Kebijakan Pelatihan Data GitHub Copilot di 2026
GitHub Copilot kini menggunakan data interaksi dari beberapa pengguna untuk pelatihan model secara default. Berikut apa yang berubah dan apa yang perlu diverifikasi oleh para pengembang.
Saya membuka halaman pengaturan Copilot pada Senin pagi. Tombol toggle sudah ada di sana, berada di bawah Privacy, menunggu. “Izinkan GitHub menggunakan data saya untuk pelatihan model AI.” Status default: diaktifkan.
Saya Dora. Ini bukan keluhan soal privasi. Saya tidak menulis hal seperti itu. Tapi perubahan pada 24 April 2026 adalah jenis pembaruan kebijakan vendor yang secara diam-diam menulis ulang apa sebenarnya sebuah alat itu — dan itu penting, karena Copilot telah menjadi komponen utama dalam banyak alur kerja, termasuk milik saya. Jika Anda menggunakan paket personal dan belum meninjau perubahan ini, data interaksi Anda telah menjadi materi pelatihan selama sekitar dua minggu.
Artikel ini mendokumentasikan apa yang berubah, siapa yang terdampak, dan apa yang perlu ditinjau tim sebelum memperlakukan Copilot sebagai pilihan yang sudah pasti. Saya tidak menyuruh Anda untuk meninggalkannya. Saya hanya mengatakan pertanyaannya menjadi lebih sulit.
Apa yang Diubah GitHub pada 24 April 2026
Pada 25 Maret, GitHub memberikan pemberitahuan 30 hari. Pada 24 April, kebijakan tersebut mulai berlaku. Ringkasannya, secara lugas: data interaksi dari pengguna Copilot Free, Pro, dan Pro+ kini digunakan untuk pelatihan model secara default, kecuali pengguna memilih untuk keluar (opt-out). Business dan Enterprise dikecualikan. Teks lengkapnya ada di pengumuman kebijakan resmi GitHub.
Sebelumnya ini bersifat opt-in. Sekarang menjadi opt-out. Itulah perubahan strukturalnya.
Paket mana yang terdampak

Tiga paket personal yang termasuk dalam cakupan ini: Copilot Free, Copilot Pro**, Copilot Pro+**. Business dan Enterprise secara eksplisit dikecualikan — GitHub menyatakan komitmen kontraktual kepada pelanggan tersebut melarang penggunaan data interaksi mereka untuk pelatihan, dan komitmen tersebut tetap dihormati. Mahasiswa dan guru yang mendapatkan akses Copilot Pro gratis juga dikecualikan menurut FAQ komunitas GitHub.
Polanya mudah dikenali. Kontrak Enterprise mendapatkan jaminan yang lebih kuat. Pelanggan individual yang membayar — ya, termasuk Pro+ yang berada di puncak jenjang personal — mendapatkan versi opt-out.
Data apa yang dapat digunakan untuk pelatihan
Kebijakan menggunakan frasa “data interaksi.” Cakupannya lebih luas dari yang diasumsikan orang:
- Input yang Anda kirim ke Copilot: prompt, pesan chat, kode di sekitar kursor Anda.
- Output yang dikembalikan Copilot: saran, penyelesaian kode, respons chat.
- Cuplikan kode yang dihasilkan selama sesi, termasuk yang diproduksi saat Anda bekerja di repositori privat.
- Konteks terkait: nama file, pola navigasi, sinyal terima/tolak, umpan balik jempol atas/bawah.
GitHub menarik garis yang cermat dalam changelog Pernyataan Privasi dan Ketentuan Layanan yang diperbarui: konten repositori privat “saat diam” tidak digunakan untuk pelatihan. Namun data interaksi yang dihasilkan saat Anda bekerja di repositori tersebut bisa digunakan. Phrasing-nya penting. Jika Anda menempelkan fungsi proprietary ke Copilot Chat untuk meminta bantuan, cuplikan tersebut adalah data interaksi. Repositorinya tidak dilatih. Sesinya yang dilatih.

