いろは堂AI
← 戻る

OpenAI Dots 権限設定の仕組み、送信だけ禁止にする線引き

2026年10月3日|いろは堂AI編集部
スーツ姿の人物が机の上でノートパソコンを両手で操作している様子

画像出典: ぱくたそ(© すしぱく)

この記事の要点
OpenAI Dotsは「設定 > パーソナライズ > 権限 > カスタムルール」で、操作ごとに自動実行・承認必須・禁止を自分で指定できます。ルールは4段階の自律度に対応づけられ、決済や法的事項のような取り消せない操作は常に本人へ引き渡されます。ユーザーが頼んでいない背景作業(プロアクティブ・リサーチ)の間は、ツールがコード上の制約で読み取り専用に固定されます。
😟
メールの下書きまでは任せたい。でも勝手に送信されたら取り返しがつかないですよね…

日常業務をAIに任せるとき、最初に詰まるのはたいてい「どこまで自分の手を離してよいか」です。調べる・下書きする・要約するは任せたい。一方で、送信・予約・削除は自分の目で見てから決めたい。この線引きを文章で書いて登録できるのが、OpenAIが2026年9月29日のDevDay 2026で発表した「dots(ドッツ)」の権限設定です。

dotsはChatGPTに組み込まれる常時稼働型のパーソナルAIエージェントで、チャットを閉じた後も作業を続けられます。だからこそ、権限の線引きが機能の使い勝手をほぼ決めます。最新モデル「GPT-6 Astra」で動き、4,000以上の連携サービスにアクセスできる——つまり、線を引かないままだと触れる範囲が一気に広がる、ということでもあります。

自分の作業のどこにdotsが入るのか?

まず、いまの自分の一日の作業を3つに分けてみてください。①情報を集める工程(受信箱を見る、資料を探す、数字を拾う)、②形にする工程(下書き、要約、メモ)、③外に出す工程(送信、予約、公開、支払い)。dotsが素直に入るのは①と②で、③は「本人が最後に押す」ために残す場所です。

OpenAIが挙げている設定例も、この並びどおりです。マーケティング業務向けには「分析・キャンペーンデータの読み取りは確認不要/レポートや記事の下書きは確認不要/共有の最終文書の編集は確認を取る/メール送信や公開前は確認を取る/予算・請求情報・パスワード・権限は絶対に変更しない」という組み合わせが示されています。読み取りと下書きが素通り、外に出る直前で止まる構造です。

線引きの前に書き出すこと(5分)
  • 毎日やっていて、間違っても自分で直せる作業(→自動実行の候補)
  • 相手に届く・予定が動く作業(→承認必須の候補)
  • 一度やったら元に戻せない作業(→禁止、または本人対応)
  • 連携しているサービスの一覧(触れる範囲はここで決まる)

OpenAI Dotsの権限設定はどこで行う?

設定場所は「設定 > パーソナライズ > 権限(Permissions) > カスタムルール(Custom Rules)」です。ここで、dotsが自分の判断で実行してよい操作、承認が必要な操作、絶対に実行してはいけない操作の境界を、利用者自身が決めます。

  1. カスタムルールを開く設定 > パーソナライズ > 権限 > カスタムルール へ進みます。
  2. 「追加」を選ぶ新しいルールを1件ずつ作っていきます。
  3. 対象の操作を文章で書く「メールの下書き」「ホテルの調査」のように、業務の言葉で書きます。
  4. 扱い方を選ぶ自動実行/承認必須/禁止の3つから指定します。
  5. 「ルールを追加」で確定同じ要領で、作業の工程ごとに積み上げます。

公式に示されている書き方は、許す側と禁じる側を1文に同居させる形です。「メールの下書きは作成できるが、絶対に送信しない」「ホテルの調査はできるが、絶対に予約しない」「このプロジェクト文書は更新できるが、ファイルは絶対に削除しない」。「できること」だけを書くと境界が曖昧になるので、対になる禁止を同じ文に書くのがコツです。

自動実行・承認必須・禁止は内部でどう扱われる?

画面上は3つの選び方ですが、内部ではもう少し細かい4段階の自律度に対応づけられます。「承認なし」と「承認必須」の間に、依頼の有無で分かれる段がある点が実務では効いてきます。

段階扱い該当する操作の例
①承認なしで実行下書き作成、要約、内部メモ
②事前承認がある場合のみ実行利用者が明示的に依頼した操作に限る
③実行前に確認を取る顧客向けメール送信、カレンダー変更
④利用者に引き渡す決済、法的事項、取り消し不能な操作

OpenAIのヘルプセンターで公表されている説明をもとに作成

上の表で、①と③の違いは「結果が自分の外に出るかどうか」です。要約や内部メモは間違っていても自分で直せますが、顧客向けメールとカレンダーは相手の時間に触れます。④に並ぶ決済・法的事項は、確認を取る取らない以前に、本人が行う前提として置かれています。

🤔
じゃあ「全部自動実行」って書けば、何でもやってくれる?

カスタムルールは、OpenAI側の組み込みガードレール・安全要件を上書きできません。パスワード変更や資金移動のような最も繊細な操作は、ルールの書き方に関係なく利用者本人が行う必要があります。永久的なデータ削除やソフトウェアのインストールも、毎回承認が必要になる場合があります。逆方向には余地があり、定期的なメッセージ送信のような操作は、事前承認を与えておくことができます。

ルールの判定は誰がやっているのか?

