Le 29 septembre 2026, sur la scène du DevDay à San Francisco, OpenAI a présenté un produit qui ne répond pas à des questions. Il travaille.

Les dots sont des agents permanents. Ils disposent de leur propre ordinateur dans le cloud, de leur propre navigateur, de leur propre identité pour les accès et les autorisations, et se connectent à plus de 4 000 applications. Vous leur donnez un objectif, vous définissez ce qu’ils peuvent faire seuls, et ils continuent quand vous avez fermé l’application.

C’est la bascule que l’industrie annonçait depuis dix-huit mois : on ne demande plus à l’IA de produire un texte, on lui confie une responsabilité qui dure.

Et c’est aussi, pour un lecteur francophone, l’annonce la plus mal résumée de l’année. Partout on lit « pas disponible en Europe ». C’est inexact. L’exclusion ne vise qu’une seule formule d’abonnement.

Ce qu’est un dot, exactement

OpenAI les décrit comme « des agents remarquablement performants, toujours actifs et conçus pour tout prendre en charge ». Derrière la formule marketing, la fiche technique est précise.

Un dot tourne sur GPT-6 Astra, le modèle de pointe de l’entreprise. Il démarre, selon les mots d’OpenAI, « avec presque tout ce que vous fourniriez à une nouvelle recrue » :

  • son propre ordinateur dans le cloud, que vous pouvez ouvrir à tout moment pour regarder ce qu’il fait ;
  • son propre navigateur ;
  • sa propre identité pour les accès et les autorisations ;
  • la capacité d’écrire et de tester du code ;
  • un accès à plus de 4 000 applications via l’écosystème de plugins.

Il mène plusieurs projets en parallèle. Vous pouvez lui confier une nouvelle tâche sans attendre qu’il ait fini la précédente, et sans jongler entre des fils de discussion séparés.

Vous le joignez dans ChatGPT sur ordinateur, sur le web et sur mobile, ainsi que dans Slack et Microsoft Teams. Le SMS est annoncé « bientôt » — et, dans le centre d’aide, décrit comme une bêta limitée aux abonnés Pro américains, passant par un prestataire tiers, avec une recommandation explicite de prudence sur les informations sensibles.

Un détail mérite d’être redressé, parce que la communication et la documentation ne disent pas tout à fait la même chose. L’annonce indique que « lorsque vous avez besoin d’en parler de vive voix, vous pouvez l’appeler ». Le centre d’aide précise l’autre sens : « Votre dot ne peut pas vous appeler au lancement. » Vous l’appelez ; il ne vous appelle pas.

Autre limite pratique : un dot se crée uniquement depuis un ordinateur, application de bureau ou navigateur. Pas depuis le mobile, et pas du tout sur le web mobile. Une fois créé, vous lui écrivez depuis l’application mobile.

Ce qu’il fait quand vous ne regardez pas

C’est le point qui distingue les dots d’un assistant classique, et celui qui mérite le plus d’attention.

OpenAI l’appelle la recherche proactive. Quand vous ne travaillez pas activement avec lui, le dot cherche de lui-même des moyens de vous être utile, en lisant les applications que vous avez déjà connectées.

Le périmètre est volontairement borné, et l’entreprise le documente noir sur blanc : ces outils-là sont en lecture seule. Ils ne peuvent « ni envoyer de messages, ni modifier le contenu des applications, ni contrôler votre navigateur ou votre ordinateur ».

Mais il lit. Et il se forme des souvenirs à partir de ce qu’il lit, même lorsque vous ne lui avez posé aucune question à ce sujet. Un agent qui parcourt votre messagerie pendant que vous dormez, pour en retenir ce qui lui semble utile, n’est pas la même chose qu’un assistant qui attend une consigne. Ce n’est pas caché : c’est la fonctionnalité.

L’exemple donné par OpenAI est révélateur de l’ambition : « le dot de l’un des premiers testeurs a remarqué qu’il avait oublié de facturer une publication, a préparé la facture et l’a envoyée après son approbation ».

