Codex di OpenAI, per le aziende, è un agente di programmazione: riceve una richiesta scritta in italiano, legge il codice di un progetto, lo modifica, esegue i test e restituisce il lavoro da rivedere. Dopo il DevDay 2026 lavora anche nel cloud, con ambienti condivisi dal team, revisione automatica del codice e scansione di sicurezza. Accorcia i tempi di chi sviluppa, ma non sostituisce chi progetta, collega i dati e mantiene un gestionale in produzione.
Il 29 settembre 2026, a San Francisco, OpenAI ha presentato al DevDay più di venti novità, e una buona parte riguarda Codex. La domanda che un titolare si fa leggendo queste notizie è prevedibile: "se adesso l'AI scrive il software da sola, il gestionale me lo faccio fare da lei?". La risposta la costruisco su due cose, i fatti annunciati da OpenAI e quello che vedo usando agenti di codice tutti i giorni.
Cosa ha annunciato OpenAI su Codex al DevDay del 29 settembre
Secondo il riepilogo ufficiale del DevDay 2026, Codex ora si usa dove serve: sul proprio computer, da remoto dal telefono o nel cloud da qualsiasi dispositivo. La novità più concreta sono gli ambienti di sviluppo riutilizzabili, che fanno partire i lavori più in fretta e danno al team una configurazione condivisa, con impostazioni e permessi approvati. OpenAI li indica come disponibili sui piani Plus, Pro, Business, Healthcare, Education ed Enterprise.
Accanto a questo sono arrivate altre due novità. Una nuova revisione del codice nell'app desktop di ChatGPT, dove leggi un riassunto delle modifiche, guardi le differenze riga per riga e chiedi a Codex dei possibili problemi, con una prima revisione automatica che gira nel cloud mentre non ci sei. Poi Codex Security Cloud, che scansiona interi repository GitHub (il repository è l'archivio che contiene tutto il codice di un progetto) su richiesta o a calendario, controlla i nuovi commit, indaga sui problemi trovati e prepara le correzioni.
Sul fronte dei modelli, OpenAI ha presentato GPT-6.1 Sol, descritto come molto forte proprio nella programmazione con agenti. Una precisazione che vale per tutto l'elenco: il centro assistenza di OpenAI su Codex Cloud avverte che le funzioni annunciate al DevDay arrivano in modo graduale, quindi alcune potrebbero non essere ancora attive sul tuo account.
Cosa cambia con Codex di OpenAI per le aziende
Tolti i nomi dei prodotti, il cambiamento è uno: il lavoro dell'agente si sposta dal computer dello sviluppatore a una macchina nel cloud, che resta accesa anche quando il portatile è chiuso e si segue dal telefono. Di fatto, un'azienda può preparare una sola volta l'ambiente di un progetto (il codice, gli strumenti, gli accessi consentiti) e lasciare che più persone ci facciano partire dei lavori, ciascuno nel proprio spazio isolato.
Per una PMI questo abbassa parecchio la soglia d'ingresso. Una volta che l'ambiente è pronto e condiviso, un dipendente curioso non deve installare né configurare nulla: descrive una richiesta dall'app, anche dal telefono, e riceve una modifica con i test già eseguiti.
La risposta, in breve, è che è cambiato il COSTO di scrivere codice, non il costo di sapere quale codice scrivere. L'agente accelera l'esecuzione, ma qualcuno deve ancora decidere cosa costruire, su quali dati, con quali permessi, e chi se ne occupa quando qualcosa si rompe un martedì mattina.
Cosa ci fa bene una PMI da sola
Nei progetti che seguo vedo tre usi in cui un agente come Codex, nelle mani di una persona sveglia dell'azienda, porta un vantaggio reale senza grossi rischi. Il primo è il prototipo: una schermata cliccabile per far vedere al fornitore o al socio cosa si ha in testa, che vale più di dieci pagine di descrizione. Il secondo sono i piccoli script, come riordinare un export del gestionale, unire due fogli di calcolo o rinominare mille file secondo una regola.
