30 Tage kostenlos KI-Risiken erkennenJetzt starten
Zum Hauptinhalt springen

Entwickler-Datenschutz

  • Cursor

Cursor Privacy Mode und Firmen-Code

Die Nutzung von Cursor-KI-Funktionen kann Aufforderungen und Codekontext vom Laptop senden, selbst mit aktiviertem Privacy Mode. Cursor beschreibt Privacy Mode als Verpflichtung zu Training und Anbieterhandhabung, nicht als lokale Ausführung. Prüfen Sie die Aufbewahrungsbedingungen des gewählten Modells, etwaige Ausnahmegenehmigungen und ob Cloud Agents verwendet werden, und entscheiden Sie dann separat, welcher Firmen-Code gesendet werden darf.

Für Technische Leitung und Beschaffung

Aona FeldnotizenD10
Datenhandhabungsmatrix
Transfer · retention · training

Überprüfen Sie alle drei für das tatsächliche Modell, Konto und den Kunden.

Datierte Kategorien der Anbieterdokumentation mit leeren Organisationsentscheidungen. Es wurde kein Test zur Speicherung oder Löschung durch den Anbieter durchgeführt.

01

Beginnen Sie mit dem Ziel der Anfrage

Die Daten-Governance-Dokumentation von Cursor beschreibt, dass Aufforderungen und Codekontext an Sprachmodell-Anbieter gesendet werden, wenn KI-Funktionen genutzt werden. Auch die eigenen Modellfunktionen von Cursor können seine Inferenzanbieter einbeziehen. Privacy Mode sollte daher nicht als vollständige lokale Codeausführung beschrieben werden.

Dokumentieren Sie den tatsächlichen Kunden und das ausgewählte Modell, dann identifizieren Sie die dokumentierten Empfänger und Unterauftragsverarbeiter, die für diese Funktion relevant sind. Dies ist eine Frage des Datenflusses zum Anbieter. Die Erlaubnis des Arbeitgebers zur Offenlegung des gewählten Codes ist eine separate Entscheidung und kann enger sein als das, was der Dienst technisch verarbeiten kann.

Quellkontext: Cursor: Datenschutz und Datenverwaltung

02

Trennen Sie Trainingsverpflichtungen von Aufbewahrung

Cursor gibt an, dass mit aktiviertem Privacy Mode Code weder von Cursor noch von seinen KI-Modell-Anbietern für Trainingszwecke verwendet wird. Die aktuelle Dokumentation unterscheidet auch Modelle mit Null-Daten-Aufbewahrungsvereinbarungen von Modellen, die eine separate Aufbewahrungsgenehmigung erfordern. Eine aktivierte Datenschutzeinstellung reicht daher nicht aus, um jedes Aufbewahrungsfeld mit Null zu füllen.

Für ein vorgeschlagenes Modell dokumentieren Sie die anwendbare Richtlinie, wer eine Ausnahme genehmigen kann und ob diese Genehmigung die erlaubte Nutzung des Teams ändert. Vermeiden Sie es, eine Modellliste ohne Überprüfungsauslöser in eine Firmenprozedur einzufrieren. Das Arbeitsblatt verwendet Modell-Richtlinienkategorien und fordert den Eigentümer auf, das aktuell benannte Modell zu dokumentieren.

Trennen Sie Trainingsverpflichtungen von Aufbewahrung
FrageWas die aktuelle Dokumentation festlegtWas lokal zu dokumentieren ist
TransferAufforderungen und Codekontext können das Gerät verlassenFunktion, Modell und Empfänger
TrainingPrivacy Mode beinhaltet eine TrainingsverpflichtungEffektiver Modus und Konto/Team
AufbewahrungModellspezifische Vereinbarungen und Ausnahmen sind wichtigAusgewählte Modellbedingungen und Genehmigung
Arbeitgeber-OffenlegungNicht durch eine Anbietereinstellung entschiedenErlaubter Code und Zweck

Quellkontext: Cursor: Datenschutz und Datenverwaltung · Cursor: Sicherheit

03

Überprüfen Sie Cloud Agents als separaten Datenlebenszyklus

Cloud Agents benötigen über die Zeit ein Repository und eine Ausführungsumgebung. Cursor dokumentiert Cloud-Code/-Umgebungsspeicherung, Gesprächsdaten und Snapshots. Die aktuelle Seite zu Secrets & Network unterscheidet Gesprächslöschung von Snapshot-Aufbewahrung. Das Löschen eines sichtbaren Laufs sollte nicht als Beweis gelten, dass jede zugehörige gespeicherte Kopie verschwunden ist.

