„Do not use separate Bots as a security boundary." Dieser Satz steht nicht in einem Sicherheits-Audit. Er steht in der offiziellen Dokumentation von Grok Bot, einem Produkt, das xAI als „AI teammates you can give real work to" verkauft. Innerhalb von sieben Wochen haben xAI, Meta und OpenAI denselben Produkttyp vorgestellt: einen Agenten, der rund um die Uhr arbeitet, sich in deine Tools einloggt und dir das Ergebnis meldet. Und alle drei beantworten die eine Frage, die dabei zählt, verschieden: Auf welchem Computer arbeitet der Agent, wer teilt sich diesen Computer mit ihm, und wer kontrolliert, was von dort ins Internet geht?
Die Presse vergleicht seit dem Start Kontextfenster, Benchmarks und Avatare. Das ist die falsche Debatte. Der entscheidende Unterschied zwischen den dreien steht in keinem Modell-Datenblatt, sondern im Isolationsmodell. Mit diesem Blick lassen sich die drei Produkte an einem Nachmittag bewerten. Und es wird klar, warum ein deutsches Unternehmen heute nur eines davon offiziell einsetzen darf.
Was die drei Produkte gemeinsam haben: der Agent bekommt einen Computer
Bis vor kurzem hieß „KI-Agent" in der Praxis: ein Sprachmodell, das Tools über eine API aufruft, solange du im Chatfenster sitzt. Fenster zu, Agent weg. Die neue Generation bricht mit dieser Logik an drei Stellen gleichzeitig.
Der Agent ist persistent. Er hat einen Namen, ein Gedächtnis über Gespräche hinweg und läuft weiter, wenn du offline bist. OpenAI nennt Dots „remarkably capable, always-on agents built to handle everything", Meta beschreibt Muse als „secure, private personal AI agent that proactively helps with people's goals and suggests ideas".
Der Agent hat außerdem einen eigenen Rechner, eine echte Cloud-Maschine mit Browser, Dateisystem und Logins. xAIs Dokumentation formuliert es so: „Every Bot on your account uses one persistent cloud computer." Damit bedient der Agent auch Websites ohne API, legt Dateien ab und meldet sich in Konten an, so wie ein Mitarbeiter am eigenen Arbeitsplatz.
Und er ist proaktiv: Dots recherchiert in Leerlaufzeiten mit lesenden Tools weiter, Grok Bot führt Routinen zeit- oder ereignisgesteuert aus, Muse überwacht Postfächer und Preise und meldet sich, wenn etwas passiert.
Ein Alltagsbild dazu: Du schreibst um 23 Uhr in Slack „prüf morgen früh, ob die Lieferantenrechnung im Postfach ist, und leg sie im Buchhaltungsordner ab", klappst den Laptop zu, und um 7 Uhr liegt die Rechnung da. Kein Workflow-Tool, kein Skript, keine API-Anbindung.
In einfachen Worten: Die drei Anbieter verkaufen einen Arbeitsplatz für eine Software, die sich wie ein Kollege verhält. Damit werden die interessanten Fragen plötzlich IT-Sicherheitsfragen, denn bei einem neuen Kollegen fragst du auch nicht zuerst nach dem IQ, sondern nach seinen Zugriffsrechten.
Wie wir in unserem Beitrag zum Agent-Harness-Modell argumentiert haben, entscheidet der Harness über den Wert eines Agenten. Dots, Muse und Grok Bot sind die bisher größte Bestätigung dieser These: Drei Konzerne mit sehr unterschiedlichen Modellen bauen fast identische Produkte und unterscheiden sich fast ausschließlich im Harness. Ihre Antworten auf die Rechnerfrage werden dabei, von Abschnitt zu Abschnitt, unbequemer.
