「GitHub Copilotアプリは利用させたくないが、Copilot CLIは引き続き使わせたい」という場合、両者を別々に制御できるようになりました。GitHubは2026年7月27日、GitHub Copilotアプリ専用のアクセスポリシーを追加しています。
管理者は、Enterpriseの「AI Controls」にある「Copilot Clients」から、GitHub Copilotアプリだけを無効化できます。CLIポリシーには影響しません。ただし、新しいポリシーの既定値は「Enabled everywhere」です。アプリを未承認として扱う組織は、明示的に設定を変更する必要があります。(The GitHub Blog)
GitHub CopilotアプリのアクセスをCLIと別に管理できるようになった
GitHub Copilotアプリは、複数のAIエージェント作業を並行して進め、Issueの確認、コード変更、テスト、Pull Requestの作成やレビューまでを一つのデスクトップアプリで扱うためのクライアントです。Windows、macOS、Linuxに対応しています。(GitHub Docs)
これまでGitHub Copilotアプリを利用できるかどうかは、GitHub Copilot CLIのポリシーに依存していました。そのため、管理者がCLIを許可すると、意図せずアプリ側も利用可能になる可能性がありました。
今回の変更後は、次のようにアクセスを分離できます。
| 管理項目 | 変更前 | 変更後 |
|---|---|---|
| GitHub Copilotアプリ | CLIポリシーに依存 | アプリ専用ポリシーで制御 |
| GitHub Copilot CLI | アプリの利用可否にも影響 | CLI専用ポリシーで制御 |
| 管理単位 | クライアントごとの分離が不十分 | アプリとCLIを個別に許可・禁止 |
| 主な利点 | 一括管理はしやすいが柔軟性が低い | 利用目的やリスクに応じて分けられる |
GitHub Copilotアプリは内部的にはCopilot CLIを基盤として構築されていますが、アクセスを許可するポリシーは別々です。「アプリがCLIを利用しているから、CLIポリシーを無効にすればアプリも止まる」とは考えないようにしてください。(GitHub Docs)
既定ではGitHub Copilotアプリが全体で有効になる
新しい専用ポリシーで特に注意したいのが、既定値です。
GitHubの発表では、GitHub Copilotアプリのポリシーは初期状態で「Enabled everywhere」に設定されます。管理者が操作しなくても、対象ユーザーはアプリを利用できる状態になります。(The GitHub Blog)
そのため、これまで次のように運用していた組織は設定確認が必要です。
- Copilot CLIを無効にすることで、デスクトップアプリも禁止したつもりになっていた
- 新しいAIクライアントは、セキュリティ審査後に許可する方針としている
- 利用可能なCopilotクライアントをIDEとCLIだけに限定している
- 社内手順書に「Copilot CLIポリシーがアプリにも適用される」と記載している
特に、CLIを無効化済みの環境でも、新しいアプリ専用ポリシーが有効であれば、アプリ側の利用可否は別に判定されます。まず現在のポリシー値を確認し、社内方針に合っているかを判断してください。
AI Controlsから選べる3つの状態
Enterprise管理者は、GitHub Copilotアプリ専用ポリシーについて、次の3つの状態を選択できます。(The GitHub Blog)
| 設定値 | 動作 | 適している運用 |
|---|---|---|
| Enabled everywhere | Enterprise全体でアプリへのアクセスを許可する | 全社展開済みで、組織ごとの差を設けない場合 |
| Disabled everywhere | Enterprise全体でアプリへのアクセスを禁止する | 未審査、利用禁止、段階導入前の場合 |
| Let organizations decide | Organizationごとの管理者に判断を委ねる | 部門単位の試験導入や段階展開を行う場合 |
Enabled everywhere
Enterprise配下でGitHub Copilotの対象となる開発者に、GitHub Copilotアプリの利用を許可します。
Enterprise側で全体有効にすると、Organization管理者が独自に無効化できない構成になるため、全社方針として利用を認める場合に選びます。Enterpriseで特定の値が強制されているポリシーは、Organization側から上書きできません。(GitHub Docs)
次のような環境に向いています。
- すでにセキュリティレビューを完了している
- 全開発者に同じCopilotクライアントを提供する
- Organizationごとの設定差を減らしたい
- Enterprise管理者がポリシーを一元管理したい
Disabled everywhere
Enterprise全体でGitHub Copilotアプリへのアクセスを停止します。
アプリを開いたユーザーには、管理者がアプリを有効にしていないことを示す通知が表示されます。Copilot CLIの専用ポリシーを有効にしていれば、アプリだけを禁止し、CLIは継続利用できます。(The GitHub Blog)
次のような場合は、全体無効が安全です。
- アプリの利用をまだ社内承認していない
- 新しいクライアントは原則禁止し、申請後に開放している
- 複数エージェントや自律実行の運用ルールが未整備
- プラグイン、MCP、外部モデルなどの利用条件を確認中
- まずCLIやIDEだけでCopilotを運用したい
Let organizations decide
Enterpriseでは一律に決めず、Organization管理者に有効・無効の判断を委ねます。
