IA invisible · Profil de risque

GitHub Copilot.

par GitHub · coding · Vérifié April 19, 2026

Site du fournisseur

Base risk

2.8/ 5

LowMediumHighCritical

GitHub Copilot Individual and Pro tiers may use prompts and suggestions to improve the model; Copilot Business and Enterprise contractually exclude training and add IP indemnification, audit logs, and content filtering. Risk concentrates on copyright (suggestions occasionally reproduce GPL code verbatim) and on accidental disclosure of secrets in source files; both are reduced by Business+ tier filters.

Tier comparison

Same logo. Very different risks.

  • Free

    medium
    Trains on inputs
    Yes
    Retention
    0 days
    SSO
    No
    Admin controls
    No
  • Paid · consumer

    medium
    Trains on inputs
    Yes
    Retention
    0 days
    SSO
    No
    Admin controls
    No
  • Enterprise · team

    low
    Trains on inputs
    No
    Retention
    0 days
    SSO
    Yes
    Admin controls
    Yes

Questions fréquentes

Questions sur GitHub Copilot.

Does Copilot leak secrets to GitHub?

Telemetry is disabled on Business+ tiers. On Individual, prompts are processed by Microsoft/OpenAI but suggestions are not retained. Use a secrets scanner to be sure.

What about the IP indemnity?

Copilot Business and Enterprise include indemnification against third-party copyright claims when the duplicate-code filter is enabled.

Auditez votre IA invisible

GitHub Copilot tourne-t-il chez vous
aux côtés d'outils ignorés de l'IT ?

Lancez un audit gratuit de 12 minutes pour révéler tous les outils IA invisibles sur votre réseau, évaluer le risque et repartir avec une liste de blocage.

Buzzi.ai publie ces profils à titre informatif. Validez toujours les conditions avec le fournisseur avant toute décision opérationnelle.