top of page

MicrosoftがCopilotを400万件のコミットのCo-Authorに密かにした。開発者たちが気づいた。

6月5日
読了時間: 12分

2026年4月下旬のある時、開発者たちはGitの履歴に予期せぬ名前を見つけ始めました。

"Co-authored-by: Copilot <copilot@github.com>."

それは完全に手書きで作成したコミットにも表示されました。AI機能を明示的に無効にしていたコミットにも。プロダクションコード、オープンソースプロジェクト、エンタープライズリポジトリにも。GitHub上の推定400万件のコミットにこのタグが付与され、何が起きているのか理解される前に広がっていました。開発者の反応は即座でした。Hacker Newsで1,458ポイントと805コメント、Redditで激しいスレッド、そしてフォーラム全体で繰り返された一言、「vandalism(破壊行為)」。

MicrosoftはVS Codeのデフォルトを1つ変更し、リリースノートなしで出荷し、AI帰属論争の決定的瞬間を偶然生み出しました。同社は数日以内に変更を元に戻しました。しかし、この事件が提起した問い「AIツールがあなたの作業にサイレントでクレジットを主張するとき、実際にあなたが構築したものの所有者は誰か?」は、どんなパッチよりも長く残るでしょう。

実際に何が起きたのか

機能自体は控えめなものでした。git.addAICoAuthorは、2026年3月のVS Code 1.110で導入され、GitHub Copilotがコードに貢献した際にGitコミットにco-author trailerを追加するよう設計されました。起動時のデフォルトは「off」で、リポジトリの永続的なメタデータを変更する機能としては理にかなった初期設定でした。

4月16日、あるプルリクエストがすべてを変えました。PR #310226はVS CodeチームメンバーのDmitriy Vasyuraによってレビュー・マージされ、デフォルトを「off」から「all」に変更しました。「all」設定は文字通り、Copilotが何も貢献していなくても、VS Codeを通じて行われたすべてのコミットに「Co-authored-by: Copilot」を追加するものでした。As ItsFOSS documentedでは、この設定はchat.disableAIFeaturesも無視し、開発者がエディタ内のすべてのAI機能を明示的にオフにしていてもタグが付与されました。

VS Code 1.118は4月29日に新しいデフォルトで出荷されました。リリースノートはありませんでした。通知もありませんでした。この変更を説明するドキュメントもありませんでした。開発者たちは、gitログを読み、本来あるべきでないものを見つけるという、いつもの方法でこれを発見しました。

規模は小さくありませんでした。 ByteIota estimatedでは400万件のコミットが影響を受けました。GitHub CopilotはFortune 100企業の90%で使用されています。これらの組織のすべてで、SOC 2、ISO 27001、FDAソフトウェア検証要件が適用されるリポジトリを含むコミット履歴にAI co-authorタグがサイレントで注入されました。

Microsoftは5月上旬のVS Code 1.119でデフォルトを元に戻し、謝罪を発表しました。広報担当者はtold The Registerで、この変更は「透明性を提供する」ことを意図していたが、実装は「開発者の期待に沿わなかった」と認めました。単一の設定は「off」に戻されました。400万件のコミットはそのまま残りました。

なぜ開発者たちは激怒したのか

激怒の原因はgit trailerではありませんでした。自分の作業の価値を誰が決めるのか、という問題でした。

まず信頼の侵害から。VS Codeは世代を超えた開発者のデフォルトエディタです。世界最大級の企業、世界で最も機密性の高いコードベースで動作しています。永続的なリポジトリメタデータを変更するデフォルトを、通知なしに、そのレベルの信頼を寄せられているツールで変更することは、機能更新ではありません。ツールとユーザーの間の暗黙の契約違反です。開発者はすべての変更履歴を読むわけではありません。彼らは毎日使うエディタが出荷するデフォルトが、自分の作業の法的記録をサイレントに変更しないことを信頼しています。

