Retningslinjer

Regler og rammer for bruk av GitHub Copilot og KI-verktøy i Nav.

Ny bruker? Start med Kom i gang for en trinnvis guide til å sette opp Copilot.

Hvem kan bruke GitHub Copilot?

GitHub Copilot Business er tilgjengelig for alle ansatte i Utvikling og Data, så lenge vi har lisenser tilgjengelig. Konsulenter kan også få tilgang. Se egen seksjon under.

Du kan sjekke din tilgang på GitHub Copilot-innstillinger. Det skal stå «Copilot Business» og at lisensen kommer fra navikt-organisasjonen.

Hvor kan Copilot brukes?

Du kan bruke Copilot i alle GitHub-prosjekter som ikke inneholder personopplysninger eller skjermingsverdig informasjon. Kildekode inneholder normalt ikke personopplysninger. Personvern avklares i egne prosesser, uavhengig av Copilot.

Hva er tillatt?

GitHub Copilot Business

Kodeforslag, Chat, Agent mode og Copilot Workspace, altså alt som er tilgjengelig gjennom GitHub Copilot i editoren din.

Alle modeller i Copilot

Du kan bruke alle modeller som er tilgjengelige gjennom GitHub Copilot, inkludert de fra Anthropic, Google og OpenAI. Bruk «Auto» for å la Copilot velge optimal modell.

Agent mode i editoren

Du kan bruke Agent mode til autonome redigeringer lokalt. Du godkjenner terminalkommandoer og vurderer endringene før commit, med samme ansvar som for all annen kode.

Nav-godkjente MCP-servere

MCP-servere fra Verktøy-katalogen er godkjent for bruk. De utvider Copilot med Nav-spesifikke verktøy.

Copilot coding agent (cloud)

Coding agent kan brukes til avgrensede oppgaver (bugfiks, tester, dokumentasjon). Agenten lager en PR som må gjennomgås og godkjennes av et menneske før merge.

Custom instructions og agenter

Team kan lage egne instruksjoner, agenter og skills i sine repoer. Org-nivå agenter publiseres av plattformteamet.

Hva er IKKE tillatt?

Private Copilot-abonnement

Copilot Individual eller andre personlige abonnement skal ikke brukes til Nav-arbeid. Det er uklart hvilke data som samles inn i disse versjonene.

ChatGPT, Claude Code og lignende

Frittstående KI-kodeverktøy utenfor GitHub Copilot er ikke tillatt. Du kan bruke Claude- og GPT-modellene via Copilot.

Privat bruk på Nav-lisens

Nav-lisensen er kun for Nav-relatert arbeid. Unntaket er opplæring på fagtorsdag og lignende.

Tredjeparters MCP-servere uten godkjenning

MCP-servere utenfor Nav-katalogen kan sende kode og kontekst til eksterne tjenester. Bruk kun godkjente servere fra Verktøy-siden.

Agenter uten isolasjon

Å kjøre KI-agenter med ubegrenset tilgang til Nav-utstyr er ikke tillatt. Bruk cplt eller tilsvarende isolasjon, også for personlig agentarbeid på utstyret.

Krav: agenter skal kjøre isolert

Når du bruker en KI-agent på Nav-utstyr, skal agenten kjøre i en sandbox eller tilsvarende isolasjon. Kravet gjelder all agentbruk på utstyret, både Nav-relatert arbeid og personlig agentarbeid.

Bruk cplt, Navs egen sandbox for KI-agenter. Velger du en annen løsning, må du selv sette deg inn i og aktivere isolasjonen agentklienten tilbyr, eller bruke en annen mekanisme (for eksempel VM eller container). Ikke kjør agenter med ubegrenset tilgang til maskinen.

Les mer om kravet.

Personvern og datainnsamling

GitHub Copilot Business samler bruksdata, for eksempel om du godtar eller avviser forslag, hvor lenge du venter, og hvilke funksjoner du bruker. Dataene kan knyttes til pseudonyme IDer.

Copilot Business beholder ikke ledetekster (prompts) eller forslag (suggestions) etter at de er levert. Koden din brukes ikke til å trene modeller.

Les mer i GitHub Copilot Privacy Statement.

Ditt ansvar som utvikler

Copilot er et verktøy. Du er ansvarlig for koden som går i produksjon. De samme kravene gjelder uansett om koden er skrevet av deg, generert av KI, eller hentet fra andre kilder:

  1. Vurder alltid forslagene kritisk og bruk sunn fornuft
  2. Skriv tester for å verifisere at koden fungerer som forventet
  3. Bruk code review. Copilot erstatter ikke en annen utviklers blikk
  4. Bruk sikkerhetsverktøy som GitHub Code Scanning for kjente sårbarheter

Se også God praksis for konkrete tips om hvordan du jobber effektivt og trygt med Copilot.

Bevisst KI-bruk

Forskning viser at utviklere som bruker KI bevisst lærer mer enn de som delegerer blindt. Nav oppfordrer til «generer-så-forstå»-mønsteret: la KI generere, men still spørsmål om hvorfor, verifiser at du forstår, og tilpass aktivt.

Vær spesielt bevisst i «rød sone»: debugging, nye konsepter, kjernelogikk og sikkerhetskritisk kode. Her bør du prøve selv først og bruke KI som støtte, ikke omvendt.

Konsulenter

Konsulenter kan få lisens gjennom Nav, eller bruke Copilot Business-lisenser fra egen arbeidsgiver. Samme regler gjelder som for ansatte.

Det er ikke tillatt å bruke Copilot Individual (selv om det er kjøpt av arbeidsgiver) til Nav-arbeid.

Endringslogg

DatoEndring
2026-08-13Lagt til krav om at KI-agenter skal kjøre isolert (sandbox) på Nav-utstyr, med cplt som anbefalt løsning. Gjelder også personlig agentarbeid.
2026-05-05Lagt til retningslinjer for agent mode, coding agent, MCP-servere og BYOK. Fjernet krav om «block public code matching». Ny seksjon om bevisst KI-bruk.
2025-09-02Copilot tilgjengelig for konsulenter
2024-05-29Copilot for konsulenter lagt til
2023-09-05Første versjon

Har du spørsmål?

Ta kontakt i #github-copilot på Slack.