Data / IA
DevDay 2026 d’OpenAI : 12 annonces essentielles à retenir
Par Laurent Delattre, publié le 30 septembre 2026
Entre les rapports sur les incidents provoqués par des agents IA désalignés se multiplient, les rumeurs de report de nouveaux modèles frontières s’intensifient, la concurrence avec Anthropic fait rage autour des agents du quotidien comme de l’automatisation de l’ingénierie logicielle, et des entreprises de plus en plus incapables d’endiguer une facture aux tokens qui explose dans tous les sens, le moins que l’on puisse dire c’est qu’OpenAI était attendue au tournant à l’occasion de son DevDay annuel. L’édition 2026 confirme que l’innovation se poursuit à une vitesse infernale mais que l’entreprise de Sam Altman écoute aussi son marché. Voici ce que les DSI doivent en retenir.
Concurrencée de toutes parts, par les géants de la Tech qui sont aussi ses partenaires comme par les jeunes pousses aux dents longues aussi bien américaines que chinoises, ébranlée par les nombreux incidents provoqués par ses agents devenus clairement un peu trop autonomes, OpenAI demeure l’un des cœurs vibrants de l’écosystème IA. Preuve en est les 1,2 milliard d’utilisateurs actifs chaque semaine de ChatGPT. Et pourtant, le produit n’a que trois ans.
OpenAI avait promis plus de vingt annonces pour son DevDay 2026. Il y en a effectivement eu partout : modèles, agents, sécurité, développement, collaboration, identité, marketplace… De quoi vite transformer la keynote en inventaire indigeste. Même si certaines « innovations » cherchent davantage à rattraper un retard ou copier les bonnes idées de la concurrence.
Pour les DSI, onze annonces méritent pourtant vraiment le détour parce qu’elles révèlent vraiment où OpenAI veut aller, où elle veut nous emmener : devenir le nouveau bureau de chaque PC personnel et s’imposer en plateforme d’exécution de l’entreprise agentique.

1 – Pas de GPT-6.1 Astra trop indomptable, mais un GPT-6.1 Sol
La première annonce est en réalité « une non-annonce ». GPT-6.1 Astra, attendu en octobre, ne sortira pas. Pas maintenant en tout cas. Et peut-être même jamais. OpenAI le jugé insuffisamment maîtrisable après des évaluations montrant notamment des écarts de périmètre et d’autorisation, ainsi qu’une communication imparfaite sur les actions réellement réalisées. Dit autrement, trop autonome et pas assez aligné pour être lâché dans la nature. OpenAI freine un grand coup sur la « frontière ». Contrainte et forcée. Aussi instructif qu’inquiétant.
À sa place, l’éditeur annonce un lot de consolation pour les afficionados de nouveauté. GPT-6.1 Sol arrive, une semaine seulement après GPT-6 Sol ! OpenAI promet des performances proches d’Astra sur le code agentique, le computer use et le travail professionnel, mais pour un cinquième du prix standard d’Astra et avec 1,05 million de tokens de contexte.
Une façon aussi de reprendre la main alors qu’Anthropic avait lancé Opus 5.5 le même jour que « GPT-6 Sol » et séduit par sa pertinence et ses progrès significatifs.

2 – Dots ou l’agent qui ne s’arrête jamais
Mais l’annonce phare de ce DevDay 2026 n’est pas un modèle. Avec Dots, OpenAI concrétise l’agent personnel persistant. Hébergé dans le Cloud, animé par GPT-6 Astra, chaque Dot est une sorte de collaborateur IA à votre service qui continue de travailler pour vous, même quand vous n’êtes plus devant ChatGPT, en gardant en mémoire ses missions, ses priorités et les outils auxquels vous lui avez donné accès. Les Dots se connectent à plus de 4 000 applications et peuvent, avec l’accord de l’utilisateur, prendre la main sur son poste.

