30 Tage kostenlos KI-Risiken erkennenJetzt starten
Zum Hauptinhalt springen
Code-AssistentenHobby free; Pro $20/mo; Teams $40/user/mo; Enterprise customcursor.com

Cursor

Cursor ist ein KI-zentrierter Code-Editor auf Basis von VS Code mit Agent, Tab-Vervollständigung und Multi-Modell-Chat, betrieben von frontier LLMs über den Code eines Entwicklers.

Risiko-Score

3/10Low

Bewertung in Bezug auf Datenverarbeitung, Compliance, Sicherheit und Transparenz.

Überblick

Cursor (Anysphere) ist ein KI-nativer Code-Editor auf VS Code-Basis. Er kombiniert Autovervollständigung, In-Editor-Chat und agentische Bearbeitungen über eine Codebasis und leitet Anfragen an OpenAI, Anthropic, Google und andere frontier Modellanbieter weiter. Teams- und Enterprise-Stufen bieten Privacy Mode (keine Datenspeicherung bei Modellanbietern), SSO, Nutzungsanalysen, Audit-Logs und SCIM. Cursor ist SOC 2 Typ II zertifiziert und läuft auf AWS, Azure und GCP mit US-, EU- und Singapur-Regionen.

Risikofaktoren

3
  • Selbst gehostete Option für Datenschutz verfügbar.
  • Lokaler Modus für Datenverarbeitung.
  • Minimale Datenzugriffe für Kernfunktionen erforderlich.

Empfehlungen

8
  • Privacy Mode organisationsweit über Teams/Enterprise-Admin-Steuerungen durchsetzen
  • SSO (SAML/OIDC) und SCIM im Enterprise-Plan bereitstellen, um Zugriff zu zentralisieren
  • .cursorignore verwenden, um Geheimnisse, Kundendaten und regulierte Verzeichnisse vom Index auszuschließen
  • SOC 2 Typ II Bericht unter trust.cursor.com vor Beschaffung prüfen
  • Persönliche Cursor-Konten über Identitätsanbieter blockieren; verwalteten Workspace verlangen
  • Audit-Logs und AI-Code-Tracking-API aktivieren, um agentische Bearbeitungen zu überwachen
  • Entwickler in Prompt-Hygiene schulen; Einfügen von Produktionsgeheimnissen in Chat verbieten
  • Zunächst mit einem Team pilotieren, bevor breit ausgerollt wird; Codeakzeptanz und Sicherheitsereignisse messen

Datenhandhabung

Lagerung
AWS, Azure, GCP und Cloudflare Subprozessoren mit primärer US-Region und Latenzdiensten in EU/Singapur; keine Infrastruktur in China. Verschleierte Embeddings in Turbopuffer gespeichert.
Aufbewahrung
Konto-Löschung innerhalb von 30 Tagen abgeschlossen (Backups gelöscht). Privacy Mode: keine Speicherung bei Modellanbietern. Share Data Mode: temporärer Anbieterzugriff für Inferenz.
Training mit Eingaben
Privacy Mode (standardmäßig bei Teams) garantiert, dass Code nie zum Training von Modellen verwendet wird. Share Data Mode erlaubt begrenzte Anbieter-Telemetrie, aber keine Trainingswiederverwendung.

Sehen Sie sich die KI-Tools an, die in Ihrer Organisation eingesetzt werden.

Verknüpfen Sie Ihre Tool-Forschung mit den Mitarbeiter-KI-Aktivitäten und Datensicherheitsfragen, die für Ihr Team wichtig sind.