たとえば、開発部門のOrganizationではアプリを有効にし、監査対象システムを扱うOrganizationでは無効にするといった段階導入が可能です。
ただし、この設定には二つの注意点があります。
一つ目は、ユーザーが複数のOrganizationからCopilotライセンスを付与されている場合です。GitHub Copilotアプリは、同一Enterprise内では原則として制限の弱いOrganization側のポリシーが採用されます。いずれかのライセンス付与元Organizationがアプリを有効にしていれば、そのユーザーはアプリを利用できる可能性があります。(GitHub Docs)
二つ目は、Organization経由ではなくEnterpriseから直接Copilotアクセスを付与されたユーザーです。このユーザーにはOrganizationの判断が適用されないため、「Policies for enterprise-assigned users」の設定も確認する必要があります。(GitHub Docs)
GitHub Copilotアプリだけを無効化する手順
Enterprise全体でアプリだけを止める場合は、次の流れで設定します。
Enterpriseで設定する
- GitHubで対象のEnterpriseを開きます。
- Enterprise設定画面の「AI controls」を開きます。
- Copilot関連のポリシー画面に移動します。
- 「Copilot Clients」セクションからGitHub Copilotアプリのポリシーを選択します。
- アプリを全体無効にする設定を選びます。
- 設定が反映されたことを確認します。
- Copilot CLIのポリシーが意図した状態のままか、別途確認します。
GitHubの管理画面は段階的に変更されることがあります。Copilot Clientsが直接表示されない場合は、「AI controls」内の「Copilot」ページや、ポリシー名から設定画面を開いてください。Enterpriseポリシーは、Enterprise ownerまたはEnterpriseのAI Controlsを管理できる権限を持つユーザーが操作します。(GitHub Docs)
Organization単位で無効化する
Enterprise側がOrganization判断を許可している場合、Organization ownerは次の場所から設定します。
- GitHub右上のプロフィール画像から「Organizations」を開きます。
- 対象Organizationを選択します。
- 「Settings」を開きます。
- サイドバーから「Copilot」を選択します。
- 「Policies」を開きます。
- GitHub Copilotアプリのポリシーを無効にします。
Enterprise側で全体有効または全体無効が強制されている場合、Organization側では変更できません。Organization設定に項目が表示されない、または変更できないときは、Enterpriseポリシーを確認してください。(GitHub Docs)
アプリとCLIの設定結果を組み合わせで確認する
専用ポリシー追加後は、アプリとCLIの状態を別々に設計します。
| アプリポリシー | CLIポリシー | 利用結果 |
|---|---|---|
| 有効 | 有効 | アプリとCLIの両方を利用可能 |
| 有効 | 無効 | アプリは利用可能、CLIは利用不可 |
| 無効 | 有効 | アプリは利用不可、CLIは利用可能 |
| 無効 | 無効 | アプリとCLIの両方を利用不可 |
この表で重要なのは、二つ目の組み合わせです。
CLIを無効にしていても、アプリ専用ポリシーが有効なら、アプリまで自動的に禁止されるわけではありません。
反対に、アプリを禁止してもCLIポリシーは維持できます。ターミナル中心の開発は許可しつつ、複数エージェントを操作するデスクトップアプリは保留するといった運用が可能です。(GitHub Docs)
実務で使いやすいポリシー設定例
CLIだけを許可したい場合
次の組み合わせにします。
| 対象 | 設定 |
|---|---|
| GitHub Copilotアプリ | 全体無効 |
| GitHub Copilot CLI | 有効 |
| IDE向けCopilot | 必要に応じて有効 |
| Enterprise managed settings | CLI向けの制限を適用 |
サーバー管理やインフラ運用など、ターミナルでの利用を中心とし、デスクトップアプリの導入をまだ認めない場合に適しています。
一部のOrganizationで試験導入する場合
EnterpriseではOrganization判断に委ね、試験対象のOrganizationだけでアプリを有効にします。
ただし、ユーザーが複数のOrganizationからCopilotライセンスを受け取っている場合、試験対象外のOrganizationに所属していても、別の有効なOrganization経由で利用できる可能性があります。
厳密なパイロット対象者を設定したい場合は、ポリシーだけでなく、次の点も確認してください。
- Copilotライセンスの付与元
- ユーザーが所属するOrganization
- Enterpriseから直接ライセンスを付与していないか
- 複数Organization間のポリシー競合
- テスト対象ユーザーのアカウント構成
全社で有効化する場合
アプリを全社で許可する場合も、アクセスを有効にするだけで完了とは考えない方が安全です。
次の設定を組み合わせます。
- アプリ専用ポリシーを全体有効にする
- Enterprise managed settingsでクライアント動作を制限する
- 許可するプラグインやMCPの方針を決める
- Pull Requestの必須レビューを設定する
- CIチェックやブランチ保護を有効にする
- 利用状況とポリシー変更を定期的に監査する
アクセスポリシーとEnterprise managed settingsは役割が異なる
