GitHub har på under fire uger rullet to ændringer ud, der flytter Copilot fra “assistent” til “beslutningstager” i softwareudviklingens vigtigste kontrolpunkt: pull request-godkendelse. Fra 1. september 2026 kan Copilots code review formelt godkende pull requests, så AI’ens underskrift tæller med i et repositorys krav om godkendelser, på linje med en menneskelig kollegas. Fra 28. september slås Copilot Chat på github.com, GitHub Mobile og cloud-agenten sammen til én oplevelse under én politik, og samtidig forlænges opbevaringen af chatdata fra 28 dage til kontoens levetid. For danske og nordiske virksomheder, der allerede kæmper med NIS2 og GDPR-dokumentation, er det to beslutninger, der bør havne på et compliance-møde i denne uge, ikke om tre måneder.

Hvad GitHub faktisk har lavet om

Ændringen er beskrevet i et GitHub-changelog med titlen “Copilot code review can now approve pull requests”, offentliggjort 1. september 2026. Kernen er enkel: hver Copilot-gennemgang indeholder nu en “approval assessment”, altså en vurdering af om pull requesten er klar til godkendelse. Som udgangspunkt tæller den vurdering ikke med noget som helst. Ifølge GitHub selv gælder: “By default, Copilot will not approve pull requests” (GitHub, officiel changelog). Det er først når en administrator aktivt slår funktionen til, at Copilot kan afgive en reel godkendelse, der tæller mod repositoriets krav om godkendelser, akkurat som en kollegas godkendelse ville gøre. GitHub formulerer det selv sådan: “When enabled, Copilot can submit an approval that counts toward the repository’s required-approvals rule” (GitHub, officiel changelog).

Funktionen er lagt i flere lag, så en organisation ikke pludselig vågner op til, at AI’en godkender kritisk kode uden varsel. Der findes kontrol på tre niveauer: enterprise-niveau, hvor administratorer kan holde funktionen slukket globalt eller uddelegere den til underliggende organisationer, organisationsniveau, hvor den kan tændes for alle repositories eller overlades til det enkelte repository, og repositoryniveau, hvor man kan begrænse Copilots godkendelser til bestemte filstier, for eksempel tests eller dokumentation, men ikke produktionskode. Bliver der pushet nye commits efter en Copilot-godkendelse, bliver godkendelsen automatisk trukket tilbage, ligesom hvis en kollega havde godkendt, og koden derefter ændrede sig. Det er altså ikke en engangsstempling, men et løbende, revurderet flag.

Parallelt hermed ændrer GitHub standardniveauet for, hvor grundig en Copilot-gennemgang er. Nye repositories og organisationer bruger i dag som standard “Lite”-niveauet for code review, men fra 28. september 2026 bliver standarden “Balanced” i stedet. Det betyder i praksis flere og dybere automatiske gennemgange, hvilket organisationer, der prøver at holde styr på deres forbrug af Copilot-credits, bør notere sig. Et skift fra Lite til Balanced kan stille og roligt øge forbruget uden at nogen har bedt om det.

Data gemmes nu for kontoens levetid, ikke 28 dage

Den anden ændring er mindre synlig i overskrifterne, men vejer tungere for sikkerheds- og privatlivsansvarlige. Fra ikke tidligere end 28. september 2026 samler GitHub Copilot Chat på github.com, Copilot Chat i GitHub Mobile og GitHub Copilot cloud-agent til én samlet oplevelse under én politik. Det lyder som en teknisk oprydning, men den vigtigste konsekvens er en ændring i, hvor længe chatdata opbevares. Ifølge GitHubs egen beskrivelse af Copilot-planerne gælder i dag, at brug via IDE for chat og kodefuldførelse slet ikke opbevares, mens al anden brug af Copilot opbevares i 28 dage: “All other GitHub Copilot access and use: Prompts and Suggestions: Retained for 28 days” (GitHub, Copilot Plans & Pricing). Efter sammenlægningen udskiftes den periode med kontoens fulde levetid for alle tre overflader, så web, mobil og cloud-agent ender med samme, langt længere opbevaringsmodel, som cloud-agenten allerede havde.

GitHub selv beskriver, at hvor længe data opbevares, afhænger af, hvordan en bruger tilgår Copilot og til hvilket formål: “If and for how long GitHub’s retains Copilot data depends on how a Copilot user accesses Copilot and for what purpose” (GitHub, Copilot Plans & Pricing). Begrundelsen, som den fremgår af selskabets egen changelog fra 28. august 2026, er “alignment”, altså at bringe web og mobil op på samme niveau som cloud-agenten, så udviklere får en mere sammenhængende og kontekstbevarende oplevelse på tværs af enheder og sessioner. Det lyder ufarligt, men betyder reelt, at kodestykker, arkitekturdiskussioner og i værste fald hemmeligheder, som en udvikler har limet ind i en chatbesked, ikke længere forsvinder efter en måned. De bliver liggende, potentielt i årevis, så længe kontoen eksisterer.

