Quais dados da sua empresa um dot da OpenAI enxerga ao conectar apps (e como limitar o acesso)

Os OpenAI dots, anunciados no DevDay 2026, são agentes sempre ativos que enxergam os dados da empresa por quatro portas: apps conectados via plugins (incluindo conexões herdadas do ChatGPT do membro), memória compartilhada com o ChatGPT, o computador local (se ‘Allow local computer access’ estiver liberado) e a pesquisa proativa somente leitura. Desconectar um app corta novos acessos, mas não apaga o que o dot já salvou. Para limitar o acesso existem três camadas: controles de plugin, permissões do app e autorização no serviço conectado. No Enterprise, o dot vem desligado por padrão, então dá pra mapear tudo antes de ligar
Fala aí, beleza? Um dot conectado aos apps da sua empresa pode ler MUITO mais do que você imagina 👀
E tem um detalhe que pouca gente vai perceber de primeira: desconectar o app depois não apaga o que ele já guardou…
A OpenAI anunciou os dots no DevDay 2026, em San Francisco, no dia 29/09/2026
São agentes sempre ativos, rodando no GPT-6 Astra, com um computador próprio na nuvem, trabalhando nos seus objetivos 24 horas por dia e com acesso a mais de 4.000 apps pelo ecossistema de plugins
É como contratar um assistente que nunca dorme e entregar pra ele o crachá do prédio inteiro haha
Então se liga no que um dot enxerga dos dados da empresa e em como limitar isso ANTES de plugar as ferramentas internas
Bora?
Formação Claude Code
Domine Claude Code do absoluto zero até o avançado
- 120 aulas
- 4 projetos
- 9h 45min
O que é um dot da OpenAI e quem já tem acesso?
Os dots são agentes sempre ativos que rodam no GPT-6 Astra, têm um computador próprio na nuvem e aprendem com o seu feedback, segundo o anúncio oficial da OpenAI
Você conversa com o dot pelo ChatGPT, pelo Slack ou pelo Microsoft Teams
A diferença pro chat tradicional é essa: o ChatGPT responde quando você pergunta, o dot pode seguir trabalhando nos seus objetivos o dia todo
Quem já pode usar os dots?
A liberação está em andamento no ChatGPT para assinantes Pro e Business Premium em mercados elegíveis:
- Pro: fica de fora o Espaço Econômico Europeu, a Suíça e o Reino Unido
- Business Premium: está em todas as regiões com suporte ao ChatGPT
- Enterprise: está em beta e vem desligado por padrão
O primeiro dot já vem incluído no plano, sem custo extra
Ou seja, se a sua empresa está em algum desses planos, esse assunto já bate na porta de vocês 🙂
Quais dados da empresa um dot consegue ver?
Aqui é o núcleo do risco
O dot não enxerga ‘a empresa’ como um bloco único: ele enxerga o que chega até ele por algumas portas bem específicas
Bora ver uma por uma?
O dot herda os apps que eu já conectei no ChatGPT?
Pode herdar, sim
A porta principal são os apps conectados pelo ecossistema de plugins, e as conexões de apps que o membro já usa no ChatGPT podem ficar disponíveis para o dot dele
Traduzindo: se alguém conectou um app de arquivos, de e-mail ou de CRM no ChatGPT meses atrás e nem lembra mais, o dot dessa pessoa pode passar a usar esse acesso sem que ninguém tenha decidido isso de novo
O dot compartilha memória com o ChatGPT?
Compartilha, e nos dois sentidos
O dot pode receber memórias e o contexto de conversas recentes do ChatGPT
E as conversas com o dot podem alimentar a memória do ChatGPT
Então aquela conversa em que alguém colou um trecho de planilha ou de contrato pode acabar virando contexto pro agente…
O dot acessa o computador do funcionário?