Die gleiche Seite unterscheidet aktuellen Privacy Mode von Privacy Mode Legacy, der für Cloud Agents nicht unterstützt wird, da er die erforderliche Cloud-Speicherung blockiert. Dokumentieren Sie den tatsächlichen Modus und die Funktion. Verwenden Sie die dedizierten Cloud- und Lebenszyklus-Leitfäden für Umgebungsgeheimnisse und detaillierte Löschfragen, anstatt die lokale Editor-Entscheidung als abgeschlossen zu betrachten.

Quellkontext: Cursor: Cloud Agent Geheimnisse und Netzwerk

04

Bestätigen Sie die wirksame Arbeitsplatzrichtlinie

Cursor dokumentiert eine teamweite Privacy Mode Durchsetzung und eine Richtlinie für erlaubte Team-IDs bei verwalteten Geräten. Überprüfen Sie die Kontrollen, die tatsächlich für den ausgewählten Benutzer und Kunden gelten, einschließlich, ob der Benutzer die relevante Einstellung ändern kann. Eine individuelle Präferenz und eine zentral durchgesetzte Teamrichtlinie sind unterschiedliche Nachweise.

Halten Sie die Aufzeichnung nicht geheim. Der Download fragt nach dem benannten Modell, Konto-/Teamumfang, Funktion, Quelldatum und Genehmigungsinhaber. Es wird kein API-Schlüssel, exportierte Kontodatei oder Quellcode-Archiv benötigt. Wenn BYOK, Gateways oder externe Connectoren die Empfänger ändern, überprüfen Sie diese Vereinbarungen separat.

Quellkontext: Cursor: Datenschutz und Datenverwaltung

05

Treffen Sie eine Code-Nutzungsentscheidung anhand der ausgefüllten Matrix

Eine nützliche Genehmigung legt fest, welche Codeklassen und Aufgaben welche Cursor-Konfiguration verwenden dürfen. Wenn eine Ausnahme bei der Aufbewahrung für das vorgesehene Material nicht akzeptabel ist, wählen Sie eine genehmigte Alternative, anstatt davon auszugehen, dass der Datenschalter dies übersteuert. Wenn die Aufgabe keinen proprietären Code benötigt, bereiten Sie ein kleineres synthetisches oder öffentliches Beispiel vor.

Überprüfen Sie den Eintrag erneut, wenn sich Modell, Konto, Datenschutzmodus, Cloud-Agent-Funktion oder vertragliche Bedingungen ändern. Die Matrix ist eine datierte Dokumentationshilfe, kein unabhängiger Test der Speicherung oder Löschung durch den Anbieter. Endpunktkontrollen können helfen, unterstützte Eingaben zu bewerten, schreiben aber nicht die Bedingungen des Zielanbieters um.

Setzen Sie es in die Praxis um

Überprüfung von Cursor-Übertragung, Aufbewahrung und Training

Dokumentieren Sie, was die ausgewählte Cursor-Funktion und das Modell mit Code machen und was der Arbeitgeber erlaubt.

Datierte Kategorien der Anbieterdokumentation mit leeren Organisationsentscheidungen. Es wurde kein Test zur Speicherung oder Löschung durch den Anbieter durchgeführt.