OpenAI Dots: ein Rechner pro Agent, ausgeliefert über ChatGPT
Dots wurde am 29. September 2026 auf der DevDay in San Francisco vorgestellt und läuft auf GPT-6 Astra, OpenAIs aktuellem Flaggschiffmodell. Jeder Dot bekommt einen eigenen Cloud-Computer, getrennt von deinem Rechner; der Zugriff auf deinen lokalen Desktop ist standardmäßig aus und muss über die ChatGPT-App aktiv freigeschaltet werden. Erreichbar ist der Dot über die ChatGPT-Apps, Slack, Microsoft Teams und Sprachanrufe, in den USA für Pro-Nutzer auch per SMS (als eingeschränkte Beta). Er erbt die App-Verbindungen aus ChatGPT und kommt laut OpenAI über Plugins an mehr als 4.000 Anwendungen. Für Organisationen testet OpenAI „Specialist Dots" mit eigener Rolle, eigenen Zugangsdaten und eigenem Werkzeugkasten, derzeit als Preview in Enterprise-Piloten; eine Integration in Microsofts Agent-365-Governance ist angekündigt.
Das Rechtemodell verdient den genaueren Blick. OpenAI beschreibt es so: „Custom Rules let you allow specific actions, require approval, or block them." Im Help Center heißen die Stufen konkret „Take action without asking", „Take action if pre-approved", „Ask before taking action" und „Hand off to you". Dauerhaftes Löschen oder Softwareinstallationen laufen über eine Freigabe, Passwortänderungen und Geldtransfers gibt der Dot komplett an dich zurück. Und wenn er von sich aus recherchiert, ist er technisch beschränkt: Die proaktive Recherche nutzt „tools that are restricted to be read-only, which means that they can't send messages, change app content, or control your browser or computer". Das ist eine saubere Trennung zwischen „ich schaue mich um" und „ich handle", die den beiden Wettbewerbern in dieser Klarheit fehlt.
Preislich ist Dots ein Add-on: Ein Dot ist in ChatGPT Pro und Business Premium enthalten, weitere sollen später hinzubuchbar sein, Preise dafür gibt es noch nicht, und Dot-Gespräche zählen nicht gegen die normalen ChatGPT-Limits. Enterprise-, Edu- und Healthcare-Workspaces bekommen eine Beta, die der Admin freischalten muss.
Für diesen Blog ist eine Zeile aus dem Help Center entscheidend. Der Pro-Rollout läuft laut Help Center „in markets excluding the European Economic Area, Switzerland, and the UK". Business Premium dagegen ist „across all supported ChatGPT regions" dabei. Eine Begründung nennt OpenAI nicht; Fortune ordnet den Ausschluss den strengen Datenschutzgesetzen dieser Regionen zu. Für dich als Unternehmen ist der Pro-Weg in Deutschland damit zu und der Business-Weg offen.
Meta Muse: ein Wächter-Agent, der jeden Netzwerkzugriff freigibt
Meta hat Muse am 8. September 2026 vorgestellt, drei Wochen vor Dots. Das Produkt läuft auf Muse Spark, Metas laut eigener Aussage bislang leistungsfähigstem Modell, und richtet sich zuerst an Privatnutzer: E-Mails beantworten, Reisen buchen, Rechnungen verhandeln, Formulare ausfüllen, Rezepte in Einkaufslisten verwandeln. Verfügbar ist Muse auf iOS, Android, unter muse.ai und über WhatsApp, eine Integration in Metas KI-Brillen ist angekündigt.
Architektonisch ist Muse das interessanteste der drei Produkte. Jeder Nutzer bekommt eine dedizierte „Muse Secure VM", in der Agent und Nutzerdaten gemeinsam leben. Daneben läuft ein zweiter Agent, den Meta „Sentinel" nennt. Er sitzt auf Systemebene, vom Muse-Agenten getrennt, und genehmigt jede Aktion, die die VM verlässt: jeden Aufruf einer Website, jeden Konnektor-Zugriff, jeden Versand. Bei sensiblen Vorgängen holt er zusätzlich die Erlaubnis des Nutzers ein.
