# Github Copilot

## Kurzbeschreibung
**„Your AI accelerator for every workflow, from the editor to the enterprise.“**


**GitHub Copilot** ist ein KI-gestützter Coding-Assistent für IDE, GitHub.com, CLI, Mobile und Windows Terminal. Er bietet Code-Vervollständigung, Chat, Code-Review, agentische Workflows, Pull-Request-Zusammenfassungen, MCP-Anbindung und einen Cloud-Agenten, der Repositories analysieren, Änderungen auf Branches vornehmen und Pull Requests vorbereiten kann. 


Das Produkt ist klar auf Softwareentwicklung und Team-Workflows ausgerichtet, nicht auf allgemeine Text- oder Office-Anwendungen.

## Claim
Your AI accelerator for every workflow, from the editor to the enterprise

## Geeignet für
- API-Anbindung
- Automatisierungen / Workflows
- Programmierung / Softwareentwicklung

## Kernfunktionen
- App-Entwicklung
- KI-Agenten
- Programmierung

## Preismodell
- **free:** **GitHub Copilot Free** Begrenzter Einstieg für persönliche Nutzung; enthält laut GitHub bis zu 2.000 Inline-Vorschläge im Monat und begrenzte Premium-Requests. Nicht für Enterprise-Nutzung geeignet.


**GitHub Copilot Student** Für verifizierte Studierende; enthält unbegrenzte Completions, Copilot Chat, zusätzliche Modelle und monatliche Premium-Requests.
- **subscription:** **GitHub Copilot Pro** Für einzelne Entwickler mit unbegrenzten IDE-Completions, Copilot Chat, zusätzlichen Modellen und Premium-Requests.


**GitHub Copilot Pro+** Alles aus Pro plus vollständiger Zugriff auf verfügbare Modelle in Copilot Chat, höhere Premium-Request-Grenzen und Priority-Zugriff auf fortgeschrittene KI-Funktionen.


**GitHub Copilot Busine**ss Für Teams und Organisationen; enthält Copilot Cloud Agent, zentrale Verwaltung und Copilot-Richtlinienkontrolle für Organisationsmitglieder.


**GitHub Copilot Enterprise** Für Unternehmen auf GitHub Enterprise Cloud; enthält alles aus Copilot Business plus zusätzliche Enterprise-Funktionen und zentrale Zuweisung auf Organisations-, Nutzer- und Teamebene.
- **other:** **GitHub AI Credits / nutzungsbasierte Abrechnung **Copilot-Pläne enthalten GitHub-AI-Credits bzw. Kontingente; bei Business und Enterprise werden Credits pro Nutzer auf Ebene der Abrechnungseinheit zusammengefasst.


**GitHub Enterprise Server** Selbst gehostete GitHub-Plattform für Unternehmen, on-premises oder in einer Virtual Private Cloud; wichtig: Copilot ist dafür laut GitHub aktuell nicht verfügbar.

## DSGVO und Datenschutz
**Gesamteinschätzung:** Conditional

**On-Prem / lokales Hosting: indirekt / nicht verfuegbar**

Ein On-Premise-, lokales oder self-hostbares Deployment von GitHub Copilot ist auf der Website nicht angegeben.

**Private Cloud / RZ: teilweise**

Für GitHub Enterprise Cloud mit Data Residency ist eine regional abgegrenzte Verarbeitung dokumentiert; Copilot-Anfragen werden dann an Modellendpunkte innerhalb der festgelegten Region geleitet. Eine dedizierte kundeneigene Private-Cloud-Instanz im engeren Sinn wird auf der Website jedoch nicht beschrieben.

**EU-SaaS / Managed: abgedeckt**

GitHub dokumentiert für GitHub Enterprise Cloud mit Data Residency eine Copilot-Nutzung in der Region Europäische Union. Bei aktivierter Richtlinie bleiben Code, Prompts und Antworten während der Inferenz in der festgelegten Region, und Copilot-bezogene Logs und Telemetrie werden regionsgerecht gespeichert.

**Hybrid: indirekt / nicht verfuegbar**

Ein dokumentiertes Hybrid-Betriebsmodell, bei dem ein Teil lokal oder in kundeneigener Private Cloud und ein anderer Teil als externer Dienst läuft, ist auf der Website nicht angegeben.

**AVV / DPA: abgedeckt**

GitHub veröffentlicht einen GitHub Data Protection Agreement, der laut Website für GitHub Copilot gilt. GitHub schreibt zudem, dass GitHub und Kunden einen Data Protection Agreement abschließen können, der die Einhaltung der DSGVO und ähnlicher Gesetze unterstützt.

