24. dubna 2026 se změnily zásady GitHubu pro trénování modelů pro individuální plány Copilotu. GitHub nyní může používat interakce z Copilot Free, Pro, Pro+ a Max, včetně vstupů, výstupů, útržků kódu a souvisejícího kontextu, k trénování a vylepšování modelů AI, pokud se uživatel neodhlásí. Data z Copilot Business a Enterprise zůstávají chráněna dohodou GitHubu o ochraně dat. Zásadní je, že jde o data z interakcí s Copilotem, ne o soukromé repozitáře, které na GitHubu jen nečinně leží.
Zároveň se argumenty pro migraci vynořily z jiného důvodu: veřejné vlastní instance Gitu pohlcovaly těžký automatizovaný provoz. Diskuse na Hacker News shromáždila užitečnou sadu zpráv od provozovatelů o tomto problému: Konec jedné éry pro mě: už žádný vlastní git.
Zbývá tak užitečnější otázka než „GitHub, nebo vlastní hosting?“: jaký problém vlastně řešíte?
Zkrácená verze
Tři odpovědi. Vyberte tu, která sedí na vaši situaci.
- A: Odhlásit se a zůstat. Použijte, když je změna trénování Copilotu vaše jediná starost a GitHub stále vyhovuje provozním potřebám týmu. Vypněte nastavení na úrovni účtu a vraťte se k práci.
- B: Jeďte hybridně. Veřejný open source nechte na GitHubu kvůli síťovému efektu. Soukromý kód přesuňte na vlastní instanci Forgejo, Gitea nebo GitLab CE za VPN nebo seznamem povolených IP. Použijte, když se zároveň počítá veřejný dosah i soukromá kontrola.
- C: Migrujte úplně. Přesuňte pryč z GitHubu všechno. Použijte, když GitHub vylučuje regulace, rezidence dat, governance nebo politika výhradně svobodného softwaru a tým unese provozní náklady.
Většina čtenářů je v pozici A nebo B. Pozici C ospravedlňují přísnější požadavky na governance, suverenitu nebo hodnoty, ne samotné nastavení Copilotu.
Co se v dubnu 2026 skutečně změnilo
Technická změna je malá. V nastavení Copilotu mohou individuální předplatitelé přepnout „Allow GitHub to use my data for AI model training“ na Disabled. GitHub popisuje dotčený materiál jako interakce se svými funkcemi a službami, včetně vstupů, výstupů, útržků kódu a souvisejícího kontextu, nikoli jako obsah soukromých repozitářů, který Copilotem nikdy neprošel.
Copilot Business a Enterprise tento přepínač nezobrazují, protože jejich data chrání dohoda GitHubu o ochraně dat. U individuálních plánů vypnutí nastavení řeší otázku tréninkových zásad; neřeší ale širší námitku vůči závislosti na zásadách, které kontroluje dodavatel.
Změna Copilotu může být spouštěčem, aniž by byla celým důvodem. Tým může řešit i závislost na platformě, identitu navázanou na GitHub, workflow postavená kolem Actions, rezidenci dat nebo to, jak snadno se bude stěhovat příště. To jsou otázky migrace; přepínač trénování je jen jedno nastavení.
Ten rozdíl je podstatný: odhlášení mění jedno nastavení využití dat, kdežto migrace mění, kdo kontroluje hosting, identitu, integrace a pravidla. Druhé rozhodnutí stojí v provozu mnohem víc.
Tři pozice podrobně
Rozhodnutí zhuštěné do tří řádků. Podrobnosti níže.
| Co řešíte | Odpověď | Co dělat |
|---|---|---|
| Moje data z interakcí s Copilotem se používají k trénování | Odhlásit se a zůstat (pozice A) | Přepněte nastavení a vraťte se k práci |
| Soukromý kód, který nechci u amerického dodavatele, + živý open source, který nechci skrývat | Hybrid (pozice B) | Soukromé repozitáře hostujte sami za VPN; veřejný open source nechte na GitHubu |
| Suverenita, regulovaný obor, zásadové výhradně svobodné softwarové řešení, úplná nezávislost na dodavateli | Úplná migrace (pozice C) | Přesuňte všechno; počítejte s provozními náklady |
Pozice A: Odhlásit se a zůstat
Jste-li sólo vývojář nebo malý tým se soukromými repozitáři a vaše jediná výtka je výchozí nastavení trénování, tohle je vaše odpověď. Přepnout nastavení: jedna minuta, jednou. Vlastní hosting: malá faktura za VPS, zálohovací strategie, kterou skutečně testujete, integrace k předělání, protože počítaly s přihlášením přes GitHub, a občasný upgrade nebo obnova, která přijde v tu nejhorší možnou chvíli.
