Copilot ニュース 2026/09/09 AI判定 重要度:中

GitHub Copilot、エージェント操作向けのエンタープライズ管理型権限を追加

#GitHub Copilot#エンタープライズ#エージェント#権限管理#セキュリティ

GitHubは2026年9月9日、GitHub Copilotのエージェント機能向けに「エンタープライズ管理型権限」を展開しました。これにより管理者は、エージェントの各操作を自動でブロックするか、人間の承認を必須にするか、確認なしで実行させるかを組織全体で一元管理できるようになります。

詳細

  • 新機能の内容: エンタープライズ管理者は、シェルコマンドの実行、ファイルの読み取り・編集、ネットワークドメインへのアクセスといったCopilotのエージェント操作について、組織全体に適用するポリシーを設定可能に
  • 上書き不可の強制力: エンタープライズレベルの制限は、個々のユーザー設定・ワークスペース設定・開発者がローカルで有効化した自動承認の仕組みのいずれによっても上書きできない
  • チームごとのポリシー: 単一の一律ルールではなく、チームごとに異なる権限プロファイルを複数作成できる
  • 適用範囲: この管理型権限は、GitHub Copilotアプリ、GitHub Copilot CLI、そしてAgent Hostを使用するVisual Studio Codeのセッションに適用される
  • 狙い: セキュリティを重視する組織が、エージェント機能を全面的に止めることなく、機微な操作にきめ細かなガードレールを維持できるようにすること

その後

この機能は現時点で一般提供されており、設定方法はGitHubのエンタープライズ管理設定のドキュメントに記載されています。9月上旬にかけては、デフォルトモデルポリシーやコンテンツ除外の強制、予算の有効期限管理など、管理者向け制御機能を追加するCopilotの変更履歴が続いており、Copilotのエージェント機能が拡大するのに合わせて、GitHubがエンタープライズ向けガバナンスツールの整備を優先していることがうかがえます。