30 días de prueba para evaluar sus riesgos de IAEmpezar ahora
Ir al contenido principal
Asistentes de códigoHobby free; Pro $20/mo; Teams $40/user/mo; Enterprise customcursor.com

Cursor

Cursor es un editor de código centrado en IA construido sobre VS Code con agente, autocompletado de pestañas y chat multimodelo impulsado por LLMs de vanguardia en la base de código del desarrollador.

Puntuación de riesgo

3/10Low

Evaluación en manejo de datos, cumplimiento, seguridad y transparencia.

Resumen

Cursor (Anysphere) es un editor de código nativo IA construido sobre VS Code. Combina autocompletado, chat en el editor y ediciones agenticas en toda la base de código, dirigiendo solicitudes a OpenAI, Anthropic, Google y otros proveedores de modelos de vanguardia. Los niveles Teams y Enterprise añaden Modo Privacidad (retención cero de datos con proveedores de modelos), SSO, análisis de uso, registros de auditoría y SCIM. Cursor está certificado SOC 2 Tipo II y funciona en AWS, Azure y GCP con regiones en EE.UU., UE y Singapur.

Factores de riesgo

3
  • Opción autoalojada disponible para privacidad de datos.
  • Modo local para procesamiento de datos.
  • Acceso mínimo a datos requerido para funcionalidad principal.

Recomendaciones

8
  • Aplicar Modo Privacidad a nivel organizacional mediante controles administrativos de Teams/Enterprise
  • Implementar SSO (SAML/OIDC) y SCIM para centralizar acceso en plan Enterprise
  • Usar .cursorignore para excluir secretos, datos de clientes y directorios regulados del indexado
  • Revisar informe SOC 2 Tipo II en trust.cursor.com antes de la adquisición
  • Bloquear cuentas personales de Cursor mediante proveedor de identidad; requerir espacio de trabajo gestionado
  • Activar registros de auditoría y API de seguimiento de código IA para monitorizar ediciones agenticas
  • Formar a ingenieros en higiene de indicaciones; prohibir pegar secretos de producción en el chat
  • Realizar piloto con un solo equipo antes del despliegue amplio; medir aceptación de código y eventos de seguridad

Gestión de datos

Almacenamiento
Subprocesadores AWS, Azure, GCP y Cloudflare con región principal en EE.UU. y servicios de latencia en UE/Singapur; sin infraestructura en China. Embeddings ofuscados almacenados en Turbopuffer.
Conservación
Eliminación de cuenta completada en 30 días (copias de seguridad purgadas). Modo Privacidad: retención cero en proveedores de modelos. Modo Compartir Datos: acceso temporal para inferencia.
Entrenamiento sobre entradas
Modo Privacidad (activado por defecto en Teams) garantiza que el código nunca se usa para entrenar modelos. Modo Compartir Datos permite telemetría limitada pero no reutilización para entrenamiento.

Consulta las herramientas de IA que se utilizan en toda tu organización.

Conecta tu investigación de herramientas con la actividad de la IA de los empleados y las preguntas de seguridad de datos que importan a tu equipo.