Hvorfor det er en sikkerhedssag, ikke kun en produktnyhed

Kombinationen af de to ændringer skaber et mønster, som sikkerhedsfolk bør kigge nøje på. Copilot går fra at foreslå kode til at kunne godkende den, samtidig med at de samtaler, hvor udviklere diskuterer arkitektur, fejlfinding og nogle gange indsætter API-nøgler eller adgangskoder ved en fejl, bliver liggende permanent. Kritikere har allerede påpeget risikoen ved at lade én og samme AI-agent både skrive og godkende kode, fordi det underminerer princippet om uafhængig gennemgang, som er en grundpille i sikker udviklingspraksis. Anbefalingen fra den kant er klar: behandl AI-godkendelser som rådgivende, ikke bindende, i regulerede miljøer som finans, sundhed og den offentlige sektor, og hold mennesker som den sidste kontrol på produktionskritisk kode.

Der er også et ansvarlighedsspørgsmål. Copilots godkendelser logges ligesom menneskelige godkendelser, men ansvaret ligger fortsat hos organisationen. Hvis noget går galt efter en pull request, som kun en AI har godkendt, bliver det sværere at afgøre, hvem der reelt havde det sidste blik på koden, når en efterforskning af hændelsen skal gennemføres. Det er præcis den slags spørgsmål, revisorer og tilsynsmyndigheder i Norden allerede stiller i forbindelse med NIS2-forberedelse, hvor dokumenteret menneskelig kontrol over kritiske ændringer er et tilbagevendende tema.

GDPR-vinklen: fra flygtig til varig persondata

For danske og nordiske organisationer er retention-ændringen den del, der bør udløse en reel handling. Så længe chatdata blev slettet efter 28 dage, kunne mange virksomheder argumentere for, at eksponeringen af eventuelle personoplysninger eller fortrolig kildekode i Copilot-samtaler var begrænset i tid. Når data i stedet opbevares for kontoens levetid, bliver den samme information i praksis en permanent gemt personoplysning, hvilket hører direkte hjemme i en fortegnelse over behandlingsaktiviteter og i en konsekvensanalyse (DPIA) efter GDPR artikel 35. Det er ikke det samme som at sige, at GitHub bryder GDPR, men det ændrer risikobilledet markant nok til, at en dokumenteret vurdering bør laves, inden 28. september.

Praktisk anbefaling til IT-sikkerhedsansvarlige i danske virksomheder: gennemgå jeres Copilot Enterprise-indstillinger, opdatér databehandleraftaler så de afspejler den nye, samlede politik, og træn udviklere i aldrig at indsætte hemmeligheder, produktionsdata eller personoplysninger i Copilot Chat, uanset hvor midlertidigt det plejede at føles. Offentlige myndigheder og regulerede sektorer i Norden bør desuden overveje, om ændringen kræver en opdateret DPIA, og om der er behov for regionsspecifikke begrænsninger for EU-baserede projekter.

ÆndringFørEfterIkrafttræden
Copilot code review-godkendelserKun kommentarer/forslagKan tælle som formel PR-godkendelse (opt-in)1. september 2026
Standard review-niveauLiteBalanced28. september 2026
Opbevaring, web og mobil28 dageKontoens levetid28. september 2026
Copilot Chat-overfladerTre adskilte oplevelser/politikkerÉn samlet oplevelse/politik28. september 2026
Copilot Business-credits3.000/bruger/md1.900/bruger/md1. september 2026
Copilot Enterprise-credits7.000/bruger/md3.900/bruger/md1. september 2026
SædebetalingEfter tildelingForudbetaling krævet1. oktober 2026

Hvem er ramt: modeller, credits og fastlåste workflows

Godkendelses- og opbevaringsændringerne kommer oven i en allerede stram september for Copilot-kunder. Den 1. september 2026 blev seks ældre modeller pensioneret på tværs af Copilot: Claude Opus 4.5, Claude Opus 4.6, Claude Sonnet 4.5, Claude Sonnet 4.6, Gemini 3.1 Pro og Raptor Mini. Det ramte især teams, der havde fastlåst (pinned) et specifikt modelnavn i Actions, udvidelser eller interne værktøjer, fordi de routings stoppede med at virke samme dag. En enkelt undtagelse findes: Claude Sonnet 4.6 forbliver tilgængelig for individuelle Copilot-abonnenter på årlige planer, selv om den forsvinder for alle andre planer. Yderligere følger MAI-Code-1-Flash efter, med fuld udfasning planlagt til 10. september 2026.

