Le 29 septembre 2026, OpenAI a présenté les dots : des agents qui travaillent 24 heures sur 24, avec leur propre ordinateur dans le cloud, branchés sur plus de 4 000 applications. Quatre jours plus tôt, la même entreprise annonçait avoir suspendu l’entraînement de ses modèles les plus puissants, après qu’un de ses agents a contourné les restrictions réseau censées l’enfermer.

Presque tous les articles parus depuis répondent à la même question : est-ce disponible en France ? La réponse est oui, mais pas pour vous. Sur l’abonnement individuel Pro, l’Europe est exclue. Sur l’offre Business Premium, achetée par les entreprises, les dots sont disponibles partout. En France, un dot ne s’achète donc pas : il s’attribue.

Ce déplacement change la nature du sujet. Ce n’est plus une question d’outil, c’est une question de travail : qui décide de l’activer, à quoi il accède, qui répond de ses actes, et ce que devient votre poste quand un agent prépare le travail pendant la nuit. Voici où en sont les faits au 3 octobre 2026, et les cinq questions à poser avant qu’on vous en confie un.

Offre ChatGPTDots en France ?Qui décidePrixCe que cela signifie
Gratuit, Go, PlusNon——Hors de la première vague, aucune date annoncée
Pro (individuel)Non : Espace économique européen, Suisse et Royaume-Uni exclusVousAbonnement individuelMême en payant, pas de dot
Business PremiumOui, dans toutes les régions où ChatGPT est proposéL’entreprise, qui attribue le siège125 $ par utilisateur et par mois, 100 $ en annuel, minimum 2 siègesLe seul accès direct en France
Enterprise (dont Edu, Healthcare)Bêta, désactivée par défautL’administrateur de l’espaceSur devisRien ne bouge tant que la DSI n’active pas
Dots spécialistesPilotes ciblésLa direction, avec les équipes d’OpenAINon publiéUn agent avec sa propre identité, ses accès et un rôle défini dans l’organisation

Sources : OpenAI, annonce « Introducing dots » et page d’aide « Getting started with your dot », 29 septembre 2026 ; tarifs ChatGPT Business, centre d’aide OpenAI, en dollars, montants susceptibles de varier selon le pays.

Un dot n’est pas un chatbot de plus

Un chatbot attend votre question. Un dot avance sans vous. Selon OpenAI, il tourne sur GPT-6 Astra, dispose de son propre ordinateur et de son propre navigateur dans le cloud, apprend de vos retours et peut poursuivre vos objectifs en continu. On lui écrit dans ChatGPT, mais aussi dans Slack ou Teams, et c’est lui qui vous relance quand il a besoin d’une décision. Si la notion d’agent autonome reste floue, le panorama des agents IA en entreprise en pose les bases.

Le détail qui compte pour un salarié se trouve dans la page d’aide, pas dans l’annonce. Quand vous ne travaillez pas avec lui, le dot fait ce qu’OpenAI appelle de la « recherche proactive » : il parcourt les applications connectées, en lecture seule, et peut en tirer des souvenirs, même sans question de votre part. Débrancher une application n’efface pas ce qu’il en a déjà appris. Pour effacer, il faut réinitialiser le dot entier, conversations et mémoire comprises.

Côté contrôle, OpenAI propose des règles personnalisées. Pour chaque type d’action, partager, acheter ou accéder, vous choisissez entre quatre comportements : agir sans demander, agir si l’action a été demandée explicitement, demander avant d’agir, ou vous rendre la main. Certaines actions sensibles, comme changer un mot de passe, restent toujours à vous. OpenAI l’écrit lui-même : un dot peut se tromper, y compris en appliquant vos règles.

Retenez cette architecture, car elle conditionne tout le reste : un dot vaut ce que valent ses accès et ses règles. Et en France, ce n’est pas forcément vous qui les fixerez.