次に著作権です。米国著作権局は、十分な人間の著作者がいないAI生成作品は著作権保護を受けられないと判断しています。コミットに「Co-authored-by: Copilot」が表示される場合、Microsoft、GitHub、またはOpenAIがそのコードの部分的な著作権を保有するのかという不快な疑問が生じます。答えはほぼ確実に「いいえ」です。しかし、曖昧さ自体が問題です。GPLからMIT、Apacheに至るオープンソースライセンスは人間の著作者を前提としています。AIが使用されていないコミットを含むすべてのコミットにAI co-authorを追加することは、すべてのプロジェクトに法的曖昧さを持ち込みます。ByteIotaはこれを「copyright chaos(著作権のカオス)」と呼びました。この表現は誇張ではありませんでした。

エンタープライズ開発者にとって、問題はより具体的でした。規制産業では、すべてのコミットが認可された人間の開発者にトレース可能であることが求められます。SOC 2監査では「このコードを書いたのは誰で、いつか?」と尋ねられます。ISO 27001では「この変更は認可されているか?」が要求されます。FDAソフトウェア検証では「資格のあるエンジニアがこれをレビューしたことを証明できるか?」が求められます。自動化されたAI co-authorタグは、これらのチェーンのすべてを断ち切ります。400万件のコミットは重大なコンプライアンス上の頭痛の種であり、Microsoftが作成・出荷し、反発を受けてから修正したものです。

そしてオープンソースの側面がすべてを複雑にします。コントリビューターライセンス契約(CLA)で管理されるプロジェクトのメンテナは、コミット履歴が第三者によって変更されていることに気づきました。プロジェクトがコントリビュータにCLAへの署名を要求している場合、Copilotが何も署名せずにco-authorとして表示されると、プロジェクトのIP譲渡の法的基盤が弱まります。損害は理論上のものではなく、メタデータであり、メタデータは永遠に残ります。

不快な問い:これは事故だったのか?

Microsoftは悪いデフォルトを偶然出荷したわけではありません。開発者がAIに自分の作業のクレジットを主張されることを許容するかどうかをテストしたのです。答えは「ノー」でした。

タイムラインを見てください。この機能は3月にデフォルト「off」で導入されました。これは明らかに正しい選択でした。4月16日のPRで「all」、最も攻撃的な設定に変更されました。4月29日に出荷されました。6週間にわたる3つの意図的なステップです。急いだミスがこのような軌跡をたどることはありません。

設定の選択肢を見てください。git.addAICoAuthorには「off」、「own」、「all」の3つのオプションがあります。「own」はCopilotが実際にコードに貢献した場合にのみco-author trailerを追加する、理にかなった透明性のあるデフォルトでした。「all」は正確性を犠牲にして帰属を最大化する選択でした。「own」が利用可能な状態で「off」から「all」に設定を変更するPRは、バグ修正ではなく、声明を表明しています。

この設定が無視したものを見てください。chat.disableAIFeaturesは核オプションであり、開発者が「AIを自分のワークフローに一切関与させたくない」と言うものです。「all」デフォルトはこれを上書きしました。AIを完全にオプトアウトした開発者にもAI co-authorタグが付与されました。これは攻撃的から擁護不能な領域に踏み込んでいます。

そして競争環境を見てください。GitHub Copilotは、年間 recurring revenueで20億ドルを超え、500億ドルの評価を求めていると報じられるCursor、そして開発者満足度調査で46%の「最も愛されている」評価を獲得するClaude Codeとの三つ巴の戦いを繰り広げています。CopilotはFortune 100の90%というエンタープライズを握っていますが、Cursorはより速く成長しています。この環境では、数百万件のコミットへのco-authorタグはオーガニックマーケティングとして機能します。すべてのgitログがCopilotの看板になります。すべてのgit log出力が暗黙の支持になります。

リリースノートなし。ユーザー通知なし。永続的なリポジトリメタデータを変更する機能が、サイレントに出荷され、最大帰属に設定され、明示的なオプトアウトを上書きし、明確なマーケティング目的にかなっていました。Hacker Newsの開発者たちはこれを事故とは呼びませんでした。彼らは見た通りのものを呼びました。

