必要なものは3つです。 GitHub Copilot appを利用できるアカウント、対象プロジェクト、そして「ファイル・通信・認証情報をどこまで許可するか」という社内判断です。
- GitHub Copilot appで対象プロジェクトを開く
- プロジェクト設定の「Sandbox new sessions」を有効にする
- ファイル、ネットワーク、Git・GitHub CLIの認証情報を必要最小限に見直す
何が変わったか:GitHubは2026年9月23日、Copilot appのローカルセッションをOSレベルのサンドボックスで制限できる機能を発表しました。
誰に影響するか:Copilot appでローカルリポジトリやworking treeを使い、エージェントにコマンドやツールを実行させる開発者と、その利用ルールを決める管理者です。
対応判断:全Copilotプラン向けの公開プレビューで、ローカルサンドボックスの追加料金は0円です。ただし既定では無効なので、利用企業は設定確認が必要です。
最終確認:2026年10月3日(JST)。発表日はGitHub Changelogの表示に合わせて2026年9月23日としています。
いちばん大切なのは、今回の変更を「Copilot appが自動的に安全になった」と受け取らないことです。ローカルサンドボックスは、エージェントが意図しないコマンドを実行したときの影響を小さくするための追加防御です。一方で、機能は初期状態でオフになっており、通信と認証情報も初期設定では利用できます。
つまり、アップデート後に何もしなくてよい機能ではありません。Copilot appをローカル開発で使っている企業は、プロジェクトごとに有効化し、社内ネットワークやGit認証を許可したままでよいかを確認する必要があります。まだCopilot appのローカルセッションを使っていない企業は、契約変更を急ぐ必要はありません。
GitHub Copilot ローカル サンドボックスで変わったこと
GitHubの2026年9月23日付Changelogによると、ローカルサンドボックスは、Copilot app内のエージェントが呼び出すツールに対し、端末上のファイル、ネットワーク資源、認証情報へのアクセスを制限する仕組みです。設定はプロジェクト単位で、ローカルリポジトリセッションとworking treeセッションに適用されます。

| 項目 | 2026年10月3日時点の内容 | 出典 |
|---|---|---|
| 発表日 | 2026年9月23日。GitHub Changelogでは「Release」として掲載 | GitHub Changelog |
| 提供状態 | 公開プレビュー。今後変更される可能性があり、正式版としての一般提供とは案内されていない | GitHub Copilot appの設定ドキュメント |
| 対象セッション | Copilot appのローカルリポジトリとworking tree。クラウドサンドボックスとリモートホストのセッションは対象外 | GitHub Copilot appの設定ドキュメント |
| ファイル制御 | 追加の読み書き許可、追加の読み取り専用許可、アクセス拒否フォルダを設定できる | GitHub Changelog |
| ネットワーク制御 | インターネット向け通信とローカルネットワーク通信を制御できる | GitHub Copilot appの設定ドキュメント |
| 認証情報 | 認証済みHTTPS Git操作とGitHub CLI認証を利用させるかを選べる | GitHub Copilot appの設定ドキュメント |
| 非対応時の挙動 | OSが要求されたポリシーを適用できない場合、サンドボックス化されたシェルはエラーになり、無保護の状態では続行しない | GitHub Copilot appの設定ドキュメント |
working treeとの違いも押さえておきましょう。working treeは、並行するセッションごとにブランチや作業ファイルを分ける仕組みです。しかし、コマンドが端末内の別フォルダへアクセスできるかどうかまでは制限しません。ローカルサンドボックスは、その外側のファイルやネットワーク、認証情報へのアクセスを絞る役割を担います。
AIエージェント全般の権限設計を先に整理したい場合は、AIエージェントセキュリティ完全ガイドも参考になります。今回の機能だけで、秘密情報管理やコードレビュー、端末管理が不要になるわけではありません。
最短の設定手順と反映タイミング
新しいローカルセッションを保護する手順はシンプルです。ただし、プロジェクト設定を変えても、すでに動いているセッションには自動反映されません。

- GitHub Copilot appの設定画面を開く
- 対象のプロジェクトを選ぶ
- 「Sandbox」欄で「Sandbox new sessions」をオンにする
- 追加の読み書き、読み取り専用、拒否フォルダを確認する
- インターネットとローカルネットワークへの接続可否を決める
- Git認証とGitHub CLI認証を使わせるか決める
- 新しいセッションを開始し、必要な開発作業が動くか確認する
実行中のローカルセッションだけを有効にしたい場合は、Copilot app内で/sandbox onを使います。これはそのセッションの状態を変えるもので、プロジェクトの既定値は変えません。反対に/sandbox offでセッション単位に無効化できますが、Enterprise ownerが管理設定でサンドボックス外実行を禁止している場合は、その制限が優先されます。