Passwörter und Zahlungsdaten liegen in einem Speicher, den der Muse-Agent nutzen, aber nicht lesen kann. Bezahlt wird über Stripe Link mit Einmal-Kreditkarten, Shop Pay und eine 1Password-Anbindung sollen folgen. Für Ende 2026 verspricht Meta eine „Confidential VM" mit Ende-zu-Ende-Verschlüsselung, deren Schlüssel beim Nutzer liegen.
Muse trennt damit Denken und Handeln in zwei Prozesse. Das Modell darf vorschlagen, der Sentinel entscheidet, ob es raus darf. Konzeptionell ist das die stärkste Antwort auf Prompt Injection, die derzeit ein Anbieter ausliefert. Liest der Agent auf einer präparierten Webseite die versteckte Anweisung, die letzten Kontoauszüge an eine fremde Adresse zu schicken, dann muss dieser Versand am Sentinel vorbei, und der kennt den Auftrag des Nutzers. Ob das im Alltag hält, kann heute niemand sagen, Meta eingeschlossen.
Der Start liefert erste Datenpunkte. Reuters berichtete über interne Meta-Postings, nach denen der Agent im Test die Leitplanken umging und private iCloud-Fotos einer Person preisgab, Monitoring-Aufgaben nach rund 15 Minuten stillschweigend abbrachen und Meta-CTO Andrew Bosworth sich selbst mehrfach innerhalb weniger Minuten neu einloggen musste. Vishal Shah, Metas VP für KI-Produkte, räumte gegenüber Reuters ein, man könne nie ausschließen, dass ein Fehler passiert, jedes Element der Architektur sei aber darauf ausgelegt, das Produkt so sicher wie möglich zu machen.
Zur Datenfrage: Muse verwendet Interaktionen standardmäßig fürs Training, der Opt-out ist möglich, aber eben ein Opt-out. Gesprächsdaten an das Werbesystem weiterzugeben schließt Meta aus. Das Preismodell ist das transparenteste der drei: eine kostenlose Stufe mit bis zu 100 Millionen Tokens pro Woche (laut Nutzerberichten trotzdem nur mit hinterlegter Zahlkarte), dazu Bezahlstufen für 20 und 100 US-Dollar im Monat. Verfügbar ist Muse in den USA und seit dem 18. September in Kanada, jeweils ab 18 Jahren.
Am 29. September, dem Tag der OpenAI-DevDay, startete Meta zusätzlich „Muse for Small Business" mit rund einem Dutzend Konnektoren, darunter Shopify, Stripe, QuickBooks, Notion und Slack. Für B2B-Leser ist dieser Ableger der eigentlich relevante, und er ist gerade einmal einen Tag alt.
Grok Bot: viele Bots, ein Rechner, geteilte Logins
Grok Bot ist am 11. August 2026 als Beta gestartet und damit das älteste der drei Produkte. Absender ist xAI, seit der Fusion mit SpaceX Anfang 2026 und der Umfirmierung im Juli offiziell SpaceXAI, das mit Cursor für rund 60 Milliarden US-Dollar einen der größten KI-Coding-Editoren übernommen hat. Das erklärt den Vertriebsweg: Grok Bot ist seit dem 26. August in allen bezahlten SuperGrok-Stufen sowie in Cursor Pro, Pro+, Ultra und den Cursor-Teams-Plänen enthalten, mit eigenem Nutzungskontingent, das sich wöchentlich zurücksetzt. Seit dem 3. September gibt es ihn auch für Grok- und Cursor-Enterprise-Kunden, mit Admin-Kontrollen für Netzwerk-Policies und Audit-Logs.
Positioniert wird Grok Bot als Team. Du legst mehrere Bots mit verschiedenen Rollen an und lässt sie in Gruppenchats mit zwei bis sechs Bots koordinieren. Das Lernprinzip ist für alle interessant, die RPA kennen: Du machst einen Workflow einmal vor („Show a Bot how it's done"), der Bot macht daraus einen Skill-Entwurf, den du prüfst und testest, und führt ihn danach als Routine aus, zeitgesteuert oder auf ein Ereignis hin. Wo ein Konnektor existiert, nutzt der Bot ihn, weil das laut xAI zuverlässiger ist als Klicken; sonst bedient er die Website per Browser. In der Ankündigung zitiert xAI einen Nutzer mit einem Satz, den jeder unterschreibt, der schon einmal einen Agenten bei 90 Prozent hat stehenlassen: „There is a huge difference between 90% done and 100% done. Most AI gets you almost there."