謝罪はそれを裏付けました。Microsoftは元の変更を「透明性」機能として位置づけましたが、可能な限り非透明な方法、サイレントに、通知なしに、可能な限り広いデフォルトで実装しました。AI帰属への信頼を高めるために設計された機能が、それを実装したツールへの信頼を破壊しました。

比較:ツールがあなたの作業に署名し始めるとき

Copilot事件はその詳細において前例がありませんが、露呈した緊張は至る所に存在します。

Grammarlyはあなたの文章を修正しますが、「Co-authored-by: Grammarly」を署名欄に追加することはありません。Adobe PhotoshopのAI生成塗りつぶしは、画像に「Co-created with Adobe AI」と透かしを入れません。Midjourneyはプラットフォーム準拠のために画像をAI生成とラベル付けしますが、個々のアーティストがポートフォリオでモデルをクレジットすることを強制されることはありません。これらのツールは選択しました。ユーザーが出力を所有する。ツールは不可視であると。

GitHub Copilotは異なる選択をし、Gitがその選択を重大なものにしました。Git履歴は創造的なキャンバスではありません。法的記録です。コミットのco-authorフィールドは、オープンソースガバナンス、著作権譲渡、エンタープライズコンプライアンスにおいて特定の意味を持ちます。同意なしにこれを変更することは、透かしを追加することとは異なります。署名を改ざんすることに似ています。

この文脈でCopilotを特有に危険にしているのは、スタック内での位置です。それはインフラストラクチャ層で動作し、サイレントで、自動的で、何百万もの人が毎日使うデフォルトエディタに埋め込まれています。Grammarlyはあなたがインストールするプラグインです。Midjourneyはあなたが訪れるウェブサイトです。Copilotは朝開くツールのデフォルトです。インフラストラクチャが作業の記録方法を変更すると、弁護士が尋ねるまで気づかないかもしれません。

業界にはプロフェッショナルツールにおけるAI帰属の標準がありません。Microsoftは標準を提案するのではなく、デフォルトを変更することで一方的に設定しようとしました。開発者コミュニティの反応は、このデフォルトだけでなく、法的記録に影響する標準は単一の企業が単一のPRで設定できないという原則に関するものでした。

次に何が起こるか

Microsoftはデフォルトを元に戻しましたが、400万件のコミットはそのまま残っています。規制産業のエンタープライズにとって、これらのコミットはリポジトリの監査、メタデータ汚染の文書化、AI co-authorタグが実際のAI著作者を反映していないことを監査人に保証するクリーンアッププロジェクトを意味します。次の監査サイクル内で、SOC 2フレームワークがコミット履歴におけるAIメタデータに関する明示的なガイダンスを追加することが予想されます。

信頼の損害は修復にさらに時間がかかるでしょう。開発者は今後すべてのVS Code更新をより注意深く監視し、競合他社もそれを知っています。CursorとClaude Codeには、信頼と透明性で差別化する機会があります。Cursorの成長軌道はすでにCopilotのエンタープライズ支配を脅かしています。信頼優位は脅威を加速させます。

規制当局の注目は likely です。自動化されたAI co-authorshipの著作権上の影響は法廷でテストされていませんが、FTCおよびEUのAI透明性に関する規制関心と交差します。規制当局が「Microsoftは自動化されたco-authorタグを通じて開発者コードの著作権を主張したか」と尋ねた場合、答えは「いいえ」ですが、その問い自体が問えるという事実が問題です。

より広い問いは、業界が正しい教訓を学ぶかどうかです。すべてのAIツール企業は同じ誘惑に直面します。採用を示すためにユーザー出力のクレジットを主張することです。ChatGPTはあなたのメールに「Written with ChatGPT」を追加しません。Notion AIはあなたのドキュメントに「Co-created with Notion AI」とスタンプしません。Copilot事件は、線がどこにあるかの最初の大きなテストであり、線は守られました。開発者たちはツールに自分の作業に署名させることを拒否しました。

この事件から生まれる標準は、次の10年間のAIツールガバナンスを形作るでしょう。それはシンプルであるべきです。オプトイン、粒度が細かく、監査可能で、AIが実際に行わなかった作業には決して適用されない。Microsoftは苦い経験からこれを学びました。問いは、次の企業がこれを出荷する前に学ぶかどうかです。

FAQ:Copilot Co-Author論争に関するよくある質問

Microsoftは意図的にこれを行ったのか?

