30 días de prueba para evaluar sus riesgos de IAEmpezar ahora
Ir al contenido principal
Asistentes de códigoFree; Pro $10/user/mo; Pro+ $39/user/mo; Business $19/user/mo; Enterprise $39/user/mocopilot.github.com

GitHub Copilot

Asistente de codificación con IA de GitHub con completados en línea, chat, revisión de código y modo agente en VS Code, JetBrains, Visual Studio, Neovim, GitHub.com y CLI.

Puntuación de riesgo

3/10Low

Evaluación en manejo de datos, cumplimiento, seguridad y transparencia.

Resumen

GitHub Copilot es el asistente de codificación para desarrolladores de GitHub (Microsoft), que ofrece completados en línea, Copilot Chat, revisión de código, Copilot Workspace y elección multimodelo incluyendo GPT-5, Claude Opus 4.7 y Gemini. Integración profunda con pull requests, issues y runtime de GitHub Actions lo convierte en el asistente de código empresarial por defecto. Se vende en niveles Free, Pro, Pro+, Business y Enterprise. Business y Enterprise están dentro del alcance de los programas SOC 2 e ISO 27001 de GitHub y excluyen contractualmente interacciones de clientes para entrenamiento de modelos. Desde el 24 de abril de 2026, los niveles individuales Free/Pro/Pro+ usan datos de interacción para entrenamiento de modelos con opción de exclusión, creando una división notable entre niveles de consumidor y comerciales.

Factores de riesgo

3
  • Opción autoalojada disponible para empresas
  • Controles empresariales sólidos y características de seguridad
  • Acceso mínimo a datos con consentimiento del usuario

Recomendaciones

8
  • Provisionar todos los desarrolladores mediante Copilot Business o Enterprise bajo la organización corporativa de GitHub; retirar asientos individuales para trabajo
  • Aplicar SSO/SCIM en el tenant de GitHub Enterprise Cloud y bloquear cuentas personales en dispositivos gestionados
  • Activar el filtro/detección de código duplicado en la política administrativa para suprimir sugerencias que coincidan con código público
  • Activar exclusiones de contenido (copilot-ignore / content_exclusions) para mantener fuera de contexto directorios de secretos y repositorios sensibles
  • Requerir revisión de código y protección de ramas en cualquier PR creado por Copilot; prohibir auto-merge por agente Copilot
  • Permitir servidores MCP y extensiones Copilot centralmente; bloquear extensiones instaladas arbitrariamente por usuarios en política empresarial
  • Escanear salida de Copilot y código comprometido con pipelines existentes de SAST, escaneo de secretos y SCA, no es una revisión exclusiva de Copilot
  • Capacitar a desarrolladores para no pegar secretos, PII de clientes o datos de producción en Chat, incluso en Business/Enterprise

Gestión de datos

Almacenamiento
Prompts y sugerencias son procesados por GitHub y sus proveedores de modelos (OpenAI/Microsoft, Anthropic, Google). Los datos empresariales siguen las opciones existentes de residencia de datos de GitHub donde estén disponibles; no se almacena código cliente en servidores para sugerencias.
Conservación
Business/Enterprise: prompts, sugerencias y contexto se retienen de forma transitoria para monitoreo de abusos según el DPA de GitHub. Transcripciones de chat se retienen hasta 28 días para Business/Enterprise. Los niveles individuales retienen interacciones más tiempo para mejora de modelos.
Entrenamiento sobre entradas
GitHub no usa prompts, sugerencias ni fragmentos de código de Copilot Business o Enterprise para entrenar modelos base. Desde el 24 de abril de 2026, interacciones de Copilot Free/Pro/Pro+ se usan para entrenamiento con opción de exclusión.

Consulta las herramientas de IA que se utilizan en toda tu organización.

Conecta tu investigación de herramientas con la actividad de la IA de los empleados y las preguntas de seguridad de datos que importan a tu equipo.