Ein Schalter, den niemand umgelegt hat
Am 24. September 2026 hat GitHub in seinem Changelog, dem öffentlichen Änderungsprotokoll, eine Neuerung mit dem Titel „Default Enablement of Copilot features for Copilot Business and Enterprise“ angekündigt. Das klingt nach Verwaltungsdetail. Die Folge steht in der GitHub-Dokumentation in einem einzigen Satz: „If you don't take action, unconfigured features will be enabled on October 22.“ Wer nichts unternimmt, bekommt also am 22. Oktober 2026 Funktionen eingeschaltet, die bis dahin niemand ausdrücklich eingestellt hat. Zwischen Ankündigung und Stichtag liegen 28 Tage.
Ob Ihr Betrieb davon berührt ist, sehen Sie nicht am eigenen Bildschirm. Wird bei Ihnen oder bei dem Dienstleister, der Ihre Software entwickelt, mit GitHub Copilot gearbeitet, sitzt die Einstellung in einem Konto, das nicht unbedingt Ihres ist. Dieser Beitrag erklärt, was sich ändert, wen es betrifft und welche Fragen Sie vor dem 22. Oktober 2026 stellen können.
Um welches Produkt es geht
GitHub Copilot ist das KI-Werkzeug der Entwicklerplattform GitHub. Mit Microsoft 365 Copilot sollten Sie es nicht verwechseln. Dieser Beitrag behandelt nur GitHub Copilot und stützt sich ausschließlich auf zwei Quellen von GitHub selbst.
Auch innerhalb von GitHub Copilot gilt die Änderung nicht für jeden. Die Dokumentation nennt als Geltungsbereich „enterprises with Copilot Business or Copilot Enterprise plans“. Gemeint sind Unternehmenskonten (Enterprise) mit Copilot Business oder Copilot Enterprise. Das Enterprise-Konto ist bei GitHub die Ebene über den Organisationen.
Ob dieselbe Regel für Organisationen gilt, die Copilot Business ohne Enterprise-Konto nutzen, geht aus den gelesenen Quellen nicht hervor. Dazu mehr im Abschnitt über das, was offen ist.
Was sich am 22. Oktober 2026 ändert
Laut Dokumentation steuern in diesen Konten zwei getrennte Richtlinien, also zentrale Vorgaben, ob allgemein verfügbare Funktionen und Modelle, die niemand eingestellt hat, standardmäßig an- oder ausgeschaltet sind. Eine Richtlinie gilt für Funktionen, die andere für Modelle. „Allgemein verfügbar“ (englisch „generally available“, kurz GA) heißt: freigegeben und nicht mehr als Vorschau gekennzeichnet.
Die Richtlinie für Modelle war am 9. Oktober 2026 laut Dokumentation schon aktiv: „The models policy is already active.“ Neu ist die Richtlinie für Funktionen. Und sie steht von Haus aus auf eingeschaltet: „This policy is enabled by default.“ Diesen Standardwert nennt ausdrücklich die Dokumentation. Der Text im Changelog nennt keinen.
Zum Ablauf: Mit der Ankündigung am 24. September 2026 begann ein Zeitraum von 28 Tagen. In dieser Zeit lässt sich die Einstellung setzen, ohne dass sie für die Nutzer schon etwas verändert. Ab dem 22. Oktober 2026 greift sie. Zur Wahl stehen drei Werte:
- „Enabled“: Nicht eingestellte Funktionen werden eingeschaltet.
- „Disabled“: Nicht eingestellte Funktionen bleiben aus.
- „Let organizations decide“: Die Organisationen im Enterprise-Konto entscheiden selbst.
Nicht eingestellt ist nicht dasselbe wie ausgeschaltet
Hier liegt der Kern. Hat jemand eine Funktion bewusst eingeschaltet oder bewusst ausgeschaltet, bleibt es dabei. Der Changelog sagt es so: „If you've explicitly enabled or disabled a feature, we won't override that choice.“ Betroffen sind nur Funktionen, bei denen niemand eine Entscheidung getroffen hat. Hat Ihr Dienstleister jede Funktion bewusst eingestellt, ändert sich für diese Funktionen am 22. Oktober 2026 nichts.
Deshalb gibt es auch keinen Grund zur Hektik. Eine eingeschaltete Funktion ist nicht automatisch ein Problem. Es geht darum, dass jemand die Entscheidung trifft, statt sie dem Standardwert zu überlassen.
Welche Einstellungen erfasst sind
Die Dokumentation zählt auf, was unter die neue Richtlinie fällt:
- alle Richtlinien auf der Seite „Features & clients“ des Enterprise-Kontos
- die Richtlinie „Copilot code review“ auf der Seite „Agents“
- die Richtlinie „MCP servers in Copilot“ auf der Seite „MCP“
MCP steht für Model Context Protocol, ein Verfahren, über das KI-Werkzeuge wie GitHub Copilot externe Dienste und Datenquellen anbinden. Die MCP-Server stellen diese Anbindungen bereit.
Erfasst sind neue allgemein verfügbare Funktionen, Funktionen, die aus der Vorschau in die allgemeine Verfügbarkeit wechseln, und bestehende Einstellungen, die auf „Unconfigured“ stehen. Welche einzelnen Funktionen hinter der Seite „Features & clients“ stehen, schlüsselt dieser Beitrag nicht auf. Die Liste steht im Enterprise-Konto selbst.
