GitHub ha pubblicato una voce di changelog il 26 agosto alle 22:08 UTC annunciando che la politica globale dei modelli per Copilot è generalmente disponibile. Letta come lancio di una funzionalità, è ordinaria amministrazione. Letta come cambio dello stato predefinito in tutti i tenant Copilot Business e Copilot Enterprise, merita dieci minuti di attenzione da parte di un amministratore questa settimana.

Cosa cambia automaticamente

I modelli che un amministratore ha esplicitamente abilitato o disabilitato mantengono quelle impostazioni. Tutti i modelli che non sono mai stati configurati esplicitamente passano a un nuovo stato che GitHub chiama "delegate to default policy" — descritto nel post come "a live, dynamic state that always tracks your policy." La frase decisiva è quella successiva: "If your policy is enabled — which is the default — those models will become available to your users."

Dove sbaglia la lettura comune

"Generally available" segnala che una capacità opzionale ha concluso la fase di anteprima e può ora essere adottata. Ma non è ciò che sta accadendo. La funzionalità viene applicata, con impostazione predefinita attiva, ai tenant che non hanno compiuto alcuna azione, e cambia quali modelli gli sviluppatori possono usare per inviare codice. Il meccanismo è anche prospettico: poiché lo stato delegato è dinamico e non una migrazione una tantum, i modelli che GitHub aggiungerà in futuro erediteranno lo stesso default. Un amministratore che legga "GA" come "disponibile se lo vogliamo" ha invertito la direzione del cambiamento.

Dove sono i guardrail

GitHub ha tracciato il confine in un punto difendibile. Due categorie restano disabilitate per impostazione predefinita a prescindere dalla politica globale: i modelli open-weight e i modelli senza accordi di data retention in vigore. Questo copre il caso che nella pratica interessa alle politiche enterprise: codice sorgente proprietario che arriva a un fornitore senza un impegno contrattuale di conservazione. I modelli che si attivano di default sono quelli per cui GitHub ha accordi di retention.

La finestra di rollout è il problema pratico

Il cambiamento è iniziato il 26 agosto e si completa entro il 1 settembre, e il post specifica che "it will take effect at different times for different enterprises." Un amministratore che controlli oggi l’elenco dei modelli può vedere il vecchio stato; lo stesso elenco può essere diverso lunedì. Non è stato annunciato alcun calendario per singolo tenant e non arriva alcuna notifica quando un tenant cambia stato. Per le organizzazioni che certificano l’elenco dei modelli approvati ai fini di audit, il fatto verificabile è che l’elenco è cambiato in una data che il vendor non ha specificato in anticipo.

Cosa fare

L’azione è piccola e circoscritta nel tempo: decidere se il default globale debba essere abilitato o disabilitato prima del 1 settembre, e impostare esplicitamente i modelli che contano invece di lasciarli delegati. Le impostazioni esplicite restano; quelle delegate seguono ciò che dice la politica oggi e ciò che dirà dopo l’aggiunta del prossimo modello.