Überprüfung von Cursor-Übertragung, Aufbewahrung und Training
AnwendungsfallDokumentierte ÜberlegungIhre Nachweise
Lokale KI-AnfrageCode-Kontext kann Modellanbieter erreichenFunktion/Modell/Empfänger dokumentieren
Datenschutzmodus aktiviertKeine TrainingsverpflichtungEffektive Konto-/Team-Einstellung überprüfen
Modell-AufbewahrungsausnahmeBedingungen und Genehmigung trennenAusgewählte Modellrichtlinie dokumentieren
Cloud AgentRepository-Umgebung und aufbewahrte KopienKonversation und Snapshot-Lebenszyklus überprüfen

Arbeiten Sie Ihre Bewertung durch

Nutze die Prüfungen, um die benötigten Beweise zu organisieren. Speichere deine Auswahl in Wordund füge dann deine Notizen und Beweise hinzu. Deine Auswahl bleibt in diesem Tab, bis du sie herunterlädst.

0 von 3 Rezension

Beispiele und Rezensionsmaterial

Lesen Sie die Details hier oder halten Sie die PDF, bearbeitbar Word Dokument und Tabellenkalkulationen zusammen.

Vollständiges Paket herunterladen (ZIP)
Cursor data-handling reviewLesen

Source review: 2026-09-21. This pack records provider documentation und blank organisation decisions. It performs no requests, reads no repository and tests no vendor storage or deletion.

Use documented-categories.csv to understand the questions. Complete selected-configuration.json for the actual client, model, account and feature. Keep keys, credentials and code out of the record. Read the linked current vendor sources whenever a model, policy or Cloud Agent setting changes.

Privacy Mode does not mean local-only execution. Training, transfer, retention und permission to disclose are separate fields.

Guide und source references

Canonical guide: https://aona.ai/resources/guides/cursor-privacy-mode-company-code/ Source review: 2026-09-21

  • Cursor: Privacy und Data Governance: https://cursor.com/docs/enterprise/privacy-and-data-governance
  • Cursor: Security: https://cursor.com/security
  • Cursor: Cloud Agent Secrets und Network: https://cursor.com/docs/cloud-agent/security-network
Documented categoriesLesen
Detaillierte Beispielaufzeichnungen
Checked atCategoryDokumentierte ÜberlegungQuelle
2026-09-21AI feature requestPrompts und code context can be sent to model providershttps://cursor.com/docs/enterprise/privacy-and-data-governance
2026-09-21Privacy ModeNo-training commitment for code with mode enabledhttps://cursor.com/docs/enterprise/privacy-and-data-governance
2026-09-21Selected model retentionSome models require separate retention approvalhttps://cursor.com/docs/enterprise/privacy-and-data-governance
2026-09-21Cloud AgentCloud repository und environment storage requiredhttps://cursor.com/docs/cloud-agent/security-network
2026-09-21Cloud retained copiesConversation deletion und snapshot lifecycle differhttps://cursor.com/docs/cloud-agent/security-network
2026-09-21Privacy Mode LegacyNot supported for Cloud Agentshttps://cursor.com/docs/cloud-agent/security-network
Selected configurationLesen

Notice: Blank review record; no actual account or approval

Client und version: TO_RECORD

Account und team scope: TO_RECORD_WITHOUT_SECRETS

Feature: TO_RECORD

Selected model: TO_RECORD

Effective privacy mode: UNVERIFIED

Centrally enforced: UNVERIFIED

Request recipients: TO_RECORD

Training commitment source: TO_RECORD

Retention terms und exceptions: TO_RECORD

Cloud conversation lifecycle: NOT_REVIEWED_OR_NOT_APPLICABLE

Cloud snapshot lifecycle: NOT_REVIEWED_OR_NOT_APPLICABLE

Employer permitted code und purpose: NOT_REVIEWED

Decision: NOT_YET_APPROVED

Reviewer und date: TO_RECORD

Cursor code-use decisionLesen

Selected client/model/feature: ____________________ Effective account/team policy evidence: ____________________ Recipients and applicable processing terms: ____________________ Retention exceptions reviewed by: ____________________ Cloud conversation and snapshot scope, if used: ____________________ Employer-approved code classes and purposes: ____________________ Decision: NOT YET REVIEWED Recheck triggers: model, account, mode, cloud feature, connector or agreement change.

