Quando a OpenAI apresentou o Dots (abre em nova aba) no DevDay, sua conferência anual para desenvolvedores realizada em San Francisco no dia 29 de setembro de 2026, a promessa veio do palco: o CEO Sam Altman disse que a empresa espera "estabelecer um novo padrão de privacidade na IA de fronteira". A frase, registrada por veículos como The Verge, resume a estratégia de venda de um produto novo e ainda sem prova independente. O que se pode separar hoje entre fato, alegação e limite é o papel desta reportagem.
O que é o Dots
Antes da privacidade, é preciso entender o produto. O Dots é um agente de IA, ou seja, um sistema que não apenas conversa, mas executa tarefas em nome do usuário. Segundo o anúncio oficial da OpenAI, cada dot funciona 24 horas por dia, roda em GPT-6 Astra (abre em nova aba), modelo que a empresa descreve como seu mais capaz, tem um computador na nuvem próprio e se conecta a mais de 4.000 aplicativos por meio de plugins, desde que o usuário autorize. Ele pode ser acessado pelo ChatGPT, pelo Slack ou pelo Teams, com envio de mensagens de texto anunciado como algo que chega em breve.
Esses detalhes importam para a discussão de privacidade porque um agente desse tipo, ao contrário de um chatbot comum, precisa de acesso real a contas, arquivos e serviços do usuário para funcionar. Quanto mais acesso, maior o risco se algo der errado.
O que a OpenAI promete
As promessas estão em três documentos publicados pela própria empresa: a página de apresentação, um texto sobre segurança e privacidade e uma seção de perguntas frequentes no centro de ajuda, atualizada recentemente antes da data desta publicação. Os pontos principais:
- Cada dot roda em um computador na nuvem isolado, separado do computador do usuário e dos ambientes de outros usuários.
- Senhas salvas podem ser usadas para acessar contas sem que as credenciais sejam expostas ao modelo de IA. Em logins suportados, o modelo é pausado enquanto o usuário preenche um formulário seguro.
- Pesquisas de fundo executadas sozinhas pelo agente usam ferramentas restritas a somente leitura: não podem enviar mensagens, alterar conteúdo de aplicativos nem controlar navegador ou computador.
- Em planos Business, Enterprise e Edu, o conteúdo dos espaços de trabalho não é usado para treinar os modelos da OpenAI por padrão. Em planos pessoais, o usuário decide pelo controle "Melhorar o modelo para todos", com etapas para remover identificadores pessoais "onde possível".
- Ações sensíveis, como trocar uma senha ou transferir dinheiro entre contas financeiras, devem sempre ser devolvidas ao usuário. Compras com cartão salvo em sites de vendedores exigem aprovação.
- Um sistema chamado Autoreview verifica ações que podem afetar contas ou compartilhar informações, e o monitoramento de segurança pode pausar o trabalho e exibir um alerta.
No anúncio, a empresa também diz que a OpenAI não treina diretamente nas notas internas do agente nem na pesquisa de fundo, embora informações que entram em uma conversa elegível possam ser usadas para treinamento dependendo das configurações.
O que já é limite declarado
Aqui começa a diferença entre o discurso do palco e a letra miúda. A própria documentação da OpenAI lista exceções que o usuário deveria conhecer antes de confiar tarefas ao agente:
- Hoje não é possível ver, excluir nem modificar as memórias individuais de um dot.
- Desconectar um plugin interrompe o compartilhamento de informações novas, mas não apaga o que o agente já aprendeu e guardou no contexto dele. Apagar o dot apaga o contexto dele, porém arquivos, conversas do ChatGPT e threads do Codex criados por ele ficam armazenados separadamente e não são apagados junto.
- Um segredo colocado em uma mensagem ou documento legível pode ainda ser visível para o modelo. As proteções de senha não cobrem senhas compartilhadas à parte em chats, documentos ou plugins.
- As defesas contra injeção de prompt, técnica em que instruções escondidas em e-mails ou páginas tentam desviar o agente, "ajudam a reduzir o risco, mas não o eliminam", nas palavras da própria FAQ.
- Pode haver revisão humana em circunstâncias limitadas, incluindo casos de segurança, mesmo quando o aprimoramento do modelo está desligado.
- Dots não estão disponíveis para menores de 18 anos.
- Regras personalizadas do usuário não podem remover confirmações obrigatórias nem desligar o Autoreview.
Em resumo: o que a empresa entrega são controles e restrições técnicas. O que ainda não existe é evidência externa de que funcionem.
O que é alegação competitiva
O discurso de privacidade não nasce no vácuo. O lançamento do Dots ocorreu dias depois de controvérsias com o Muse, agente concorrente da Meta. O site The Verge relatou que o Muse foi criticado em um caso em que a conta de Facebook Marketplace de um usuário foi usada e um endereço foi passado a um desconhecido sem que ele soubesse. A Meta, por sua vez, havia lançado o Muse dois meses antes como alternativa mais segura ao antecessor OpenClaw, com o CEO Mark Zuckerberg prometendo um produto "construído do zero para privacidade e segurança", segundo texto visível da reportagem de 10 de outubro do The Verge. O mesmo texto cita dados da empresa de análise Apptopia indicando que o Muse atingiu cerca de 600.000 usuários ativos diários nos Estados Unidos em poucas semanas.
