homula
AIエージェント

『あなたが寝ている間も働く』が既定になる日——OpenAIのdotと、常時稼働エージェントの解禁ライン

DevDay 2026でOpenAIが発表した常時稼働エージェント『dot』は、専用のクラウドコンピュータと4,000以上のアプリ接続を持つ。社員が既に使うChatGPTに常駐エージェントが載る今、企業の問いは『動かせるか』から『監督なしに何へ触れるか』へ移る。解禁の前提となる統制設計を解く。

読了 12分|峻 福地

AIエージェントの導入を検討する多くの企業が、まだ「エージェントを呼び出して、答えを受け取り、セッションを閉じる」というモデルの延長で設計を考えています。ところが2026年9月29日、サンフランシスコで開かれたOpenAIの開発者会議 DevDay 2026 は、その前提を正面から崩しにきました。発表された常時稼働エージェント 「dot」 は、人が席を立っても止まらず、自分専用のクラウドコンピュータの上で24時間走り続けます。

homula はエンタープライズ向けの AIエージェント・インテグレーターとして、日本企業の導入を「PoCから本番・全社へ」支援しています。本稿で扱うのは、エージェントの軸足が「呼び出すもの」から「常時走るもの」へ移るこの転換を、市場で最も使われているChatGPTという土台の上で、どの統制を敷いてから解禁するかという実務の問いです。常時稼働という概念そのものは以前の記事でも扱いましたが、今回はそれが「普及インフラの既定機能」になりかけている点が決定的に違います。

DevDayが示した「dot」——常時稼働エージェントとは何か

OpenAIは dot を「常時稼働で、あらゆることを担える極めて有能なエージェント」と位置づけています。要点を整理すると、これまでのチャット型アシスタントとは設計思想が大きく異なります(The Next Web、BetaNews、OpenAI DevDay 2026 recap)。

要素dot の設計
実行の持続性常時稼働(always-on)。利用者がログアウトしても背後でタスクを進める
基盤モデル9月に公開された GPT-6 Astra
実行環境エージェント一体ごとに 専用のクラウドコンピュータとブラウザ を持つ
接続範囲プラグイン経由で 4,000以上のアプリ に接続し、複数プロジェクトを並行処理
指示経路ChatGPT(デスクトップ/Web/モバイル)に加え、Slack・Teams からも会話・指示できる

ここで実務上見逃せないのは、dot が単独の新製品としてではなく、社員が既に日常的に開いているChatGPTの内側に載るという点です。あわせて発表された共有ワークスペース ChatGPT Space(Pro・Business・Enterprise向け)は、同僚・ChatGPT・各人の dot が同じプロジェクト知識を共有して働く場であり、人とエージェントが共同編集する新しいドキュメント Pages も導入されました。開発者向けにも GPT-6.1 Sol がAPI・ChatGPT Work・Codexで提供開始となり、Agents API にはコンピュータ操作(computer use)やマルチエージェント、ツール検索、コンテキスト圧縮が加わっています。

💡

構図を一言で言えば、「エージェントが働く場所」が増えたのではなく、人が既にいる場所(ChatGPT・Slack・Teams)に、止まらないエージェントが常駐し始めたということです。導入の入口が「新しいツールの採用判断」ではなく「既存ツールの既定機能のオン/オフ判断」に変わる——ここが統制設計の起点になります。

なぜ『常時稼働』が統制の問いを変えるのか

呼び出し型エージェントなら、統制の問いは「このエージェントは正しく動くか」で足りました。人がその場にいて、結果を確認し、セッションを閉じるからです。常時稼働エージェントでは、問いが三つの方向にずれます。

  • 監督の非同期化: 人が見ていない時間にタスクが進む。従来の「実行=即時の人間確認」という暗黙の安全網が外れ、「誰も見ていない間に何が起きたか」を後から辿れる設計が必須になる。
  • 主体の実在化: dot は専用コンピュータ・ブラウザ・接続を持つ「一体の主体」として振る舞う。共有サービスアカウントや使い回しの静的キーで動かせば、「どの dot の行為か」が最初から切り分け不能になる。常時稼働はこの弱点を24時間かけて増幅する。
  • 接続面の拡大: 4,000以上のアプリに常時つながる主体が、SlackやTeams経由で部門横断に増殖し得る。参照だけでなく「書き込み・外部送信・購買」のような不可逆な操作へいつ手が届くかを、誰も棚卸ししないまま既成事実化しやすい。
⚠️

最大の落とし穴は「シャドー常駐」です。事業部門が利便性から dot を個別に有効化し、セキュリティ部門が把握しないまま常時稼働エージェントが社内に増える。常時稼働は、一度オンにすると「止めるまで走り続ける」性質上、未把握の状態が時間とともに重くなります。オンにする前に統制を敷くか、オンにしてから追いかけるかで、後のコストが桁で変わります。

OpenAI自身が引いた最初の防衛線——『既定はオフ』と専門dotのID

重要なのは、OpenAIがこのリスクを無視していない点です。dot には企業向けの明確な制約が設計されています(The Next Web、OpenAI DevDay 2026 recap)。

  • 提供範囲の段階化: まず Pro と Business Premium 向けに提供開始(対象市場限定。Pro は欧州経済領域・スイス・英国では当面対象外、Business Premium は対応全リージョン)。
  • 企業は既定オフ(off by default): Enterprise・Edu・Healthcare のワークスペースは、管理者が明示的に有効化した場合のみβとして利用可能。初期状態ではオフで、管理者の明示的なオプトインが前提。
  • 明示的同意ときめ細かな管理者制御: 設定可能な権限、アクションの審査、アクティビティ追跡、セーフガードが用意され、機微な操作には明示的同意のプロトコルが置かれる。
  • 専門dotのID設計: 組織の職責ごとに分化した「専門 dot」は、独自のID・資格情報・システムアクセスを持つものとして示された。OpenAIはこれを Microsoft と連携させ、Agent 365 のガバナンス/セキュリティ制御へ統合する方針(統合は作業中)。

