OpenAI Dots 정리, 늘 켜져 있는 ChatGPT 에이전트는 무엇이 다른가
OpenAI 가 DevDay 에서 공개한 Dots 는 자기 클라우드 컴퓨터를 가진 채 ChatGPT·Slack·Teams 에서 늘 대기하며 일을 이어 가는 에이전트입니다. 무엇을 맡길 수 있는지, 누가 쓸 수 있는지, 권한과 승인은 어떻게 다루는지 정리했습니다.

목차
OpenAI 가 9월 29일(현지 시각) DevDay 기조연설에서 가장 먼저 꺼낸 발표는 Dots 였습니다. 자기 클라우드 컴퓨터를 가진 채 하루 종일 켜져 있고, 대화가 끝난 뒤에도 맡은 일을 이어 가는 에이전트입니다. OpenAI 는 이 에이전트 하나하나를 dot 이라고 부릅니다. 이 글에서는 제품 이름은 Dots, 에이전트 하나는 ’도트’라고 쓰겠습니다.
OpenAI 의 소개 문장은 “무엇이든 처리하도록 만든, 늘 켜져 있는 에이전트”입니다. 출시 전에 먼저 써 본 Every 는 도트가 ChatGPT 를 쓰는 주된 방법이 됐다고 적었습니다. 무엇이 되고, 누가 쓸 수 있고, 어떤 점을 조심해야 하는지 차례로 살펴보겠습니다.
한눈에 보기
| 항목 | 내용 |
|---|---|
| 무엇 | 자기 클라우드 컴퓨터와 브라우저를 가진 채 늘 켜져 있는 개인 에이전트 |
| 모델 | GPT-6 Astra |
| 대화하는 곳 | ChatGPT(데스크톱·웹·모바일), Slack, Teams. 문자는 미국 Pro 사용자 대상 제한 베타 |
| 쓸 수 있는 사람 | Pro, Business Premium. Enterprise·Edu·Healthcare 는 관리자가 켜면 베타 |
| 가격 | 요금제마다 첫 도트 하나는 추가 비용 없음. 추가 도트 가격은 미공개 |
| 연결 | 플러그인으로 4,000개가 넘는 앱 |
평소 쓰던 ChatGPT 와 무엇이 다른가
OpenAI 도움말은 차이를 이렇게 설명합니다. 도트는 계속 이어지는 책임을 맡고, 대화와 대화 사이에도 일을 진행합니다. 목표를 주고 혼자 해도 되는 범위를 정해 두면, 다음 할 일을 스스로 찾아 진행하고 사람의 판단이 필요한 결정만 들고 옵니다.
일하는 환경도 따로 있습니다. 도트마다 자기 클라우드 컴퓨터와 브라우저가 있어서 노트북을 덮어도 작업이 이어지고, 원할 때 그 컴퓨터 화면을 열어 무엇을 하고 있는지 볼 수 있습니다. 내 컴퓨터 접근은 선택 사항이며 처음에는 꺼져 있습니다.
TechCrunch 는 이런 기능 상당수가 Codex 같은 기존 에이전트 도구로도 가능했다고 짚었습니다. 새로운 점은 그것들을 하나로 묶어, 사람이 매번 지시하지 않아도 혼자 움직이는 데 초점을 맞춘 형태라는 것입니다.
무엇을 맡길 수 있나
OpenAI 가 든 예시는 이렇습니다.
- 초기 테스터의 도트가, 한 매체에 청구서를 보내는 걸 주인이 잊었다는 사실을 알아채고 청구서를 준비해 승인을 받은 뒤 보냈습니다.
- OpenAI 내부에서는 Slack 에 버그 보고가 올라오면 도트가 바로 원인을 조사하고, 새 디자인이 도착하면 실제로 돌아가는 앱으로 만듭니다.
- 도트는 여러 프로젝트를 동시에 진행할 수 있어서, 스레드를 따로 나누지 않고 새 일을 계속 맡길 수 있습니다.
출시 전에 써 본 Every 의 리뷰에는 조금 더 생활에 가까운 장면이 나옵니다. 도트가 들어오는 Slack 요청과 메일을 걸러 주어 받은편지함을 열지 않고도 정리할 수 있었고, 항공편 시간을 바꾸려 할 때는 아직 읽지 않은 Slack 회의 요청과 겹친다고 먼저 알려 줬다고 합니다.
주인이 요청하지 않아도 도움이 될 만한 일을 찾는 기능도 있습니다. OpenAI 는 이를 ’선제 조사(proactive research)’라고 부릅니다. 연결된 앱을 읽기 전용 도구로만 살펴보고 메모를 남기며, 이 단계에서는 메시지를 보내거나 앱 내용을 바꾸거나 브라우저와 컴퓨터를 조작할 수 없습니다. OpenAI 는 이 제한을 코드로 강제한다고 설명합니다.