タイムラインは事故ではなく、熟慮を示唆しています。機能は3月にデフォルト「off」で導入されました。4月16日のPRで最も攻撃的な設定「all」に変更されました。4月29日に出荷され、リリースノートはありませんでした。6週間にわたる3つのステップ。「all」デフォルトはAI機能を明示的に無効にした開発者を無視しました。意図的か過失かに関わらず、結果は同じでした。同意なしに400万件のコミットにタグが付けられました。

これは私のオープンソースプロジェクトのライセンスに影響しますか?

可能性があります。米国著作権局は、十分な人間の著作者がいないAI生成作品は著作権保護を受けられないと判断しています。コミットに「Co-authored-by: Copilot」が表示される場合、著作者に関する曖昧さが生じます。ほとんどのオープンソースライセンスは人間のコントリビュータを前提としています。法的影響は法廷でテストされていませんが、メタデータ汚染は現実的で永続的です。

自分のコミットが影響を受けたかどうかを確認するには?

リポジトリでgit log --format=fullを実行し、「Co-authored-by: Copilot」を検索してください。Copilotを使用していないコミットにそれが見つかった場合、リポジトリは影響を受けています。現在の値を確認するために、VS Code設定でgit.addAICoAuthorをチェックすることもできます。

規制上の結果はありますか?

可能性が高いです。著作権とコンプライアンスの影響は、FTCおよびEUのAI透明性に関する規制関心と交差します。SOC 2のようなエンタープライズコンプライアンスフレームワークは、コミット履歴におけるAIメタデータに関するガイダンスを追加する可能性が高いです。この事件はAI帰属標準に関する議論を加速させました。

Copilotの使用をやめるべきですか?

co-author機能が問題であり、Copilot自体ではありません。設定は元に戻されました。しかし信頼の損害は現実的です。git履歴の整合性を重視する開発者は、設定を確認し、今後のVS Code更新をより注意深く監視すべきです。法的記録を変更する機能のデフォルトはオプトインであるべきという原則は、CopilotだけでなくすべてのAIツールに適用されます。

次にエディタを開いたとき、git configを確認してください。単一の設定git.addAICoAuthorが、あなた自身で行った作業にあなたの名前が単独で立つかどうかを決定します。Microsoftは、ツールが労働のクレジットを主張すると開発者が気づくことを学びました。同社は1週間で設定を修正しました。しかし、テストされた原則が解決するには何年もかかるでしょう。

AIツールはあなたの作業を増幅させるためのものであり、主張するためのものではありません。信頼は設定オプションではありません。製品そのものです。一度失われたら、どんなgit revertでも取り戻せません。

Copilot事件はAI業界全体のテストケースです。ツールがあなたの永続的な記録を尋ねることなく変更するとき、the trust damageはコード変更の規模に比例しません。あなたの作業を誰が制御するかという意味に比例します。Microsoftは1週間でその教訓を学びました。他のすべてのAIツール企業にとっての問いは、同じような事件を経験する前に学ぶかどうかです。AIツールに依存する知識労働者、from code editors to knowledge basesは、同じ問いをすべきです。私が構築したものの記録を誰が制御しているのか?

 
 

無料で始めましょう

ローカルファーストのパーソナル知識管理付きAIアシスタント

より良いAI体験のために、

remio は現在、 Windows 10+ (x64)M-Chip Mac のみをサポートしています。

仕事のAIパートナー
remioでもっと仕事が進む

計画・作成・仕上げまで
すべてをひとつに

bottom of page