Vlastní hosting se pořád může vyplatit, ale jen když vám ta opakovaná práce koupí něco, co skutečně potřebujete.
Nejsilnější protiargument: ten přepínač je také rozhodnutí dodavatele. GitHub v roce 2026 přešel od toho, že tato data z interakcí ve výchozím stavu k trénování nepoužíval, k tomu, že je ve výchozím stavu používá, a pravidla může změnit znovu.
Pokud je vaše hlubší obava „nikdy nechci, aby o mém kódu jednostranně rozhodoval americký dodavatel“, žádné zaškrtávátko to nevyřeší a pozice A je pro vás špatná odpověď. Přeskočte na pozici C.
Ale pokud je vaše obava konkrétně „nechci, aby moje současná data z interakcí s Copilotem šla do trénování“ a nastavení GitHubu budete věřit až do další změny, je pozice A nejlevnější správnou odpovědí. Na levném a správném není nic ostudného.
Pozice B: Provozujte hybridní model
Hybridní hosting odděluje veřejný dosah od soukromé kontroly.
Rozdělení je jednoduché. Veřejný open source zůstává na GitHubu: síťový efekt, přísun přispěvatelů, Dependabot i ekosystém Actions jsou skutečná hodnota. Soukromý kód se stěhuje na vlastní instanci za VPN nebo seznamem povolených IP, z veřejného internetu nikdy nedosažitelnou.
Proč to funguje, je vlastnost modelu hrozeb. Obava z trénování Copilotu se týká jen dat z interakcí, která posíláte přes GitHub. Problém provozu od AI scraperů (další sekce) se týká jen veřejně dostupných instancí. Soukromé hybridní řešení se vyhne obojímu.
Pro soukromý tým 2 až 10 lidí jsou 2 vCPU a 4 GB RAM bezpečnějším startem pro Forgejo nebo Gitea, s rezervou navíc, pokud stejný stroj sdílí indexace vyhledávání, balíčky nebo CI. Berte to jako dimenzování pro Forgejo/Gitea, ne pro GitLab CE: návod GitLabu na instalaci na jednom uzlu začíná na 8 vCPU a 7,2 GB paměti, ještě před zátěží od CI.
Nevystavujte webové rozhraní otevřeně na 80 nebo 443. Omezte ho na úrovni firewallu, proxy, VPN nebo mesh sítě. CI runnery mohou obsluhovat obě strany.
Volba platformy mění sadu funkcí víc než samotný hybridní model. Forgejo a Gitea sedí k lehčí soukromé forge; GitLab CE dává větší smysl, když potřebujete i integrovaný stack CI/CD a registru.
Zálohy zvládnete, ale neredukujte je na git bundle. Oficiální návod Forgejo k upgradu považuje za spolehlivou zálohu synchronizovaný point-in-time snapshot veškerého úložiště, které Forgejo používá, a tam, kde to není praktické, forgejo dump doplněný samostatným dumpem PostgreSQL nebo MySQL. U Forgejo i Gitea držte pohromadě repozitáře, databázi, konfiguraci, přílohy a data LFS, uložte kopii mimo server a otestujte obnovu.
Lokální klon vývojáře dokáže obnovit kód, ale ne issues, uživatele, metadata pull requestů, přílohy ani všechny objekty LFS. Pokud se soukromý fork později stane veřejným, teprve tehdy ho pushněte do zrcadla na GitHubu.
Pozice C: Úplná migrace, když je kontrola požadavkem
Úplná migrace sedí nejjasněji tehdy, když je nezávislost na dodavateli požadavkem, ne preferencí.
Vyčnívají tři skupiny: regulované týmy s pravidly pro audit, rezidenci dat nebo kontrolu dodavatele, která GitHub vylučují; týmy z veřejného sektoru nebo z EU, kde jsou požadavky na suverenitu předpisem, ne preferencí; a organizace používající výhradně svobodný software, které chtějí pryč z infrastruktury vlastněné Microsoftem a už mají lidi schopné provozovat linuxové služby.
Cenou je malý VPS, průběžná údržba a ztráta integrací. Právě na ztrátu integrací se zapomíná. Cokoli se přihlašuje přes „Sign in with GitHub“, zůstane na GitHubu, nebo potřebuje samostatného poskytovatele identity.
Plánujte migraci kolem závislostí, ne jen kolem repozitářů. Náhledy pull requestů, Actions třetích stran, boti, webhooky, registry balíčků a integrace „Sign in with GitHub“ mohou potřebovat nové přihlašovací údaje, nová workflow nebo náhradní služby. Hvězdičky a watchery se na nové forge nestanou nativními záznamy, takže veřejné projekty se vzdají i části svého dosavadního signálu objevitelnosti.
