GitHub 于 22:08 UTC 的 8 月 26 日发布了一条更新日志,宣布 Copilot 的全球模型政策已正式可用。若把它看作一项功能上线,这只是平平无奇的后台管理改动;但若把它看作适用于每个 Copilot Business 和 Copilot Enterprise 租户的默认状态变化,那么本周每位管理员都值得花 10 分钟关注。
哪些变化会自动发生
管理员明确启用或禁用的模型会保留这些设置。所有从未被明确配置过的模型,则会进入 GitHub 所称的一个新状态:“委托给默认政策”——该帖子将其描述为“一个持续生效、动态的状态,始终跟踪你的政策”。真正关键的是下一句:“如果你的政策已启用——而默认就是启用——这些模型将对你的用户可用。”
常见解读哪里错了
“正式可用”通常意味着某项可选能力结束预览,如今可以采用。但这里并非如此。该能力正在被默认开启并应用到那些什么都没做的租户上,而且它改变了开发者可以把代码发送给哪些模型。这个机制还具有前瞻性:由于被委托的状态是动态的,而不是一次性迁移,GitHub 未来新增的模型也会继承同样的默认设置。若管理员把“GA”理解为“想用时才可用”,那就完全颠倒了这项变化的方向。
防护边界在哪里
GitHub 把界限划在了一个可辩护的位置。无论全球政策如何,开放权重模型以及没有数据保留协议的模型仍将默认禁用。这覆盖了企业政策最关心的情形——专有源代码流向一家具备无合同保留承诺的提供商。默认转为开启的,是那些 GitHub 已经签有保留条款的模型。
部署窗口才是实际问题
这项变化从 8 月 26 日开始,并将在 9 月 1 日完成,帖子明确表示“不同企业生效的时间会不同”。今天查看模型列表的管理员可能看到的是旧状态;同一份列表到了周一也许就不一样。GitHub 并未公布各租户的具体时间表,也不会在某个租户切换时发出通知。对于需要为审计目的认证已批准模型列表的组织来说,可审计的事实是:该列表在一个供应商事先并未明确说明的日期发生了变化。
该怎么应对
应对措施很简单,也有明确时间限制:在 9 月 1 日前决定全球默认设置应启用还是禁用,并把你关心的模型明确设定好,而不是继续让它们处于委托状态。明确设置会保留;委托状态则会跟随政策今天的内容,以及下一次新增模型后政策的内容。
