジットです。料金ページをご覧になるか、eeselを試して、ヘルプデスクのチームメイトがあなたの過去の実チケットに、その日の午後のうちに答える様子を確認してください。
よくある質問
OpenAI Dotsは買う価値がありますか?
このOpenAI Dotsレビューでの評価は?
OpenAI Dotsの料金はいくらですか?
なぜ私のdotは何度も確認を求めてくるのですか?
仕事用アカウントにOpenAI Dotsを接続しても安全ですか?
OpenAI DotsはMeta MuseやGrok Botとどう違いますか?
OpenAI Dotsでカスタマーサポートは任せられますか?

Article by
Rama Adi
Rama is a software engineer at eesel AI with two years of experience writing about B2B SaaS, AI tools, and customer support technology. Based in Bali, Indonesia, he brings a developer's perspective to product comparisons — cutting through marketing copy to what the integrations and APIs actually do.