Do lado da OpenAI, os ataques a esse histórico são declarações de executivos, não fatos auditados. Glen Coates, responsável pela plataforma de aplicativos da empresa, disse ao The Verge que a Meta não tem um produto de IA com 1,2 bilhão de usuários e que "lançar algo que comete esse tipo de erro é algo que tentaríamos ter o cuidado de evitar". Alexander Embiricos, ligado à área de produto, disse ao Axios que a OpenAI busca o assistente "mais confiável, seguro e protegido", e à imprensa no evento os executivos apresentaram um conjunto chamado OpenAI Private Intelligence, que incluiria opções de retenção zero de dados para empresas, sem armazenamento nos servidores da OpenAI. Tudo isso é promessa de fabricante. Axios observa que a confiança de que os dots "não vão agir descontroladamente" vem dos líderes da OpenAI, não de uma auditoria.
Preços e disponibilidade: números divergentes
Sobre disponibilidade, os documentos da OpenAI dizem que o lançamento começa nos planos Pro, Business Premium e Enterprise, em mercados elegíveis, com o primeiro dot incluído sem custo adicional e limites ampliados no primeiro mês. Conversas com o dot não contam para os limites de uso do ChatGPT, embora tarefas delegadas ao Codex ou ao ChatGPT Work contem normalmente.
Os preços divulgados pela imprensa não batem entre si. O The Verge publicou em 1º de outubro uma correção afirmando que o plano Pro custa US$ 100 por mês, não US$ 20, e o KDnuggets adotou o mesmo valor, citando exclusão nesta fase de assinantes Pro na Área Econômica Europeia, Suíça e Reino Unido. Já o PCMag informou Pro a US$ 200 por mês e Business Premium a US$ 125. São relatos secundários do precifícado da empresa sem um valor único confirmado, e o leitor deve tratar essa divergência como sinal de que a informação oficial ainda não está consolidada em fonte independente.
Sobre o Brasil, os documentos da OpenAI não especificam se o Dots estará disponível no país, em qual idioma ou a que preço em reais nesta fase. Os planos do ChatGPT existem no Brasil, mas nada no material analisado confirma a inclusão do mercado brasileiro entre os "mercados elegíveis" do lançamento. Uma observação que vale como princípio geral, e não como constatação sobre o Dots: se o produto chegar aqui, o processamento de dados de usuários brasileiros estaria sujeito à LGPD, a Lei Geral de Proteção de Dados, como qualquer serviço que trate dados no país. Isso é enquadramento legal geral, não informação confirmada sobre o produto.
Falta o teste do mundo real
O quadro até aqui é o seguinte: as promessas existem por escrito e são específicas, o que é melhor do que slogans soltos. Os limites também estão escritos, o que é raro e deve ser reconhecido. O que não existe ainda é verificação independente. Nenhuma auditoria externa publicada confirma o comportamento de privacidade do agente em uso, e o próprio anúncio admite, em mais de um documento, que "dots ainda podem cometer erros, então sempre revise trabalhos de consequência".
Um paralelo hipotético ajuda a medir o tamanho da aposta. Se um dot tiver permissão para gerenciar sua agenda e seu e-mail, e um site malicioso enganar o agente, a falha não fica numa resposta de texto: pode virar uma mensagem enviada ou um dado compartilhado. A OpenAI diz ter camadas para impedir isso, do modelo às ferramentas restritas. O KDnuggets observa, como caracterização da própria publicação, que a empresa ainda não divulgou termos de conformidade específicos do Dots, garantias de disponibilidade nem preços para dots adicionais além do primeiro.
A diretora, neste caso, é de sobriedade: acompanhar como as promessas se sustentam nos primeiros meses de uso, com atenção às condições reais de cada conta. A promessa de privacidade de um agente que age sozinho é, no fim, uma promessa sobre o que ele não vai fazer. Só o uso prolongado e o escrutínio externo dizem se a promessa se cumpre.
Perguntas frequentes
O que é o Dots da OpenAI?
É um agente de IA anunciado no DevDay em 29 de setembro de 2026, que trabalha 24 horas por dia em um computador na nuvem próprio, usa o modelo GPT-6 Astra e se conecta a mais de 4.000 aplicativos com autorização do usuário.
O Dots está disponível no Brasil?
Não há confirmação nos documentos analisados de disponibilidade, idioma ou preço em reais para o Brasil. O lançamento inicial alcança planos Pro, Business Premium e Enterprise em "mercados elegíveis", sem lista pública específica confirmada nas informações publicadas.
As conversas com o Dots são usadas para treinar os modelos da OpenAI?
Nas contas Business, Enterprise e Edu, não por padrão. Em planos pessoais, o controle "Melhorar o modelo para todos" decide, e informações trazidas a conversas elegíveis podem ser usadas dependendo das configurações, com etapas para remover identificadores pessoais quando possível.
Existe auditoria independente das promessas de privacidade do Dots?
Não. As alegações vêm da própria OpenAI, e veículos como The Verge e Axios registram que a confiança nos sistemas de segurança vem dos executivos da empresa, sem verificação externa publicada até 10 de outubro de 2026.