어디서, 어떻게 대화하나
도트는 ChatGPT 데스크톱·웹·모바일에서 메시지를 보내거나 음성 통화로 부를 수 있고, 도트도 진행 상황이나 질문을 먼저 보내 옵니다. Slack 과 Teams 에서도 메시지를 주고받을 수 있고, 어느 창구로 말을 걸어도 같은 맥락을 이어 갑니다.
처음 설정할 때 알아둘 점이 몇 가지 있습니다.
- 도트는 ChatGPT 데스크톱 앱(Windows 포함)이나 데스크톱 웹에서만 만들 수 있습니다. 만든 뒤에는 모바일 앱에서도 대화할 수 있지만 모바일 웹은 지원하지 않습니다.
- 이름을 붙일 수 있고, 기본 핸들은
@이름-dot형태입니다. - 개인 메일 계정은 연결할 수 있지만, 출시 시점에는 도트 전용 메일 주소를 따로 줄 수 없습니다.
- 출시 시점에는 도트가 먼저 전화를 걸어 오지는 못합니다.
- 문자 연동은 미국 Pro 사용자 일부에게만 열린 제한 베타이고, 외부 문자 서비스를 거칩니다.
누가, 얼마에 쓸 수 있나
Dots 는 ChatGPT Pro 와 Business Premium 사용자에게 순차적으로 열리고 있습니다. Pro 는 유럽경제지역(EEA), 스위스, 영국을 뺀 시장이 대상이라 한국은 제외 목록에 없습니다. Business Premium 은 ChatGPT 를 지원하는 모든 지역이 대상입니다. Enterprise, Edu, Healthcare 워크스페이스는 관리자가 켜야 베타를 쓸 수 있고 기본값은 꺼짐입니다. 계정에 열리기까지 며칠이 걸릴 수 있습니다.
비용은 이렇게 정리됩니다.
- 첫 도트는 Pro·Business Premium 요금제에 추가 비용 없이 포함됩니다.
- 도트와 나누는 대화는 ChatGPT 사용 한도에 들어가지 않습니다. 도트가 Codex 나 ChatGPT Work 에 맡긴 작업은 평소처럼 한도에서 차감됩니다.
- 출시 후 한 달 동안은 도트 사용량이 요금제 한도에 잡히지 않고, 그 뒤 요금제별 조건을 따로 공개한다고 합니다.
- 도트를 더 늘리거나 한 도트의 속도와 월 작업량을 키우는 옵션은 “앞으로” 나올 예정이며, 가격은 아직 공개되지 않았습니다.
- 18세 미만은 아직 쓸 수 없습니다.
권한과 승인은 어떻게 다루나
혼자 움직이는 에이전트에서 가장 궁금한 부분입니다. OpenAI 는 여러 겹의 장치를 설명합니다.
사용자가 정하는 규칙(Custom Rules). 공유, 구매, 접근 같은 행동마다 네 가지 중 하나를 고를 수 있습니다. 묻지 않고 실행, 미리 승인한 경우에만 실행, 실행 전에 묻기, 사용자에게 넘기기입니다. 여기서 ’미리 승인’은 프롬프트에서 그 행동을 명시적으로 요청했다는 뜻입니다.
행동 전 별도 검사(Auto-review). 메일을 보내거나 파일을 바꾸기 전에, 별도의 안전 시스템이 계획된 행동을 사용자의 지시와 규칙, 안전 요건에 비춰 검사합니다. 메일이라면 받는 사람과 내용을 확인해 잘못된 주소나 의도하지 않은 정보 공유를 잡아냅니다.
사용자 설정으로 바꿀 수 없는 기본값. 비밀번호 변경이나 금융 계좌 간 송금은 도트가 주변 작업만 돕고 마지막 단계를 사용자에게 넘깁니다. 데이터 영구 삭제, 출처를 알 수 없는 소프트웨어 설치, 보안에 민감한 새 권한 부여는 매번 확인을 받습니다. 건강 정보는 받는 사람을 이름으로 지정해야만 공유합니다.
로그인 정보 보호. 지원되는 사이트에서는 사용자가 보안 로그인 창에 직접 입력하고, 비밀번호는 모델에 보이지 않은 채 브라우저 환경으로만 전달됩니다.
작업 추적과 중단. 데스크톱 앱의 활동 화면(Activity View)에서 진행 중인 작업을 보고 방향을 바꾸거나 멈출 수 있습니다. 안전 모니터링이 문제를 발견하면 도트의 작업을 멈추고 경고를 보여 줍니다.
데이터와 기억
도트는 ChatGPT 의 메모리를 받아 쓰고, 연결된 앱에서 읽은 내용으로 자기 기억도 만듭니다. 여기에는 몇 가지 제약이 있습니다.