Než změníte kanonický remote, udělejte zkušební běh: přeneste jeden reprezentativní repozitář, znovu postavte jeho integrace, otestujte historii issues a pull requestů a zdokumentujte cestu zpět. Srovnání platforem přichází až po tomto auditu závislostí.
Pro týmy, které chtějí neziskovou správu bez provozování serveru, stojí Codeberg za zvážení.
Tip k suverenitě. Pokud volíte vlastní hosting kvůli rezidenci dat v EU, na poloze datacentra záleží. Lokality jako Frankfurt nebo Amsterdam jsou nudná, ale správná volba. Nejlevnější VPS ve Virginii vaší smlouvě o zpracování dat nepomůže.
Provozní náklady veřejného hostingu Gitu
Veřejný vlastní hosting vystaví forge stejnému automatizovanému provozu, jaký dopadá na jakoukoli aplikaci dostupnou z internetu, jen stránky repozitářů obsahují drahé cesty jako blame pohledy, archivy a historii commitů. Následující zprávy jsou individuální zkušenosti provozovatelů, ne benchmarky.
Ve zmíněné diskusi o vlastním hostování Gitu jeden provozovatel uvedl 37 212 377 požadavků na instanci cgit za 60 dní, z nichž přes 99 % bylo klasifikováno jako boti.
Ve stejné diskusi kstrauser popsal, že dostal instanci Forgejo z asi 600 000 požadavků denně na zhruba 1 000, ale až poté, co nad standardní opatření přidal výzvu s JavaScriptem a cookie.
Další provozovatelé zmiňovali fail2ban, blokování podle GeoIP, blackholing na úrovni autonomních systémů a přesun repozitářů zpět na hostované platformy. Tyto zprávy ukazují možné způsoby selhání; nejde o univerzální referenční hodnoty provozu.
Technický důvod, proč je to těžké: prosté omezování rychlosti podle IP může selhat proti provozu rotujícímu přes residenční proxy. Flotila scraperů dokáže rozprostřít požadavky přes tolik IP adres, že žádná jednotlivá nevypadá zneužívajícím dojmem, zatímco server je v součtu stejně zahlcen.
Výzvy s JavaScriptem nebo cookie mohou omezit nepříliš sofistikované scrapování, ale zároveň mohou zablokovat uživatele bez JavaScriptu a narušit Git přes HTTPS, pokud je nasadíte na každou cestu. Cachování na CDN pomáhá u opakovaných čtení; u unikátních nebo drahých endpointů, jako jsou archivy, blame pohledy a stránky jednotlivých commitů, pomůže mnohem méně.
Co výzva mění, je ekonomika celé věci. Anubis se postaví před forge a nechá klienta splnit výzvu, například malý výpočet proof-of-work, než server vrátí chráněnou stránku, což prodraží procházení ve velkém objemu. Je to zmírnění, ne záruka.
Prohlížečové výzvy nasazujte selektivně. Nechte SSH dostupné pro operace Gitu a před ochranou té cesty otestujte Git přes HTTPS; stránka s výzvou vrácená Git klientovi se promění v neúspěšný klon, ne v užitečné ověření.
GitHub tuto třídu provozu absorbuje jako součást své hostované služby. Veřejná instance Forgejo nebo cgit nechává plánování kapacity, kontrolu zneužití, cachování i zmírňování na vás. Právě tenhle přesun provozní zátěže, ne holá cena softwaru, je na rozhodnutí o migraci to podstatné.
Právě proto je hybridní model prvotřídní volbou, ne nouzovým řešením. Soukromý kód za VPN: scrapery se k němu nedostanou. Veřejný open source na GitHubu: provoz botů řeší protizneužívací infrastruktura GitHubu.
Pokud přesto chcete veřejnou vlastní forge, počítejte v rozpočtu s logy, řízením rychlosti, cachováním, obranou proti botům, monitoringem a otestovanou cestou pro provoz Gitu, která nezávisí na prohlížečových výzvách. Berte obranu proti scraperům jako součást běžného provozu, ne jako okrajový případ.
Otázka síťového efektu pro správce open source projektů
Mluvím tu ke konkrétnímu čtenáři: spravujete open source projekt. Dvacet přispěvatelů, dvě stě hvězdiček a živý issue tracker. A zvažujete, že ho přesunete pryč z GitHubu.
Buďte upřímní v tom, co měníte za co: objevitelnost pro přispěvatele, implicitní známku důvěry github.com, Dependabot, CodeQL a ekosystém třetích stran postavený na přihlašování přes GitHub. Nic z toho jinde není nemožné; všechno se ale stane třením.