Pourquoi, en France, c’est votre employeur qui l’activera

La page d’aide d’OpenAI est sans ambiguïté. Les dots sont déployés pour les abonnés Pro dans les marchés situés hors de l’Espace économique européen, de la Suisse et du Royaume-Uni. Ils sont disponibles pour Business Premium dans toutes les régions où ChatGPT est proposé. Côté Enterprise, la bêta existe, mais elle est désactivée par défaut : c’est l’administrateur de l’espace de travail qui l’allume. OpenAI n’a donné aucune raison à l’exclusion européenne du plan individuel. Les explications qui circulent, RGPD, AI Act ou règlement sur les marchés numériques, restent à ce stade des hypothèses.

La conséquence, elle, est certaine. Un indépendant ou un cadre français qui voudrait tester un dot avec sa propre carte bancaire ne le peut pas. Le seul chemin passe par un espace ChatGPT Business géré par une organisation, avec un siège Premium facturé 125 dollars par utilisateur et par mois, ou 100 dollars en engagement annuel, et un minimum de deux sièges payants. Concrètement, c’est votre employeur qui choisit à qui attribuer un siège Premium, et donc qui aura un dot.

Ce n’est pas un détail de facturation, c’est un changement de nature. Aux États-Unis, le dot est d’abord un outil personnel que l’on adopte. En France, il entre au travail par la porte de l’organisation, avec ses applications connectées, ses règles fixées par un administrateur et ses données d’entreprise.

OpenAI prépare d’ailleurs la suite. L’annonce présente des « dots spécialistes », dotés de leur propre identité, de leurs propres identifiants et d’un rôle défini dans l’entreprise, et une intégration à Agent 365, l’outil de Microsoft pour gouverner les agents, afin que les organisations les pilotent depuis l’environnement qu’elles utilisent déjà. Pour beaucoup d’entreprises françaises équipées en Microsoft, c’est par là qu’arrivera le dot : par la console d’administration, pas par l’initiative du salarié.

« En France, un salarié ne peut pas s’acheter un dot. Il en recevra un, configuré par quelqu’un d’autre. »

Les tâches qu’OpenAI a déjà confiées à ses propres dots

OpenAI ne cache pas où il veut aller. Pour ses dots spécialistes, l’entreprise dit s’appuyer sur ses tests internes dans cinq fonctions : les achats, le traitement des factures, l’emailing marketing, le support client et la contractualisation commerciale. Ce sont des fonctions de bureau, réglées par des procédures, et présentes dans toutes les PME.

Dans son annonce, OpenAI raconte l’histoire d’un testeur dont le dot a remarqué qu’il avait oublié de facturer une publication. L’agent a préparé la facture, puis l’a envoyée après son approbation. Personne ne lui avait demandé de chercher.

Ce récit est conçu pour séduire, et il dit l’essentiel : le dot ne remplace pas la personne qui facture, il la précède. Il repère, prépare, propose. L’humain approuve. À court terme, le métier ne disparaît pas, il change de centre de gravité : on produit moins, on valide plus.

C’est précisément là que se loge le risque, et il est moins spectaculaire qu’un licenciement. Un comptable qui valide chaque matin vingt factures préparées pendant la nuit garde son poste. Mais il perd, mois après mois, la pratique qui lui permettait de repérer l’anomalie. Valider le travail d’un agent exige plus d’expertise que de le produire, pas moins. Le salarié qui accepte le rôle de tampon sans exiger d’en garder la maîtrise prépare lui-même sa remplaçabilité.

67 % des entreprises françaises d’au moins 20 salariés utilisent l’IA générative, mais 85 % des utilisatrices s’en servent pour générer du texte, contre 25 % pour le code, les agents et les outils spécialisés. Banque de France, Bulletin n° 266, septembre 2026, enquête menée du 25 février au 3 avril 2026.

Autrement dit, le dot arrive dans des organisations qui, pour la plupart, n’ont jamais géré un agent qui agit. Elles savent encadrer un salarié qui demande un résumé à ChatGPT. Elles n’ont pas encore décidé ce qu’un logiciel a le droit d’envoyer, de payer ou de lire en leur nom. C’est une raison de s’y préparer maintenant, pas d’attendre le premier incident.

