Protection des données pour développeurs
Curseur
Mode confidentialité Cursor et code d'entreprise
L'utilisation des fonctionnalités IA de Cursor peut envoyer des requêtes et le contexte du code hors de l'ordinateur portable même avec le mode confidentialité activé. Cursor documente le mode confidentialité comme un engagement de formation et de gestion par le fournisseur, pas une exécution locale uniquement. Examiner les termes de conservation du modèle sélectionné, toute approbation d'exception et si des agents Cloud sont utilisés, puis décider séparément quel code d'entreprise peut être envoyé.
Pour Direction technique et achats
Examiner les trois pour le modèle, le compte et le client réels.
Catégories de documentation fournisseur datées avec décisions organisationnelles vierges. Aucun test de stockage ou suppression par le fournisseur n’a été réalisé.01
Commencer par la destination de la requête
La documentation de gouvernance des données de Cursor décrit l'envoi d'requêtes et du contexte de code aux fournisseurs de modèles linguistiques lorsque les fonctionnalités IA sont utilisées. Les propres fonctionnalités de modèle de Cursor peuvent également impliquer ses fournisseurs d'inférence. Le mode confidentialité ne doit donc pas être décrit comme conservant tout le code sur l'appareil du développeur.
Enregistrer le client réel et le modèle sélectionné, puis identifier les destinataires documentés et sous-traitants pertinents pour cette fonctionnalité. Il s'agit d'une question de flux de données fournisseur. L'autorisation de l'employeur pour divulguer le code choisi est une décision distincte et peut être plus restreinte que ce que le service peut techniquement traiter.
Contexte source : Cursor : Confidentialité et gouvernance des données
02
Séparer les engagements de formation de la conservation
Cursor indique qu'avec le mode confidentialité activé, le code n'est pas utilisé pour la formation par Cursor ou ses fournisseurs de modèles IA. Sa documentation actuelle distingue également les modèles couverts par des accords de non-conservation des données de ceux nécessitant une approbation de conservation séparée. Un paramètre de confidentialité activé ne suffit donc pas à remplir tous les champs de conservation avec zéro.
Pour un modèle proposé, enregistrer la politique applicable, qui peut approuver une exception et si cette approbation modifie l'usage autorisé de l'équipe. Éviter de figer une liste de modèles dans une procédure d'entreprise sans déclencheur de révision. La feuille de travail utilise des catégories politique-modèle et demande au propriétaire d'enregistrer le modèle nommé actuel.
| Question | Ce que la documentation actuelle établit | Ce qu'il faut enregistrer localement |
|---|---|---|
| Transfer | Les requêtes et le contexte du code peuvent quitter l'appareil | Fonctionnalité, modèle et destinataires |
| Training | Le mode confidentialité inclut un engagement de non-formation | Mode effectif et compte/équipe |
| Conservation | Les accords et exceptions spécifiques au modèle comptent | Termes et approbation du modèle sélectionné |
| Divulgation par l'employeur | Non décidé par un paramètre fournisseur | Code et finalité autorisés |
Contexte source : Cursor : Confidentialité et gouvernance des données · Cursor : Sécurité
03
Examiner les agents Cloud comme un cycle de vie de données séparé
Les agents Cloud nécessitent un dépôt et un environnement d'exécution dans le temps. Cursor documente le stockage du code/environnement cloud, les données de conversation et les instantanés. Sa page actuelle Secrets & Network distingue la suppression de conversation de la conservation des instantanés. Supprimer une exécution visible ne doit pas être considéré comme une preuve que chaque copie stockée associée a disparu.
La même page distingue le mode confidentialité actuel du mode confidentialité Legacy, qui n'est pas pris en charge pour les agents Cloud car il bloque le stockage cloud requis. Enregistrer le mode et la fonctionnalité réels. Utiliser les guides dédiés au cloud et au cycle de vie pour les secrets d'environnement et les questions détaillées de suppression plutôt que de considérer la décision de l'éditeur local comme complète.
Contexte source : Cursor : Secrets et réseau Cloud Agent
04
Confirmer la politique effective en milieu de travail
Cursor documente l'application du mode confidentialité au niveau de l'équipe et une politique d'ID d'équipe autorisés pour les appareils gérés. Examiner les contrôles qui s'appliquent réellement à l'utilisateur et au client sélectionnés, y compris si l'utilisateur peut modifier le paramètre pertinent. Une préférence individuelle et une politique d'équipe appliquée centralement sont des preuves différentes.
Garder l'enregistrement non secret. Le téléchargement demande le modèle nommé, la portée compte/équipe, la fonctionnalité, la date source et le propriétaire de l'approbation. Il ne nécessite pas de clé API, fichier de compte exporté ou archive de code source. Lorsque BYOK, passerelles ou connecteurs externes modifient les destinataires, examiner ces arrangements séparément.
Contexte source : Cursor : Confidentialité et gouvernance des données
05
Prendre une décision d'utilisation du code à partir de la matrice complétée
Une approbation utile précise quelles classes de code et tâches peuvent utiliser quelle configuration Cursor. Si une exception de conservation est inacceptable pour le matériel prévu, choisissez une alternative approuvée plutôt que de supposer que le bouton de confidentialité la remplace. Si la tâche n’a pas besoin de code propriétaire, préparez un exemple synthétique ou public plus réduit.