Bagian J baru dari Pernyataan Privasi juga memperluas berbagi data dengan afiliasi, yang mencakup Microsoft. Bukan penyedia model pihak ketiga — hanya afiliasi. Itu lingkaran yang lebih kecil dari pembacaan terburuk, tapi lebih luas dari “GitHub menyimpannya secara internal.”
Saya berhenti sejenak di sini. Perbedaan “saat diam” secara teknis akurat dan secara praktis licin. Ini adalah jenis klausul yang perlu dibaca dua kali oleh peninjau pengadaan.
Mengapa Ini Penting bagi Pengembang dan Tim
Kepercayaan, privasi, dan risiko alur kerja
Perubahan 24 April bukan skandal privasi. Ini adalah reklasifikasi risiko vendor.
Sebagian besar tim yang saya kenal tidak memiliki pemisahan yang bersih antara “akun Copilot personal” dan “kode yang saya kerjakan untuk klien atau pemberi kerja.” Garis-garisnya kabur. Proyek sampingan. Wawancara kerja take-home. Cuplikan yang ditempelkan ke Copilot Chat dari repositori yang Anda lupa secara teknis bukan milik Anda. Semua itu bukan masalah tata kelola data bulan lalu. Per 24 April, pada paket personal, memang menjadi masalah.
Ada juga pertanyaan kredibilitas yang tidak muncul dalam teks kebijakan. Toggle opt-out ada. Default melakukan tugasnya. Kesenjangan antara “Anda memiliki kendali” dan “Anda harus tahu untuk menggunakannya” adalah apa yang GitLab, dalam posting blognya tentang perubahan ini, gambarkan sebagai peringatan tata kelola. Mereka adalah pesaing. Framing-nya tetap akurat.
Implikasi individual vs bisnis dan enterprise
Ini adalah bagian yang terus disalahpahami tim, jadi saya akan mengatakannya perlahan.
Jika tim Anda menggunakan Copilot Business atau Copilot Enterprise — dibeli melalui organisasi Anda, ditagih di tingkat organisasi, dikelola oleh admin — kebijakan pelatihan baru tidak berlaku. Data interaksi Anda tidak digunakan untuk pelatihan. Batas kontraktual itu berlaku sebelum 24 April dan masih berlaku.
Jika ada anggota tim Anda yang menggunakan akun Copilot Pro atau Pro+ personal pada mesin kerja, pada kode kerja, terhadap repositori kerja, di situlah paparan itu berada. Tingkatan paket mengikuti akun, bukan kode. Akun personal pada basis kode perusahaan menempatkan data interaksi basis kode tersebut dalam cakupan pelatihan kecuali individu tersebut telah melakukan opt-out.
Beberapa universitas dengan cepat menyadari hal ini. Washington State University, misalnya, kini secara eksplisit melarang penggunaan paket Copilot Free, Pro, atau Pro+ personal pada kode institusional kecuali pelatihan dinonaktifkan dan persetujuan tertulis diperoleh. Itu adalah template kebijakan yang masuk akal. Sebagian besar perusahaan belum menulisnya.
Di situlah pekerjaan nyata berada.
Yang Perlu Ditinjau Builder Sebelum Melanjutkan Dengan Copilot

Ini adalah daftar periksa yang saya jalani untuk pengaturan saya sendiri. Sesuaikan dengan tim Anda.
- Audit paket Copilot mana yang sebenarnya digunakan setiap pengembang. Bukan yang dibayar perusahaan — yang mana yang masuk di mesin setiap pengembang. Akun personal pada kode kerja adalah titik kegagalannya.
- Konfirmasi status opt-out pada setiap akun personal yang menyentuh kode yang tidak ingin Anda latih. Pengaturan ini ada di pengaturan personal Copilot di bawah Privacy, menurut dokumentasi resmi GitHub untuk pelanggan individu. Matikan “Izinkan GitHub menggunakan data saya untuk pelatihan model AI” menjadi Dinonaktifkan. Muat ulang halaman dan verifikasi bahwa pengaturan tersebut tersimpan.
- Perbarui kebijakan alat AI Anda untuk menyebutkan tingkatan paket secara eksplisit. “Disetujui: Copilot Business atau Enterprise” adalah kebijakan yang berbeda dari “Disetujui: GitHub Copilot.” Yang pertama bertahan setelah 24 April. Yang kedua tidak.