GitHub Copilotアプリ専用ポリシーは、主に「そのアプリを使えるか」を決めるものです。アプリ内で何を許可するかまで、すべてを制御するものではありません。
| 制御の種類 | 主な役割 | 設定例 |
|---|---|---|
| アプリ専用ポリシー | アプリへのアクセス可否 | アプリを全体で許可・禁止 |
| CLI専用ポリシー | CLIへのアクセス可否 | CLIだけ許可 |
| Enterprise managed settings | クライアント内部の動作制御 | プラグインや権限設定の制限 |
| リポジトリ保護 | コードを取り込む条件の制御 | 必須レビュー、CI、ブランチ保護 |
| ライセンス管理 | Copilotを利用できるユーザーの決定 | Seatの割り当て・解除 |
GitHub Copilotアプリは、Copilot CLIやVS CodeとともにEnterprise managed settingsの対応クライアントに含まれています。管理者は、サーバー管理、MDM管理、設定ファイル配布などを使い、対応するクライアント設定をEnterprise全体へ適用できます。(GitHub Docs)
つまり、実務では次の二段階で考える必要があります。
- 専用ポリシーで、アプリを利用できるか決める
- Enterprise managed settingsやリポジトリルールで、利用時の動作を制限する
GitHub Copilotアプリでは、エージェントセッションが分離されたワークスペースやブランチで動作し、変更をPull Requestとして取り込むワークフローを構成できます。そのため、既存のレビュー、チェック、監査履歴を活用しやすい設計になっています。(The GitHub Blog)
設定時に見落としやすい注意点
ポリシーを有効にしてもライセンスは付与されない
アプリのアクセスポリシーは、Copilotライセンスを持つユーザーに機能を提供するかどうかを制御します。
全体有効にしただけで、未割り当てのユーザーへCopilotライセンスが自動付与されるわけではありません。ライセンスの割り当てと機能ポリシーは分けて確認してください。(GitHub Docs)
Organizationごとの無効化では完全に制限できない場合がある
複数のOrganizationからライセンスを付与されているユーザーでは、アプリについて制限の弱いポリシーが適用されるのが原則です。
一つのOrganizationで無効にしただけでは、別のOrganizationが有効にしているユーザーを止められない可能性があります。確実にEnterprise全体で停止したい場合は、Enterprise側で全体無効にします。(GitHub Docs)
既存のCopilotポリシーがすべて同じように適用されるとは限らない
GitHub Copilotのポリシーは、すべてのクライアントや利用画面に同じように適用されるわけではありません。ポリシーごとに対応する利用面が異なります。(GitHub Docs)
特にGitHub Docsでは、GitHub Copilotアプリについて、「Suggestions matching public code」をBlockに設定していても、公開コードと一致または類似するコードを生成する可能性があると案内されています。コードの出所確認やライセンスチェックが必要な組織は、アクセス許可前にこの点も評価してください。(GitHub Docs)
設定変更後は実ユーザーで確認する
管理画面の表示だけで判断せず、対象プランのライセンスを持つテストユーザーで確認します。
確認項目は次のとおりです。
- GitHub Copilotアプリを起動できるか
- 禁止時に管理者未許可の通知が表示されるか
- CLIが意図したとおり利用できるか
- 別のOrganization経由でアクセスできないか
- Enterprise直接割り当てユーザーの挙動が想定どおりか
- ポリシー変更が監査ログに記録されているか
ポリシーの変更権限を持つユーザーを定期的に見直し、監査ログで設定変更を確認することも、ポリシードリフトを防ぐうえで有効です。(GitHub Docs)
よくある質問
Copilot CLIを無効にすれば、GitHub Copilotアプリも無効になりますか
現在は別ポリシーです。CLIを無効にしても、アプリ専用ポリシーが有効であれば、アプリ側のアクセスは別に許可されます。
GitHub Copilotアプリだけを無効にできますか
できます。EnterpriseのAI Controlsからアプリ専用ポリシーを全体無効にし、CLIポリシーは有効なままにします。
新しい専用ポリシーの初期状態は何ですか
既定ではEnterprise全体で有効です。アプリを未承認としている場合は、管理者による設定変更が必要です。
Organization管理者が自由に設定できますか
Enterprise側がOrganization判断を許可している場合に限り、Organization管理者が有効・無効を決められます。Enterprise側で全体有効または全体無効が設定されている場合、Organization側では上書きできません。
アプリを無効にするとユーザーには何が表示されますか
ユーザーがGitHub Copilotアプリを開くと、管理者がアプリを有効にしていないことを示す通知が表示されます。
まずAI Controlsで現在値を確認する
GitHub CopilotアプリとCopilot CLIは、現在では独立したクライアントポリシーで管理します。
最初に行うべきことは、Enterpriseの「AI Controls」を開き、GitHub Copilotアプリ専用ポリシーの現在値を確認することです。既定値は全体有効であるため、未審査のアプリを自動的に禁止する運用にはなっていません。
アプリを利用させない場合は全体無効、部門単位で試す場合はOrganization判断、全社承認済みの場合は全体有効を選びます。そのうえで、CLIポリシー、ライセンス付与元、Enterprise managed settings、リポジトリ保護を別々に確認してください。

コメント