Bevor du weitermachst

Halte diese Unterscheidungen klar

In jedem Aufbewahrungsfeld Null eintragen
Überprüfen Sie das ausgewählte Modell und jede separat genehmigte Ausnahme sowie aufbewahrte Cloud-Agent-Kopien.
Einen persönlichen Schalter mit einer verwalteten Richtlinie gleichsetzen
Dokumentieren Sie die effektive Arbeitsplatzkontrolle und ob sie für das vorgesehene Konto und den Client gilt.

Wenden Sie sie auf die KI-Nutzung durch Mitarbeiter an

Bring deinen tatsächlichen Datenpfad mit.

Aona kann bei der Bewertung von Richtlinien und dem Schutz sensibler Daten für unterstützte Mitarbeitereingaben am Endpunkt helfen.

Aona ändert nicht die Trainings-, Aufbewahrungs-, Cloud-Speicher- oder Kontorichtlinien von Cursor oder Modellanbietern. Es wird keine universelle Cursor-Client-Abdeckung impliziert.

Bringen Sie den ausgefüllten Konfigurationseintrag und ein erlaubtes synthetisches Codebeispiel zu einer Überprüfung des Eingabepfads mit festgelegtem Umfang mit.

Überprüfe deinen Anwendungsfall

FAQ

Fragen zu dieser Entscheidung

Bedeutet der Cursor-Datenschutzmodus, dass Code niemals meinen Laptop verlässt?
Nein. Cursor dokumentiert das Senden von Prompts und Code-Kontext an Modellanbieter für KI-Funktionen. Die Verpflichtungen des Datenschutzmodus sollten separat von der Übertragung und der Arbeitgebererlaubnis zur Weitergabe des Codes geprüft werden.
Garantiert der Datenschutzmodus eine vollständige Aufbewahrungsfreiheit für jedes Modell?
Davon ist nicht auszugehen. Die aktuelle Dokumentation beschreibt modell-spezifische Aufbewahrungsausnahmen, die eine separate Genehmigung erfordern. Dokumentieren Sie das ausgewählte Modell und die anwendbaren Bedingungen, anstatt sich nur auf den Schalter zu verlassen.
Können Cloud Agents mit Datenschutzmodus verwendet werden?
Die aktuelle Dokumentation unterstützt den Datenschutzmodus für Cloud Agents, die dennoch Cloud-Code- und Umgebungs-Speicherung benötigen. Datenschutzmodus Legacy ist eine andere Einstellung und wird als inkompatibel mit der erforderlichen Speicherung dokumentiert.
Löscht das Löschen einer Cloud-Konversation jede gespeicherte Kopie?
Die aktuelle Dokumentation unterscheidet zwischen Löschung von Konversationen und Aufbewahrung von Umgebungs-Snapshots. Überprüfen Sie beide Lebenszyklen für die ausgewählte Funktion und beschreiben Sie dieses Arbeitsblatt nicht als unabhängigen Löschtest.

Beweise hinter dem Leitfaden

Quellen und Umfang

Erstellt von Aona. Quellen überprüft 2026-09-21. Das zitierte Material unterstützt die unten genannten Punkte; es zertifiziert kein Produkt oder Ihren Anwendungsfall.

  1. Cursor: Datenschutz und Datenverwaltung

    Beschreibt Code-Übertragung, keine Trainingsverpflichtungen, Modell-Aufbewahrungsausnahmen und Arbeitsplatzrichtlinienkontrollen.

    vendor · geprüft 2026-09-21
  2. Cursor: Sicherheit

    Gibt Verfügbarkeit des Datenschutzmodus und keine Trainingsverpflichtung an.

    vendor · geprüft 2026-09-21
  3. Cursor: Cloud Agent Geheimnisse und Netzwerk

    Dokumentiert aktuellen versus Legacy Datenschutzmodus, Cloud-Speicherung und unterschiedliche Lebenszyklen aufbewahrter Kopien.

    vendor · geprüft 2026-09-21
Cursor Privacy Mode und Firmen-Code