Khẩn Cấp: Cách Ngăn GitHub Copilot Sử Dụng Code Của Bạn Để Huấn Luyện AI (Trước 24/04)

Ashley Innocent

Ashley Innocent

26 tháng 3 2026

Khẩn Cấp: Cách Ngăn GitHub Copilot Sử Dụng Code Của Bạn Để Huấn Luyện AI (Trước 24/04)

Apidog cho doanh nghiệp

Triển khai tại chỗ

SSO & RBAC

Tuân thủ SOC 2

Khám phá Apidog Enterprise

Tóm tắt

GitHub sẽ bắt đầu sử dụng dữ liệu tương tác Copilot của bạn để đào tạo mô hình AI vào ngày 24 tháng 4 năm 2026. Các đoạn mã, cuộc trò chuyện và quyết định chấp nhận của bạn sẽ trở thành dữ liệu đào tạo trừ khi bạn tự mình từ chối. Thay đổi cài đặt của bạn tại github.com/settings/copilot trước thời hạn để giữ mã của bạn riêng tư.

Giới thiệu

Quy trình làm việc phát triển của bạn sắp trở thành dữ liệu đào tạo của người khác.

Vào ngày 24 tháng 4 năm 2026, chính sách Copilot cập nhật của GitHub sẽ có hiệu lực. Thay đổi này cho phép Microsoft và GitHub sử dụng mọi thứ bạn nhập vào Copilot: các đoạn mã, câu hỏi gỡ lỗi, yêu cầu tái cấu trúc, làm tài liệu đào tạo cho các mô hình AI thế hệ tiếp theo của họ. Điều này bao gồm cả mã độc quyền từ các kho lưu trữ riêng tư của công ty bạn.

Hầu hết các nhà phát triển sẽ không nhận được thông báo trực tiếp. Họ sẽ tiếp tục làm việc, không hề hay biết rằng tài sản trí tuệ của họ trở thành một phần của kho dữ liệu đào tạo của GitHub với mỗi lần tương tác với Copilot.

Nếu bạn quản lý một nhóm phát triển hoặc làm việc với các cơ sở mã nhạy cảm, hãy đánh dấu trang này và chia sẻ nó với trưởng nhóm kỹ thuật của bạn. Thời hạn từ chối sắp kết thúc.

Điều gì đã thay đổi trong chính sách Copilot của GitHub

Thông báo của GitHub định hình việc cập nhật chính sách này như một sự cải thiện để "cá nhân hóa và nâng cao" trải nghiệm Copilot. Việc sử dụng dữ liệu này vượt xa sự cá nhân hóa.

Lộ trình chính sách

Ngày 24 tháng 4 năm 2026 là ngày chính sách có hiệu lực. Sau ngày này, GitHub sẽ mặc định bạn đồng ý trừ khi bạn tự mình từ chối thông qua cài đặt tài khoản của mình.

Thông báo ban đầu nêu rõ GitHub sẽ sử dụng "dữ liệu tương tác" để đào tạo các mô hình AI trong tương lai. Ngôn ngữ này nghe có vẻ vô hại cho đến khi bạn xem xét "dữ liệu tương tác" bao gồm những gì.

Những gì GitHub thu thập

Dữ liệu tương tác Copilot của GitHub bao gồm:

Loại dữ liệu

Nội dung bao gồm

Rủi ro quyền riêng tư

Đoạn mã

Bất kỳ mã nào bạn viết hoặc sửa đổi với sự hỗ trợ của Copilot

Thuật toán độc quyền, logic nghiệp vụ, tích hợp API

Cuộc trò chuyện qua chat

Toàn bộ ngữ cảnh của các phiên Copilot Chat

Các quyết định kiến trúc, quy trình gỡ lỗi, thiết kế hệ thống

Quyết định chấp nhận

Những gợi ý bạn chấp nhận hoặc từ chối

Tín hiệu đào tạo cho những gì cấu thành mã "tốt"

Ngữ cảnh tệp

Mã xung quanh khi Copilot tạo gợi ý

Sơ đồ cơ sở dữ liệu, luồng xác thực, API nội bộ

Mẫu sửa lỗi

Cách bạn sửa đổi đầu ra của Copilot

Tiêu chuẩn mã hóa và thực hành bảo mật của nhóm bạn

Dữ liệu này đào tạo các mô hình thế hệ tiếp theo của GitHub. Sau khi được tích hợp, các mẫu mã của bạn trở thành một phần của trọng số mô hình và có thể xuất hiện trong các gợi ý cho người dùng khác, bao gồm cả đối thủ cạnh tranh.

Tại sao cài đặt mặc định lại quan trọng

Thông báo của GitHub sử dụng ngôn ngữ như "xem xét bản cập nhật này và quản lý tùy chọn của bạn". Cách diễn đạt này đặt gánh nặng lên người dùng trong việc tự tìm hiểu và kích hoạt các biện pháp bảo vệ quyền riêng tư.

Cài đặt mặc định sau ngày 24 tháng 4: đã chọn tham gia.

Cấu trúc này tạo ra cái mà các nhà nghiên cứu quyền riêng tư gọi là "mẫu tối" (dark patterns): các lựa chọn thiết kế khiến hành vi bảo vệ quyền riêng tư trở nên khó khăn trong khi việc chia sẻ dữ liệu lại dễ dàng. Hầu hết người dùng không bao giờ thay đổi các cài đặt mặc định, đặc biệt đối với các công cụ họ sử dụng hàng ngày.

Để dễ hình dung, khoảng 15-20% người dùng thường từ chối thu thập dữ liệu khi được trình bày các lựa chọn rõ ràng. Cách tiếp cận của GitHub giả định điều ngược lại: hơn 80% sẽ vẫn chọn tham gia theo mặc định.