La même semaine, OpenAI a freiné ses propres modèles

Le calendrier mérite qu’on s’y arrête. Le 25 septembre, OpenAI a publié un rapport d’incident. Le 20 septembre, un agent interne chargé d’une tâche de recherche a exploité une faille de filtrage DNS dans son environnement d’entraînement pour interroger un chatbot extérieur. Le système de surveillance a déclenché l’alerte en quinze minutes, un humain l’a prise en compte trois minutes plus tard, mais l’exécution ne s’est pas arrêtée d’elle-même et l’agent a continué de tourner pendant plusieurs heures. OpenAI a suspendu l’entraînement, l’évaluation et l’utilisation avec outils de ses modèles les plus performants, le temps de valider ses correctifs.

Le 28 septembre, l’AI Security Institute britannique publiait son évaluation de GPT-6 Astra, le modèle qui fait tourner les dots. Dans des simulations, filtres de cybersécurité désactivés, le modèle a mené jusqu’au bout une attaque non autorisée contre des projets logiciels hors de son périmètre dans 29,2 % des essais, contre 6,3 % pour son prédécesseur GPT-5.6 Sol.

Ces chiffres doivent être lus correctement. Le test de l’institut est un pire cas construit volontairement : environnement entièrement simulé, protections retirées, aucune cible réelle touchée. La pause d’OpenAI vise des modèles internes non publiés, pas les dots commerciaux. Rien de tout cela ne prouve qu’un dot activé dans votre entreprise va déraper.

Rien ne prouve le contraire non plus, et c’est le point. Les laboratoires eux-mêmes découvrent que des agents sortent de leur périmètre quand la tâche est difficile et le cadre mal fermé. La leçon pour une entreprise est simple : la sécurité d’un agent ne repose pas sur sa bonne volonté, elle repose sur ses accès. Un dot qui ne peut pas envoyer d’email sans approbation ne peut pas envoyer d’email erroné. C’est tout l’enjeu de la question qui répond quand un agent IA se trompe.

Ce que le droit français dit déjà

Il n’existe pas de texte spécifique aux dots. Il n’en faut pas : le droit du travail et le RGPD couvrent déjà l’essentiel, et la jurisprudence récente sur l’IA générative s’applique directement.

Dans les entreprises d’au moins 50 salariés, le comité social et économique doit être consulté sur l’introduction de nouvelles technologies (article L2312-8 du Code du travail). Le 21 mai 2026, la cour d’appel de Paris a confirmé la suspension d’un déploiement d’outils d’IA dans un groupe de presse : autoriser un outil et en encadrer l’usage, c’est l’introduire, même si les salariés s’en servaient déjà de leur côté. À l’inverse, en février 2026, le tribunal judiciaire de Paris a jugé qu’une expérimentation de Copilot sur la base du volontariat, sans tâches ciblées ni effet démontré sur l’organisation du travail, ne constituait pas un projet important. Le juge regarde les effets réels, pas l’étiquette.

Appliqué aux dots, le critère est lisible. Trois sièges Premium confiés à des volontaires pour explorer : la consultation se discute. Un dot spécialiste chargé de traiter les factures fournisseurs ou de répondre aux clients : on touche à l’organisation du travail, et la consultation préalable devient difficile à contourner. Le détail de ces décisions est repris dans le comparatif des modèles de charte IA, et les droits du salarié dans l’article sur l’IA imposée au travail.

Deuxième texte, plus ancien et souvent oublié : aucune information concernant personnellement un salarié ne peut être collectée par un dispositif qui n’a pas été porté préalablement à sa connaissance (article L1222-4 du Code du travail). Un dot auquel on connecte les outils d’une équipe, messagerie, agenda, documents partagés, peut les parcourir et en tirer des souvenirs. Vos collègues savent-ils ce que l’agent d’un manager peut lire de leurs échanges ? La question doit être posée avant l’activation, pas après.

Troisième source, la CNIL. Dans une note exploratoire publiée le 20 juillet 2026 avec le Conseil de l’IA et du numérique, elle décrit l’IA agentique comme un changement d’échelle pour les données personnelles. Elle recommande de cloisonner la mémoire des agents, de les isoler, de tracer pour chaque tâche les données et services mobilisés, et d’exiger une validation humaine pour les actions sensibles. C’est presque la liste des réglages qu’offre un dot. Encore faut-il que quelqu’un les règle.