Samtidig blev de månedlige credit-lofter sat ned markant. Copilot Business gik fra 3.000 til 1.900 credits per bruger om måneden, et fald på cirka 37 procent, mens Copilot Enterprise blev sænket fra 7.000 til 3.900 credits, svarende til omkring 44 procent. Fra 1. oktober 2026 skifter GitHub desuden til forudbetalt sædebilletering, så kunder skal betale, før medarbejdere kan tildeles Copilot-sæder, en stramning i forhold til den tidligere, mere fleksible model, hvor sæder kunne tildeles løbende og faktureres bagefter.

Det er værd at bemærke, at nye, hurtigere modeller også er kommet til i samme periode, herunder GPT-6 Astra og Gemini 3.8 Flash, som dele af GitHubs egen modeloversigt fremhæver som generelt tilgængelige i begyndelsen af september 2026. Ældre Gemini-varianter, 3.5 Flash og 3.6 Flash, udfases til fordel for 3.8 Flash med frist 2. oktober 2026, mens Kimi K2.7 Code omdirigeres til Kimi K3. Samlet betyder det, at Copilot-brugere i løbet af blot fire til fem uger skal forholde sig til nye modeller, færre credits, ny billeringsmodel, ny standard for review-dybde og et helt nyt regime for datalagring, alt sammen på samme tid.

Sammenligning med konkurrenterne: står GitHub alene?

Ser man på tværs af markedet for AI-kodeværktøjer, fremstår GitHubs kombination af autonome PR-godkendelser og markant forlænget dataopbevaring som usædvanlig aggressiv, i hvert fald sammenlignet med de mest brugte alternativer. Cursor er kendt for stærk kodegenerering og git-integration, men der er ingen dokumenteret funktion, hvor Cursor selv formelt godkender pull requests og opfylder et repositorys krav om godkendelser på samme måde som Copilot nu gør. GitLab Duo tilbyder AI-forslag direkte i merge requests og kodegennemgang, men ikke autonome, formelle godkendelser, der tæller som opfyldte krav om obligatoriske reviewers.

Amazon Q, tidligere kendt under navnet CodeWhisperer, lægger i 2026 vægt på sikker kodning og hemmelighedsscanning, men har ikke en tilsvarende funktion til at godkende merges autonomt på repository-niveau. JetBrains AI leverer inline-assistance direkte i IDE’et og en vis grad af kodegennemgangshjælp, men ikke en repository-forankret godkendelsesmekanisme koblet til obligatoriske godkendelsesregler. Tabnine skiller sig særligt ud ved at gå den modsatte vej: værktøjet er bygget til privatlivsbevidste teams med mulighed for lokal eller selvhostet model, hvilket i praksis betyder reduceret dataopbevaring og mere kontrol hos kunden selv, stik modsat GitHubs udvidelse af opbevaringstiden. Autonome agenter som Devin fra Cognition (tidligere markedsført under Windsurf-navnet) kan udføre opgaver end-to-end, men fungerer som tredjepartsagenter uden den samme indbyggede, styrede godkendelsesmekanisme, som GitHub nu har indlejret direkte i sin egen platform.

VærktøjAutonom PR-godkendelseRetention-model 2026Styringsniveauer
GitHub CopilotJa, opt-in, tæller som formel godkendelseKontoens levetid (fra 28. sept.)Enterprise, org, repo, filsti
CursorNej, ingen dokumenteret funktionIkke sammenlignelig ændring rapporteretEditor-niveau
GitLab DuoNej, kun forslag i merge requestsStandard GitLab-databehandlingspolitikProjekt/gruppe
Amazon QNejKonfigurerbar, ingen kendt ændringAWS-konto/IAM
JetBrains AINejBegrænset opbevaring, brugerkontrolIDE/projekt
TabnineNejOfte selvhostet, minimal opbevaringSelvhostet/on-prem

Historisk kontekst: fra autocomplete til gatekeeper

Det er værd at huske, hvor kort tid der er gået siden Copilot var en simpel autocomplete-funktion i editoren. Fra lancering i 2021 foreslog Copilot enkeltlinjer og korte funktioner. I 2023 og 2024 kom Copilot Chat og de første agent-lignende funktioner, som kunne forklare kode og foreslå rettelser, men stadig med et menneske som den, der trykkede på “merge”. Introduktionen af Copilot code review i 2025 flyttede værktøjet fra forslagsstiller til aktiv gennemgangspartner, der kunne kommentere på hele pull requests. Godkendelsesfunktionen fra september 2026 er det logiske, men markante næste skridt: fra at kommentere til at kunne underskrive. Set i det lys er ændringen ikke en enkeltstående nyhed, men endnu et punkt på en kurve, hvor AI gradvist overtager opgaver, der tidligere krævede et menneskeligt “godkendt”.