Só se a permissão ‘Allow local computer access’ estiver liberada
Com ela, o dot usa arquivos locais e roda comandos no computador do membro
Pra isso funcionar, o membro precisa conectar a máquina, mantê-la online e deixar o app do ChatGPT aberto
Tome cuidado! Arquivo local e comando rodando na máquina de alguém é o tipo de acesso que merece MUITO critério
O que é a pesquisa proativa do dot?
É a pesquisa que o dot faz enquanto o usuário não está pedindo nada
Ela usa os apps já conectados, só em modo leitura:
- não envia mensagens
- não altera conteúdo dos apps
- não controla navegador nem computador
O ponto é: ela não escreve, mas LÊ
E pra governança, ler já basta pra dado sensível entrar no contexto do agente
O que não fica guardado no contexto do dot?
Tem coisas que ficam de fora, segundo a OpenAI:
- o contexto do dot não guarda credenciais, imagens nem capturas de tela
- o conteúdo é criptografado em repouso e em trânsito
- por padrão, a OpenAI não usa conteúdo de workspaces Business, Enterprise ou Edu para melhorar os modelos
Se você já fez essa checagem com outras ferramentas, tipo avaliar a privacidade das fontes no NotebookLM, a lógica é a mesma: entender o que entra, o que fica guardado e o que vira treino
O que acontece com os dados depois que você desconecta um app?
Resposta curta: desconectar corta novos acessos, mas não apaga o que o dot já salvou
E hoje o usuário não consegue ver nem editar essas memórias individuais
Com a Memória é parecido: desligar a Memória no ChatGPT interrompe o compartilhamento com o dot, mas não apaga o que ele já recebeu
Por que isso muda a governança?
Porque o recuo é parcial
Com muita ferramenta a gente pensa ‘conecto, testo, se não gostar eu desconecto e pronto’
Aqui essa lógica não fecha…
A decisão que realmente importa é a de conectar, e ela precisa ser pensada antes, não depois
Como limitar o acesso de um dot aos dados da empresa:
Antes dos passos, o porquê de fazer em camadas
Segundo a central de ajuda da OpenAI, três camadas limitam o acesso:
- Controles de plugin: definem quais apps ficam disponíveis e quais ações podem executar
- Permissões do app: definem quando uma ação precisa de aprovação
- Autorização do serviço conectado: o próprio serviço também limita o que o dot acessa ou faz
Um aviso importante: o caminho de admin abaixo vale para o ChatGPT Enterprise
- Decida se o dot fica ligado no workspace. No Enterprise, ele vem desligado por padrão e é habilitado em
Workspace settings > Permissions & roles > Permissions > Workspace default > Workspace capabilities, na opçãoUse dots (Beta)
O erro comum deste passo: ligar pra todo mundo sem ter mapeado quais apps cada time já conectou no ChatGPT (lembra da herança de conexões?)
- Revise as outras três permissões do dono do workspace. São elas:
Add dots to Slack and Microsoft Teams(o dot entra no Slack ou no Teams e posta com identidade própria),Allow local computer access(arquivos locais e comandos no computador do membro) eUse custom rules for dots(o membro cria ou edita regras de ação e confirmação)
O erro comum deste passo: liberar acesso local por padrão, pra todo mundo, sem um motivo claro de uso
- Restrinja os controles de plugin. Defina quais apps ficam disponíveis e quais ações eles podem executar
O erro comum deste passo: achar que a mudança vale só pro dot, só que as permissões de plugin são compartilhadas entre dots, ChatGPT, ChatGPT Work e Codex, então mexer aqui afeta todos eles
- Defina nas permissões do app quando uma ação exige aprovação. Essa é a camada que coloca um humano no meio do caminho antes da ação acontecer
O erro comum deste passo: deixar tudo sem aprovação porque ‘o agente é inteligente’
- Reduza a autorização no próprio serviço conectado. A autorização de cada serviço também limita o que o dot acessa ou faz, então a conta que conecta precisa ter só o que é necessário
O erro comum deste passo: confiar só nos controles do ChatGPT e esquecer que o escopo no serviço de origem é a última barreira
- Use Custom Rules para liberar, exigir aprovação ou bloquear ações. Os dots já vêm com regras embutidas sobre quando agir sozinhos e quando pedir aprovação, e as Custom Rules deixam isso mais fino
O erro comum deste passo: esquecer que, com Use custom rules for dots liberado, o próprio membro cria ou edita as regras, então vale combinar antes quem mexe nisso
Dados sensíveis: o que manter fora do alcance do dot?
