GitHub Copilot、「新機能の既定ポリシー」が10月22日発効 - 既定はEnabled、放置すると未設定の機能が開く

GitHub Copilot、「新機能の既定ポリシー」が10月22日発効 - 既定はEnabled、放置すると未設定の機能が開く

GitHubがCopilot Business / Enterprise向けに「新機能の既定ポリシー」を導入した。既定値はEnabledで、公式ドキュメントは何もしなければ10月22日に未設定の機能が有効化されると明記している。対象範囲、例外、モデル側ポリシーとの違いを整理する。

GitHubは2026年9月24日、一般提供中のCopilot機能に対する新しいグローバル既定ポリシーを、エンタープライズおよびOrganizationのCopilot設定に導入したと告知した1。設定できるのは告知の当日からだが、利用者の機能アクセスに影響が出るのは10月22日からで、それまでの28日間は設定しても実際の挙動は変わらない。

管理側にとって効いてくるのは、このポリシーの初期値だ。公式ドキュメントは「このポリシーは既定で有効。何もしなければ、未設定の機能は10月22日に有効化される」と明記している2。つまり、期日までに何も触らないという選択は「現状維持」ではなく「未設定の機能をまとめて開ける」という選択になる。

何が対象になるのか

設定の場所は「AI Controls」ページの「Copilot」サブページで、「Default policy for new features」という項目として置かれている1。選べるのは3つで、Enabled(現在および将来の対象機能を既定で利用可能にする)、Disabled(現在の対象機能は利用不可のままとし、将来の対象機能は管理者の承認を必要とする)、Let organizations decide(有効化するかどうかをOrganization管理者に委ねる)となる。

名前は「新機能の既定ポリシー」だが、対象は今後出てくる機能に限られない。ドキュメントによれば、この設定が有効化状態を決めるのは、新しく一般提供(GA)になる機能、プレビューからGAへ移る機能、そしてポリシー設定で現在Unconfiguredになっている既存のGA機能の3つだ2。すでに動いている環境で未設定のまま残っている項目が、10月22日に一斉にグローバル既定へ従う形になる。

ここでいう「機能」の範囲も定義されている。エンタープライズの「Features & clients」ページで設定される任意のポリシーに加えて、「Agents」ページのCopilot code reviewポリシーと、「MCP」ページのMCP servers in Copilotポリシーが含まれる2。エージェント寄りの機能が名指しで対象に入っている点は、権限設計を気にする組織ほど確認しておきたいところだ。Copilot code reviewについては、個人設定ページが全プランに開放されたばかりで、設定の階層が増えている最中でもある。

一方で、対象外も明示されている。プレビュー中の機能にはこのポリシーは適用されず、プレビューにオプトインした機能が後にGAになっても既存の選択が保持される1。ポリシーそのものの例外としては、GHE.comにおける制限的なモデルポリシー(Restrict Copilot to data residency models、Restrict Copilot to FedRAMP models)と、Copilot CLI・VS CodeのStore local sessions in the Cloudが挙げられている2。

「明示的に設定した分は動かない」が対策になる

既定ポリシーが発効しても、管理者がすでに明示的に有効化・無効化した機能は上書きされない1。逆に言えば、10月22日に動くのはUnconfiguredのまま残っている項目だけであり、対策は「期日までに個別に明示する」か「既定ポリシー自体を無効にする」かの二択になる。

GitHubは前者を支援する仕掛けも用意している。ポリシー設定画面には、対象となるポリシーのうち何件が現在未設定かを示すバナーが表示され、グローバル既定を適用したときの影響を見積もったうえで、10月22日より前に個別に設定できるとされている2。後者については、エンタープライズまたはOrganizationの設定で既定ポリシーを無効にする方法が案内されており、エンタープライズ全体に適用することも、コンプライアンス要件が厳しいOrganizationだけで無効にすることもできる。既定ポリシーを有効のまま残しつつ、個別の機能を明示的に無効化して自動有効化の対象から外すこともできる。

階層の効き方には条件が付いている。ポリシーはエンタープライズとその配下のOrganizationの両方で設定できるが、エンタープライズ階層ではUnconfiguredとラベルされた機能に適用されるのに対し、Organization階層で適用されるのは、エンタープライズのオーナーが「Let organizations decide」に設定し、かつOrganizationのオーナーが明示的に設定していない機能に限られる2。エンタープライズ側でEnabledやDisabledを選んだ時点で、Organization側に判断の余地は残らない。

機能版とモデル版は別のポリシー

紛らわしいのは、Copilotには既定availabilityのポリシーが2つあることだ。ドキュメントは、未設定のGA機能とGAモデルが既定で有効になるか無効になるかを「2つの別々のポリシー」が制御すると書いている2。モデル側の「Default availability for released models」はすでに有効で、新規および未設定のGAモデルに影響している。今回10月22日に発効するのは機能側のほうだ。

モデル側については、GitHubがグローバルモデルポリシーの一般提供を告知したのが8月26日で、そこで「既定ポリシーに委任(Delegate to Default Policy)」という状態が導入された。明示設定していないモデルにはこのラベルが付き、新しいモデルがリリースされると、明示設定するまで既定を継承する2。ただしモデル側には対象外リストがあり、Pre-GAモデル、オープンウェイトモデル(DeepSeek、Kimi K2.7 Code、Kimi K3)、GitHubのデータ保持契約の対象外のモデル(Claude Fable 5、Claude Fable 5.1)は、既定ポリシーの設定にかかわらず既定で無効のままとなる。

なお、どのモデルを新規会話の既定にするかという設定は、企業の管理設定で指定できるようになった別軸の話で、有効/無効の可否を決める今回のポリシーとは役割が異なる。

適用日が並ぶ中での10月22日

GitHubは8月28日にも、Copilotのポリシーと課金について3つの適用日(9月1日・9月28日・10月1日)をまとめて予告していた。シートの前払い、チャットデータの保持期間、コードレビューの既定労力レベルと、内容はそれぞれ別だったが、管理者に期日までの確認を求める形は共通していた。10月22日も、同じ形の期日としてそこに加わる。

こうした変更が続く背景として、ドキュメントはポリシーが有効な場合の利点を「利用者が管理者の介入なしに最新の機能とモデルを使える」ことだと説明している2。機能追加の速度に管理側の承認作業が追いつかない状況を、既定値の側で吸収しようという設計だと読める。裏を返せば、承認を挟みたい組織ほど、既定値が自分たちの方針と逆を向いていないかを一度確認する必要がある。GitHubも、新機能や新モデルはチェンジログで告知されるので、リリース情報を追って有効化設定を選ぶことを推奨している。

ドキュメントはこの機能を使えるプランをCopilot BusinessとCopilot Enterpriseとしている2。組織でCopilotを管理している場合、やることは10月22日までに未設定件数のバナーを開いて中身を確認し、既定に任せる項目と明示設定する項目を切り分けるところまでだ。期日を過ぎてから「いつの間にか使えるようになっていた」機能を一つずつ戻すより、先に見ておくほうが手数は少なくて済む。

Sources

  1. Default Enablement of Copilot features for Copilot Business and Enterprise - GitHub公式Changelog(2026年9月24日)
  2. About default availability of Copilot features and models - GitHub Docs(確認日2026年9月26日)

最新のAIニュースをほぼ毎日更新しています。

RSSで購読する 更新をいち早くチェックできます。

他のキーワードで探す →