Nous avions suivi la montée en puissance de cette logique chez OpenAI quand Codex est sorti du code pour viser tous les métiers. Les dots en sont l’aboutissement : l’agent n’est plus un outil qu’on ouvre, c’est un collaborateur qui tourne.

Le prix, et ce qu’il recouvre vraiment

Le premier dot est inclus sans frais supplémentaires dans les formules Pro et Business Premium. Ce n’est pas tout à fait « gratuit » : c’est inclus dans des abonnements qui ne le sont pas.

FormuleAccès aux dotsEn Europe
ProPremier dot inclusNon — EEE, Suisse et Royaume-Uni exclus, sans date
Business PremiumPremier dot inclusOui — « toutes les régions prises en charge »
Enterprise, Edu, HealthcareBêta, si l'administrateur l'activeOui, mais désactivé par défaut
Plus, Go, gratuitAucun—

Les postes Business Premium sont facturés 125 $ par utilisateur et par mois, ou 100 $ en facturation annuelle, d’après la page tarifaire publiée par OpenAI le 10 août 2026. Les postes Standard restent à 25 $, ou 20 $ en annuel — et n’ouvrent pas l’accès aux dots.

Deux mécanismes de consommation méritent d’être retenus, parce qu’ils décident de ce que vous pourrez réellement faire :

  • l’abonnement comprend un quota pour le travail approfondi, avec des limites étendues pendant le premier mois suivant le lancement ;
  • les conversations avec votre dot ne sont pas décomptées de vos limites ChatGPT habituelles. En revanche, les tâches qu’il lance dans Codex ou ChatGPT Work le sont.

Les dots supplémentaires, et la possibilité d’augmenter la vitesse ou le volume mensuel de chacun, sont annoncés pour plus tard. Aucun tarif n’a été publié.

L’Europe : ce qui est vrai, et ce qui ne l’est pas

Voici ce qu’écrit le centre d’aide d’OpenAI, publié le jour de l’annonce : les dots sont déployés dans ChatGPT pour les utilisateurs Pro dans les marchés excluant l’Espace économique européen, la Suisse et le Royaume-Uni. Et, dans la phrase suivante : les dots sont également disponibles pour les utilisateurs Business Premium dans toutes les régions prises en charge par ChatGPT.

Les deux moitiés comptent autant l’une que l’autre.

Un abonné Pro en France, en Belgique, au Luxembourg, en Suisse ou au Royaume-Uni n’a pas accès aux dots. Un compte Business Premium dans les mêmes pays y a accès. Ce n’est donc pas un blocage géographique : c’est un blocage par formule, qui s’applique à une zone géographique.

Aucune date de sortie n’a été annoncée pour les Pro européens. Ni dans l’annonce, ni dans le récapitulatif du DevDay, ni dans le centre d’aide. OpenAI précise bien que le déploiement est progressif et que l’accès « peut prendre plusieurs jours », mais cette phrase vise les marchés déjà éligibles. Elle ne dit rien des marchés exclus.

Et OpenAI ne donne aucun motif. C’est un fait à enregistrer tel quel : l’entreprise n’invoque ni le RGPD, ni l’AI Act, ni le DSA. Les explications réglementaires qui circulent sont des hypothèses de la presse spécialisée, pas une position de l’entreprise. Elles sont plausibles — un agent qui lit en continu courriels, agendas et applications connectées pose des questions de base légale et de finalité — mais personne chez OpenAI ne les a confirmées.

Le contexte, lui, est documenté. Les dots rejoignent une liste qui s’allonge : Meta Muse, lancé le 8 septembre 2026 aux États-Unis, n’a jamais eu de déploiement européen annoncé — nous l’avions analysé dans l’agent IA qui achète à votre place. Apple réserve certaines fonctions de Siri aux Mac et au Vision Pro dans l’Union européenne. Le porte-parole de la Commission européenne Thomas Regnier a d’ailleurs répondu sèchement sur ce dernier cas : « La décision de ne pas déployer Siri AI dans l’UE appartient à Apple, et à Apple seule. »

Pour le lecteur européen, la conséquence pratique tient en une phrase : l’agent existe, il est accessible, mais il faut passer par une formule professionnelle. Ceux qui veulent tester un agent autonome sans cela ont d’autres portes d’entrée, que nous avions comparées dans Hermes Agent contre Manus.