Den udvikling matcher en bredere tendens i branchen, hvor konkurrencen mellem Copilot, Claude Code, Cursor og en voksende gruppe af åbne kodemodeller har presset alle udbydere til at tilføje mere autonomi for at differentiere sig. Shattered.io har tidligere dækket, hvordan Copilots markedsandel er kommet under pres fra Claude Code, og hvordan billigere, åbne modeller presser prisen på AI-kodeassistenter nedad. Godkendelsesfunktionen kan ses som GitHubs svar: hvis prisen på ren kodegenerering falder, må værdien flyttes til dybere integration i selve udviklingsprocessen, herunder governance og review, hvor GitHub som platformejer har et naturligt forspring.

Markedspåvirkning: hvad det betyder for danske og nordiske teams

For danske virksomheder, der bruger Copilot Business eller Enterprise, er der tre umiddelbare konsekvenser at forholde sig til. For det første betyder de lavere credit-lofter, at teams med tunge agent-arbejdsgange, for eksempel automatiseret test-generering eller store refaktoreringer, kan løbe tør for credits hurtigere end tidligere måneder, hvilket kan tvinge budgetsamtaler frem i IT-afdelinger, der allerede har indregnet Copilot som en fast omkostning. For det andet betyder skiftet til Balanced som standard review-niveau, at hvert repository, der ikke aktivt er sat til Lite, automatisk vil bruge flere credits per pull request efter 28. september, uden at nogen har bedt om det eksplicit.

For det tredje, og mest alvorligt for compliance-ansvarlige, betyder den sammenlagte opbevaringspolitik, at enhver dansk virksomhed med udviklere, der bruger Copilot Chat på web eller mobil, fra 28. september opbevarer de samtaler så længe kontoen eksisterer. Det gælder uanset om samtalen indeholdt et spørgsmål om en fejlmeddelelse eller en produktionshemmelighed, som en stresset udvikler klistrede ind for at få hjælp klokken 23. Nordiske organisationer med streng databeskyttelseskultur, herunder den offentlige sektor, bør efter shattered.io’s vurdering behandle dette som en direkte anledning til at opdatere deres AI-governanceramme, ikke som en ren produktopdatering, der kan vente.

Sådan konfigurerer administratorer godkendelsesfunktionen sikkert

For organisationer, der overvejer at slå Copilot-godkendelser til, findes der i repository-indstillingerne en dedikeret sektion til “Auto-approval” med to separate skifter: et for om Copilot overhovedet må godkende pull requests, og et andet for om de godkendelser skal tælle med i kravene om obligatoriske godkendelser. De to kan aktiveres uafhængigt af hinanden, hvilket giver mulighed for en gradvis tilgang, hvor man først lader Copilot afgive godkendelser til orientering, uden at de tæller, og senere aktiverer den fulde funktion, når man har opbygget tillid til vurderingerne.

# Eksempel: begræns Copilot-godkendelser til udvalgte filstier
# via repository-indstillinger (illustrativt, ikke en officiel CLI-kommando)
paths:
  allow_copilot_approval:
    - "docs/**"
    - "tests/**"
  require_human_approval:
    - "src/auth/**"
    - "infra/**"
    - "*.env*"

Den mest almindelige anbefaling fra sikkerhedsrådgivere er at begrænse Copilots godkendelser til lav-risiko-stier som dokumentation, tests og ikke-produktionsmoduler, mens al kode, der rører autentificering, infrastruktur eller hemmeligheder, fortsat kræver en menneskelig godkendelse. Det er en pragmatisk mellemvej, der lader organisationer høste effektivitetsgevinsten ved automatiserede godkendelser af rutinemæssige ændringer, uden at give AI’en det sidste ord på den kode, hvor en fejl kan koste dyrt.