Pravidlo palce, které bych nabídl: pokud hodnota vašeho projektu leží hlavně v kódu, vlastní hosting se obhajuje snáz.
Kód se přestěhuje. Pokud ale jeho hodnota silně závisí na přispěvatelích, issues, viditelnosti ve vyhledávání a důvěře spojené s github.com, pak odchod vymění část toho, co projekt drží při životě, za to, po čem se správci uleví. Legitimní výměna, pokud jsou vaše důvody dost velké. Špatná výměna, pokud to děláte, abyste něco dokázali.
Přehled platformy Codeberg popisuje službu postavenou na Forgejo, kterou provozuje nezisková organizace Codeberg e.V. Pro správce open source projektů to znamená komunitní správu bez zátěže spojené s provozem vlastní forge.
Pro týmy blízké open source, které chtějí komunitní správu bez povinnosti upgradovat, je to menší provozní skok než provozovat veřejnou forge. SourceHut znamená mnohem uvědomělejší změnu workflow a vyžaduje samostatné posouzení.
Udělejte nejmenší změnu, která problém vyřeší
Než změníte remote, zapište požadavek jednou větou: zastavit trénování na datech z interakcí s Copilotem, oddělit veřejný a soukromý hosting, nebo odstranit GitHub z architektury. Pokud požadavek nedokážete pojmenovat, zatím nemigrujte.
U migrace nejdřív pilotně nasaďte jeden reprezentativní repozitář. Než změníte kanonický remote, udělejte si inventuru autentizace, Actions, webhooků, publikování balíčků, náhledových prostředí, historie issues, dat LFS a kroků pro návrat zpět.
Cloudzyho nasazení Forgejo na jedno kliknutí je rychlá cesta, jak postavit soukromou stranu hybridního modelu; ruční instalace na jakémkoli Linux VPS funguje také. Ať zvolíte kteroukoli cestu, držte webové rozhraní neveřejné, zálohujte kompletní stav aplikace a otestujte obnovu, než přesunete kritický repozitář.
Stavte na Linux VPS s root přístupem, NVMe a výkonem AMD EPYC.
Zobrazit Linux plányKontrola je užitečná jen tehdy, když splní požadavek za provozní náklady, které váš tým unese dlouhodobě.
Časté dotazy
Mám kvůli změně trénování Copilotu odejít z GitHubu?
Automaticky ne. Pokud je vaše jediná starost to, že se data z interakcí s Copilotem používají k trénování modelů, vypnutí nastavení na úrovni účtu je nejmenší správná náprava. Migrace dává smysl, když navíc potřebujete přísnější kontrolu nad rezidencí dat, governance, nezávislostí na dodavateli nebo politikou výhradně svobodného softwaru.
Trénuje GitHub na všech mých soukromých repozitářích?
Ne. Změna zásad, o které je tu řeč, se týká dotčených dat z interakcí s Copilotem, včetně vstupů, výstupů, útržků kódu a souvisejícího kontextu odeslaných přes Copilota. Neznamená to, že se každý soukromý repozitář uložený na GitHubu automaticky používá k trénování modelů.
Je vlastní hosting Gitu vždycky soukromější?
Jen pokud ho tak provozujete. Soukromá forge za VPN nebo seznamem povolených IP může snížit expozici, ale veřejně dostupná instance přidá odpovědnost za záplatování, monitoring, obranu proti botům, řízení přístupu a zálohy, kterou jinak nese GitHub.
Kterou vlastní Git platformu si vybrat?
Zvolte Forgejo nebo Gitea, pokud chcete lehčí soukromou forge. Zvolte GitLab CE, když je integrované CI/CD a registr balíčků nebo kontejnerů natolik důležité, aby ospravedlnilo jeho vyšší nároky na zdroje a údržbu.
Jak velký VPS potřebuje Forgejo nebo Gitea pro malý tým?
Pro soukromý tým dvou až deseti lidí jsou 2 vCPU a 4 GB RAM bezpečnějším startem. Kapacitu přidejte, když stejný stroj sdílí indexace vyhledávání, balíčky, velké repozitáře nebo CI runnery. GitLab CE dimenzujte zvlášť, protože potřebuje víc zdrojů.
Co mám otestovat, než změním kanonický remote?
Udělejte pilot na reprezentativním repozitáři. Než přesunete všechno, ověřte historii issues a pull requestů, autentizaci, Actions nebo náhradní CI workflow, webhooky, publikování balíčků, data LFS, náhledová prostředí, zálohy, obnovu a cestu zpět.