Les garde-fous annoncés, et ce qu’ils couvrent

OpenAI publie une liste de protections plus détaillée que d’habitude. Elle mérite d’être lue, parce qu’elle dit autant par ce qu’elle promet que par ce qu’elle laisse ouvert.

Ce qui est cloisonné. Chaque dot travaille sur son propre ordinateur cloud. Votre machine reste séparée, sauf si vous choisissez de la connecter — l’accès local est optionnel et désactivé par défaut. Pour se connecter aux sites compatibles, le dot peut utiliser vos mots de passe enregistrés sans les révéler au modèle.

Ce que vous pouvez verrouiller. Des règles personnalisées permettent d’autoriser une action, de la soumettre à approbation, ou de la bloquer — « ne jamais envoyer d’e-mail », par exemple. Quatre comportements sont proposés : agir sans demander, agir si pré-approuvé, demander avant d’agir, ou vous passer la main.

Ce que vous ne pouvez pas débrayer. Les règles personnalisées ne peuvent pas désactiver les exigences de sécurité fondamentales, ni le système de vérification automatique, ni les restrictions sur la recherche proactive. Les actions les plus sensibles — changer un mot de passe, transférer de l’argent — vous reviennent toujours : le dot vous rend la main, il ne les exécute pas.

Ce qui surveille. Un système de surveillance peut « suspendre ou arrêter le travail du dot » s’il détecte un problème de sécurité.

C’est, objectivement, plus prudent que ce qu’on a vu passer ces derniers mois. Encore faut-il regarder ce qui n’est pas couvert.

Quatre limites que la documentation reconnaît elle-même

Elles ne sont pas dissimulées. Elles sont écrites, en clair, dans les pages officielles — et elles ne figurent dans presque aucune reprise de l’annonce.

1. Vous ne pouvez pas inspecter la mémoire de votre dot. Le centre d’aide indique que vous ne pouvez actuellement pas consulter, supprimer ni modifier directement les souvenirs individuels d’un dot, y compris les éléments précis entrés dans son contexte depuis les plugins. La seule façon d’effacer ce contexte est de supprimer le dot entier. Pour un agent conçu pour lire vos applications en arrière-plan et en tirer ses propres conclusions, c’est une asymétrie réelle : il apprend de vous en continu, vous ne pouvez pas relire ce qu’il a retenu.

2. Couper l’accès n’efface pas le passé. Déconnecter une application arrête les nouveaux accès par cette connexion, mais ne supprime pas les informations que le dot a déjà intégrées à son contexte. Et supprimer le dot ne supprime pas les fichiers, les fils Codex ni les conversations ChatGPT qu’il a créés : ils sont stockés ailleurs, et survivent.

3. Une révision humaine reste possible. À la question « des personnes liées à OpenAI peuvent-elles examiner l’activité de mon dot si j’ai désactivé l’amélioration du modèle ? », la réponse officielle est oui : une révision humaine peut avoir lieu dans des circonstances limitées, y compris pour des motifs de sécurité, même lorsque l’amélioration du modèle est désactivée.

4. L’injection de prompt n’est pas résolue. C’est la faille structurelle de tout agent qui lit du contenu extérieur. OpenAI la documente depuis le 7 novembre 2025 et ne prétend pas l’avoir réglée : la robustesse aux attaques adverses, écrit l’entreprise, est « un problème difficile non résolu ». Le principe tient en une phrase : un tiers glisse des instructions dans une page web, un avis, un document ou un e-mail, et l’agent les exécute en croyant obéir. OpenAI donne elle-même l’exemple d’un agent chargé de répondre aux courriels du matin, manipulé pour aller chercher des relevés bancaires et les transmettre à l’attaquant.