Fem forudsigelser for de kommende måneder

  • Flere konkurrenter følger efter på godkendelser. Når GitHub har vist, at markedet accepterer AI-godkendte pull requests uden stor modstand, er det sandsynligt, at GitLab og eventuelt Atlassian tilføjer lignende funktioner til Duo og Bitbucket i løbet af 2027, formentlig med samme lagdelte opt-in-model.
  • Retention bliver et konkurrenceparameter. Værktøjer som Tabnine, der allerede profilerer sig på minimal dataopbevaring og selvhostede modeller, vil sandsynligvis bruge GitHubs retention-ændring aktivt i deres markedsføring over for regulerede kunder i Norden og resten af EU.
  • Flere DPIA-opdateringer i offentlig sektor. Danske og nordiske myndigheder, der allerede bruger Copilot, vil med stor sandsynlighed skulle dokumentere en opdateret konsekvensanalyse i løbet af efteråret 2026, drevet specifikt af retention-ændringen snarere end af godkendelsesfunktionen.
  • Credit-forbrug bliver et tilbagevendende diskussionspunkt. Med Balanced som ny standard og lavere lofter samtidig vil flere Business- og Enterprise-kunder opleve uventede overskridelser i fjerde kvartal 2026, hvilket kan presse GitHub til at justere lofterne igen inden årsskiftet.
  • Governance-værktøjer til AI-godkendelser vokser frem. Forvent tredjeparts revisions- og logværktøjer, der specifikt sporer, hvilke pull requests der er godkendt af AI frem for mennesker, som et selvstændigt salgsargument til compliance-afdelinger i løbet af 2027.

Konklusion: to ændringer, én beslutning der ikke kan udskydes

GitHub har ikke lavet én stor Copilot-nyhed i september 2026, men flere mindre, der tilsammen ændrer, hvor meget tillid udviklingsteams lægger i et enkelt AI-system. En AI, der kan godkende koden, den selv har hjulpet med at skrive, samtidig med at samtalerne om den kode opbevares på ubestemt tid, er en kombination, der kræver en aktiv, dokumenteret stillingtagen, ikke bare et opt-in-klik i indstillingerne. Danske virksomheder, der allerede arbejder med NIS2-implementering, har en oplagt anledning til at lade Copilot-gennemgangen indgå i den samme proces, i stedet for at behandle det som en isoleret IT-beslutning.

Ofte stillede spørgsmål

Kan Copilot godkende pull requests automatisk uden at nogen slår det til?

Nej. Ifølge GitHubs egen changelog vil Copilot som udgangspunkt ikke godkende pull requests. Funktionen skal aktivt aktiveres af en administrator på enterprise-, organisations- eller repositoryniveau, før Copilots vurdering kan tælle som en formel godkendelse.

Hvornår ændres opbevaringen af Copilot Chat-data fra 28 dage til kontoens levetid?

Ændringen træder tidligst i kraft 28. september 2026, hvor Copilot Chat på github.com, GitHub Mobile og cloud-agenten samles under én politik med fælles, forlænget opbevaring.

Gælder retention-ændringen også kode skrevet i selve editoren (IDE)?

Ifølge GitHubs egen beskrivelse af Copilot-planerne opbevares prompter og forslag ved brug via IDE for chat og kodefuldførelse slet ikke. Den forlængede opbevaring vedrører primært Copilot Chat på web, mobil og cloud-agent, som tidligere havde en 28-dages grænse.

Kan man begrænse, hvor Copilot må godkende pull requests?

Ja. På repositoryniveau kan administratorer begrænse Copilots godkendelser til bestemte filstier, for eksempel dokumentation eller tests, og holde produktionskritisk kode og infrastruktur uden for AI-godkendelse.

Hvor meget faldt credit-lofterne for Copilot Business og Enterprise?

Copilot Business gik fra 3.000 til 1.900 credits per bruger om måneden, et fald på cirka 37 procent. Copilot Enterprise gik fra 7.000 til 3.900 credits, svarende til omkring 44 procent, begge med virkning fra 1. september 2026.

Har konkurrenter som Cursor eller GitLab Duo en tilsvarende godkendelsesfunktion?

Ikke i samme form. Hverken Cursor, GitLab Duo, Amazon Q, JetBrains AI eller Tabnine har i 2026 en dokumenteret funktion, hvor AI’en formelt kan opfylde et repositorys krav om obligatoriske godkendelser, sådan som GitHub Copilot nu kan.

Bør danske virksomheder opdatere deres databehandleraftale på grund af ændringen?

Det anbefales at gennemgå eksisterende Copilot Enterprise-indstillinger og databehandleraftaler i lyset af den forlængede opbevaring, særligt for organisationer i regulerede sektorer eller den offentlige sektor, hvor en opdateret konsekvensanalyse (DPIA) kan være påkrævet.

Hvad sker der, hvis der pushes nye commits efter en Copilot-godkendelse?

Godkendelsen bliver automatisk trukket tilbage, på samme måde som hvis en menneskelig reviewer havde godkendt, og koden derefter blev ændret. En ny Copilot-gennemgang kan derefter anmodes for de opdaterede commits.