Alle Bots eines Accounts arbeiten auf einem einzigen geteilten Cloud-Computer. Das ist der Unterschied zu den beiden anderen. Jeder Bot bekommt einen eigenen Bildschirm, aber Browser-Cookies, Sessions, Dateien und Kommandozeilen-Zugangsdaten liegen gemeinsam auf dieser Maschine. xAI schreibt es selbst: „All of your Bots share one cloud computer assigned to your user account." Und in der Sicherheitsdokumentation: „Do not use separate Bots as a security boundary." Zwischen verschiedenen Nutzern ist die Isolation strikt, jeder bekommt eine eigene Micro-VM. Innerhalb eines Accounts gibt es keine.
Was das praktisch bedeutet: Der Bot, der ungefiltert Kunden-E-Mails liest, benutzt dieselben Browser-Sitzungen wie der Bot, der Überweisungen vorbereitet. Wie anfällig Sprachmodelle für versteckte Anweisungen in Webseiten sind, hat Adversa AI im August 2026 am Grok-Webchat demonstriert (getestet mit Grok 4.5 Fast, also nicht an Grok Bot, aber in derselben Modellfamilie): In 8 von 20 Versuchen brachte eine präparierte Seite den Chatbot dazu, Nutzerdaten preiszugeben. xAIs Dokumentation zieht aus der geteilten Maschine die einzig mögliche Konsequenz und rät, keine Zugangsdaten oder Dateien auf den Rechner zu legen, die ein anderer Bot desselben Accounts nicht sehen darf. Echte Rechtetrennung bedeutet damit getrennte Accounts, weil erst die auch getrennte Rechner bedeuten.
Ein Detail, das man kennen sollte, steht wörtlich in der Doku: „Deleting a Bot removes its active profile, conversation, and routines from Grok Bot. Shared computer files and sign-ins are not isolated by Bot and may remain on the computer." Wer einen Bot loswird, hat seine Logins noch nicht losgeworden.
Der Vergleich: drei Antworten auf dieselbe Sicherheitsfrage
Die Tabelle fasst den Stand vom 30. September 2026 zusammen, auf Basis der Herstellerangaben und der jeweiligen Dokumentation. Benchmarks fehlen bewusst: Es gibt keine unabhängige Drei-Wege-Evaluation, und die Hersteller-Zahlen messen verschiedene Dinge.
| Kriterium | OpenAI Dots | Meta Muse | xAI Grok Bot |
|---|---|---|---|
| Start | 29.09.2026 | 08.09.2026 | 11.08.2026 (Beta) |
| Modell | GPT-6 Astra | Muse Spark | kein festes Modell genannt |
| Rechner | eigener Cloud-Computer pro Dot | eine Secure VM pro Nutzer | ein geteilter Cloud-Computer pro Account |
| Isolation innerhalb des Accounts | pro Dot | pro Nutzer, plus Sentinel als Netzwerk-Wächter | keine; Bots teilen Dateien, Sessions, Logins |
| Freigabe sensibler Aktionen | Custom Rules (vier Stufen), proaktiver Modus nur lesend | Sentinel genehmigt jeden Netzwerkzugriff, Nutzerfreigabe bei sensiblen Aktionen | Auto-Review-Regeln, Entwürfe vor Versand freigeben, Admin-Policies (Team/Enterprise) |
| Kanäle | ChatGPT-Apps, Slack, Teams, Sprache; SMS als US-Beta | iOS, Android, muse.ai, WhatsApp; Brille angekündigt | Desktop (macOS, Windows, Linux), iOS, iPadOS, Android |
| Preis | 1 Dot in ChatGPT Pro und Business Premium enthalten; weitere Dots später, Preis offen | Free (bis 100 Mio. Tokens/Woche), 20 USD, 100 USD pro Monat | in SuperGrok-, Cursor- und Enterprise-Plänen enthalten, eigenes Wochenkontingent |
| Verfügbarkeit Europa | Pro: nicht im EWR, in der Schweiz, in UK; Business Premium: alle ChatGPT-Regionen; Enterprise als Beta | nur USA und Kanada, ab 18 | keine regionale Angabe in den Docs |
Beim Lesen der Tabelle fallen drei Muster auf. Alle drei rechnen zusätzlich zum Abo in Kontingenten ab, und keiner sagt zum Start, was ein zusätzlicher Agent oder ein Kontingent-Upgrade langfristig kostet: Dots nennt keine Preise für weitere Dots, Grok Bot keine Kontingenthöhen, Muse zwar Tokens pro Woche, aber niemand kann dir sagen, wie viele erledigte Aufgaben 100 Millionen Tokens sind. Ein Budget dafür besteht heute aus Platzhaltern.