ファイル、ネットワーク、認証情報の設定変更は、新しいセッションか、再起動した既存セッションで反映されます。履歴を保ったまま再起動する公式手順は/restart-sessionです。Copilot CLIではコマンド体系が異なるため、app向けの/sandbox onと混同しないようにしてください。
有効化後に必ず確認する3点
- 書き込み範囲:対象リポジトリの外にある設定ファイルや共有フォルダへ、意図せず書き込めないか
- 通信範囲:パッケージ取得や開発サーバー接続に必要な通信と、不要なインターネット・社内LAN通信を分けられているか
- 認証範囲:GitのpushやGitHub CLIによるプルリクエスト作成を許可する必要が本当にあるか
料金・対象プラン・日本での利用条件
料金面の結論は明確です。GitHubの請求ドキュメントは、ローカルサンドボックスが標準のGitHub Copilotシートに含まれ、追加料金なしで利用できると説明しています。ローカルサンドボックスのためだけに、別の有料オプションを契約するという公式案内はありません。

| 確認項目 | 公式に確認できた内容 | 実務上の判断 |
|---|---|---|
| 対象プラン | GitHub Copilot appは、個人・学生・組織向けを含む全Copilotプランで利用可能 | ローカルサンドボックスだけを理由に上位プランへ変更する必要がある、という公式記載はない |
| 追加料金 | ローカルサンドボックスは標準シートに含まれ、追加料金は0円 | 既存契約のプラン料金と通常のAI利用枠は別に継続する |
| 契約変更 | ローカルサンドボックス専用の追加契約、専用SKU、追加従量課金は公式に確認できない | 購買手続きより先に、管理ポリシーと端末要件を確認する |
| クラウド版との違い | 追加料金なしなのはローカルサンドボックス。クラウドサンドボックスは利用量に応じた課金 | 請求確認ではローカルとクラウドを混同しない |
| 日本での提供 | 日本語の公式手順と料金ページはあるが、この機能について日本向け提供完了日や地域別展開は公式に明記されていない | 利用アカウントのapp設定に「Sandbox」が表示されるか確認する |
GitHub公式のプラン本体価格は米ドル建てで、日本向けの固定円価格は2026年10月3日時点で確認できません。為替換算した金額を固定料金のように書くと誤解につながるため、この記事では掲載していません。Copilot本体のプラン差は、GitHub Copilot料金・法人プラン比較で整理しています。
日本での利用可否は慎重に読む必要があります。公式ページは全Copilotプラン向けと案内し、日本語ドキュメントも公開しています。一方、「日本で提供済み」「日本を含む全地域で展開完了」とする機能固有の記載は見つかりません。したがって、日本企業は地域名だけで判断せず、実際のアカウントと端末で設定項目を確認するのが確実です。
守れる範囲と、サンドボックスだけでは守れない範囲
ローカルサンドボックスは、別の仮想マシンやコンテナを丸ごと用意する仕組みではありません。GitHubの概念ドキュメントは、OSレベルの軽量な分離として説明しています。ここを過大評価すると、危険な許可設定を残したまま「隔離済みだから大丈夫」と判断してしまいます。

| 領域 | 制御できること | 初期設定・注意点 |
|---|---|---|
| ファイル | 追加パスを読み書き、読み取り専用、拒否に分ける | ワークスペースと現在の作業ディレクトリは読み書き可能。機密フォルダは明示的な拒否を検討する |
| インターネット | 外部サービスへの送信接続を許可または制限する | 初期設定では許可。依存関係の取得やAPI利用に必要でも、無制限にする必要があるかは別問題 |
| ローカルネットワーク | localhostや社内LANへの接続を許可または制限する | 初期設定では許可。社内システムへ到達できる端末では確認が重要 |
| Git認証 | 認証済みHTTPS Git操作を使わせるか選ぶ | 初期設定では利用可能。不要なら無効化し、意図しないpushの経路を減らす |
| GitHub CLI認証 | GitHub CLIへ認証情報を渡すか選ぶ | 初期設定では利用可能。無効にするとプルリクエスト作成などが失敗する場合がある |
| サンドボックス外実行 | 許可外の操作を一度だけ外で実行する確認が表示される場合がある | Enterprise ownerは管理設定で外部実行を禁止できる。利用者の承認だけに依存しない設計が必要 |
特に見落とされやすいのが、ネットワークと認証情報です。サンドボックスをオンにしただけでは、インターネット、ローカルネットワーク、認証済みGit、GitHub CLIが自動的に遮断されるわけではありません。企業利用では「有効か無効か」だけでなく、「何を許可した状態で有効にするか」まで決める必要があります。
また、Copilot appとCopilot CLIの設定は別管理です。CLI側でサンドボックスを有効にしていても、appのプロジェクト設定へ自動的に引き継がれません。反対も同じです。両方を使う組織は、運用ルールと点検表を分けてください。
日本企業が今すぐやること・やらなくていいこと・様子を見ること
以下はGitHubの公式仕様を、日本企業の運用判断へ置き換えた編集部の整理です。GitHubが企業へ一律対応を求めているという意味ではありません。