Antes de plugar qualquer ferramenta interna, vale passar por um checklist por categoria de dado
Não é regra oficial, é raciocínio de governança em cima das três camadas que existem:
| Categoria | Camada principal | Decisão sugerida |
|---|---|---|
| Sistemas com dados pessoais de clientes | Controles de plugin + autorização do serviço | Na dúvida, não conectar |
| Financeiro | Permissões do app + Custom Rules | Exigir aprovação ou bloquear ações de escrita |
| RH | Autorização do serviço conectado | Não conectar ou limitar a leitura ao mínimo |
| Repositórios com segredos | Controles de plugin (compartilhados com o Codex) | Bloquear ou não conectar |
Por que repositório com segredo merece atenção extra?
Porque as permissões de plugin valem também pro Codex, então liberar um repositório pensando só no dot abre a mesma porta em outro lugar
É o mesmo raciocínio de quem monta um servidor MCP para API interna: o mais importante é decidir o que fica de fora
As salvaguardas da OpenAI não resolvem isso?
Ajudam, mas são complemento, não substituto
- Auto-review: antes de ações como enviar e-mails ou alterar arquivos, um sistema separado confere os passos planejados contra as instruções do usuário, as Custom Rules e os requisitos de segurança
- Tarefas reservadas ao humano: algumas tarefas sensíveis, como trocar senha, ficam sempre com o usuário
- Regras embutidas: o dot já vem com critérios de quando agir sozinho e quando pedir aprovação
Se liga no detalhe: essas salvaguardas atuam sobre AÇÕES
O risco de leitura (dado entrando no contexto) se resolve lá atrás, na decisão do que conectar
Contas de serviço: por que ainda não dá pra dar identidade própria ao dot?
Que conta de serviço? É aquela conta que não pertence a uma pessoa, e sim a um sistema, com credenciais e permissões próprias
Hoje o acesso do dot aos apps fica amarrado às conexões do membro, inclusive as que ele já tinha no ChatGPT
Na prática, o alcance do dot acompanha a conta de uma pessoa: se ela vê muita coisa, o dot dela pode ver também
O que a OpenAI anunciou sobre dots com identidade própria?
A OpenAI está testando em preview dots especialistas para empresas, com identidade, credenciais e acesso próprios aos sistemas da empresa, algo bem próximo de uma conta de serviço
Isso começa com pilotos corporativos e em parceria com a Microsoft para levar esses dots ao Agent 365
Porém foi anunciado, não está disponível
Então o planejamento de hoje precisa partir do acesso do usuário, sem contar com esse recurso pra resolver o problema
Trilha de revisão: como auditar o que o dot fez?
Aqui tem duas camadas verificadas
O que é a Activity View?
É onde dá pra acompanhar o progresso do dot, inclusive o trabalho em segundo plano, e redirecionar ele quando algo sair do rumo
É a visão mais direta do que o agente está fazendo
O que a OpenAI Compliance Platform cobre?
A OpenAI Compliance Platform está disponível para workspaces ChatGPT Enterprise e Edu
O Compliance Logs Platform guarda os logs por 30 dias e cobre categorias como Audit, Auth e Codex
O acesso é por Admin key com escopo de workspace, criada por owner ou admin
As categorias citadas na documentação são essas, então não dá pra assumir mais do que isso sobre o que aparece ali
Como montar uma rotina de revisão?
