30 Tage kostenlos KI-Risiken erkennenJetzt starten
Zum Hauptinhalt springen
Code-AssistentenFree; Pro $10/user/mo; Pro+ $39/user/mo; Business $19/user/mo; Enterprise $39/user/mocopilot.github.com

GitHub Copilot

GitHubs KI-Coding-Assistent mit Inline-Vervollständigungen, Chat, Code-Review und Agent-Modus für VS Code, JetBrains, Visual Studio, Neovim, GitHub.com und CLI.

Risiko-Score

3/10Low

Bewertung in Bezug auf Datenverarbeitung, Compliance, Sicherheit und Transparenz.

Überblick

GitHub Copilot ist der Entwickler-orientierte Coding-Assistent von GitHub (Microsoft) mit Inline-Vervollständigungen, Copilot Chat, Code-Review, Copilot Workspace und Multi-Modell-Auswahl einschließlich GPT-5, Claude Opus 4.7 und Gemini. Tiefe Integration mit Pull Requests, Issues und GitHub Actions Runtime macht ihn zum Standard-Enterprise-Code-Assistenten. Verkauft in Free, Pro, Pro+, Business und Enterprise Stufen. Business und Enterprise sind im Rahmen von GitHubs SOC 2- und ISO 27001-Programmen und schließen vertraglich Kundendaten von Modelltraining aus. Ab 24. April 2026 verwenden Free/Pro/Pro+ Einzelstufen Interaktionsdaten für Modelltraining auf Opt-out-Basis, was eine deutliche Trennung zwischen Verbraucher- und Geschäftsstufen schafft.

Risikofaktoren

3
  • Selbstgehostete Option für Unternehmen verfügbar
  • Starke Unternehmenssteuerung und Sicherheitsfunktionen
  • Minimaler Datenzugriff mit Benutzereinwilligung

Empfehlungen

8
  • Alle Entwickler über Copilot Business oder Enterprise unter der Firmen-GitHub-Organisation bereitstellen; individuelle Lizenzen für Arbeit einstellen
  • SSO/SCIM auf GitHub Enterprise Cloud-Mandanten erzwingen und persönliche Konten auf verwalteten Geräten blockieren
  • Duplikat-Code-Erkennung/-Filter in der Admin-Richtlinie aktivieren, um Vorschläge zu unterdrücken, die mit öffentlichem Code übereinstimmen
  • Inhaltsausschlüsse (copilot-ignore / content_exclusions) aktivieren, um Geheimverzeichnisse und sensible Repos aus dem Kontext auszuschließen
  • Code-Review und Branch-Schutz für alle von Copilot erstellten PRs verlangen; automatisches Mergen durch Copilot-Agent verbieten
  • MCP-Server und Copilot-Erweiterungen zentral auf die Whitelist setzen; beliebige benutzerinstallierte in der Unternehmensrichtlinie blockieren
  • Copilot-Ausgaben und eingereichten Code mit bestehenden SAST-, Secret-Scanning- und SCA-Pipelines scannen - keine reine Copilot-Überprüfung
  • Entwickler schulen, keine Geheimnisse, Kunden-PII oder Produktionsdaten in Chat einzufügen, auch nicht bei Business/Enterprise

Datenhandhabung

Lagerung
Prompts und Vorschläge werden von GitHub und dessen Modellanbietern (OpenAI/Microsoft, Anthropic, Google) verarbeitet. Unternehmensdaten folgen GitHubs bestehenden Datenresidenzoptionen, wo verfügbar; kein Kunden-Code wird serverseitig für Vorschläge gespeichert.
Aufbewahrung
Business/Enterprise: Prompts, Vorschläge und Kontext werden vorübergehend zur Missbrauchsüberwachung gemäß GitHub DPA gespeichert. Chat-Transkripte werden bis zu 28 Tage für Business/Enterprise aufbewahrt. Einzelstufen speichern Interaktionen länger zur Modellverbesserung.
Training mit Eingaben
GitHub verwendet Copilot Business oder Enterprise Prompts, Vorschläge oder Code-Snippets nicht zum Training von Grundmodellen. Ab 24. April 2026 werden Copilot Free/Pro/Pro+ Interaktionen auf Opt-out-Basis für Training genutzt.

Sehen Sie sich die KI-Tools an, die in Ihrer Organisation eingesetzt werden.

Verknüpfen Sie Ihre Tool-Forschung mit den Mitarbeiter-KI-Aktivitäten und Datensicherheitsfragen, die für Ihr Team wichtig sind.