Nur OpenAI hat die Frage „darf der Agent in Ruhe handeln?" mit einem technischen Nein für den proaktiven Modus beantwortet. Muse löst dieselbe Frage über den Sentinel, allerdings für jede einzelne Aktion. Grok Bot verlässt sich auf Regeln und Freigaben, ohne technische Grenze zwischen Lesen und Handeln.
Und die Isolation nimmt in der Tabelle von links nach rechts ab: Dots isoliert pro Agent, Muse pro Nutzer mit externem Wächter, Grok Bot pro Account. Nur eines dieser Modelle passt zu einem Unternehmen, das einen Agenten auf Kundendaten loslässt, und es ist nicht das mit dem geteilten Rechner.
Warum das Isolationsmodell wichtiger ist als das Modell
Ein Sprachmodell, das Webseiten liest, E-Mails öffnet und PDFs verarbeitet, liest zwangsläufig auch Text, der von Angreifern stammt. Prompt Injection lässt sich nicht wegpatchen, weil das Modell Anweisung und Inhalt grundsätzlich nicht zuverlässig trennen kann; jede Verbesserung der Trefferquote senkt das Risiko, ohne es zu beseitigen. Deshalb entscheidet nicht die Trefferquote des Modells über den Schaden, sondern der Radius, in dem ein kompromittierter Agent wirken kann, und dieser Radius ist das Isolationsmodell.
Bei Dots endet der Radius am eigenen Cloud-Computer des Dots. Ein manipulierter Recherche-Dot kommt an die Sessions eines Buchhaltungs-Dots nicht heran, weil sie auf verschiedenen Maschinen liegen. Bei Muse endet er am Sentinel: Der Agent kann intern beliebig fantasieren, nach außen kommt nur, was der Wächter durchlässt. Bei Grok Bot endet der Radius am Account. Ein Bot, der eine präparierte Webseite liest, sitzt auf demselben Rechner wie alle anderen Bots des Accounts, mit denselben Cookies, denselben Dateien, denselben offenen Logins.
Um es mit einer Analogie zu sagen, die jeder Admin versteht: Dots gibt jedem Mitarbeiter einen eigenen Laptop. Muse gibt jedem Mitarbeiter einen eigenen Laptop und stellt einen Pförtner vor die Tür, der jeden Brief liest, bevor er rausgeht. Grok Bot setzt zehn Mitarbeiter an einen gemeinsamen PC, auf dem alle eingeloggt bleiben, und schreibt dazu ehrlich ins Handbuch: Wenn ihr Rechtetrennung wollt, kauft mehrere PCs.
