Gianluca Di Pietro

Gianluca Di Pietro

@gianlucadipietro

Chi sono

Località

Napoli, Napoli

Presente su

YouTube Podcast

Gianluca Di Pietro Gianluca Di Pietro ha pubblicato un articolo domenica 4 ottobre 2026
OpenAI DevDay 2026: Agents API, sicurezza e strumenti per team, cosa conta davvero

OpenAI DevDay 2026: Agents API, sicurezza e strumenti per team, cosa conta davvero

AI

OpenAI ha chiuso il DevDay 2026 con oltre venti annunci. Tra modelli, piani e integrazioni è facile perdersi: qui seleziono quello che cambia davvero il lavoro di chi sviluppa, gestisce sistemi o porta l'AI in azienda, e dove conviene andare cauti.

## Agents API e computer use: l'infrastruttura per gli agenti

La novità più interessante per chi scrive codice è l'Agents API con supporto al computer use, cioè agenti che interagiscono con il software come farebbe una persona, con orchestrazione multi-agente e chiamata di strumenti. Finora, chi voleva costruire un agente doveva mettere insieme da solo ciclo di esecuzione, gestione dello stato e permessi. Un servizio gestito toglie parecchia colla, ma sposta il baricentro: più capacità, meno controllo sui dettagli.

Il consiglio pratico è partire da un processo ripetitivo e a basso rischio (riconciliazioni, controlli di coerenza, estrazione di dati da gestionali) e mantenere un passaggio di approvazione umana sulle azioni che scrivono o cancellano. Un agente che clicca al posto vostro è comodo finché non clicca sul pulsante sbagliato.

Va tenuta d'occhio anche la Decisions API, pensata per prendere decisioni in tempo reale su domande predefinite. Al momento è in anteprima limitata, quindi è materia da osservare più che da mettere in produzione.

## Sicurezza e dati: la parte che interessa a sistemisti e DPO

Qui ci sono due annunci che pesano nelle conversazioni con chi si occupa di compliance. Il primo è Private Intelligence: Zero Data Retention abbinata a Private Safety Processing, con Private Inference in preview in autunno 2026 e accesso su contatto. Per una PMI con dati sensibili è il segnale che l'uso dei modelli "di frontiera" senza conservazione dei dati sta diventando un'opzione di catalogo, non un'eccezione negoziata.

Il secondo è Codex Security Cloud: scansione dei repository GitHub on demand o programmata, con indagine automatica dei risultati. Disponibile per Pro, Business, Enterprise ed Edu. Per chi gestisce codice proprio o dei team è un possibile primo filtro, ma resta un filtro: i falsi positivi e i falsi negativi esistono, e l'indagine automatica non sostituisce la revisione di chi conosce il sistema.

## Lavoro di team: Codex in cloud, Team Tasks e Slack/Teams

Sul fronte operativo OpenAI spinge su strumenti per team. Codex in Cloud offre ambienti di sviluppo riutilizzabili, utili per avere un setup coerente tra colleghi senza ricostruirlo ogni volta. Team Tasks permette di delegare lavoro ricorrente, e @ChatGPT si può menzionare in canali e messaggi diretti di Slack e Microsoft Teams (piani Business ed Enterprise). C'è poi un Meetings Plugin in beta su macOS per note e riassunti personalizzati.

Questo è il pezzo che ha più impatto su un'azienda piccola: l'AI esce dalla finestra di chat ed entra dove il team già lavora. Il rischio è la dispersione: se ognuno crea le proprie automazioni, dopo tre mesi nessuno sa cosa gira e con quali permessi. Serve un minimo di governance, anche solo un elenco condiviso di cosa è automatizzato e chi ne risponde.

## Modelli e piani: cosa c'è dietro il prezzo

Sul versante modelli, GPT-6.1 Sol è presentato a circa un quinto dei prezzi standard di input e output del modello superiore, mentre GPT-6 Astra Ultrafast offre un livello di velocità premium: fino a 8x in Codex (300 token al secondo) e 6x in API. Nasce anche il piano Pro 500, con un'allowance pari a 25 volte quella di ChatGPT Plus e accesso a Ultrafast. In pratica: la qualità costa meno, la velocità diventa un servizio a parte. Prima di scegliere, conviene misurare dove la latenza è davvero un collo di bottiglia per voi.

Da segnalare anche "Sign in with ChatGPT" con 16 partner, tra cui Devin, Notion e Vercel, e l'OpenAI Marketplace con 32 partner come Figma, Adobe e Salesforce, dove i clienti enterprise possono applicare impegni di spesa esistenti.

## In pratica

- **Scegliete un solo processo pilota** per l'Agents API: ripetitivo, misurabile, con approvazione umana sulle azioni irreversibili. Misurate tempo risparmiato ed errori prima di estendere.
- **Rivedete la postura sui dati**: se la compliance vi ha frenato nell'uso dei modelli, verificate se Zero Data Retention e Private Intelligence coprono i vostri casi e chiedete accesso alla preview.
- **Provate la scansione di sicurezza sul repository meno critico**, confrontate i risultati con una revisione manuale e decidete solo dopo se integrarla nel flusso di lavoro.

## Conclusione

Il DevDay 2026 racconta una direzione chiara: meno modelli "da interrogare", più agenti, ambienti e controlli di sicurezza da integrare nei flussi reali. Il valore sta nella disciplina con cui li adottate, non nel numero di annunci. Se avete già provato l'Agents API o Codex Security Cloud, scrivetemelo nei commenti; se l'articolo vi è stato utile, condividetelo e iscrivetevi per i prossimi approfondimenti.

Fonte: OpenAI, "DevDay 2026 Recap" (29 settembre 2026) – https://openai.com/index/devday-2026-recap

OpenAI, DevDay 2026, Agents API, Codex, sicurezza AI