Certes, OpenAI n’invente pas le concept. Microsoft Autopilot possède lui aussi identité, mémoire et environnement persistant. Anthropic a récemment introduit Claude Tag (un agent permanent pour Slack opérant sous l’identité de l’organisation). Mistral Vibe mène déjà des travaux longs dans le cloud depuis plusieurs mois grâce à la fonction Work. OpenClaw a popularisé l’assistant permanent et le tout nouveau Manus 2.0 pousse plus loin encore cette idée d’autonomie maximale.
Mais évidemment, intégrer de tels collaborateurs agentiques au cœur de ChatGPT rend le concept immédiatement plus accessible et universel. L’agent permanent quitte le laboratoire des bidouilleurs. Avec lui arrivent les questions moins glamour : droits persistants, traçabilité, dépenses, responsabilité et bouton d’arrêt.
Tout n’est pas encore clair sur ces sujets. Les Dots sont officiellement contrôlés par des garde-fous et gérés par des règles pour autoriser, soumettre à validation ou bloquer chaque type d’action.
Heureusement, sur les offres entreprises et éducation, Dots sera désactivé par défaut et supervisé par l’administrateur du compte. Surtout, OpenAI réserve la fonctionnalité aux abonnés en dehors de l’Union Européenne qui auront donc l’immense privilège d’essuyer les plâtres et de servir de crash-test grandeur nature pour nous. Merci à eux.
3 – Space et Pages, ChatGPT en bureau universel
Certains passent leur vie sous Outlook ou Gmail. D’autres sous Excel. D’autres sur Slack ou Teams. Bientôt, tous passeront leur journée sur ChatGPT. C’est en tout cas le futur que nous dessine OpenAI.
ChatGPT Space est un nouvel espace collaboratif qui rassemble humains, ChatGPT et Dots autour d’une connaissance partagée. Et chaque espace est construit autour de canevas appelés « Pages » sur lesquels chacun vient ajouter des documents vivants dans lesquels humains et agents peuvent rédiger, rechercher, produire des graphiques, générer des images ou collaborer. Slides (bientôt dispo) et tâches partagées complètent l’ensemble.
Bref, OpenAI est en train de reconstruire le workspace digital autour de l’IA et de son ChatGPT.

Et le terrain est très disputé. Microsoft vient d’unifier Copilot Home, Cowork, Office, Code et Autopilot exactement avec la même visée. Google développe des espaces collaboratifs agentiques dans Gemini Enterprise. Claude Cowork attaque lui aussi le travail documentaire. Vibe de Mistral fusionne déjà conversation et tâches longues.
Mais ne nous y trompons pas. OpenAI avec ces annonces est en train de déplacer la bataille de l’IA pour faire de ChatGPT un concurrent direct de Microsoft 365 et Google Workspace, en faisant de son assistant IA le point d’entrée du travail quotidien. Prévisible, attendu, malin et désormais tout près de devenir une réalité. Voilà du grain à moudre pour les DSI…
4 – Plugins Extension, ChatGPT se rêve en plateforme applicative
Les Plugin Extensions poussent cette logique encore plus loin. OpenAI ouvre aux éditeurs la plateforme qu’il utilise lui-même pour bâtir ChatGPT.
Un « plugin » peut désormais s’installer dans la barre latérale, afficher des panneaux interactifs à côté de la conversation et fournir ses propres visionneuses pour les formats de fichiers qu’il gère.
Objectif, encourager les intégrations et faire en sorte que les applications métiers viennent directement se loger dans ChatGPT.

La recette est bien connue. Elle est pratiquée depuis longtemps par les compléments Office, les apps dans Teams ou encore les « modules complémentaires » de Google Workspace. Anthropic l’adopte depuis janvier avec ses applications interactives dans Claude (Slack, Figma, Canva, Box…).
Une vieille recette mais qui renforce encore cette vision d’un ChatGPT devenu bureau universel où tout se passe sans avoir à basculer d’une fenêtre à l’autre.
Pour le DSI, cela reste néanmoins un nouveau magasin d’extensions à gouverner. Et ça promet d’être sportif : OpenAI laisse chaque utilisateur choisir ses plugins et approuver leurs accès, tandis que les événements MCP permettent à ces plugins de déclencher des automatisations en son absence.
5 – Private Intelligence attaque enfin le sujet qui fâche
Tant d’autonomie et d’accès devrait inquiéter tout DSI. Pour rassurer les secteurs régulés, OpenAI dégaine « Private Intelligence ». OpenAI veut ainsi lever l’un des derniers gros freins aux déploiements sensibles. L’éditeur regroupe sous cette bannière plusieurs mécanismes techniques destinés à permettre l’usage de modèles avancés sans exposer les données sensibles du client aux équipes d’OpenAI. Aujourd’hui, la brique la plus concrète est Private Safety Processing : les contrôles de sécurité peuvent analyser des interactions de façon automatisée, dans un environnement protégé, sans qu’un humain chez OpenAI puisse lire les prompts ou les réponses. En mode Zero Data Retention, les données restent en plus dans un stockage contrôlé par le client.
D’autres briques viendront ensuite les compléter. À commencer par Private Inference, annoncé pour cet automne, qui doit combiner confidential computing et contrôles vérifiables pour les tâches d’inférence les plus critiques.