Diese Offenheit ist xAI zugutezuhalten. Aber sie verschiebt die Verantwortung auf dich, und ein Warnhinweis im Handbuch ist etwas anderes als eine Grenze, die man technisch nicht umgehen kann. Wie man solche Grenzen für eigene Agenten zieht, gestufte Rechte, Freigabeschritte, eine Personalakte aus Identität und Logs, haben wir in unserem Beitrag zum Führen von KI-Agenten wie Mitarbeitern beschrieben. Die drei Produkte zeigen, dass dieselben Fragen jetzt auf Konzernebene beantwortet werden, mit drei verschiedenen Antworten.
Europa: welcher Weg heute offen ist
Für Leser in Deutschland ist die Verfügbarkeitszeile die aufschlussreichste. Muse gibt es nur in den USA und Kanada. Grok Bot macht in seiner Dokumentation keine Angabe zu Regionen; SuperGrok- und Cursor-Abos lassen sich aus Deutschland abschließen, eine offizielle Aussage zur Nutzung in der EU fehlt aber, und wer Grok Bot heute von hier testet, bewegt sich in einer Zone, die xAI weder bestätigt noch ausschließt. Dots ist gespalten: Der Pro-Rollout klammert den EWR, die Schweiz und UK aus, Business Premium ist laut OpenAI in allen unterstützten ChatGPT-Regionen dabei, und Enterprise-Workspaces können die Beta per Admin freischalten. Für ein deutsches Unternehmen führt der offizielle Weg heute also über einen ChatGPT-Business-Premium-Sitz oder, als Beta, über einen Enterprise-Workspace.
Dass OpenAI Consumer-Funktionen zum Start aus Europa ausklammert, ist nicht neu; Advanced Voice und Memory kamen ebenfalls verspätet. Bei einem Always-on-Agenten wiegt es schwerer, weil das Produkt strukturell mit der DSGVO kollidiert. Wenn ein Muse-Agent für dich eine Rechnung verhandelt oder ein Dot einen Softwarekauf auslöst, ist die Frage nach der menschlichen Aufsicht keine Formalie: Artikel 22 schränkt automatisierte Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung ohne menschliche Beteiligung ein. Dazu kommen die Rechtsgrundlage für die Daten Dritter in deinem Postfach und die Speicherbegrenzung angesichts eines Gedächtnisses, das per Design alles behält.
Und der EU AI Act verlangt seit dem 2. August 2026 Transparenz für KI-Systeme, die mit Menschen interagieren. Ein Agent, der in deinem Namen Mails schreibt und Telefonate führt, muss sich als KI zu erkennen geben. Die Pflicht trifft formal den Anbieter, das Problem landet trotzdem bei dir. Lösbar ist das, aber es ist eine Produktanforderung, die US-Launches nicht mitbringen.
Meine Einschätzung: Alle drei kommen vollständig nach Europa, aber nicht in der jetzigen Form. Muse hat mit der angekündigten Confidential VM und Schlüsseln beim Nutzer die beste technische Grundlage für eine EU-Version. OpenAI hat mit dem Business-Vertrag die passende Rechtsgrundlage bereits im Einsatz. Bei Grok Bot ist die geteilte Maschine das größere Problem, denn eine gemeinsame Ablage für Dateien und Logins über mehrere Agenten wird jeder Datenschutzbeauftragte als erstes anstreichen.
Was das für den Mittelstand heißt: die Wartezeit nutzen
Man kann den verzögerten Europa-Start als Nachteil lesen. Ich lese ihn als Vorsprung, den man nur bekommt, wenn man ihn nutzt. Amerikanische Unternehmen lernen gerade im Live-Betrieb, was ein Agent mit Vollzugriff auf Postfach und Buchhaltung anrichten kann; die Reuters-Berichte zu Muse und die Sicherheitshinweise in der Grok-Bot-Doku sind das Protokoll dazu.
Schreib das Rechtekonzept, bevor der Agent da ist. Die Form ist simpel, eine Matrix aus Systemen und Rechten. Postfach: lesen ja, senden nur mit Freigabe. Kalender: lesen und schreiben. ERP: lesen ja, buchen nein. Bank: nie. CRM: lesen und schreiben, löschen nie. Dazu ein Name, wer für den Agenten verantwortlich ist, so wie ein Vorgesetzter für einen Mitarbeiter. Diese Matrix ist anbieterunabhängig, und mit ihr lassen sich Dots, Muse oder Grok Bot an einem Nachmittag bewerten.
