AI Controls に新しい既定ポリシーが追加されました

GitHub は 2026 年 9 月 24 日、Copilot Business / Enterprise の Enterprise 設定・Organization 設定に、新しいグローバルポリシー「Default policy for new features」を追加すると発表しました。GitHub の変更履歴 が一次情報です。

発表の対象は Copilot Business / Enterprise です。個人向けプラン (Copilot Free / Pro / Pro+) には発表の中で言及がありません。

このポリシーが扱うのは、GA (一般提供) 済みの Copilot 新機能を、管理者が事前に何も設定していなかった場合にどう扱うかという既定値です。2026 年 10 月 22 日から発効します。 直近では 2026 年 8 月 28 日発表の課金・ポリシー変更 もあり、Copilot の管理者向け変更が続いています。今回のポリシーと 8 月 28 日発表は対象も期限も別なので、この記事では今回の既定ポリシーだけを扱います。

まず全体を一覧で確認しておきましょう。

項目内容
発表日2026 年 9 月 24 日
発効日2026 年 10 月 22 日
対象プランCopilot Business / Enterprise (個人向けプランへの言及は無し)
設定場所AI Controls ページの「Copilot」→「Default policy for new features」
選択肢Enabled / Disabled / Let organizations decide
対象範囲Features & clients の機能、Copilot Code Review ポリシー、MCP サーバーポリシー
既存の個別設定維持される (Explicit decisions are preserved)

注意

GitHub の発表原文は「For the next 28 days, you can configure this policy, but it won't affect feature access for your users yet.」です。発表日の 9 月 24 日から 28 日間が設定期間で、その翌日にあたる 10 月 22 日から、選んだ既定が利用者の機能に反映され始めます。

AI Controls での設定手順

設定場所は、Enterprise または Organization の「AI Controls」ページの「Copilot」です。そこにある「Default policy for new features」という項目で、3 つの選択肢から 1 つを選びます。GitHub の発表には、この画面遷移より細かいクリック手順やボタンの配置は記載されていません。実際の操作は、自社の Enterprise 設定・Organization 設定を開いて確認してください。

ここで押さえておきたいのは、設定できる時期と反映される時期が分かれていることです。発表以降、管理者はいつでもこのポリシーを設定できますが、実際に新機能の既定として適用されるのは 10 月 22 日からです。今すぐ選択肢を選んでおいても、9 月中に何かが切り替わるわけではありません。

FIXITFIXIT

今すぐ設定しても、何も変わらないの?

KanameKaname

はい。選んだ既定が適用され始めるのは 10 月 22 日からです。それまでは選択を確定させておく期間です。

複数の Organization を抱える Enterprise では、Enterprise 側の設定と Organization 側の設定のどちらが優先されるかを、実際の管理画面で確認しておくと、10 月 22 日の直前で慌てずに済みます。この記事では、発表に記載のない優先順位の仕様は補いません。

3 つの選択肢とその判断材料

選べる選択肢は 3 つです。それぞれが何を意味するかを、発表の記述どおりに整理します。

選択肢意味
Enabled現在・将来の対象機能を、利用者に既定で利用可能にする
Disabled現在の対象機能は利用不可のまま。将来の対象機能は管理者の承認が必要になる
Let organizations decide対象機能を有効にするか無効にするかを、各 Organization の管理者が選ぶ

Enterprise 配下に複数の Organization があり、それぞれの運用方針が異なる場合は、Let organizations decide が現状の運用に近い選択肢になりやすいでしょう。逆に、全社で足並みを揃えたい場合は Enabled か Disabled のどちらかを Enterprise 側で決め切る形になります。

GitHub はどの選択肢を選ぶべきかを推奨していません。ここからは判断材料の整理です。新機能への追随を優先したい組織は、Enabled を選ぶと、GA になった機能をレビューの手間なく試せます。一方で、社内の審査プロセスを経てから展開したい組織や、意図しない機能が全社に一斉展開されることを避けたい組織は、Disabled を選び、機能ごとに管理者が個別に判断する運用に寄せられます。

FIXITFIXIT

結局、うちはどれを選べばいいの?

KanameKaname

断定はできません。まず自社が普段どちら寄りの運用をしているかを確認します。

FIXITFIXIT

確認しないとどうなるの?

KanameKaname

選ばないと、何が適用されるか分からないまま 10 月 22 日を迎えます。

対象範囲と対象外

今回のポリシーが及ぶ範囲は、発表の記述によると次の 3 つです。

対象補足
Features & clients ページの機能個別の機能名一覧は発表に記載がありません
Copilot Code Review ポリシー「Agents」ページに設定がある機能です
MCP サーバーのポリシーCopilot のポリシー設定に含まれる MCP サーバー管理

対象機能の名前を列挙した一覧は、今回の発表本文には含まれていません。「Features & clients ページで管理される機能が対象」という粒度までしか公式情報からは分かりません。発表は、対象機能と例外について GitHub Docs の default availability のページ を参照するよう案内しています。自社にどの機能が該当するかは、そのページと AI Controls の画面で確認してください。Copilot Code Review のポリシー設計そのものは、Copilot が PR を承認できるようになった変更 でも扱っているので、あわせて確認すると対象範囲をイメージしやすくなります。

対象外として明記されているのは、プレビュー機能です。プレビュー機能は今回の既定ポリシーの対象外で、引き続き opt-in のまま残ります。プレビューから GA へ移行したタイミングでも、それまでの opt-in の選択がそのまま維持されるとされています。つまり、いま opt-in していないプレビュー機能が、GA 移行と同時に既定ポリシーの影響で勝手に有効になることはありません。