Ce terrain est devenu central. Google construit Gemini Enterprise autour de l’identité, de la gouvernance et du sandboxing. Microsoft exploite depuis longtemps l’avantage de ses tenants Microsoft 365.
Et Mistral conserve un argument que les Américains n’ont pas : Vibe se déploie sur site, en cloud privé ou dans Mistral Cloud avec résidence des données. Car aucune enclave matérielle ne règle la question de la juridiction applicable.
Il n’en demeure pas moins que c’est la première fois qu’OpenAI adresse la question de « qui peut techniquement voir quoi pendant l’inférence ? »
6 – Codex Cloud, pour coder sans laisser le PC allumé
L’assistant au codage Codex connaît un succès retentissant (plus de 25 millions d’utilisateurs acquis en 9 mois) même si Claude Code demeure plus populaire. Mais il fonctionne en mode Desktop. Tout s’arrête quand le PC est éteint.
Désormais, Codex in the Cloud permet désormais de lancer des travaux depuis un PC, un smartphone ou n’importe quel terminal vers des environnements de développement cloud réutilisables, préconfigurés avec les permissions approuvées. Le développeur n’a plus besoin de laisser sa machine ouverte.

Le service est ouvert aux abonnements Plus, Pro, Business, Enterprise, Edu et Healthcare. OpenAI rejoint ainsi Claude Code sur le web et Mistral Vibe, qui exécutent déjà leurs sessions distantes dans des bacs à sable isolés.
7 – Agents API, le « harness » d’OpenAI devient un produit
Lancée en bêta publique le 10 septembre 2026, l’Agents API est le service managé d’OpenAI pour construire et exécuter des agents dans le cloud. Elle repose sur le même moteur d’exécution que Codex et ChatGPT.
A DevDay 2026, l’Agents API a étendu ses capacités et s’offre le computer use, le multi-agent, la recherche d’outils, le tool calling et la compaction du contexte. OpenAI prend en charge sessions, orchestration, récupération après interruption et infrastructure d’exécution.

Autrement dit, l’entreprise n’a plus à concevoir ni à maintenir sa propre boucle d’agent. Elle définit les tâches, les modèles, les outils, les connaissances et les processus métier.
OpenAI se charge du reste, ce qu’on appelle le « hardess », toute la plateforme d’exécution du bac à sable où l’agent s’exécute, chez lui ou chez un partenaire, jusqu’à l’adaptation à chaque nouvelle génération de modèles. Le service lui-même n’est pas facturé, seuls les jetons et les outils consommés le sont.
Le gain de temps est réel, mais il a son revers : plus la logique des agents repose sur l’infrastructure d’OpenAI, plus il sera coûteux d’en changer. C’est un arbitrage que les DSI connaissent bien depuis les débuts du cloud.
Après le lock-in cloud, voici donc poindre le lock-in du runtime agentique. On le voyait venir. Dans le même temps, Nvidia a annoncé sa propre plateforme harness de sécurisation des Agents IA en open source : Open Agent Safety Platform. L’open source, c’est toujours une arme contre un lock-in trop encombrant.

Jev fait le buzz ? OpenAI riposte avec la Decisions API. Le principe est le même : on ne demande plus au modèle de rédiger, on le cantonne à des réponses fixées d’avance pour classer, router ou choisir la prochaine action d’un agent. C’est rapide, c’est bon marché, et c’est le modèle Luna d’OpenAI qui s’en charge. Deux semaines après le lancement de Jev, le message à TypeSafe AI est limpide : « allez, ouste… »
8 – Code Review met Codex entre le développeur et le merge
Avec Code Review, l’application desktop ChatGPT sait résumer les changements, explorer les diffs, répondre aux questions et préparer des commentaires pour les pull requests GitHub ou les merge requests GitLab. Surtout, Codex peut effectuer automatiquement une première revue dans le cloud pendant que le développeur fait autre chose.
L’assistance au code devient ici assistance au processus de développement.
GitHub Copilot occupe évidemment déjà ce terrain chez Microsoft, Claude Code est particulièrement agressif sur le développement agentique et Vibe sait emmener une demande jusqu’à une pull request prête à être relue.
La nouveauté n’est donc pas la revue automatique. C’est son intégration naturelle dans une chaîne Codex désormais presque continue.
9 – Codex Security Cloud, l’audit de code passe en continu
Un peu dans un même ordre d’idées mais davantage déstiné aux RSSI, le nouveau service Codex Security Cloud analyse des dépôts GitHub complets à la demande ou périodiquement, surveille les nouveaux commits, investigue les vulnérabilités, élimine les doublons et prépare les correctifs. Le tout dans le cloud, ordinateur fermé.
OpenAI ne veut donc plus seulement écrire le code, mais également le sécuriser.
Anthropic occupe déjà ce terrain depuis la bêta publique de Claude Security fin avril, dont les analyses tournent désormais sur Claude Mythos 5.1 pour les clients Enterprise. De son côté, Google a intégré CodeMender à sa plateforme Gemini Enterprise Agents Platform. Et Microsoft s’appuie sur GitHub Advanced Security pour injecter ses agents de surveillance dans votre chaîne DevSecOps.
OpenAI revendique déjà des dizaines de millions de commits analysés par sa technologie Codex Security.