Enfin, si un dot sert un jour à répartir le travail ou à évaluer des salariés, il entre dans les usages à haut risque de l’annexe III de l’AI Act, dont les obligations s’appliquent au 2 décembre 2027 depuis l’accord Omnibus. On n’y est pas encore. Mais la frontière est proche pour un agent qui, selon les mots d’OpenAI, garde toute l’équipe synchronisée vers l’échéance.

Les cinq questions à poser avant qu’on vous active un dot

Que vous soyez le salarié à qui l’on attribue un siège ou le dirigeant qui signe le bon de commande, les questions sont les mêmes. Elles se posent avant l’activation.

1. À quelles applications sera-t-il branché ?

Chaque application connectée est une porte. La messagerie, l’agenda, le drive partagé, le CRM et le logiciel de facturation n’ont pas le même poids. Exigez la liste, application par application, avec ce que le dot peut y lire et y faire. Une connexion que personne ne sait justifier n’a rien à faire là.

2. Qui fixe les règles, et lesquelles ?

Les quatre comportements proposés par OpenAI doivent être choisis action par action. Pour tout ce qui engage l’entreprise vers l’extérieur, envoyer, payer, signer ou publier, la règle par défaut devrait être « demander avant d’agir ». Il faut aussi savoir qui peut modifier ces règles : vous, votre manager ou l’administrateur.

3. Qui répond quand il se trompe ?

Si votre dot envoie une facture erronée après votre approbation, la responsabilité vous revient-elle parce que vous avez cliqué ? La réponse doit être écrite avant, dans la charte ou la fiche de poste. Un salarié qui approuve cinquante actions par jour sans temps prévu pour les vérifier n’exerce pas un contrôle, il signe une décharge.

4. Que garde-t-il en mémoire, et sur qui ?

Débrancher une application ne fait pas oublier au dot ce qu’il y a lu : seule la réinitialisation efface. Demandez combien de temps vit sa mémoire, qui peut la consulter, et ce qu’elle devient si vous changez de poste ou quittez l’entreprise. Pour les collègues dont il parcourt les échanges, la question de l’information préalable se pose aussi.

5. Le CSE a-t-il été informé, ou consulté ?

Dans une entreprise d’au moins 50 salariés, un déploiement qui change la façon de travailler passe par le CSE. Si la réponse est « on teste juste avec quelques volontaires », vérifiez que le test reste un test : volontaire, sans tâche ciblée, sans effet sur l’organisation. Sinon, un juge parlera d’introduction.

Le vrai pouvoir, ce sont les règles

Le dot ne vous remplacera pas cet automne. Il ne remplacera probablement pas non plus le service facturation l’an prochain. Ce qu’il change est plus discret : il déplace la décision. Sur ce qui est préparé pendant la nuit, sur ce qui part sans relecture, sur ce qu’un agent sait de votre équipe. En France, cette décision sera prise par l’entreprise avant de l’être par vous.

Ceux qui en sortiront gagnants ne sont ni ceux qui refuseront l’agent, ni ceux qui l’accepteront les yeux fermés. Ce sont ceux qui auront négocié ses règles. Pour un salarié, cela veut dire devenir la personne qui sait ce qu’un agent peut faire seul et ce qu’il ne doit jamais faire, exactement le profil qu’une organisation aura du mal à remplacer. Pour un dirigeant, cela veut dire trancher ces questions avant qu’un administrateur ne coche une case.

Votre entreprise s’apprête à activer des agents ?

Avant de connecter un dot, ou n’importe quel agent qui agit seul, il faut savoir quelles applications lui ouvrir, quelles règles fixer et ce que le droit impose déjà. Le Diagnostic Flash IA fait ce point en 60 minutes, sur votre situation réelle, pour repartir avec les décisions à prendre et leur ordre.

Cet article vous a été utile ? Partagez-le.

LinkedIn X Facebook