今すぐやること
- 利用実態を確認する:Copilot appでローカルリポジトリまたはworking treeを使っている人とプロジェクトを洗い出す
- 設定表示を確認する:対象アカウントのプロジェクト設定に「Sandbox」があるか、端末が要求ポリシーを適用できるかを確認する
- 新規セッションを有効化する:影響を確認できるプロジェクトから「Sandbox new sessions」をオンにする
- 初期許可を見直す:インターネット、社内LAN、Git認証、GitHub CLI認証を業務上必要な範囲へ絞る
- 例外承認を決める:「Run outside the sandbox?」が表示されたとき、誰が何を基準に許可するかを決める
やらなくていいこと
- 追加料金のためだけの稟議:ローカルサンドボックス自体は既存シートに含まれる
- サンドボックス目的だけの上位プラン変更:特定の上位プラン限定という公式記載はない
- 全プロジェクトへの無検証適用:通信や認証を絞ると、依存関係取得、開発サーバー接続、push、プルリクエスト作成が動かなくなる場合がある
- 既存対策の廃止:秘密情報の保管、端末管理、最小権限、コードレビューを置き換える機能ではない
様子見でよいこと
- Copilot appを使っていない企業の運用変更:対象セッションを利用していないなら、直ちに開発手順を変える必要性は低い
- 全社標準化:公開プレビューなので、仕様変更と端末ごとの差異を確認してから標準設定を決める
- 日本固有の展開判断:地域別の公式案内がないため、アカウントごとの表示と公式更新を確認する
- 正式版の料金や終了日:一般提供後の料金、SLA、プレビュー終了日は2026年10月3日時点で公式に確認できていない
この記事の内容を社内で使うなら
要点と手順をまとめた資料を無料で受け取れます。研修4,000名以上・支援100社以上の実績をもとに、自社の業務に当てはめる相談も30分から受け付けています。
利用状況別の対応要否
| 利用状況 | 対応要否 | 最初の確認 |
|---|---|---|
| 個人でCopilot appのローカル作業を使う | 確認推奨 | プロジェクト設定をオンにし、ホームディレクトリや認証情報へのアクセス範囲を見る |
| 開発チームでローカルエージェントを使う | 対応推奨 | 共通ポリシー、拒否フォルダ、通信先、例外承認のルールを揃える |
| Businessで管理する | 優先確認 | Copilot app専用のアクセス方針と、各プロジェクトのサンドボックス設定を分けて確認する |
| Enterpriseで管理する | 優先確認 | Copilot appのアクセス方針に加え、enterprise-managed settingsがローカルサンドボックスの実効ポリシーを厳しくする範囲を確認する |
| クラウドサンドボックスだけを使う | 今回のローカル設定は対象外 | クラウド側の利用許可と従量課金を別に確認する |
| リモートホストのセッションだけを使う | 今回の機能は対象外 | リモート環境側の隔離と権限管理を継続する |
| Copilot appを導入していない | 契約変更は不要 | 将来の導入評価時に、追加料金なしの安全機能として比較項目へ入れる |
GitHub Copilotのエージェント機能そのものを整理したい方は、GitHub Copilot Agent Mode完全ガイドを確認してください。他のコーディング支援ツールとの役割差は、GitHub CopilotとClaude Codeの比較で整理しています。
導入時に起きやすい4つの見落とし
見落とし1:発表されたので自動的に有効だと思う
❌ アプリを更新すれば、既存の全セッションが自動的に隔離される。
⭕ ローカルサンドボックスは既定でオフです。プロジェクト設定で新規セッションを有効化し、実行中のセッションは別に切り替える必要があります。
見落とし2:オンにすれば通信と認証も止まると思う
❌ サンドボックス内では、インターネット、社内LAN、Git認証がすべて使えなくなる。
⭕ 初期設定ではインターネットとローカルネットワークへの接続、認証済みGit、GitHub CLIが利用できます。必要に応じて個別に制限します。
見落とし3:CLIの設定がappにも反映されると思う
❌ Copilot CLIで設定済みなら、Copilot appでも同じポリシーが適用される。
⭕ appとCLIは別設定です。それぞれで有効化とポリシー確認が必要です。
見落とし4:完全な仮想環境だと思う
❌ 別の仮想マシンと同じ強度で、あらゆる影響を遮断できる。
⭕ 公式説明はOSレベルの軽量な分離です。リスクを減らす機能であり、ゼロにする保証ではありません。
既刊の使い方・料金・比較記事
- GitHub Copilot Agent Mode完全ガイド:エージェント機能の基本と使いどころ
- GitHub Copilot料金・法人プラン比較:Free、Pro、Business、Enterpriseの違い
- GitHub CopilotとClaude Codeの比較:ローカル開発支援ツールの選び方
- GitHub Copilotのセキュリティレビュー機能:脆弱性確認と企業利用の判断基準
- GitHub Copilot新機能の既定有効化と管理者設定:法人管理者が見るべきポリシー
よくある質問
GitHub Copilot ローカル サンドボックスはどのプランで使えますか?
