SECURITY (보안·안전)
GitHub Copilot, 4월 24일부터 개인 요금제 대화 데이터를 학습에 사용 (거부 가능)
GitHub이 4월 24일부터 Copilot Free·Pro·Pro+ 사용자의 대화·코드 데이터를 AI 모델 학습에 쓰기로 했습니다. 기본값이 '사용'이라 원하지 않으면 사용자가 설정에서 직접 꺼야 합니다. Copilot Business·Enterprise는 대상이 아니고, 예전에 수집을 거부해 둔 사용자는 그 선택이 유지됩니다.
핵심 사실 · 한눈에 보기
- 3월 25일 GitHub이 Copilot 상호작용 데이터 사용 정책 변경을 발표했습니다.
- 4월 24일부터 Copilot Free·Pro·Pro+ 사용자의 입력, 출력, 코드 조각, 관련 맥락이 모델 학습·개선에 쓰입니다. 거부하려면 설정의 'Privacy'에서 꺼야 합니다.
- Copilot Business·Enterprise 사용자와 기업 소유 저장소의 데이터는 이번 변경 대상이 아닙니다.
- 이전에 제품 개선용 데이터 수집을 거부한 사용자는 그 설정이 유지되며, 직접 동의하지 않으면 학습에 쓰이지 않습니다.
- 수집된 데이터는 마이크로소프트 등 GitHub 계열사와 공유될 수 있지만, 외부 AI 모델 회사에는 공유하지 않는다고 밝혔습니다.
어떤 데이터가 쓰이나
GitHub이 학습에 쓸 수 있다고 밝힌 데이터는 Copilot을 쓰는 동안 오가는 거의 모든 정보입니다.
- 사용자가 받아들이거나 고친 Copilot 출력
- Copilot에 보낸 입력(모델에 보인 코드 조각 포함)
- 커서 주변 코드 맥락, 사용자가 쓴 주석·문서
- 파일 이름, 저장소 구조, 탐색 패턴
- 채팅·인라인 제안 등 기능 사용 기록, 좋아요·싫어요 평가
제외되는 것과 주의할 표현
- 제외: Copilot Business·Enterprise, 기업 소유 저장소의 상호작용 데이터
- 제외: 설정에서 모델 학습을 거부한 사용자의 데이터
- 제외: 이슈·토론, 비공개 저장소의 '저장된 상태(at rest)' 콘텐츠
- 주의: GitHub은 'at rest'라는 표현을 일부러 썼다고 밝혔습니다. Copilot을 쓰는 동안에는 비공개 저장소 코드도 처리되며, 이 상호작용 데이터는 거부하지 않으면 학습에 쓰일 수 있습니다.
AI마중 POINT · 해석
봐야 할 지점
핵심은 기본값입니다. '동의한 사람만 사용(opt-in)'이 아니라 '거부하지 않으면 사용(opt-out)' 방식이라, 공지를 보지 못한 사용자의 데이터는 자동으로 학습 대상이 됩니다. GitHub은 이를 '업계의 확립된 관행에 맞춘 것'이라고 설명했습니다.
GitHub이 밝힌 이유는 성능입니다. 초기 모델은 공개 데이터와 직접 만든 코드 예시로 학습했고, 지난 1년간 마이크로소프트 직원의 상호작용 데이터를 넣자 여러 언어에서 제안 수락률이 올랐다고 했습니다. 실제 개발 현장 데이터가 모델을 낫게 한다는 논리입니다. 비공개 저장소 코드도 '사용 중'에는 처리 대상이라는 점은, 개인 요금제로 회사 코드를 다루는 사람에게 특히 중요한 부분입니다.
그래서 나한테는?
지금 확인할 것
- Copilot Free·Pro·Pro+ 사용자: GitHub 설정의 Privacy에서 모델 학습 사용 여부를 확인하고, 원하지 않으면 꺼 두세요. 꺼도 Copilot 기능은 그대로 쓸 수 있다고 GitHub은 밝혔습니다.
- 개인 계정으로 회사 코드를 다루는 개발자: 회사가 제공하는 Business·Enterprise 계정을 쓰거나, 최소한 학습 사용을 꺼 두는 것이 안전합니다.
- 회사 관리자: Business·Enterprise는 대상이 아니지만, 직원이 개인 요금제로 회사 저장소에서 Copilot을 쓰는지 점검할 필요가 있습니다.
미확인 · 공식 발표만으로 알 수 없는 것
발표에 없는 것
- 수집 데이터의 보관 기간과, 학습 후 데이터 삭제를 요청할 수 있는지는 이 글에 나오지 않습니다.
- 학습에 쓰인 데이터가 다른 사용자에게 제안으로 다시 나타날 가능성에 대한 설명은 없습니다.
SOURCE공식 원문 확인
- PRIMARY · 공식Updates to GitHub Copilot interaction data usage policyGitHub Blog · github.blog · 발표 2026.03.25 · 확인 2026.10.05
수집 2026.09.30 · 정리 2026.10.01 · 수정 2026.10.05 · 원문 본문은 옮기지 않았습니다. 회사가 밝힌 수치·성능은 본문에서 출처를 붙여 구분했습니다.