Como os logs ficam 30 dias, a revisão precisa acontecer dentro dessa janela, senão o registro some antes de alguém olhar
Uma sugestão de processo: definir um responsável, revisar os logs em ciclos menores que 30 dias e cruzar com o que aparece na Activity View dos dots mais ativos
Conclusão: antes de conectar, o próximo passo da sua empresa
Recapitulando: o dot enxerga os apps conectados (inclusive os herdados do ChatGPT), a memória compartilhada, o computador local se você liberar e tudo que a pesquisa proativa consegue ler
E o recuo é parcial, porque desconectar não apaga o que ele já salvou
Por isso o escopo se decide ANTES, não depois 😉
O próximo passo concreto, se vocês estão no Enterprise: manter Use dots (Beta) desligado até mapear os apps, definir as três camadas (plugin, app e serviço) e combinar a rotina de revisão de logs
Aqui o foco foi o risco de dados
As Custom Rules em profundidade, com o jeito de escrever regras de ação e confirmação, são papo pra outro post, beleza?
Até o próximo post!
Perguntas frequentes
Dá pra ver o que o dot está fazendo em tempo real, inclusive tarefas em segundo plano?
Dá sim, pela Activity View. É ali que você acompanha o progresso do dot, inclusive o trabalho que ele está rodando em segundo plano, e consegue redirecionar o que ele está fazendo.
As permissões de plugin do dot valem também pro Codex e pro ChatGPT normal?
Valem. As permissões de plugin são compartilhadas entre dots, ChatGPT, ChatGPT Work e Codex, então mexer nesse controle afeta mais de uma ferramenta ao mesmo tempo. Vale mapear isso antes de restringir algo pensando só no dot.
Existe alguma ação que o dot nunca faz sozinho, mesmo com tudo liberado?
Sim, trocar senha é uma tarefa sensível que fica sempre com o usuário humano. Além disso, antes de ações como enviar e-mails ou alterar arquivos, um sistema separado chamado Auto-review confere os passos planejados contra as instruções do usuário, as Custom Rules e os requisitos de segurança.
Os dots especialistas para empresas, tipo com credenciais próprias, já estão disponíveis?
Ainda não. A OpenAI está testando em preview dots especialistas com identidade, credenciais e acesso próprios aos sistemas da empresa, meio que contas de serviço. Começa com pilotos corporativos e em parceria com a Microsoft, pensando no Agent 365, mas isso foi só anunciado, não está disponível ainda.
O ChatGPT Enterprise tem como auditar o uso dos dots pra compliance?
Tem, pela OpenAI Compliance Platform, disponível para workspaces Enterprise e Edu. O Compliance Logs Platform guarda os logs por 30 dias, cobrindo categorias como Audit, Auth e Codex, e o acesso é feito por Admin key com escopo de workspace, criada por owner ou admin.
Dá pra bloquear uma ação específica do dot antes mesmo de ele tentar executar?
Dá, usando as Custom Rules. Com elas você libera uma ação, exige aprovação ou bloqueia de vez, e os dots já vêm com regras embutidas sobre quando agir sozinhos e quando pedir aprovação pra você.
Formações
Formação Vibe Coding
Do Prompt ao Produto: Crie Software Real com IA
- 474 aulas
- 20 projetos
- 39h 27min
Blog | Mais populares
O que é o GPT-6 Astra e para que ele serve no dia a dia de quem programa?
GPT-6 Astra é o modelo mais avançado da OpenAI, com foco em coding e raciocínio complexo. Veja preço, contexto e uso no dia a dia de quem programa.
Jalapeño: por que o chip da OpenAI não obriga a escolher entre throughput e latência?
Jalapeño OpenAI é o chip de inferência feito com a Broadcom que promete throughput alto e latência baixa ao mesmo tempo. Veja os benchmarks da Hot Chips 2026.
Chip Jalapeño: como a IA ajudou a projetar o chip da OpenAI feito para ser programado por IA
O chip Jalapeño é o primeiro chip da OpenAI, feito com a Broadcom para inferência de LLM. Veja como a IA ajudou a projetá-lo e vai programá-lo em Gluon.