Was ausgenommen ist
Vorschau-Funktionen fallen nicht darunter: „The policy does not apply to features in preview.“ Laut Changelog muss man Vorschau-Funktionen weiterhin ausdrücklich einschalten. Wer einer Vorschau zugestimmt hat, behält diese Zustimmung, wenn die Funktion später allgemein verfügbar wird.
Ausgenommen sind außerdem drei Richtlinien:
- „Restrict Copilot to data residency models“
- „Restrict Copilot to FedRAMP models“
- „Store local sessions in the Cloud for Copilot CLI and VS Code“
Für diese drei gilt die neue Grundeinstellung nicht. Zur Einordnung: FedRAMP ist ein Zulassungsprogramm der US-Regierung für Cloud-Dienste, CLI steht für die Bedienung über die Kommandozeile, und VS Code ist der Code-Editor Visual Studio Code von Microsoft.
Wer die Einstellung setzt
Die Grundeinstellung liegt im Enterprise-Konto unter „AI Controls“, Unterseite „Copilot“, Punkt „Default policy for new features“. Auf dieser Ebene entscheidet der Enterprise-Owner, also der Inhaber des Enterprise-Kontos.
Auf Ebene einer Organisation greift die Richtlinie nur in einem engen Fall. Der Enterprise-Owner muss die Funktion auf „Let organizations decide“ gestellt haben, und der Inhaber der Organisation darf sie nicht selbst ausdrücklich eingestellt haben.
Für Sie als Auftraggeber zählt vor allem eine Frage: Wer verwaltet das Konto, in dem an Ihrer Software gearbeitet wird? Halten Sie die Lizenzen selbst, liegt die Entscheidung bei Ihnen oder bei dem, den Sie mit der Verwaltung beauftragt haben. Arbeitet Ihr Dienstleister in seinem eigenen Konto, entscheidet er. Welcher Fall bei Ihnen vorliegt, klärt eine kurze Nachfrage.
Was Sie vor dem 22. Oktober 2026 tun können
Lassen Sie Software von einem Dienstleister entwickeln, eignen sich diese Fragen:
- Wird bei der Arbeit an unserer Software GitHub Copilot eingesetzt?
- Wenn ja: In wessen Konto, in Ihrem oder in unserem? Ist es ein Enterprise-Konto mit Copilot Business oder Copilot Enterprise?
- Wer verwaltet dieses Konto und setzt dort die Grundeinstellung für neue Funktionen?
- Wurde die Grundeinstellung bewusst gesetzt, oder steht sie auf dem Standardwert?
- Welche Funktionen stehen auf „Unconfigured“ und würden damit am 22. Oktober 2026 eingeschaltet?
- Können Sie schriftlich festhalten, welche Funktionen von GitHub Copilot für unser Projekt zugelassen sind?
Die Antworten müssen nicht lang sein. Wichtig ist, dass jemand sie geben kann. Bleibt die Antwort auf die dritte Frage vage, ist das schon ein Befund.
Haben Sie selbst ein Enterprise-Konto mit Copilot Business oder Copilot Enterprise, lassen Sie die Einstellung vor dem 22. Oktober 2026 von der Person prüfen, die Ihr Konto verwaltet. Der Weg dorthin: „AI Controls“, dann „Copilot“, dann „Default policy for new features“. Welcher der drei Werte passt, hängt von Ihrer Arbeitsweise ab. Wer neue Funktionen erst ansehen möchte, bevor sie im Alltag ankommen, kann „Disabled“ wählen und einzelne Funktionen gezielt einschalten. Wer neue Funktionen ohnehin nutzen will, kann „Enabled“ bewusst wählen. Auch das ist eine Entscheidung.
Wie sich KI-generierter Code grundsätzlich kontrollieren lässt, beschreiben wir in einem eigenen Beitrag. Hier geht es nur um den Stichtag und die Einstellung dahinter.
Was offen ist
Einige Punkte lassen die gelesenen Quellen offen. Wir nennen sie, statt sie zu raten.
- Copilot Business ohne Enterprise-Konto: Dokumentation und Changelog sprechen von Enterprise-Konten. Ob die Grundeinstellung auch für Organisationen gilt, die Copilot Business ohne Enterprise-Konto nutzen, haben wir in keiner der beiden Quellen beantwortet gefunden. Fragen Sie in diesem Fall Ihren Dienstleister oder GitHub direkt.
- Andere Tarife: Die Dokumentation nennt als Geltungsbereich nur Copilot Business und Copilot Enterprise. Was für andere Tarife von GitHub Copilot gilt, beantworten die gelesenen Quellen nicht.
- Einzelne Funktionen: Welche Funktionen sich am 22. Oktober 2026 in Ihrem Konto tatsächlich einschalten, hängt davon ab, was dort auf „Unconfigured“ steht. Eine allgemeine Liste geben wir hier nicht wieder.
- Datenschutz: Eine datenschutzrechtliche Bewertung einzelner Funktionen enthält dieser Beitrag nicht. Wer dazu Fragen hat, klärt sie mit seiner Datenschutzberatung.
- Spätere Änderungen: Stand der Angaben ist der 9. Oktober 2026. Ob GitHub Dokumentation oder Ablauf bis zum 22. Oktober 2026 noch ändert, wissen wir nicht. Maßgeblich ist, was am Stichtag in der Dokumentation steht.
Wobei Toptronix unterstützt
Toptronix entwickelt Software nicht selbst. Bei Individualsoftware übernehmen wir Beratung, Anforderungsanalyse und Projektsteuerung; die Entwicklung erfolgt durch Partnerunternehmen. Wenn Sie ein Softwareprojekt planen und Fragen wie die oben von Anfang an mit klären möchten, sprechen Sie uns an.
