
GitHub Copilot、未設定機能を既定で有効化 10月22日から適用
GitHub CopilotMCP開発ツールポリシー設定
GitHubが、Copilot Business/Enterpriseで一般提供済み機能の既定ポリシーを導入すると発表した。Enabled/Disabled/組織に委ねるの3択で、設定は即日可能、適用は2026年10月22日から。管理者が明示的に設定済みの項目は保持され、「未設定」の項目だけが対象になる。
何が発表されたか
GitHub は2026年9月24日、Copilot Business および Copilot Enterprise 向けに、一般提供済み機能の新しいグローバル既定ポリシーを導入すると発表した。
- エンタープライズは Enabled(既定で利用可能)、Disabled(承認がない限り利用不可)、Let organizations decide(組織の管理者が判断)の3つから選べる
- 対象は「Features & clients」ページで管理する一般提供済みの Copilot 機能とサポート対象クライアント機能、加えて Copilot Code Review ポリシーと MCP servers in Copilot ポリシー
- 設定は即日可能で、ポリシーの適用開始は 2026年10月22日(28日間の猶予期間が設けられている)
- 管理者が明示的に決定済みの項目はそのまま保持される。ポリシーが適用されるのは「Unconfigured(未設定)」の項目のみ
開発者への影響
Copilot Business / Enterprise を契約している組織の管理者にとっては、期限が切られた作業である。
- 10月22日までに「未設定」の棚卸しをしておくのが最優先になる。放置していた項目が既定で有効になる可能性があり、後から気づくより先に確認したほうがよい。
- MCP サーバーのポリシーが対象に含まれている点は注意しておきたい。MCP は外部ツールへの接続口であり、どのサーバーを許可するかは実質的に権限設定の話になる。ここが未設定のまま既定値で動き出す状態は避けたい。
- Copilot Code Review も対象なので、レビュー運用に AI が入ってくる前提でチーム内の合意を取っておくと混乱が少ない。
- 個人プランについては今回の発表の対象外である。
28日間という猶予は短くはないが、組織が多い環境では確認対象が増える。早めに管理画面を開いておきたい。