GitHubの設定ドキュメントは、GitHub Copilot appを全Copilotプランで利用できると案内しています。2026年10月3日時点で、ローカルサンドボックスだけを上位プランへ限定する公式記載は確認できません。BusinessではCopilot app専用のアクセス方針を確認し、Enterpriseではそれに加えて、ローカルサンドボックスを強制・制限するenterprise-managed settingsを確認してください。
ローカルサンドボックスの追加料金はいくらですか?
追加料金は0円です。GitHub公式は、標準のCopilotシートに含まれると説明しています。ただし、Copilot本体の契約料金や通常のAI利用枠がなくなるわけではありません。クラウドサンドボックスは別の利用量課金です。
日本でも利用できますか?
GitHubは全Copilotプラン向けと案内し、日本語の公式ドキュメントも公開しています。ただし、この機能について日本向け提供完了日や地域別展開は2026年10月3日時点で公式に確認できていません。利用中のCopilot appで、対象プロジェクトに「Sandbox」設定が表示されるか確認してください。
有効にすれば、ファイルや認証情報は完全に守られますか?
完全な保護を保証する機能ではありません。意図しないコマンドの影響を減らすため、アクセス範囲を制限する追加防御です。初期設定では作業領域への書き込み、ネットワーク接続、GitとGitHub CLIの認証が利用できるため、企業の要件に合わせた調整が必要です。
Copilot CLIでサンドボックスを使っていれば、app側の設定は不要ですか?
必要です。GitHubはCopilot appとCopilot CLIのローカルサンドボックス設定を別管理と説明しています。一方で有効にした設定は、もう一方へ自動反映されません。
結論
2026年10月3日時点の結論は、「契約変更は原則不要だが、ローカル利用者は設定確認が必要」です。GitHub Copilot appのローカルサンドボックスは、全Copilotプラン向けの公開プレビューで、既存シートに追加料金なしで含まれます。
対応の優先順位は、対象プロジェクトの確認、サンドボックスの有効化、初期状態で許可されるネットワークと認証情報の見直しです。とくに企業利用では、サンドボックス外実行を利用者ごとの判断に任せるか、管理ポリシーで禁止するかを決めておくと運用がぶれません。
一方、Copilot appのローカルセッションを使っていない企業は、今回の発表だけを理由に追加契約や開発環境の変更を急ぐ必要はありません。公開プレビューの更新、日本固有の提供状況、端末ごとの対応可否を確認しながら導入判断を進めてください。
参考・出典
- Local sandboxing in the GitHub Copilot app — GitHub Changelog、2026年9月23日発表(参照日:2026年10月3日)
- GitHub Copilot appでのローカルサンドボックスの構成 — GitHub Docs(参照日:2026年10月3日)
- クラウドサンドボックスとローカルサンドボックスについて — GitHub Docs(参照日:2026年10月3日)
- GitHub Copilot向けクラウドとローカルサンドボックスの請求 — GitHub Docs(参照日:2026年10月3日)
- GitHub Copilotのプラン — GitHub Docs(参照日:2026年10月3日)
- Manage GitHub Copilot app access with a dedicated policy — GitHub Changelog、2026年7月27日発表(参照日:2026年10月3日)
著者:佐藤傑(さとう・すぐる)
株式会社Uravation代表取締役。X(@SuguruKun_ai)フォロワー約10万人。
100社以上の企業向けAI研修・導入支援。著書『AIエージェント仕事術』『Claude仕事術』(SBクリエイティブ・シリーズ累計約6万部)。
SBクリエイティブ「ビジネス+IT」ほかで生成AI連載を執筆(NewsPicks最大1,125ピックス)。
自社のCopilot利用ルールや権限設計を整理したい場合は、お問い合わせフォームからご相談ください。
この記事の内容を社内で使うなら
営業、人事、管理、開発、広報など、部門別に検討できる生成AI活用テーマと優先度付けを整理できます。
- 上場企業を含む100社以上
- 累計4,000名以上
- 助成金対応(要件審査あり)
資料は受け取りページからすぐにご覧いただけます。