- Tentukan standar Anda untuk jalur kode yang sensitif. Beberapa tim akan baik-baik saja dengan Copilot Business. Beberapa akan menginginkan nol pelatihan di bawah paket apa pun, yang berarti vendor berbeda atau model penerapan berbeda. Itu adalah penilaian, bukan default.
- Evaluasi ulang pada siklus tinjauan vendor berikutnya, bukan dalam kepanikan minggu ini. Perubahannya nyata, tapi ini adalah pergeseran kebijakan, bukan pelanggaran. Perlakukan sebagai masukan untuk tinjauan vendor AI berikutnya, bukan sebagai migrasi darurat.
Satu kejutan lebih sedikit dalam alur kerja. Kedengarannya kecil. Tapi berakumulasi dengan cepat.
FAQ

Paket GitHub Copilot mana yang terdampak?
Copilot Free, Copilot Pro**, dan Copilot Pro+** — tiga paket personal. Copilot Business dan Copilot Enterprise dikecualikan. Mahasiswa dan guru yang mendapatkan akses Copilot Pro gratis melalui GitHub Education juga tidak terdampak.
Bisakah pengguna opt-out dari pelatihan?
Ya. Klik foto profil Anda, buka pengaturan Copilot, temukan “Izinkan GitHub menggunakan data saya untuk pelatihan model AI” di bawah Privacy, dan set ke Dinonaktifkan. Opt-out berlaku untuk seluruh akun — tidak ada kontrol per-repositori. Jika Anda sebelumnya menonaktifkan pengaturan “pengumpulan prompt dan saran” yang lebih lama, preferensi Anda terbawa dan tidak diperlukan tindakan.
Apakah akun Business dan Enterprise dikecualikan?
Ya, berdasarkan kontrak. Perjanjian GitHub dengan pelanggan Business dan Enterprise melarang penggunaan data interaksi mereka untuk pelatihan model, dan pembaruan 24 April tidak mengubah itu. Perlu dicatat bahwa ini hanya berlaku jika Anda masuk dengan lisensi Business atau Enterprise — bukan dengan akun personal yang kebetulan dimiliki oleh seseorang yang bekerja di pelanggan Business.
Apa yang harus ditinjau tim dalam kebijakan internal mereka sekarang?
Tiga hal. Tingkatan paket mana yang sebenarnya digunakan setiap pengembang saat menyentuh kode Anda. Apakah kebijakan AI tertulis Anda menyebutkan tingkatan paket (atau hanya menyebutkan nama produk). Apakah basis kode sensitif memerlukan standar yang lebih ketat dari “Business sudah cukup” — untuk beberapa tim jawabannya ya, dan itu adalah percakapan vendor yang terpisah.
Kesimpulan
Perubahan 24 April tidak membuat Copilot lebih buruk dalam menulis kode. Ini membuat jawaban atas ”*apakah Copilot vendor yang aman untuk basis kode ini?*” bergantung pada tingkatan paket, jenis akun, dan status opt-out individu dengan cara yang tidak terjadi dua minggu lalu.
Untuk pengembang solo pada proyek sampingan, melakukan opt-out adalah satu toggle dan percakapan berakhir di situ. Untuk tim yang mengerjakan kode produksi, percakapannya lebih panjang — dan itu harus terjadi sebelum seseorang menyadari akun Pro+ personal yang masuk di repositori sensitif.
Saya masih menggunakan Copilot. Saya menggunakannya di Business. Batasnya masih berlaku untuk saat ini. Di situlah data saya berakhir. Sisanya perlu Anda verifikasi sendiri.
Masih banyak yang akan datang.
Postingan Sebelumnya:
- Ketersediaan API GPT-5.5: Apa yang Sebenarnya Dapat Digunakan Builder Hari Ini
- GPT-5.5 vs GPT-5.4: Apa yang Sebenarnya Berubah untuk Pengembang
- DeepSeek V4 Pro vs Flash: Mana yang Harus Anda Gunakan?
- Panduan Memulai Cepat Claude Managed Agents (2026)
- Penyambungan Alat Alur Kerja Agentik: Pola dan Jebakan