Stell die Frage „bauen oder mieten" ehrlich. Die drei Produkte sind Miet-Agenten auf fremder Infrastruktur, mit Modellen, die du nicht wählen kannst, und Kontingenten, deren Preis noch niemand kennt.
Parallel existieren Open-Source-Harnesses wie OpenClaw und Hermes Agent, die auf eigener Infrastruktur laufen und jeden Modellanbieter zulassen. Sie sind nicht automatisch sicherer: Für OpenClaw wurden zwischen dem 18. und 21. März 2026 neun Sicherheitslücken (CVEs) veröffentlicht, darunter eine mit CVSS 9.9, dokumentiert in einer Research Note der Cloud Security Alliance. Aber sie geben dir die Kontrolle über den Computer des Agenten, und genau die ist die entscheidende Variable. Wer bereits ein Datenschutzkonzept für den DSGVO-konformen Einsatz von KI-Tools besitzt, findet dort die halbe Kriterienliste für diese Entscheidung.
Und fang klein an, aber jetzt. Ein Agent, der Rechnungen aus dem Postfach in die Buchhaltung überträgt und dabei nur lesen darf, ist ein guter erster Fall. Ein Agent, der Verträge verhandelt, gehört ans Ende der Liste. Wie ein solcher Agent architektonisch aussieht, welche Bausteine er braucht und was in den ersten Wochen typischerweise schiefgeht, steht in unserem Beitrag über KI-Agenten als digitale Mitarbeiter.
Meine Empfehlung in einem Satz: Behandle Dots, Muse und Grok Bot als Vorschau darauf, wie deine Agenten bald aussehen werden, und baue jetzt den Rahmen, in dem sie arbeiten dürfen. Welcher der drei am Ende in deinem Unternehmen landet, oder ob es ein eigener wird, ist dann eine Einkaufsentscheidung. Keine Sicherheitsentscheidung mehr.
Häufige Fragen zu Dots, Muse und Grok Bot
Kann ich OpenAI Dots in Deutschland nutzen?
Als ChatGPT-Pro-Nutzer nein: Der Pro-Rollout klammert den EWR, die Schweiz und UK aus, eine Begründung nennt OpenAI nicht. Über einen ChatGPT-Business-Premium-Sitz laut Help Center ja, in allen unterstützten ChatGPT-Regionen; Enterprise-Workspaces können die Beta per Admin freischalten.
Was unterscheidet Grok Bot von Dots und Muse am stärksten?
Die Isolation. Alle Bots eines Grok-Bot-Accounts teilen sich einen Cloud-Computer samt Dateien, Sessions und Logins; xAI rät ausdrücklich davon ab, separate Bots als Sicherheitsgrenze zu verstehen. Dots gibt jedem Agenten einen eigenen Rechner, Muse jedem Nutzer eine eigene VM mit Wächter-Agent.
Was kostet ein Always-on-Agent?
Muse: kostenlos bis 100 Millionen Tokens pro Woche, dann 20 oder 100 US-Dollar im Monat. Dots: ein Agent in ChatGPT Pro oder Business Premium enthalten, weitere später kostenpflichtig. Grok Bot: in SuperGrok-, Cursor- und Enterprise-Plänen enthalten. Die zusätzlichen Wochenkontingente rechnet kein Anbieter in erledigte Aufgaben um.
Ist Muse sicherer als Dots?
Konzeptionell hat Muse mit dem Sentinel die stärkste Kontrolle über ausgehende Aktionen, praktisch meldete Reuters zum Start umgangene Leitplanken. Dots trennt proaktive Recherche (nur lesend) technisch vom Handeln. Die bessere Frage lautet, in welchem Radius ein Fehler wirken kann, und da liegen beide vor Grok Bot.