**Kein Training: teilweise**

Für Individual-Abos können Interaktionsdaten laut Website zum Training und zur Verbesserung von KI-Modellen genutzt werden, sofern kein Opt-out gesetzt ist. Gleichzeitig nennt GitHub für Business- und Enterprise-Kunden restriktive Retention-Standards und dokumentiert bei mehreren Modellanbietern Vereinbarungen zur Nichtnutzung von GitHub-Daten für Training beziehungsweise Zero Data Retention. Ein durchgehend einheitlicher Ausschluss für alle Modi und Modelle ist auf der Website aber nicht pauschal erklärt.

**Open-Source / Transparenz-Pfad: teilweise**

GitHub dokumentiert technische Transparenz über Modellhosting, Subprozessoren, Datenresidenz und Compliance-Berichte. Ein echter Open-Source- oder self-hostbarer Copilot-Pfad wird auf der Website jedoch nicht angegeben.

**Datenverarbeitung**

Die Website beschreibt GitHub Copilot als cloudbasierten Dienst. Je nach Modell werden Verarbeitungen über GitHubs Azure-Infrastruktur sowie über angebundene Anbieter wie OpenAI, AWS, Anthropic und Google Cloud abgewickelt. Für Enterprise Cloud mit Data Residency kann Copilot auf die Region Europäische Union beschränkt werden; dabei sollen Inferenzdaten und zugehörige Logs/Telemetrie in der festgelegten Region bleiben. Ohne diese Konfiguration ist aus der Website keine durchgängig EU-lokale Verarbeitung ableitbar. Für Business- und Enterprise-Kunden sind die Standard-Aufbewahrungsregeln nutzungsabhängig; bei IDE-Chat und Code Completions werden Prompts und Vorschläge laut Website nicht aufbewahrt, bei anderen Zugriffswegen werden sie 28 Tage aufbewahrt.

**Fazit**

Für ein EU/EWR-Tool-Verzeichnis ist GitHub Copilot **nicht pauschal** als vollständig unproblematische Standard-SaaS einzuordnen, aber es gibt einen belastbaren Compliance-Pfad für größere Organisationen: DPA/AVV plus GitHub Enterprise Cloud mit EU-Datenresidenz. Das spricht für 'bedingt'. Wer als EU/EWR-Nutzer Wert auf Datenresidenz, vertragliche Absicherung und möglichst geringe Datennutzung legt, braucht die passenden Enterprise-Einstellungen; ohne diese bleibt die Dokumentation aus europäischer Sicht zu eingeschränkt.

**Quellen**

- [https://github.com/customer-terms/github-data-protection-agreement](https://github.com/customer-terms/github-data-protection-agreement)
- [https://docs.github.com/en/site-policy/privacy-policies/github-subprocessors](https://docs.github.com/en/site-policy/privacy-policies/github-subprocessors)
- [https://docs.github.com/en/enterprise-cloud@latest/admin/data-residency/github-copilot-with-data-residency](https://docs.github.com/en/enterprise-cloud@latest/admin/data-residency/github-copilot-with-data-residency)
- [https://docs.github.com/en/copilot/reference/ai-models/model-hosting](https://docs.github.com/en/copilot/reference/ai-models/model-hosting)
- [https://github.com/features/copilot](https://github.com/features/copilot)
- [https://docs.github.com/en/enterprise-cloud@latest/organizations/keeping-your-organization-secure/managing-security-settings-for-your-organization/accessing-compliance-reports-for-your-organization](https://docs.github.com/en/enterprise-cloud@latest/organizations/keeping-your-organization-secure/managing-security-settings-for-your-organization/accessing-compliance-reports-for-your-organization)

Für den europäischen Raum ist eine DSGVO-konforme Nutzung von GitHub Copilot **unter Bedingungen** dokumentiert. Positiv sind der ausdrücklich für GitHub Copilot geltende DPA/AVV, eine dokumentierte EU-Datenresidenz für GitHub Enterprise Cloud mit Data Residency sowie Aussagen, dass bei erzwungener Datenresidenz Code, Prompts und Antworten während der Inferenz die Region nicht verlassen. Gleichzeitig ist die Standardnutzung nicht durchgängig EU-lokal dokumentiert, die Subprozessorenliste nennt mehrere Verarbeitungen in den USA, und einzelne Modellpfade bzw. Funktionen haben abweichende Aufbewahrungs- oder Retentionsregeln. Daher ist die Nutzung für EU/EWR-Nutzer nicht pauschal als vollumfänglich DSGVO-konform belegt, sondern nur mit passenden Enterprise-Konfigurationen und Vertragsrahmen.