Từng bước: Cách từ chối thu thập dữ liệu GitHub Copilot

Việc từ chối mất chưa đầy hai phút. Thực hiện theo các bước sau trước ngày 24 tháng 4.

Phương pháp 1: Cài đặt tài khoản cá nhân

Điều hướng đến cài đặt Copilot

Tìm phần sử dụng dữ liệu

Xác nhận thay đổi

Phương pháp 2: Cài đặt toàn tổ chức (Dành cho Quản trị viên)

Nếu bạn quản lý một Tổ chức GitHub, bạn có thể áp dụng cài đặt từ chối cho tất cả các thành viên:

Truy cập cài đặt Tổ chức

Cấu hình chính sách dữ liệu

Thông báo cho nhóm của bạn

Các bước xác minh

Sau khi từ chối, hãy xác minh cài đặt của bạn đã có hiệu lực:

# Không có xác minh CLI, nhưng bạn có thể:
# 1. Kiểm tra trang cài đặt hiển thị đã bỏ chọn
# 2. Xem lại dữ liệu tải xuống của GitHub (Settings > Privacy > Download your data)
# 3. Theo dõi hành vi của Copilot để phát hiện bất kỳ thay đổi nào

Quan trọng: Việc từ chối không xóa dữ liệu đã được thu thập. Nó chỉ ngăn chặn việc thu thập trong tương lai kể từ thời điểm bạn thay đổi cài đặt.

Cân nhắc về Doanh nghiệp và Tuân thủ

Nếu bạn làm việc trong một ngành được quản lý hoặc xử lý dữ liệu khách hàng nhạy cảm, thay đổi chính sách của GitHub sẽ đưa ra các yếu tố rủi ro bổ sung.

Các ngành yêu cầu xem xét kỹ lưỡng hơn

Ngành

Quy định

Mối quan ngại

Y tế

HIPAA

Lộ PHI qua bình luận mã hoặc tên biến

Tài chính

SOC 2, GDPR

Logic giao dịch khách hàng, mẫu xử lý PII

Chính phủ

FedRAMP, ITAR

Kiến trúc hệ thống mật, giao thức bảo mật

Phần mềm dịch vụ cho doanh nghiệp (Enterprise SaaS)

Hợp đồng khách hàng

Thuật toán độc quyền, lợi thế cạnh tranh

Những câu hỏi cần đặt ra cho nhóm pháp lý của bạn

Trước ngày 24 tháng 4, hãy sắp xếp một cuộc đánh giá với cố vấn pháp lý hoặc tuân thủ của bạn:

  1. Thỏa thuận MSA hiện tại của chúng ta với GitHub có đề cập đến việc sử dụng dữ liệu đào tạo AI không?
  2. Hợp đồng với khách hàng có cấm chia sẻ mã với các dịch vụ AI của bên thứ ba không?
  3. Có trách nhiệm pháp lý nào nếu mã độc quyền xuất hiện trong các gợi ý của đối thủ cạnh tranh không?
  4. Chúng ta có nên theo đuổi một thỏa thuận doanh nghiệp với các hạn chế dữ liệu rõ ràng không?

Các tùy chọn GitHub Enterprise

Khách hàng GitHub Enterprise có thể có thêm sức mạnh đàm phán. Liên hệ với đại diện tài khoản GitHub của bạn để thảo luận:

Apidog cho quyền riêng tư trong phát triển API

Đối với các nhóm xây dựng và thử nghiệm API, quyền riêng tư không chỉ dừng lại ở việc hoàn thành mã. Apidog cung cấp một giải pháp thay thế ưu tiên quyền riêng tư cho các công cụ phát triển API dựa trên đám mây:

Khi đánh giá các công cụ phát triển được hỗ trợ bởi AI, hãy hỏi: "Dữ liệu của tôi đi đâu và được sử dụng như thế nào?" Câu trả lời phải rõ ràng, được ghi lại và có tính ràng buộc pháp lý.

Điều gì xảy ra nếu bạn không từ chối

Sau ngày 24 tháng 4, nếu bạn vẫn chọn tham gia:

Mã của bạn đi vào quy trình đào tạo

Các kịch bản rò rỉ tiềm ẩn

Các vấn đề phức tạp về tuân thủ

Bạn có thể từ chối sau này không?

Có, nhưng có những hạn chế:

Cách tiếp cận tốt nhất: từ chối trước ngày 24 tháng 4.

Kết luận

Thay đổi chính sách Copilot của GitHub có hiệu lực vào ngày 24 tháng 4. Dữ liệu tương tác của bạn: đoạn mã, cuộc trò chuyện, mẫu chấp nhận, sẽ trở thành tài liệu đào tạo cho các mô hình AI của GitHub trừ khi bạn tự mình từ chối.

Hai phút cần thiết để từ chối sẽ bảo vệ tài sản trí tuệ của bạn, mã độc quyền của nhóm bạn và vị thế tuân thủ của tổ chức bạn. Đừng đợi đến ngày 25 tháng 4 để phát hiện mã của bạn đã đào tạo trợ lý AI của đối thủ cạnh tranh.

Đối với các nhóm xây dựng API muốn có công cụ mạnh mẽ mà không phải đánh đổi quyền riêng tư, hãy khám phá Apidog: nền tảng phát triển API tất cả trong một giúp giữ thông số kỹ thuật của bạn riêng tư theo mặc định.

nút

Thực hành thiết kế API trong Apidog

Khám phá cách dễ dàng hơn để xây dựng và sử dụng API