La entrada del changelog de GitHub del 1 de septiembre dice dos cosas distintas, y la diferencia entre ambas lo es todo. Primero: “Every Copilot code review now includes an approval assessment in the overview comment.” Segundo, inmediatamente después: “An approval assessment alone does not count toward merge requirements.”
El mecanismo que sí cuenta
El vinculante es otro: “When enabled, Copilot can submit an approval that counts toward the repository's required-approvals rule.” GitHub señala que esta capacidad está desactivada por defecto y se puede configurar a nivel de empresa, organización y repositorio, tres lugares en los que un administrador puede activarla. Los administradores del repositorio también pueden “choose which file paths Copilot is allowed to approve”, y la aprobación se comporta como la de una persona al invalidarse: si se insertan nuevos commits después de que Copilot aprueba, su aprobación se descarta igual que ocurriría con la de un revisor humano.
Lo que falla en el encuadre habitual
Ambas simplificaciones fallan en direcciones opuestas. “GitHub activó las aprobaciones de pull requests de IA” exagera lo que se lanzó para todo el mundo —lo que se activó de forma universal es la evaluación, que GitHub dice que no cuenta para nada en el momento del merge. Pero “es solo otro bot de revisión” lo minimiza en exceso, porque una vez que un administrador activa la opción, un repositorio configurado para una sola aprobación requerida puede fusionarse sin que ningún humano haya leído el diff. La lista de permitidos de rutas es el único freno estructural, y se establece por repositorio.
El control sobre el que cae esto
Required-approvals no es un ajuste corriente. Es el control al que la mayoría de las organizaciones de ingeniería señalan ante los auditores como evidencia de gestión de cambios y segregación de funciones para SOC 2. Es la primera vez que un revisor de IA propio del proveedor puede cumplirlo, y el changelog no aborda si una aprobación de Copilot descarga ese control. Esa pregunta ya está abierta para todas las empresas de la plataforma, y la responderán los auditores y no GitHub.
Dónde está disponible
La función está en vista previa pública en cinco planes: Copilot Pro, Pro+, Max, Business y Enterprise. Que esté desactivada por defecto cumple aquí una función real; el riesgo no es la fecha de lanzamiento, sino el primer trimestre en que alguien la active globalmente para desbloquear una cola de trabajo.
