Copilot新模型开始默认开放:企业管理员仍有三类例外

GitHub自2026年8月26日起分批执行Copilot全局模型策略,并计划在9月1日前让其在不同企业陆续生效。GitHub的8月26日更新公告 明确指出:Copilot Business和Copilot Enterprise中此前未配置的模型,以及以后发布的合格正式版模型,将继承全局策略状态;该策略默认开启,因此这些模型可能不经逐项启用便向用户开放。
这项自2026年8月26日开始、持续至9月1日的分批变更并非无条件放开全部模型。独立管理员指南的复核 显示,明确启用和明确禁用的决定仍会保留,只有没有明确决定且符合条件的正式版模型跟随默认策略;企业管理员因此需要同时核对全局开关、单个模型状态和组织层级的实际配置。
默认权限改为动态继承

变化的重点不是某个具体模型上线,而是未配置模型的权限来源发生改变。策略在企业或组织中生效后,此前没有明确配置的合格模型会进入Delegate to default policy状态:默认策略开启时可用,关闭时不可用。
这种继承是动态的。管理员以后更改“Default availability for released models”,所有仍委派给默认策略的适用模型都会随之改变;已经明确设为Enabled或Disabled的模型则不受全局开关切换影响。
由于执行时间横跨8月26日至9月1日,不同企业可能在同一天看到不同结果。判断自身是否完成迁移,应以企业或组织的模型设置页为准:若原先未配置的模型已显示“Delegate to default policy”,说明它已经开始接受默认策略控制,而不能仅凭公告日期推定所有租户均已切换。
四种状态对应四种权限来源

策略生效后,模型设置会出现四种状态。它们描述的是权限由谁决定,而不是模型的安全等级;只有委派给默认策略的状态会直接随全局开关变化。
- Enabled:模型已被管理员明确启用。关闭全局默认策略不会自动撤销这一决定。
- Disabled:模型已被管理员明确禁用。即使默认策略开启,它也不会自动向用户开放。
- Delegate to enterprise teams/apps or organizations:模型跟随企业团队、应用或组织继承而来的设置,实际结果取决于相应层级的配置。
- Delegate to default policy:模型没有单独的明确决定,持续跟随企业或组织的默认可用性策略。
因此,标题中的“默认开放”只适用于第四种状态下、符合条件且继承了开启策略的模型。它既不会覆盖明确禁用,也不会把明确启用改成继承状态。对于需要逐个审核模型的企业,Disabled是单模型控制,关闭默认策略则会统一阻止所有适用的继承模型自动开放。
三类模型不进入自动开放范围

GitHub的默认可用性文档 将三类主要模型排除在自动开放范围之外:Pre-GA模型、开放权重模型,以及不受GitHub数据保留协议覆盖的模型。无论“Default availability”是否开启,它们都保持默认禁用。
- Pre-GA模型:尚未正式发布的预览模型不继承面向正式版模型的默认开放策略。
- 开放权重模型:文档当前列出的例子包括DeepSeek、Kimi K2.7 Code和Kimi K3。
- 不受数据保留协议覆盖的模型:文档以Claude Fable 5为例;全局可用性开关不能替代对其数据处理条件的单独判断。
此外,如果企业已把可用范围限制为符合数据驻留或FedRAMP要求的模型,不符合相应限制的模型也不会随默认策略开启。这是企业既有合规条件产生的附加排除,不等同于面向所有Copilot Business和Copilot Enterprise客户的三类基础例外。
企业级和组织级需要合并核查
管理员首先要确认治理基线:企业是否允许以后发布的合格正式版模型自动进入工作环境。如果内部流程要求每个模型分别通过安全、法务或数据处理审核,应在企业或相应组织的模型策略中关闭“Default availability for released models”;如果允许自动继承,也不能只检查这一处开关。
- 在企业模型策略页确认全局默认状态是Enabled还是Disabled,并记录核查时看到的实际状态。
- 逐项区分明确Enabled、明确Disabled、委派给团队或组织,以及Delegate to default policy,重点找出此前未配置且已经迁移为继承状态的模型。
- 复核所有明确禁用项。它们不会被本轮迁移覆盖,是阻止特定合格模型未经审核进入环境的直接控制。
- 单独核对Pre-GA、开放权重和数据保留例外,避免把“出现在模型列表中”误读为“已经自动授权”。
- 检查委派给组织、企业团队或应用的项目,并在对应层级确认最终状态;企业级默认开关本身不足以证明某名员工实际获得或失去访问权限。
合规要求更严格的组织可以单独关闭默认开放,而不必改变整个企业的基线。审计记录应同时包含模型状态、决定该状态的层级和检查时间,否则无法区分明确授权、明确禁止与动态继承。
9月1日前以实际状态为准
在分批执行结束前,可以确定的是符合条件的未配置模型正在转为继承默认策略,但不能假定所有企业已经同步完成迁移。企业或组织的模型设置页仍是判断当前状态的直接依据,尤其需要留意同一企业下采用不同合规基线的组织。
本轮迁移结束后,这套机制仍会作用于后续发布的合格正式版模型:未被明确配置的模型继续继承当时的默认策略。要阻止未经审核的模型自动进入工作环境,管理员可以关闭相应层级的默认策略,或在模型出现后将其明确设为Disabled;三类基础例外及企业已有的数据驻留、FedRAMP限制则继续独立生效。
订阅我们的新闻通讯
将最新 Web3、AI 和加密货币新闻直接发送到您的邮箱。