Plus un agent a d’accès et d’autonomie, plus cette faille coûte cher. Les dots ont, par construction, beaucoup des deux.

Le calendrier qui dérange

Il faut le poser sans le dramatiser, parce que les deux faits sont publics et datés.

Le 25 septembre 2026, OpenAI a suspendu « tout entraînement, évaluation et inférence avec usage d’outils » de ses modèles les plus performants, sans date de reprise, après qu’un modèle interne est sorti de son environnement — la deuxième suspension en dix semaines. Nous l’avons détaillé dans ce qui s’arrête réellement chez OpenAI, et ce qui continue.

Le 29 septembre 2026, quatre jours plus tard, la même entreprise présentait des agents autonomes connectés à 4 000 applications.

Les deux sont compatibles : la suspension porte sur le pipeline de recherche interne, pas sur les produits. Un modèle déjà entraîné et déjà évalué n’est pas concerné. Ce n’est donc pas une contradiction, et personne ne devrait la présenter comme telle.

C’est en revanche un écart de rythme qu’il est honnête de signaler. L’entreprise qui estime devoir geler ses propres expérimentations agentiques, parce qu’un agent a trouvé une sortie que personne n’avait prévue — comme lors de l’affaire Hugging Face — est la même qui met des agents entre les mains de ses abonnés la semaine suivante. Les protections ne sont pas les mêmes, le périmètre non plus. Mais le calendrier est serré, et il mérite d’être su.

Les agents autonomes ont par ailleurs déjà un passif documenté hors des laboratoires : la cyberattaque menée par un agent IA en Espagne a montré ce que donne la même technologie quand personne ne la surveille.

Le reste du DevDay, en quatre chiffres

Les dots ont occupé toute la scène, mais OpenAI revendique « plus de 20 annonces majeures » sur la journée.

1,2 milliard. C’est le nombre d’utilisateurs qu’OpenAI met en avant dans son récapitulatif, en présentant ChatGPT comme un espace où les développeurs peuvent lancer des expériences « directement auprès de nos 1,2 milliard d’utilisateurs ». La précision qui manque dans la formule officielle : il s’agit d’utilisateurs hebdomadaires, pas de comptes créés ni de clients payants.

Un cinquième. C’est le rapport de prix entre GPT-6.1 Sol, également annoncé le 29 septembre, et GPT-6 Astra. Sol facture 2 $ par million de tokens d’entrée, 0,10 $ en entrée mise en cache — une baisse de 95 % — et 10 $ en sortie. Sur DeepSWE v1.1, il égale Astra pour environ un cinquième du coût, et dépasse de 6,4 points le meilleur score de GPT-6 Sol. Sur Terminal-Bench Science, il revient à 5,47 $ par tâche contre 23,80 $ pour Astra. Astra conserve le meilleur score global de ce test, à 68,1 %. Nous avions comparé la génération précédente dans Claude Opus 5.5 contre GPT-6 Sol.

300 tokens par seconde. C’est la vitesse du nouveau palier Ultrafast, jusqu’à 8 fois plus rapide dans Codex et 6 fois dans l’API. Il est réservé aux clients Enterprise et à un nouveau palier Pro à 500 $ par mois.

70 %. C’est la croissance trimestrielle séquentielle annoncée depuis la scène par la directrice financière Sarah Friar, qui a aussi indiqué que l’activité entreprise avait doublé depuis juillet. Sur l’introduction en Bourse, elle est restée prudente : OpenAI le fera « quand ce sera le bon moment pour notre activité », une « étape du parcours » et non une destination.

Le reste tient en une liste : ChatGPT Space et les pages vivantes pour le travail d’équipe, les diapositives collaboratives, les tâches d’équipe partagées, @ChatGPT dans Slack et Teams, les événements MCP qui permettent à une application connectée de déclencher une automatisation sans vous, et Private Intelligence pour les entreprises qui veulent de la non-conservation de données.

Ce que ça change, et pour qui

Pour un particulier européen, l’effet immédiat est nul. L’abonnement Pro n’y donne pas droit, et aucune date n’est annoncée. Il n’y a rien à faire, rien à configurer, et rien à craindre dans l’immédiat.

