2026年9月24日、GitHubは法人向けプラン「Copilot Business」「Copilot Enterprise」に、新機能を最初から使える状態にするかどうかを一括で決める設定「Default policy for new features(新機能の既定ポリシー)」を追加すると発表しました。適用は2026年10月22日からで、それまでの28日間が設定を選ぶ準備期間です。
GitHub Copilotを社内で契約している企業や、Copilotを使う開発会社にシステム開発を頼んでいる企業にとって、「AIの新機能をいつ・誰の判断で使い始めるか」に関わる変更です。
「うちの開発チームもCopilotを使っているけど、新しい機能が勝手に有効になったら、費用や情報の扱いは大丈夫なの?」
先に結論をお伝えします。10月22日より前に、管理者が既定ポリシーを「有効」「無効」「組織に任せる」のどれにするか選んでおくことが大切です。公式ドキュメントでは、何もしないと未設定の機能は10月22日に有効になると説明されています。自社で契約していない場合は、開発会社に「このポリシーをどう設定したか」を確認しておけば十分です。
GitHub Copilotの新機能「既定で有効」ポリシー、ニュースの要点
ここでは、GitHubの公式発表とドキュメントで確認できた事実を整理します。内容はすべて執筆時点(2026年9月)のものです。
選べる設定は3つ
| 設定 | 意味 |
|---|---|
| Enabled(有効) | 現在と今後の対象機能を、利用者が最初から使える状態にする |
| Disabled(無効) | 現在の対象機能は使えないままにし、今後の対象機能は管理者の承認が必要になる |
| Let organizations decide(組織に任せる) | 各組織(Organization=GitHub上の会社やチームの単位)の管理者が決める |
設定は企業全体の管理画面の「AI Controls」→「Copilot」→「Default policy for new features」から行います。準備期間中に設定を変えても、10月22日までは利用者の使える機能には影響しないとされています。
対象になる機能・ならない機能
- 対象:一般提供(GA=正式版)の機能のうち、設定がまだ「Unconfigured(未設定)」のもの、今後プレビューから正式版になる機能、Copilotのコードレビュー機能のポリシー、「MCP servers in Copilot」(MCP=AIと外部のツールやデータをつなぐ仕組み)のポリシー
- 対象外:プレビュー段階の機能(従来どおり、使うかどうかを個別に選ぶ)
- 既存の設定は維持:管理者がすでに機能ごとに有効・無効を選んでいるものは、その選択が優先されます
📰 出典:GitHub Docs「Default availability of Copilot features and models」
同じドキュメントには「このポリシーは初期状態で有効になっており、何もしなければ未設定の機能は10月22日に有効になる」という趣旨の記載があります。また、AIモデルについては別の既定ポリシーがすでに動いており、正式版になった新しいモデルは未設定なら使える状態になると説明されています。個々の機能やモデルを明示的に無効にしておけば、自動で有効になる対象から外せます。
発注者にとって何が変わるか・変わらないか(筆者の見解)
ここからは、公式情報をもとにした筆者の見解です。事実と区別してお読みください。
変わること:新機能の「使い始め」が管理者の判断待ちではなくなる
これまでは、新しい機能は管理者が気づいて有効にするまで使われないのが基本でした。10月22日以降、既定ポリシーを「有効」のままにしておくと、未設定の機能は管理者が中身を確認する前に利用者の手元に届くことになります。
影響が出やすいのは次の2点です。
- 費用:2026年6月から、Copilotは全プランでAIクレジット(使った量に応じて消費する単位)による課金になっています。チャットやエージェントなど、使える機能が増えるほどクレジットの消費も増えやすくなります。コードレビュー機能は、AIクレジットに加えてGitHub Actions(自動処理の実行環境)の実行時間も消費すると発表されています
- 情報の扱い:MCPのポリシーが有効になると、AIが外部のサービスやデータにつながる経路が増えます。どこに何をつなぐかは、あらかじめ決めておきたいところです