この設計が示唆するのは、常時稼働エージェントを安全に動かす鍵が、「エージェント一体ごとに、何者として・どの権限で・何をしたか」を管理する土台にある、という業界共通の結論です。これは本ブログで繰り返し扱ってきた非人間ID(NHI)と最小権限の原則とそのまま重なります。

✅

「既定オフ」は、企業にとって猶予期間です。管理者がオンにするまでは走らない。だからこそ、オンにする前に「どの dot に、どのアプリへの、どの操作権限を、誰の承認のもとで与えるか」を設計しておけば、解禁を利便性の爆発ではなく統制された拡張にできます。

ただし注意すべきは、ベンダーが提供する管理者制御や同意プロトコルは入口の整流までを担うものであり、「接続した先で、その dot がどのツールをどんな値で叩いてよいか」という実行時の認可までを自動で解くわけではない点です。しかも dot は4,000以上のアプリへ、複数ベンダーをまたいで接続します。ベンダー個別の管理画面だけに統制を委ねると、「誰が・何をしたか」の証跡が製品ごとに分断され、全社の監査線が濁ります。

homulaの観点——常時稼働を『土台の統制』の上で解禁する

homula は、エージェント導入を「便利な機能をオンにする」話ではなく、「誰が・何を・どの権限で・どう記録するか」を先に設計する立場で支援しています。常時稼働エージェントの解禁は、まさにこの順序が成果と安全性を分ける局面です。実装の順序は次のように整理できます。

  1. 接続層(Agens): Agens は MCP を活用し、200以上のツールと構築ゼロで接続します。dot のように多数のアプリへつなぐ主体を扱うとき、接続のたびに個別実装するのではなく、ベンダーをまたいだ接続を一元化できる土台を先に持つことが、統制の起点になります。
  2. ID・最小権限層: 常時稼働エージェントを共有アカウントで動かさない。一体ごとに固有のIDと、リソース単位に絞った最小権限、短命の資格情報を割り当てる。OpenAIが「専門 dot に独自のID・資格情報」を与えた方向性と同じ発想を、自社の統制として先に敷いておく。
  3. 実行時の統制層(Agens Control): IDの先で、承認フロー・DLP・RBAC・5年分の監査ログを効かせる。低リスクの参照系は止めずに走らせ、本番書き込み・外部送信・購買のような不可逆な操作にだけ人手承認を挟む。そして「どのエージェントが・いつ・何をしたか」を、ベンダーをまたいで一本の証跡に束ねる。常時稼働で監督が非同期になるからこそ、この証跡の一元化が「後から辿れる」ことの担保になります。

適所適ツール(n8n / Dify / LangGraph)で強弱のある権限設計を作り分ければ、常時稼働の恩恵——人が寝ている間にも低リスクな定型処理が進む——を取りにいきつつ、重い操作にだけゲートを噛ませられます。この積み上げがあって初めて、「既定オフ」の猶予を、処理時間の大幅削減のような成果へ安全に変換できます。導入の最短路としては、業務棚卸しからROI試算までを3〜5日で完結する AIエージェント・ブートキャンプ で、「どの業務を常時稼働に乗せ、どこにゲートを置くか」を先に見極めるのが現実的です。

まとめ

DevDay 2026 の dot は、常時稼働エージェントが「一部の先進企業が自作するもの」から「社員が既に開いているChatGPTの既定機能」へ移りつつあることを示しました。専用コンピュータを持ち、4,000以上のアプリへ常時つながり、SlackやTeamsからも呼べる主体が、人の監督を離れて24時間走る——これが近い将来の前提になります。

OpenAI自身が「企業は既定オフ」「管理者の明示的オプトイン」「専門 dot に独自のID・資格情報」を設計したのは、常時稼働の鍵が土台の統制にあることの裏づけです。日本企業がいま準備すべきは、モデル選定や機能のオン/オフ判断より一段下——「どのエージェントが、何者として、どの権限で動き、何をしたか」を辿れる設計です。「既定オフ」という猶予のあるうちに、接続・ID・実行時統制の土台を先に据える。その順序があって初めて、常時稼働は「便利だが危うい実験」から「全社で安心して使えるインフラ」へと変わります。


常時稼働エージェントを、土台の統制を敷いてから解禁する——その設計から承認・監査・権限管理の実装まで、homula が業務棚卸しからROI試算まで一気通貫で伴走します。

無料相談を予約する

Agens Controlで承認・監査・ガバナンス設計を見る

AIエージェント・ブートキャンプを見る

AIエージェント常時稼働エージェントOpenAIガバナンス非人間IDエンタープライズ

AIエージェント導入、何から始めるべきか迷っていませんか?

homulaは、エンタープライズ企業向けにAIエージェントの導入を一気通貫で支援するAIインテグレーターです。まずは30分の無料相談で、貴社の課題に最適なアプローチをご提案します。

株式会社homula(ホムラ)は、2019年創業・累計調達3.2億円のAIインテグレーターです。n8n・Dify・LangGraphを活用したAIエージェント導入支援を専門とし、戦略策定からPoC(最短5日)、本番実装、運用・内製化までを一気通貫で提供しています。