Retningslinjer
Regler og rammer for bruk av GitHub Copilot og KI-verktøy i Nav.
Ny bruker? Start med Kom i gang for en trinnvis guide til å sette opp Copilot.
Hvem kan bruke GitHub Copilot?
GitHub Copilot Business er tilgjengelig for alle ansatte i Utvikling og Data, så lenge vi har lisenser tilgjengelig. Konsulenter kan også få tilgang. Se egen seksjon under.
Du kan sjekke din tilgang på GitHub Copilot-innstillinger. Det skal stå «Copilot Business» og at lisensen kommer fra navikt-organisasjonen.
Hvor kan Copilot brukes?
Du kan bruke Copilot i alle GitHub-prosjekter som ikke inneholder personopplysninger eller skjermingsverdig informasjon. Kildekode inneholder normalt ikke personopplysninger. Personvern avklares i egne prosesser, uavhengig av Copilot.
Hva er tillatt?
GitHub Copilot Business
Kodeforslag, Chat, Agent mode og Copilot Workspace, altså alt som er tilgjengelig gjennom GitHub Copilot i editoren din.
Alle modeller i Copilot
Du kan bruke alle modeller som er tilgjengelige gjennom GitHub Copilot, inkludert de fra Anthropic, Google og OpenAI. Bruk «Auto» for å la Copilot velge optimal modell.
Agent mode i editoren
Du kan bruke Agent mode til autonome redigeringer lokalt. Du godkjenner terminalkommandoer og vurderer endringene før commit, med samme ansvar som for all annen kode.
Nav-godkjente MCP-servere
MCP-servere fra Verktøy-katalogen er godkjent for bruk. De utvider Copilot med Nav-spesifikke verktøy.
Copilot coding agent (cloud)
Coding agent kan brukes til avgrensede oppgaver (bugfiks, tester, dokumentasjon). Agenten lager en PR som må gjennomgås og godkjennes av et menneske før merge.
Custom instructions og agenter
Team kan lage egne instruksjoner, agenter og skills i sine repoer. Org-nivå agenter publiseres av plattformteamet.
Hva er IKKE tillatt?
Private Copilot-abonnement
Copilot Individual eller andre personlige abonnement skal ikke brukes til Nav-arbeid. Det er uklart hvilke data som samles inn i disse versjonene.
ChatGPT, Claude Code og lignende
Frittstående KI-kodeverktøy utenfor GitHub Copilot er ikke tillatt. Du kan bruke Claude- og GPT-modellene via Copilot.
Privat bruk på Nav-lisens
Nav-lisensen er kun for Nav-relatert arbeid. Unntaket er opplæring på fagtorsdag og lignende.
Tredjeparters MCP-servere uten godkjenning
MCP-servere utenfor Nav-katalogen kan sende kode og kontekst til eksterne tjenester. Bruk kun godkjente servere fra Verktøy-siden.
Agenter uten isolasjon
Å kjøre KI-agenter med ubegrenset tilgang til Nav-utstyr er ikke tillatt. Bruk cplt eller tilsvarende isolasjon, også for personlig agentarbeid på utstyret.
Krav: agenter skal kjøre isolert
Når du bruker en KI-agent på Nav-utstyr, skal agenten kjøre i en sandbox eller tilsvarende isolasjon. Kravet gjelder all agentbruk på utstyret, både Nav-relatert arbeid og personlig agentarbeid.
Bruk cplt, Navs egen sandbox for KI-agenter. Velger du en annen løsning, må du selv sette deg inn i og aktivere isolasjonen agentklienten tilbyr, eller bruke en annen mekanisme (for eksempel VM eller container). Ikke kjør agenter med ubegrenset tilgang til maskinen.
Personvern og datainnsamling
GitHub Copilot Business samler bruksdata, for eksempel om du godtar eller avviser forslag, hvor lenge du venter, og hvilke funksjoner du bruker. Dataene kan knyttes til pseudonyme IDer.
Copilot Business beholder ikke ledetekster (prompts) eller forslag (suggestions) etter at de er levert. Koden din brukes ikke til å trene modeller.
Les mer i GitHub Copilot Privacy Statement.
Ditt ansvar som utvikler
Copilot er et verktøy. Du er ansvarlig for koden som går i produksjon. De samme kravene gjelder uansett om koden er skrevet av deg, generert av KI, eller hentet fra andre kilder:
- Vurder alltid forslagene kritisk og bruk sunn fornuft
- Skriv tester for å verifisere at koden fungerer som forventet
- Bruk code review. Copilot erstatter ikke en annen utviklers blikk
- Bruk sikkerhetsverktøy som GitHub Code Scanning for kjente sårbarheter
Se også God praksis for konkrete tips om hvordan du jobber effektivt og trygt med Copilot.
Bevisst KI-bruk
Forskning viser at utviklere som bruker KI bevisst lærer mer enn de som delegerer blindt. Nav oppfordrer til «generer-så-forstå»-mønsteret: la KI generere, men still spørsmål om hvorfor, verifiser at du forstår, og tilpass aktivt.
Vær spesielt bevisst i «rød sone»: debugging, nye konsepter, kjernelogikk og sikkerhetskritisk kode. Her bør du prøve selv først og bruke KI som støtte, ikke omvendt.
Konsulenter
Konsulenter kan få lisens gjennom Nav, eller bruke Copilot Business-lisenser fra egen arbeidsgiver. Samme regler gjelder som for ansatte.
Det er ikke tillatt å bruke Copilot Individual (selv om det er kjøpt av arbeidsgiver) til Nav-arbeid.
Endringslogg
| Dato | Endring |
|---|---|
| 2026-08-13 | Lagt til krav om at KI-agenter skal kjøre isolert (sandbox) på Nav-utstyr, med cplt som anbefalt løsning. Gjelder også personlig agentarbeid. |
| 2026-05-05 | Lagt til retningslinjer for agent mode, coding agent, MCP-servere og BYOK. Fjernet krav om «block public code matching». Ny seksjon om bevisst KI-bruk. |
| 2025-09-02 | Copilot tilgjengelig for konsulenter |
| 2024-05-29 | Copilot for konsulenter lagt til |
| 2023-09-05 | Første versjon |
Har du spørsmål?
Ta kontakt i #github-copilot på Slack.