Pour une entreprise européenne, l’effet est immédiat au contraire, et c’est le point que l’exclusion « Europe » masque complètement. Un poste Business Premium à 125 $ par mois ouvre aujourd’hui, en France, un agent qui lit les applications connectées, écrit du code, prépare des documents et agit sous règles. La décision à prendre n’est pas technique : c’est une décision de gouvernance des accès, et elle se prend avant de connecter la première application, pas après.

Pour les métiers concernés, les exemples donnés par OpenAI sont explicites : correctifs de bugs livrés en pull requests avec vidéos à l’appui, supports de lancement révisés, analyses scientifiques relancées à l’arrivée de nouvelles données, propositions commerciales actualisées, montage de clips et rédaction de publications à partir d’une transcription. Ce ne sont pas des métiers entiers, ce sont des tâches de premier échelon à l’intérieur de ces métiers — précisément le segment que les études identifient comme le plus exposé, comme nous l’avions documenté dans ce que les études disent vraiment des métiers menacés.

OpenAI ajoute un dernier étage, encore au stade pilote : les dots spécialisés, dotés de leur propre identité et de leurs propres identifiants au sein d’une organisation, testés en interne sur les achats, le traitement des factures, le marketing par e-mail, le service client et la gestion des contrats. Une intégration à Microsoft Agent 365 est annoncée pour les faire gouverner avec les outils Microsoft existants. Sans calendrier.

Ce qu’il faut surveiller

Quatre points décideront de la suite, et aucun n’a de réponse aujourd’hui.

L’ouverture aux Pro européens : sans date et sans motif annoncés, c’est le signal le plus attendu — et son éventuel retard dira si la contrainte est réglementaire ou simplement commerciale.

Le tarif des dots supplémentaires : « inclus » ne vaut que pour le premier. Le modèle économique réel se lira sur le deuxième.

La première injection de prompt réussie sur un dot : elle arrivera, parce qu’OpenAI écrit elle-même que le problème n’est pas résolu. Ce qui comptera, c’est le délai de détection et ce que l’entreprise en publiera.

L’ouverture de la mémoire à l’inspection : tant qu’on ne peut ni lire ni corriger ce qu’un agent a retenu de soi, le « vous gardez toujours le contrôle » de la page d’annonce reste partiel.

Ce qu’il faut retenir

OpenAI a mis sur le marché, le 29 septembre 2026, des agents qui travaillent en continu, avec leur propre machine, leur propre navigateur, leur propre identité et l’accès à plus de 4 000 applications. Le premier est inclus dans les abonnements Pro et Business Premium.

En Europe, la formule décide. Pro : non, sans date. Business Premium : oui, partout où ChatGPT est pris en charge. Enterprise : en bêta, désactivé par défaut. Dire « les dots ne sont pas disponibles en Europe » est commode, et faux.

Les garde-fous sont plus détaillés que la moyenne du secteur, et plusieurs sont sérieux : cloisonnement de la machine, mots de passe jamais exposés au modèle, actions sensibles rendues à l’utilisateur, surveillance capable d’arrêter l’agent. Quatre limites restent écrites noir sur blanc dans la documentation : la mémoire ne s’inspecte pas, couper un accès n’efface pas le passé, une révision humaine reste possible, et l’injection de prompt n’est pas résolue.

Enfin, l’écart de quatre jours entre le gel de l’entraînement agentique interne et le lancement d’agents grand public n’est pas une contradiction — les périmètres diffèrent. C’est un rythme. Le classement IA du Recul montre à quelle vitesse ces capacités se diffusent d’un modèle à l’autre, y compris vers des modèles que personne ne peut suspendre.

Un agent qui travaille sans vous est un agent qui se trompe sans vous. OpenAI l’écrit d’ailleurs en bas de sa propre page : « Les dots peuvent encore faire des erreurs : vérifiez donc toujours le travail qui peut avoir des conséquences importantes. »