Il terzo sono gli strumenti interni usa e getta, quelli che servono a una persona sola e che, se smettono di funzionare, non fermano nessuno. In tutti e tre i casi c'è un tratto in comune: il risultato si controlla a occhio, i dati sono una copia e nessun cliente ci fa affidamento.
Un prototipo fatto dall'azienda prima di chiamare uno sviluppatore fa risparmiare ore di analisi, perché mostra già il flusso che il titolare immagina. Lo tratto come un disegno su un tovagliolo: prezioso per capirsi, non da mettere in produzione.
Dove serve ancora uno sviluppatore
Il confine passa da una domanda semplice: se questo software si ferma o sbaglia, chi se ne accorge e quanto costa? Quando la risposta è "i clienti" o "la segreteria non riesce più a lavorare", siamo fuori dal perimetro del fai da te, per quanto bravo sia l'agente.
| Situazione | Con Codex da solo | Con uno sviluppatore |
|---|---|---|
| Prototipo da mostrare a soci o fornitori | Sì, è il caso d'uso ideale | Serve solo per trasformarlo in progetto |
| Script su una copia dei dati | Sì, se il risultato si verifica a occhio | Utile se lo script deve girare ogni giorno |
| Gestionale usato ogni giorno dal personale | No, manca chi risponde dei guasti | Sì, dall'analisi alla manutenzione |
| Accesso a dati di clienti o pazienti | No, permessi e contratti vanno progettati | Sì, con accessi minimi e registro delle operazioni |
| Collegamento tra gestionale, posta e altri sistemi | Rischioso senza chi conosce i sistemi | Sì, è il lavoro di integrazione |
| Aggiornamenti e correzioni negli anni | Nessuno se ne occupa | Sì, con un contratto di manutenzione |
Un gestionale in produzione, di fatto, è fatto soltanto in piccola parte di codice. Il resto sono decisioni: come si chiamano i dati, chi può vederli, cosa succede quando due persone modificano la stessa pratica, come si fa il backup e come si torna indietro. Un agente scrive in fretta le righe che traducono queste decisioni, ma le decisioni restano a te o a chi ti segue, ed è lì che si gioca il lavoro di un software su misura pensato per restare in produzione per anni.
Poi c'è la manutenzione, che nessun annuncio mostra sul palco. Il codice scritto da un agente va letto, capito e aggiornato quando cambiano le librerie, il sistema operativo o le regole del tuo settore. Se in azienda nessuno sa leggerlo, dopo sei mesi ti ritrovi con un software che funziona finché non smette di funzionare, e nessuno che sappia perché.
Sandbox e permessi: lo stesso principio dell'agente a perimetro chiuso
La parte degli annunci che trovo più interessante non è la velocità, ma i limiti. Secondo la documentazione ufficiale di Codex su approvazioni e sicurezza, aggiornata a settembre 2026, l'agente parte con l'accesso alla rete disattivato, lavora in un recinto (la sandbox) che di norma gli lascia toccare soltanto la cartella del progetto, e deve chiedere il permesso prima di uscirne. Le operazioni distruttive sugli strumenti collegati richiedono sempre una conferma.
È lo stesso principio che applico quando costruisco agenti AI che lavorano dentro il gestionale e la posta: permessi minimi, una persona che conferma i passaggi che pesano, un registro di quello che è successo. Lo uso anche in casa mia, con l'agente che scrive e pubblica gli articoli di questo blog, che lavora dentro regole e controlli decisi da me. Come spiego in cosa funziona davvero con l'AI in una PMI, il modello conta meno del recinto che gli costruisci intorno.
Dunque, se decidi di far usare Codex in azienda, il lavoro serio è proprio questo: stabilire in quale ambiente gira, a quali repository accede, quali credenziali vede e chi rivede le modifiche prima che finiscano nel software vero. Se lavori con dati sanitari o comunque delicati, prima ancora leggi cosa dice il contratto con il fornitore su dove finiscono il codice e i dati che gli passi.