Pour les RSSI, le point clé reste inchangé : une IA capable de proposer automatiquement un patch peut accélérer la remédiation… mais elle ne supprime certainement pas la nécessité de valider ce qu’elle modifie.
10 – Avec AWS, OpenAI accepte de ne pas posséder tout le runtime
Au chapitre des surprises plus stratégiques qu’elles n’en ont l’air, OpenAI a dégainé un partenariat étendu avec AWS. Amazon Bedrock Managed Agents powered by OpenAI embarque une version spécialement adaptée et optimisée de l’Agents API directement dans AWS. Il devient ainsi enfantin d’exécuter vos agents en technologies OpenAI entièrement sur AWS. Identité IAM, permissions, CloudTrail, mémoire et contrôles restent côté AWS. Même l’inférence peut aussi y rester via Bedrock.
Utiliser le harnais OpenAI ne signifie donc plus nécessairement adopter l’infrastructure OpenAI.
Et cela replace AWS face à Google Agent Platform et Microsoft Azure. Le marché agentique commence donc à dissocier trois choix autrefois confondus : le modèle, le harness et l’infrastructure d’exécution.
11 – OpenAI s’invite dans l’annuaire
OpenAI veut aussi devenir une identité. Dans Slack ou Teams, les collègues peuvent désormais enrichir les échanges (dans un canal, un thread ou un message privé) avec « @ChatGPT ». Et ceci sans licence individuelle, ce qui bouscule le modèle de licence et le périmètre des données exposées.
Parallèlement, OpenAI lance « Sign in with ChatGPT » qui permet désormais d’utiliser son identité ChatGPT chez des partenaires tels que Notion, Vercel, Devin ou OpenClaw, voire d’y consommer une partie de son quota OpenAI !
Microsoft dispose évidemment de l’avantage Entra ID et Google de ses comptes Workspace. OpenAI arrive par une autre porte : l’identité IA elle-même.
Ce n’est encore ni Entra ni Okta. Mais quand une identité commence à porter authentification, plugins, droits et consommation de ressources IA, les DSI ont intérêt à la surveiller. Peu de chance néanmoins qu’ils apprécient beaucoup l’apparition de ce nouveau fournisseur d’identité parallèle à leur SSO maison.
12 – OpenAI Marketplace, le contrat OpenAI devient une monnaie
Finissons avec une dernière annonce, apparemment moins spectaculaire mais qui n’en demeure pas moins l’une des plus habiles : OpenAI Marketplace permet à certains grands comptes d’utiliser une partie de leur engagement financier OpenAI pour acheter des logiciels partenaires.
Au lancement, 32 fournisseurs sont annoncés, dont Salesforce, ServiceNow, Adobe, Figma, Palo Alto Networks et CrowdStrike.

AWS, Azure et Google Cloud ont bâti leurs empires avec exactement ce mécanisme : transformer les engagements de consommation en outil de distribution pour tout un écosystème. Et Google possède déjà son Agent Marketplace dans Gemini Enterprise. L’annonce d’OpenAI est aussi bien sûr une réponse directe à l’annonce, le 23 septembre dernier de l’ouverture de Claude Marketplace à 23 partenaires (dont CrowdStrike, Cursor, Harvey, Legora ou Snowflake).
Alors, oui, bien sûr, la souplesse budgétaire qui en découle est réelle. Mais quand l’éditeur du modèle devient intermédiaire d’achat la dépendance s’accroît. Et s’attacher toujours plus au même fournisseur de modèles n’est pas forcément le meilleur choix pour l’avenir.
Et c’est bien là le fil rouge de ce DevDay 2026. OpenAI cherche à étendre son adoption bien au-delà des modèles en fournissant l’agent, son runtime, son environnement de travail, son identité, ses applications et désormais son canal d’achat. À bien y regarder, il ne manque plus qu’une chose : un gros bouton rouge d’arrêt d’urgence !
D’un côté, Dario Amodei et Sam Altman nous alertent et nous font peur en appelant à « pace the frontier », autrement dit à ralentir la course aux modèles frontières. De l’autre, leurs entreprises nous ouvrent grand les bras : elles ne seraient plus de simples fournisseurs de modèles, mais de grandes plateformes universelles d’exécution de l’IA agentique où l’entreprise sera bien au chaud. Les DSI connaissent la suite de l’histoire. Le plus facile, c’est d’entrer. Le sport commence quand il faut sortir. Les agents, eux, ont prouvé cet été qu’ils savaient trouver la sortie tout seuls…
À LIRE AUSSI :
À LIRE AUSSI :