📰 出典:GitHub Changelog「Updates to GitHub Copilot billing and plans」(2026年6月1日)
変わらないこと:学習利用の扱いと「人が確認する」前提
Copilot Business・Enterpriseのデータは、GitHubのモデルの学習には使わないと公式に説明されています。今回の変更は「どの機能を使えるようにするか」の話で、データの扱いの約束が変わるわけではありません。
また、AIが作ったコードやレビュー結果を人が確認してから取り込む、という開発の基本も変わりません。新機能が増えても、受け入れの責任は人にあります。
今やるべきこと・まだ様子見でいいこと
今やるべきこと(10月22日まで)
- 自社がCopilot Business・Enterpriseを契約しているか確認する:契約していなければ、社内の設定作業は不要です。開発会社への確認だけ行いましょう
- 既定ポリシーを選ぶ:迷う場合は、まず「無効」にして、必要な機能を1つずつ有効にする進め方が管理しやすいでしょう。開発チームの生産性を優先するなら「有効」も選択肢ですが、その場合は予算の上限設定とセットにします
- MCPとコードレビューの扱いを個別に決める:この2つは費用と情報の扱いに関わるため、既定ポリシーとは別に明示的に設定しておくと安心です
- 費用の上限を確認する:AIクレジットの予算と、上限に達したときに止めるかどうかの設定を見直します
予算の上限設定の具体的な手順は、GitHub Copilotを社内導入するときの設定とルールで詳しく解説しています。
「開発チームとしては新機能を早く試したい気持ちもあります。『無効』を選ぶ場合でも、申請したら誰が何日で判断するかを決めておいてもらえると、現場は動きやすいです」
まだ様子見でいいこと
- プレビュー段階の機能:今回のポリシーの対象外です。従来どおり、必要になったときに個別に判断すれば足ります
- ツールの乗り換え検討:設定を選べば対応できる変更で、今回の件だけを理由に他のAIツールへ移る必要はないと考えます
開発会社がCopilotを使っている場合の確認ポイント
自社のコードを開発会社のGitHub組織で開発してもらっている場合、ポリシーを決めるのは開発会社の管理者です。発注者が細かい設定まで指示する必要はありませんが、「新しいAI機能を誰の判断で使い始めるのか」「MCPで外部とつなぐ場合に自社のデータがどこへ渡るのか」は確認しておくと安心です。AI利用全般の確認項目は、開発会社が「AIで開発しています」と言ったら確認したい10項目もあわせてご覧ください。
発注者がやることチェックリスト
- ☐ 自社がCopilot Business・Enterpriseを契約しているか確認した
- ☐ 10月22日までに既定ポリシー(有効・無効・組織に任せる)を選んだ
- ☐ MCPとコードレビューの有効・無効を個別に決めた
- ☐ AIクレジットの予算と、上限に達したときの動きを確認した
- ☐ 「無効」を選ぶ場合、新機能を申請されたときの判断者と期限を決めた
- ☐ 開発会社に、ポリシーの設定内容と外部接続の扱いを確認した
開発会社への質問例
- 「GitHub Copilotの『新機能の既定ポリシー』は、有効・無効・組織に任せるのどれに設定していますか?」
- 「10月22日以降、新しいAI機能が有効になった場合、私たちに知らせてもらえますか?」
- 「MCPで外部のサービスとつなぐ予定はありますか? その場合、弊社のコードやデータはどこに送られますか?」
- 「AIのコードレビュー機能を使う場合、費用はどちらが負担する想定ですか?」
- 「AIが作ったコードやレビュー結果は、誰がどのように確認してから取り込んでいますか?」
まとめ:10月22日までに「新機能を誰が決めるか」を決めておく
GitHub Copilotの法人向けプランでは、2026年10月22日から、未設定の正式版機能が既定ポリシーに従って自動で有効・無効になります。何もしないと有効になるため、費用と情報の扱いを管理したい企業は、準備期間中に設定を選んでおきましょう。
自社で契約していない発注者は、開発会社に設定内容と外部接続の扱いを一度確認しておけば十分です。AIツールの機能は今後も速いペースで増えていきます。今回の変更を、「新しいAI機能を使い始めるときの判断ルール」を社内や開発会社と決めるきっかけにしてみてください。
あわせて読みたい関連記事