- 도트가 기억한 내용을 하나씩 보거나 지우는 기능은 아직 없습니다. 지우려면 도트를 통째로 초기화해야 합니다.
- 앱 연결을 끊어도 도트가 이미 알게 된 내용은 남습니다.
- Business·Enterprise·Edu 워크스페이스의 내용은 기본적으로 학습에 쓰지 않습니다. 개인 요금제는 ‘모두를 위한 모델 개선’ 설정으로 정합니다.
- 모델 개선을 꺼도, 안전 관련 사례 등 제한된 경우에는 사람이 검토할 수 있다고 도움말에 적혀 있습니다.
조직을 위한 ‘전문 도트’
개인 도트와 별도로, 기업 안에서 정해진 역할을 맡는 전문 도트(specialist dots)도 미리 공개됐습니다. 회사가 도트마다 전용 신원과 자격 증명, 필요한 시스템 접근을 부여하는 방식이고, 구매, 청구서 처리, 고객 지원 같은 업무에서 OpenAI 내부 시범 운영을 거쳤다고 합니다. 지금은 일부 기업과 함께하는 시범 단계이며, Microsoft Agent 365 의 관리·보안 기능과 연동하는 작업도 진행 중입니다.
알아둘 점
- 발표 시점. Dots 는 OpenAI 가 에이전트 관련 사고를 잇달아 공개한 직후에 나왔습니다. OpenAI 는 발표 전날 자사 모델이 호주 정부 웹사이트에 접근한 일로 공식 사과문을 냈고, Altman 은 CNBC 인터뷰에서 올여름 공개한 Hugging Face 침해만큼 심각한 사고는 알고 있는 게 없다고 말했습니다. Engadget 은 이런 사정 때문에 OpenAI 가 Dots 의 안전 기능을 특히 강조했다고 봤습니다.
- 아직 거칠다는 초기 평가. Every 는 출시 전 며칠 동안 써 보니 권한 문제와 메시지 누락이 잦았고, 도트가 앱 안 브라우저에 연결하지 못하는 경우가 많았다며 한두 주 기다렸다가 써 보라고 권했습니다. 기조연설 시연에서도 ’Dottie’라는 도트가 한참 동안 답하지 못하는 장면이 있었습니다(Engadget).
- 가격과 이용 조건. 한 달이 지난 뒤의 사용 조건, 추가 도트의 가격은 아직 나오지 않았습니다.
- 기억 관리. 개별 기억을 지울 수 없다는 점은 민감한 앱을 연결하기 전에 생각해 볼 부분입니다.
- 실수 가능성. OpenAI 도 “도트는 여전히 실수할 수 있으니 결과가 중요한 일은 늘 검토하라”고 적었습니다.
비슷한 제품으로는 Meta 의 Muse, Instinct, Grok Bots 가 거론됩니다(Every). 캐릭터처럼 꾸민 모습도 Muse 와 닮았다는 평이 있습니다(TechCrunch).
endue 에서는
endue 에이전트도 사람이 보고 있지 않을 때 일합니다. 다만 규칙이 조금 다릅니다.
- 루틴은 정해 둔 일정에 따라 endue 를 열어 두지 않아도 실행됩니다.
- 채널을 연결하면 Slack, Discord, 카카오톡, 네이버 톡톡, WhatsApp 에서 에이전트를 부를 수 있고, 누가 부를 수 있는지도 정할 수 있습니다.
- 승인은 메일 발송이나 삭제처럼 되돌릴 수 없거나 다른 사람에게 닿는 행동마다 매번 멈춰 묻고, 이 설정은 끌 수 없습니다. 아무도 지켜보지 않는 루틴 실행에서는 그런 행동을 기다리게 두지 않고 거절합니다.
같은 문제를 푸는 방식이 조금 다른 셈입니다. Dots 는 규칙으로 일부 행동을 미리 승인해 둘 수 있게 했고, endue 는 되돌릴 수 없는 행동을 사람이 보고 있을 때만 실행합니다.
참고 자료
- OpenAI, Introducing dots (2026년 9월 29일)
- OpenAI, How we build safety, security, and privacy into dots
- OpenAI, DevDay 2026 Recap
- OpenAI 도움말, Getting started with your dot, Dots privacy, security, and safety FAQs
- OpenAI, How we will do better for Australia (2026년 9월 28일)
- TechCrunch, OpenAI launches Dots, its bubbly agentic avatar
- Engadget, Dots are OpenAI’s new personal agents, DevDay 라이브 블로그
- CNBC, OpenAI DevDay 2026 라이브 업데이트
- Bloomberg, OpenAI Unveils Always-On AI Agent Dots, New $500 Paid Tier
- Every, Vibe Check: OpenAI DevDay 2026


