GitHub Copilot
GitHubs KI-Coding-Assistent mit Inline-Vervollständigungen, Chat, Code-Review und Agent-Modus für VS Code, JetBrains, Visual Studio, Neovim, GitHub.com und CLI.
Risiko-Score
Bewertung in Bezug auf Datenverarbeitung, Compliance, Sicherheit und Transparenz.
Überblick
GitHub Copilot ist der Entwickler-orientierte Coding-Assistent von GitHub (Microsoft) mit Inline-Vervollständigungen, Copilot Chat, Code-Review, Copilot Workspace und Multi-Modell-Auswahl einschließlich GPT-5, Claude Opus 4.7 und Gemini. Tiefe Integration mit Pull Requests, Issues und GitHub Actions Runtime macht ihn zum Standard-Enterprise-Code-Assistenten. Verkauft in Free, Pro, Pro+, Business und Enterprise Stufen. Business und Enterprise sind im Rahmen von GitHubs SOC 2- und ISO 27001-Programmen und schließen vertraglich Kundendaten von Modelltraining aus. Ab 24. April 2026 verwenden Free/Pro/Pro+ Einzelstufen Interaktionsdaten für Modelltraining auf Opt-out-Basis, was eine deutliche Trennung zwischen Verbraucher- und Geschäftsstufen schafft.
Risikofaktoren
3- Selbstgehostete Option für Unternehmen verfügbar
- Starke Unternehmenssteuerung und Sicherheitsfunktionen
- Minimaler Datenzugriff mit Benutzereinwilligung
Empfehlungen
8- Alle Entwickler über Copilot Business oder Enterprise unter der Firmen-GitHub-Organisation bereitstellen; individuelle Lizenzen für Arbeit einstellen
- SSO/SCIM auf GitHub Enterprise Cloud-Mandanten erzwingen und persönliche Konten auf verwalteten Geräten blockieren
- Duplikat-Code-Erkennung/-Filter in der Admin-Richtlinie aktivieren, um Vorschläge zu unterdrücken, die mit öffentlichem Code übereinstimmen
- Inhaltsausschlüsse (copilot-ignore / content_exclusions) aktivieren, um Geheimverzeichnisse und sensible Repos aus dem Kontext auszuschließen
- Code-Review und Branch-Schutz für alle von Copilot erstellten PRs verlangen; automatisches Mergen durch Copilot-Agent verbieten
- MCP-Server und Copilot-Erweiterungen zentral auf die Whitelist setzen; beliebige benutzerinstallierte in der Unternehmensrichtlinie blockieren
- Copilot-Ausgaben und eingereichten Code mit bestehenden SAST-, Secret-Scanning- und SCA-Pipelines scannen - keine reine Copilot-Überprüfung
- Entwickler schulen, keine Geheimnisse, Kunden-PII oder Produktionsdaten in Chat einzufügen, auch nicht bei Business/Enterprise
Datenhandhabung
- Lagerung
- Prompts und Vorschläge werden von GitHub und dessen Modellanbietern (OpenAI/Microsoft, Anthropic, Google) verarbeitet. Unternehmensdaten folgen GitHubs bestehenden Datenresidenzoptionen, wo verfügbar; kein Kunden-Code wird serverseitig für Vorschläge gespeichert.
- Aufbewahrung
- Business/Enterprise: Prompts, Vorschläge und Kontext werden vorübergehend zur Missbrauchsüberwachung gemäß GitHub DPA gespeichert. Chat-Transkripte werden bis zu 28 Tage für Business/Enterprise aufbewahrt. Einzelstufen speichern Interaktionen länger zur Modellverbesserung.
- Training mit Eingaben
- GitHub verwendet Copilot Business oder Enterprise Prompts, Vorschläge oder Code-Snippets nicht zum Training von Grundmodellen. Ab 24. April 2026 werden Copilot Free/Pro/Pro+ Interaktionen auf Opt-out-Basis für Training genutzt.
Mehr Code-Assistenten Werkzeuge
Sehen Sie alle →Adrenaline AI
KI-Debugger, der Codefehler erklärt und behebt.
Aider
Open-Source-KI-Paarprogrammierwerkzeug, das im Terminal arbeitet.
Aixcoder
KI-gestütztes Codevervollständigungstool für Unternehmensentwicklung.
Amazon Q Developer
KI-Coding-Assistent von AWS für die Entwicklung auf der Amazon-Cloud.
Anima AI
KI-Design-to-Code-Plattform zur Umwandlung von Figma in React.
Applitools
KI-gestützte Plattform für visuelle Tests und Überwachung.
Sehen Sie sich die KI-Tools an, die in Ihrer Organisation eingesetzt werden.
Verknüpfen Sie Ihre Tool-Forschung mit den Mitarbeiter-KI-Aktivitäten und Datensicherheitsfragen, die für Ihr Team wichtig sind.