ここが仕組みとして面白いところです。dotsには「自動レビュー(auto-review)」という仕組みがあり、各操作を利用者の指示・カスタムルール・安全要件の3つと照合して、そのまま実行可/承認必要/利用者対応必須のどれかを判定します。

そして、この自動レビューの制御は、dot自身が変更できる環境の外側に置かれています。意味するところは、dotが「このルールは今回は例外です」と自分で言いくるめて通すことができない、ということです。審査する側がdotの手の届かない場所にあるので、dotは言葉で自分のチェッカーを突破できません。プロンプトの書き方次第で安全策が緩む、という心配をこの層では持たなくてよい設計です。

自分が操作していない間、dotsはどこまで動く?

dotsの特徴は、会話中でなくても動き続けることです。連携済みのアプリを調べて、対応が必要そうな事項を探す「プロアクティブ・リサーチ(proactive research)」を行い、その内容から自分用のメモ(記憶)を作ることがあります。

この背景作業の間、dotのツールはコード上の制約として読み取り専用に固定されます。許可された連携先から情報を集め、そのdot専用の非公開メモを保存することはできます。一方で、他人に直接メッセージを送ること、連携アプリの内容を変更すること、ブラウザやPCを操作することは、この間は一切できません。

区分はシンプルです。利用者が明示的に頼んだ作業は、通常の権限・承認ルールのもとで実行されます。頼んでいない背景作業は、厳格に読み取り専用のままです。「留守中に勝手に送信された」という事故は、カスタムルールより前の層で塞がれている、という読み方になります。

この仕組みで解決しないこと

読み取り専用は「書き込まない」保証であって、「読まない」保証ではありません。背景作業の間もdotsは連携済みアプリの情報を集め、メモを作ります。見られたくない情報があるなら、ルールの文面を工夫するより、そのサービスを連携させない選択のほうが確実です。

また、dotsの常時稼働と自律的な権限拡大については、NBC Newsが安全性に関する疑問が提起されていると報じています。仕組みが整っていることと、運用上の懸念が無いことは別の話です。

思ったとおりに動かないとき、どこを疑う?

権限まわりの「動かない」は、原因が3つに分かれます。切り分けの順番を決めておくと、設定をいじり回さずに済みます。

順番に確かめる3つ
  • ①指示文の問題 — 自分が何を頼んだかを見直す。たとえば「送信して」と明示的に依頼していれば、それは背景作業ではなく依頼された作業なので、読み取り専用の制限の対象外です。逆に、依頼したつもりの言葉が曖昧だと、②の段(事前承認がある操作に限る)で止まります。
  • ②ルールの問題 — カスタムルールの文面を読み直す。「下書きできる」としか書いておらず、対になる禁止や許可を書き忘れていないか。操作の呼び名が、実際に使っているサービスの作業と噛み合っているか。
  • ③制限そのもの — 組み込みガードレールか、背景作業の読み取り専用か。資金移動・パスワード変更のように常に本人が行う操作は、どうルールを書いても自動化できません。自分が会話していない時間帯に起きたことなら、まず読み取り専用の固定を疑います。

この順で見ると、「ルールを足して解決する問題」と「ルールでは解決しない問題」が分かれます。③に当たった場合は、設定ではなく作業の組み方を変える——たとえば、送信そのものではなく「送信待ちの下書きを作るところまで」をdotsの担当にする、という形に寄せるのが現実的です。

使えるのは誰?いくらかかる?

提供開始はDevDay翌日の2026年9月30日(火)から、ChatGPT Pro および Business Premiumの利用者(対象地域)向けです。今後数週間で、Slackなど他のメッセージアプリからもdotsを操作できるようになる予定とされています。

料金は、Pro(100/200/500ドルプラン)にdotsが1体無料で含まれます。Businessプランは標準席が月20ドル、プレミアム席が月100ドルです。地域の扱いが分かれており、Proプランは欧州経済領域(EEA)・スイス・英国では提供されない一方、Business Premiumはこれらを含む対応リージョン全体で利用できます。なお、ここで挙げた価格とプラン構成は2026年9月30日時点でメディアが報じた内容で、プラン改定で変わる前提で見てください。

😤
まずは「下書きだけ」のルールを1本作ってみます

権限設定は、一度に完成させるものではありません。最初は読み取りと下書きだけを自動実行にして、外に出る操作は全部承認必須にしておく。それで数日使ってから、確認が形式的になっている作業だけを自動実行へ移していく。線は、使いながら動かせばいい場所です。

よくある質問

OpenAI Dotsの権限設定はどこから行いますか?

ChatGPTの「設定 > パーソナライズ > 権限(Permissions) > カスタムルール(Custom Rules)」から行います。「追加」を選び、対象となる操作を文章で記述し、自動実行・承認必須・禁止のいずれかを選んで「ルールを追加」で確定します。

カスタムルールで「何でも自動実行していい」と書けば、すべて自動化できますか?

できません。カスタムルールはOpenAI側の組み込みガードレール・安全要件を上書きできない仕組みです。パスワード変更や資金移動のような繊細な操作は常に利用者本人が行う必要があり、永久的なデータ削除やソフトウェアのインストールは毎回承認が必要になる場合があります。

自分が操作していない間に、Dotsが勝手にメールを送ることはありますか?

利用者から頼まれていない背景作業(プロアクティブ・リサーチ)の間は、dotのツールがコード上の制約として読み取り専用に固定されます。この間は他人へ直接メッセージを送ること、連携アプリの内容を変更すること、ブラウザやPCを操作することはできません。ただし利用者が明示的に依頼した操作は、通常の権限・承認ルールのもとで実行されます。

Dotsはどのプランで使えますか?

2026年9月30日から、ChatGPT Pro および Business Premium の利用者(対象地域)向けに提供が始まりました。Pro(100/200/500ドルプラン)にはdotsが1体無料で含まれ、Businessプランは標準席が月20ドル・プレミアム席が月100ドルです。Proプランは欧州経済領域・スイス・英国では提供されません。

※記事で使用した内容・数値は変更される場合があります。最新情報は公式サイトをご確認ください。