個人向けプラン (Copilot Free / Pro / Pro+) については、発表の中で言及がありません。今回のポリシーは組織・Enterprise の管理者が設定するものです。

既存の個別設定への影響

すでに機能ごとに個別設定をしている組織にとって、いちばん気になるのはこの点でしょう。GitHub の発表は「Explicit decisions are preserved (既存の明示的な決定は維持される)」としています。

言い換えると、管理者がすでに「この機能は有効にする」「この機能は無効にする」と明示的に選んでいる場合、今回のグローバルポリシーがその設定を上書きすることはありません。10 月 22 日から新しい既定が適用されるのは、あくまでこれまで何も設定していなかった対象機能だけです。

ただし、この「維持される」がどのような形で管理画面に表示されるか、既存設定と新しい既定の関係が UI 上でどう見分けられるかについては、発表本文に技術的な詳細がありません。個別設定を多く抱えている組織ほど、10 月 22 日の前に自社の設定一覧を棚卸しし、どの機能が「明示済み」でどの機能が「未設定」なのかを整理しておくと、発効後に画面を見て慌てずに済みます。

要点

未設定の機能を選ぶ既定ポリシーと、すでに個別設定した機能は別のレイヤーです。「新しいポリシーで全部が上書きされる」という理解は誤りで、影響が及ぶのは未設定の対象機能に限られます。

他の GitHub Copilot 関連変更との違い

GitHub Copilot の管理者向け変更は、この 1〜2 か月続けて発表されています。混同すると、必要な対応が漏れかねません。2026 年 8 月 28 日発表の課金・ポリシー変更 と比較しておきます。

観点2026 年 8 月 28 日発表今回 (2026 年 9 月 24 日発表)
何を扱うか座席の前払い化、Copilot 体験とポリシーの統合、データ保持、コードレビューの既定変更GA 済み新機能の既定動作 (有効・無効・組織委任) の一括設定
発効の時期9 月 1 日・9 月 28 日・10 月 1 日など複数の日付に分散10 月 22 日の 1 点
設定の要否Lite を維持する場合のみ、期限前に個別設定が必要3 択のいずれかを選んでおくと、未設定機能の挙動を決められる
何もしない場合コードレビューは Balanced に、チャットデータ保持は延長未設定の対象機能は、選んだ (または既定の) グローバル設定に従う

2 つの発表は対象も期限も異なる別件です。8 月分への対応が完了していても、今回のポリシー設定は別途必要になります。

同じ時期には、モデルの提供終了やモデル選択の設定に関わる発表も続いています。10 月 19 日の 6 モデル廃止 は対象モデルの入れ替え、Auto の 3 ティア追加 はコストと品質の優先度設定であり、いずれも今回の既定ポリシーとは別のレイヤーの変更です。10 月に複数の期限が重なるため、管理者はまとめて棚卸しする一方、対応そのものは項目ごとに分けて進めてください。

FIXITFIXIT

8 月の課金の記事で対応したから、これはもう関係ないよね?

KanameKaname

別件です。今回は新機能の既定動作の話で、対象も期限も違います。

今すぐ確認すべきことチェックリスト

以下は公式の作業指示ではなく、本記事が提案する進め方です。期限順に並べています。

時期やること担当の例
今すぐ自社が Copilot Business / Enterprise の対象かを確認する情シス・Copilot 管理者
10 月 22 日より前既存の個別設定 (機能ごとの有効・無効) を棚卸しし、一覧化するCopilot 管理者
10 月 22 日より前Enabled / Disabled / Let organizations decide のどれを選ぶか検討する情シス・ガバナンス担当
10 月 22 日より前選んだ既定を AI Controls で設定するEnterprise / Organization 管理者
10 月 22 日より前検討結果と選んだ理由を記録に残す情シス・ガバナンス担当
10 月 22 日以降未設定だった機能が、選んだ既定どおりに反映されているか確認するCopilot 管理者

とくに重要なのは、3 択のどれも選ばずに 10 月 22 日を迎えても、「何もしない」という判断が成立するわけではないという点です。GitHub の発表には、管理者が一度も選ばなかった場合にどの既定が適用されるかの記載がありません。未設定の機能をどう扱うかは、いずれ何らかの形で決まります。意図しない結果を避けたいなら、10 月 22 日より前に能動的に選択し、その記録を残しておくとよいでしょう。

まとめ

今回の「Default policy for new features」は、GitHub Copilot の管理を担う組織にとって、これまで個別に追いかけてきた新機能の可否判断を、一括の既定値に置き換えられる変更です。設定自体はいつでも行えますが、適用が始まるのは 2026 年 10 月 22 日からです。

まず自社が Copilot Business / Enterprise の対象であることを確認し、既存の個別設定を棚卸しして、Enabled・Disabled・Let organizations decide のどれが自社の運用に合うかを検討してください。既存の明示的な設定は維持されるため、慌てて全部を変更する必要はありません。変わるのは、これまで判断していなかった機能の扱いです。

AI 駆動開発のクリエイティブスタジオである FIXIT の AI 開発ツール定着支援 では、Copilot をはじめとする AI 開発ツールのガバナンス設計や運用ルール作りをご相談いただけます。3 択の選び方や既存設定の整理を含め、自社の状況を踏まえて検討したい方は、お問い合わせ からご連絡ください。