**Positiv**

GitHub dokumentiert, dass der GitHub DPA auch für GitHub Copilot gilt. Für GitHub Enterprise Cloud mit Data Residency ist eine Copilot-Richtlinie beschrieben, mit der alle Copilot-Anfragen an Modellendpunkte innerhalb der festgelegten Region geleitet werden; unterstützte Regionen sind USA und Europäische Union. GitHub beschreibt außerdem, dass Code, Prompts und Copilot-Antworten bei erzwungener Datenresidenz die Region während der Inferenz nicht verlassen und dass Copilot-bezogene Logs und Telemetrie in regionsgerechtem Storage gespeichert werden. Für Business- und Enterprise-Kunden nennt GitHub zudem standardmäßig restriktive Aufbewahrung für bestimmte Nutzungsarten, etwa keine Aufbewahrung von Prompts und Vorschlägen bei IDE-Zugriff für Chat und Code Completions.

**Negativ**

Auf der Website ist kein pauschaler Nachweis zu finden, dass die gesamte Standard-SaaS-Nutzung von Copilot im EU/EWR-Raum ohne weitere Maßnahmen EU-lokal erfolgt. Die GitHub-Subprozessorenliste nennt mehrere Verarbeitungsorte in den USA. Außerdem werden je nach Oberfläche Daten unterschiedlich lang gespeichert; für andere Copilot-Zugriffe als IDE-Chat und Code Completions nennt GitHub eine Aufbewahrung von Prompts und Vorschlägen für 28 Tage. Für Individual-Abos können Interaktionsdaten zum Training und zur Verbesserung von KI-Modellen verwendet werden, sofern kein Opt-out gesetzt ist. Ein echter On-Premise- oder Self-Hosting-Betrieb von GitHub Copilot ist auf der Website nicht angegeben.

**Serverstandort**

Für GitHub Copilot mit Data Residency nennt die Website die Regionen USA und Europäische Union. Bei erzwungener Datenresidenz bleiben Code, Prompts und Antworten während der Inferenz in der festgelegten Region. Die allgemeine Subprozessorenliste nennt jedoch für mehrere Subprozessoren Verarbeitungsorte in den USA. Konkrete EU-Länder oder einzelne Rechenzentrumsstandorte für Copilot werden auf der Website nicht angegeben.

## Hosting und Daten
- **On-Prem / lokales Hosting:** unknown
- **Private Cloud / Rechenzentrum:** teilweise / indirekt
- **EU SaaS / Managed:** abgedeckt
- **Hybrid:** unknown
- **AVV / DPA:** abgedeckt
- **Kein Training auf Kundendaten:** teilweise / indirekt
- **Open-Source / Transparenz-Pfad:** teilweise / indirekt

## Standort
**Land:** USA

**Taxonomie:** USA

GitHub, Inc., 88 Colin P. Kelly Jr. St., San Francisco, CA 94107, United States. EU-Adresse laut Privacy Statement: GitHub B.V., Prins Bernhardplein 200, Amsterdam 1097JB, The Netherlands.

## Vorteile
- Sehr breites Integrationsspektrum: IDE, GitHub, CLI, Mobile, Terminal.
- Starker Funktionsumfang über reines Autocomplete hinaus: Chat, Code Review, Cloud Agent, PR-Summaries, Spaces, MCP.
- Für Unternehmen zentrale Steuerung, Richtlinien, Audit-Logs und Nutzungsmetriken.
- Mehrere aktuelle Frontier-Modelle auswählbar.
- Für Enterprise-/Business-Kunden keine Verwendung der Kundendaten zum Modelltraining ohne Autorisierung.

## Nachteile
- Nicht für GitHub Enterprise Server verfügbar; damit kein klassisches On-Prem-Angebot für Copilot selbst.
- Preis- und Verbrauchslogik ist komplexer geworden: Premium Requests, Zukauf pro Request, Model-Multipliers und mögliche Zusatzkosten über GitHub Actions.
- Einzelpläne sind datenschutzseitig kritischer zu bewerten, weil GitHub ab 24.04.2026 Interaktionsdaten für Modelltraining nutzen kann, sofern nicht aktiv opt-out gewählt wird.
- Mehrere Features sind noch Preview/Public Preview und damit veränderlich.
- Aktuell keine neuen Pro-Trials.

## Quellen
- Offizielle Website: https://github.com/

## Letzter Datenstand
2026-04-15

## Originalseite
https://kifox.ai/ki-tools/github-copilot-funktionen-erfahrungen-datenschutz-hosting-im-ueberblick/