Come uso gli agenti di codice nei progetti che seguo
In qualità di sviluppatore uso agenti di codice ogni giorno, e non soltanto quello di OpenAI. Mi fanno risparmiare tempo sulle parti ripetitive (una schermata simile a un'altra, i test, una migrazione di dati noiosa) e mi lasciano più ore per l'analisi con il cliente, che è la parte che nessun agente può fare al posto mio.
Quello che non delego è la revisione. Ogni modifica proposta da un agente la leggo come leggerei il lavoro di un collega junior molto veloce: di solito è buona, a volte è sbagliata in modo convincente. La nuova revisione automatica annunciata al DevDay va nella direzione giusta, ma resta una prima passata, seppur utile, e non una firma.
Se vuoi capire meglio come ragiona un agente, ne ho parlato in come funzionano gli agenti AI; se invece stai valutando di farne costruire uno per un processo della tua azienda, trovi le fasce e i fattori di costo in quanto costa un agente AI per una PMI.
Se dopo il DevDay ti stai chiedendo quale pezzo del tuo software puoi affidare a Codex e quale conviene far costruire, possiamo guardarlo insieme in una chiamata gratuita di 30 minuti: la prenoti dalla pagina contatti e partiamo dal tuo caso concreto, non da una demo.
Domande frequenti
Codex di OpenAI può creare un gestionale completo per la mia azienda?
Codex può scrivere gran parte del codice di un gestionale, ma non lo progetta né lo mantiene al posto tuo. Servono decisioni su dati, permessi, flussi di lavoro e backup, oltre a qualcuno che legga il codice, lo aggiorni negli anni e intervenga quando qualcosa si ferma. Per un prototipo da mostrare va benissimo; per un software usato ogni giorno dal personale serve ancora chi ne risponde, con un contratto di manutenzione.
Cosa sono gli ambienti cloud di Codex annunciati al DevDay 2026?
Gli ambienti cloud di Codex sono configurazioni riutilizzabili di un progetto: il codice, gli strumenti, le dipendenze e gli accessi consentiti. Si preparano una volta, si pubblicano e poi ogni nuovo lavoro parte da lì in uno spazio isolato, anche con il computer spento. OpenAI li ha annunciati al DevDay del 29 settembre 2026 per i piani Plus, Pro, Business, Healthcare, Education ed Enterprise, con un rilascio graduale.
Serve saper programmare per usare Codex?
Per chiedere una modifica a Codex non serve saper programmare, ma per valutare il risultato sì. L'agente accetta richieste scritte in linguaggio naturale e restituisce codice e test eseguiti, però qualcuno deve capire se la modifica è corretta e se tocca parti che non doveva. Per prototipi e piccoli script basta una persona attenta; per il software che regge l'azienda serve chi sa leggere il codice.
Il codice della mia azienda è al sicuro se lo uso con Codex?
Dipende da come configuri l'agente e dal contratto con OpenAI. Codex parte con la rete disattivata, lavora in una sandbox limitata alla cartella del progetto e chiede il permesso prima di uscirne, ma sei tu a decidere quali repository e credenziali vede. Prima di usarlo con dati di clienti o pazienti, verifica dove finiscono codice e dati e limita gli accessi al minimo indispensabile.
Conviene usare Codex o affidarsi a uno sviluppatore?
Nella maggior parte dei casi conviene usare entrambi, ognuno per quello che fa meglio. Codex è ottimo per prototipi, script e strumenti interni che si controllano a occhio. Lo sviluppatore serve quando il software gestisce dati importanti, si collega ad altri sistemi o deve funzionare per anni. Molti sviluppatori, me compreso, usano già agenti di codice: il vantaggio arriva anche a te sotto forma di tempi più brevi.
Argomenti
Antonio Tufo
Sviluppatore software, app mobile e automazioni AI. Lavoro con PMI, studi professionali e startup italiane.



