30 jours d'essai gratuit pour évaluer vos risques IACommencer
Aller au contenu principal
Assistants de codeFree; Pro $10/user/mo; Pro+ $39/user/mo; Business $19/user/mo; Enterprise $39/user/mocopilot.github.com

GitHub Copilot

Assistant de codage IA de GitHub avec complétions en ligne, chat, revue de code et mode agent sur VS Code, JetBrains, Visual Studio, Neovim, GitHub.com et CLI.

Score de risque

3/10Low

Évaluation sur la gestion des données, la conformité, la sécurité et la transparence.

Vue d'ensemble

GitHub Copilot est l’assistant de codage destiné aux développeurs de GitHub (Microsoft), offrant complétions en ligne, Copilot Chat, revue de code, Copilot Workspace et choix multi-modèles incluant GPT-5, Claude Opus 4.7 et Gemini. Intégration profonde avec les pull requests, issues et le runtime GitHub Actions, ce qui en fait l’assistant de code par défaut en entreprise. Vendu en versions Free, Pro, Pro+, Business et Enterprise. Business et Enterprise sont couverts par les programmes SOC 2 et ISO 27001 de GitHub et excluent contractuellement les interactions clients de l’entraînement des modèles. Depuis le 24 avril 2026, les versions Free/Pro/Pro+ individuelles utilisent les données d’interaction pour l’entraînement sur une base d’opt-out, créant une distinction notable entre les versions grand public et commerciales.

Facteurs de risque

3
  • Option auto-hébergée disponible pour les entreprises
  • Contrôles et fonctionnalités de sécurité robustes pour les entreprises
  • Accès minimal aux données avec consentement utilisateur

Recommandations

8
  • Fournir Copilot Business ou Enterprise à tous les développeurs via l’organisation GitHub d’entreprise ; supprimer les licences individuelles pour le travail
  • Appliquer SSO/SCIM sur le locataire GitHub Enterprise Cloud et bloquer les comptes personnels sur les appareils gérés
  • Activer la détection/filtrage de code dupliqué dans la politique admin pour supprimer les suggestions correspondant au code public
  • Activer les exclusions de contenu (copilot-ignore / content_exclusions) pour exclure les répertoires de secrets et dépôts sensibles du contexte
  • Exiger revue de code et protection de branche sur toute PR créée par Copilot ; interdire la fusion automatique par agent Copilot
  • Liste blanche des serveurs MCP et extensions Copilot centralement ; bloquer les extensions installées arbitrairement par les utilisateurs dans la politique entreprise
  • Scanner les sorties Copilot et le code commité avec les pipelines SAST, détection de secrets et SCA existants, pas une revue uniquement Copilot
  • Former les développeurs à ne pas coller de secrets, PII clients ou données de production dans le chat, même en Business/Enterprise

Gestion des données

Stockage
Les prompts et suggestions sont traités par GitHub et ses fournisseurs de modèles (OpenAI/Microsoft, Anthropic, Google). Les données entreprise suivent les options de résidence de données GitHub existantes quand disponibles ; aucun code client n’est stocké côté serveur pour les suggestions.
Conservation
Business/Enterprise : prompts, suggestions et contexte sont conservés temporairement pour la surveillance des abus selon le DPA GitHub. Les transcriptions de chat sont conservées jusqu’à 28 jours pour Business/Enterprise. Les versions individuelles conservent les interactions plus longtemps pour l’amélioration des modèles.
Entraînement sur les entrées
GitHub n’utilise pas les prompts, suggestions ou extraits de code de Copilot Business ou Enterprise pour entraîner les modèles fondamentaux. Depuis le 24 avril 2026, les interactions Copilot Free/Pro/Pro+ sont utilisées pour l’entraînement sur une base d’opt-out.

Découvrez les outils IA utilisés dans votre organisation.

Reliez votre recherche d’outils à l’activité IA des employés et aux questions de sécurité des données qui comptent pour votre équipe.