GitHub Copilot
Asistente de codificación con IA de GitHub con completados en línea, chat, revisión de código y modo agente en VS Code, JetBrains, Visual Studio, Neovim, GitHub.com y CLI.
Puntuación de riesgo
Evaluación en manejo de datos, cumplimiento, seguridad y transparencia.
Resumen
GitHub Copilot es el asistente de codificación para desarrolladores de GitHub (Microsoft), que ofrece completados en línea, Copilot Chat, revisión de código, Copilot Workspace y elección multimodelo incluyendo GPT-5, Claude Opus 4.7 y Gemini. Integración profunda con pull requests, issues y runtime de GitHub Actions lo convierte en el asistente de código empresarial por defecto. Se vende en niveles Free, Pro, Pro+, Business y Enterprise. Business y Enterprise están dentro del alcance de los programas SOC 2 e ISO 27001 de GitHub y excluyen contractualmente interacciones de clientes para entrenamiento de modelos. Desde el 24 de abril de 2026, los niveles individuales Free/Pro/Pro+ usan datos de interacción para entrenamiento de modelos con opción de exclusión, creando una división notable entre niveles de consumidor y comerciales.
Factores de riesgo
3- Opción autoalojada disponible para empresas
- Controles empresariales sólidos y características de seguridad
- Acceso mínimo a datos con consentimiento del usuario
Recomendaciones
8- Provisionar todos los desarrolladores mediante Copilot Business o Enterprise bajo la organización corporativa de GitHub; retirar asientos individuales para trabajo
- Aplicar SSO/SCIM en el tenant de GitHub Enterprise Cloud y bloquear cuentas personales en dispositivos gestionados
- Activar el filtro/detección de código duplicado en la política administrativa para suprimir sugerencias que coincidan con código público
- Activar exclusiones de contenido (copilot-ignore / content_exclusions) para mantener fuera de contexto directorios de secretos y repositorios sensibles
- Requerir revisión de código y protección de ramas en cualquier PR creado por Copilot; prohibir auto-merge por agente Copilot
- Permitir servidores MCP y extensiones Copilot centralmente; bloquear extensiones instaladas arbitrariamente por usuarios en política empresarial
- Escanear salida de Copilot y código comprometido con pipelines existentes de SAST, escaneo de secretos y SCA, no es una revisión exclusiva de Copilot
- Capacitar a desarrolladores para no pegar secretos, PII de clientes o datos de producción en Chat, incluso en Business/Enterprise
Gestión de datos
- Almacenamiento
- Prompts y sugerencias son procesados por GitHub y sus proveedores de modelos (OpenAI/Microsoft, Anthropic, Google). Los datos empresariales siguen las opciones existentes de residencia de datos de GitHub donde estén disponibles; no se almacena código cliente en servidores para sugerencias.
- Conservación
- Business/Enterprise: prompts, sugerencias y contexto se retienen de forma transitoria para monitoreo de abusos según el DPA de GitHub. Transcripciones de chat se retienen hasta 28 días para Business/Enterprise. Los niveles individuales retienen interacciones más tiempo para mejora de modelos.
- Entrenamiento sobre entradas
- GitHub no usa prompts, sugerencias ni fragmentos de código de Copilot Business o Enterprise para entrenar modelos base. Desde el 24 de abril de 2026, interacciones de Copilot Free/Pro/Pro+ se usan para entrenamiento con opción de exclusión.
Más Asistentes de código Herramientas
Ver todos →Adrenaline AI
Depurador de IA que explica y corrige errores de código.
Aider
Herramienta de programación en pareja con IA de código abierto que funciona en tu terminal.
Aixcoder
Herramienta de autocompletado de código impulsada por IA para desarrollo empresarial.
Amazon Q Developer
Asistente de codificación IA de AWS para desarrollo en la nube Amazon.
Anima AI
Plataforma de diseño a código con IA para convertir Figma a React.
Applitools
Plataforma de pruebas visuales y monitorización impulsada por IA.
Consulta las herramientas de IA que se utilizan en toda tu organización.
Conecta tu investigación de herramientas con la actividad de la IA de los empleados y las preguntas de seguridad de datos que importan a tu equipo.