Am 24. September 2026 hat GitHub eine neue unternehmensweite Einstellung für Copilot Business und Copilot Enterprise eingeführt: „Default policy for new features“. Sie legt fest, ob Copilot-Funktionen, die die allgemeine Verfügbarkeit erreichen, von einer Administratorin oder einem Administrator aber nie explizit konfiguriert wurden, aktiviert, deaktiviert oder der Entscheidung jeder einzelnen Organisation überlassen werden. Die Einstellung lässt sich ab sofort konfigurieren, wirkt sich aber erst ab dem 22. Oktober 2026 auf den Zugriff der Nutzenden aus — fast ein Monat Vorlauf für die Administrationsteams.
Drei mögliche Werte
Die Einstellung befindet sich auf der unternehmensweiten Seite „Features & clients“ und kennt drei Werte:
Default policy for new features
├── Enabled -> GA-Funktionen standardmäßig aktiviert
├── Disabled -> GA-Funktionen standardmäßig deaktiviert
└── Let organizations decide -> jede Organisation entscheidet selbst
Bei Enabled steht jede berechtigte Funktion, aktuell oder zukünftig, den Nutzenden ohne weiteres Zutun zur Verfügung. Bei Disabled bleiben dieselben Funktionen gesperrt, bis eine Administratorin oder ein Administrator sie explizit aktiviert. Let organizations decide überträgt die Entscheidung an jede Organisation innerhalb des Unternehmens — passend für Strukturen mit mehreren Teams und unterschiedlichen Anforderungen.
Was sich tatsächlich ändert
| Situation | Verhalten ab dem 22. Oktober |
|---|---|
| Funktion bereits manuell aktiviert oder deaktiviert | Bestehende Entscheidung bleibt erhalten, die Standardrichtlinie greift nicht |
| Nie konfigurierte Funktion, Richtlinie auf Enabled | Automatische Aktivierung |
| Nie konfigurierte Funktion, Richtlinie auf Disabled | Bleibt deaktiviert bis zu einer expliziten Entscheidung |
| Nie konfigurierte Funktion, Richtlinie auf Let organizations decide | Jede Organisation entscheidet unabhängig |
Entscheidend ist diese Unterscheidung: Nur Funktionen, die im Zustand „nicht konfiguriert“ verbleiben, folgen der neuen Richtlinie. Wer bereits eine Entscheidung zu einer bestimmten Copilot-Funktion getroffen hat, in welche Richtung auch immer, behält diese Entscheidung.
Copilot-Governance wird zunehmend expliziter
Die Ankündigung reiht sich in eine Serie unternehmensbezogener Copilot-Einstellungen ein, die GitHub in den vergangenen Wochen veröffentlicht hat, von Standard-Modellrichtlinien bis zu Abrechnungskontrollen. Sie folgt auf die Einführung von Grok 4.7 in Copilot für agentisches Programmieren, was die Zahl der zu verwaltenden Funktionen und Modelle auf Unternehmensebene bereits erweitert hatte. Je mehr Copilot-Integrationen hinzukommen, desto größer das Risiko, eine stille Umschaltung zu übersehen — genau dafür sorgt ein unternehmensweites Sicherheitsnetz per Standardrichtlinie. Das größere Thema der Governance von KI-Werkzeugen im Unternehmen behandelt ein eigener Leitfaden zu KI für Entwicklerinnen und Entwickler.
Den Übergang vorbereiten
Zwischen dem 24. September und dem 21. Oktober hat die Konfiguration der Richtlinie keinerlei Auswirkung auf den Nutzerzugriff: Es handelt sich um ein Vorbereitungsfenster, keine schrittweise Umstellung. Teams, die Copilot-Richtlinien über mehrere Organisationen hinweg verwalten, sollten diese Zeit nutzen, um vor dem 22. Oktober zu dokumentieren, welche Funktionen bereits explizit entschieden wurden, und so festzuhalten, was stabil bleibt und was der neuen Standardeinstellung folgt.
Eine Standardrichtlinie ersetzt keine explizite Entscheidung, sie füllt nur die Stille, die deren Fehlen hinterlässt.
Die gewählte Richtlinie sollte vor dem 22. Oktober 2026 überprüft werden: In einem Unternehmen mit mehreren Organisationen kann eine auf „Let organizations decide“ belassene Einstellung dazu führen, dass sich Copilot bei ein und derselben neu verfügbaren Funktion je nach Team unterschiedlich verhält.
Was bleibt
GitHub formalisiert ein Standard-Sicherheitsnetz für Copilot-Funktionen, über die niemand explizit entschieden hat, ohne bereits getroffene Entscheidungen anzutasten. Die eigentliche Umstellung greift erst am 22. Oktober 2026 und lässt Business- und Enterprise-Administratoren Zeit, ihre aktuellen Einstellungen zu prüfen, bevor die neue Standardregel wirkt.
Genau solche stillen Einstellungen sind es, die ein Produktionsteam am Ende überraschen, weil niemand eine automatische Erinnerung bekommt, wenn eine Richtlinie einen Monat später kippt. Bei Unternehmen, die Copilot für mehrere Kundinnen und Kunden oder Organisationen betreiben, lohnt sich eine Prüfung dieser Einstellung vor dem Stichtag allemal die zehn Minuten, die sie kostet. — Simon Janvier
Weiterführende Quellen
Primärquelle: GitHub Changelog, „Default policy for new Copilot features“, 24. September 2026.