Revenez sur l’enregistrement lorsque le modèle, le compte, le mode confidentialité, la fonctionnalité Cloud Agent ou les conditions contractuelles changent. La matrice est un outil de documentation daté, pas un test indépendant du stockage ou de la suppression par le fournisseur. Les contrôles de point de terminaison peuvent aider à évaluer les entrées prises en charge, mais ils ne réécrivent pas les conditions du fournisseur de destination.
Mettez-le en pratique
Revue du transfert, de la conservation et de la formation Cursor
Enregistrez ce que la fonctionnalité et le modèle Cursor sélectionnés font avec le code, et ce que l’employeur autorise.
Catégories de documentation fournisseur datées avec décisions organisationnelles vierges. Aucun test de stockage ou suppression par le fournisseur n’a été réalisé.
| Cas d’usage | Considération documentée | Vos preuves |
|---|---|---|
| Requête IA locale | Le contexte du code peut atteindre les fournisseurs de modèles | Enregistrez fonctionnalité/modèle/destinataire |
| Mode confidentialité activé | Engagement sans formation | Vérifiez le paramètre effectif du compte/équipe |
| Exception de conservation du modèle | Conditions et approbation séparées | Enregistrez la politique du modèle sélectionné |
| Cloud Agent | Environnement du dépôt et copies conservées | Examinez le cycle de vie des conversations et des instantanés |
Travaillez votre révision
Utilisez les vérifications pour organiser les preuves dont vous avez besoin. Enregistrez vos sélections dans Word, puis ajoutez vos notes et preuves. Vos sélections restent dans cet onglet jusqu'à leur téléchargement.
0 sur 3 révisé
Exemples et matériel de révision
Lisez les détails ici, ou conservez ensemble le PDF, le document Word modifiable et les feuilles de calcul.
Cursor data-handling reviewLire
Source review: 2026-09-21. This pack records provider documentation et blank organisation decisions. It performs no requests, reads no repository and tests no vendor storage or deletion.
Use documented-categories.csv to understand the questions. Complete selected-configuration.json for the actual client, model, account and feature. Keep keys, credentials and code out of the record. Read the linked current vendor sources whenever a model, policy or Cloud Agent setting changes.
Privacy Mode does not mean local-only execution. Training, transfer, retention et permission to disclose are separate fields.
Guide et source references
Canonical guide: https://aona.ai/resources/guides/cursor-privacy-mode-company-code/ Source review: 2026-09-21
- Cursor: Privacy et Data Governance: https://cursor.com/docs/enterprise/privacy-and-data-governance
- Cursor: Security: https://cursor.com/security
- Cursor: Cloud Agent Secrets et Network: https://cursor.com/docs/cloud-agent/security-network
Documented categoriesLire
| Checked at | Category | Considération documentée | Source |
|---|---|---|---|
| 2026-09-21 | AI feature request | Prompts et code context can be sent to model providers | https://cursor.com/docs/enterprise/privacy-and-data-governance |
| 2026-09-21 | Privacy Mode | No-training commitment for code with mode enabled | https://cursor.com/docs/enterprise/privacy-and-data-governance |
| 2026-09-21 | Selected model retention | Some models require separate retention approval | https://cursor.com/docs/enterprise/privacy-and-data-governance |
| 2026-09-21 | Cloud Agent | Cloud repository et environment storage required | https://cursor.com/docs/cloud-agent/security-network |
| 2026-09-21 | Cloud retained copies | Conversation deletion et snapshot lifecycle differ | https://cursor.com/docs/cloud-agent/security-network |
| 2026-09-21 | Privacy Mode Legacy | Not supported for Cloud Agents | https://cursor.com/docs/cloud-agent/security-network |
Selected configurationLire
Notice: Blank review record; no actual account or approval
Client et version: TO_RECORD
Account et team scope: TO_RECORD_WITHOUT_SECRETS
Feature: TO_RECORD
Selected model: TO_RECORD
Effective privacy mode: UNVERIFIED
Centrally enforced: UNVERIFIED
Request recipients: TO_RECORD
Training commitment source: TO_RECORD
Retention terms et exceptions: TO_RECORD
Cloud conversation lifecycle: NOT_REVIEWED_OR_NOT_APPLICABLE
Cloud snapshot lifecycle: NOT_REVIEWED_OR_NOT_APPLICABLE
Employer permitted code et purpose: NOT_REVIEWED
Decision: NOT_YET_APPROVED
Reviewer et date: TO_RECORD
Cursor code-use decisionLire
Selected client/model/feature: ____________________ Effective account/team policy evidence: ____________________ Recipients and applicable processing terms: ____________________ Retention exceptions reviewed by: ____________________ Cloud conversation and snapshot scope, if used: ____________________ Employer-approved code classes and purposes: ____________________ Decision: NOT YET REVIEWED Recheck triggers: model, account, mode, cloud feature, connector or agreement change.
Avant de continuer
Gardez ces distinctions claires
- Écrire zéro dans chaque champ de conservation
- Vérifiez le modèle sélectionné et toute exception approuvée séparément, ainsi que les copies conservées par Cloud Agent.
- Assimiler un bouton personnel à une politique gérée
- Enregistrez le contrôle effectif en milieu de travail et s’il s’applique au compte et client prévus.
Appliquez-le à l'utilisation de l'IA par les employés
Apportez votre chemin de données réel.
Aona peut aider à évaluer la politique et la protection des données sensibles pour les soumissions prises en charge par les points de terminaison des employés.
Aona ne modifie pas les conditions de formation, conservation, stockage cloud ou politique de compte de Cursor ou des fournisseurs de modèles. Aucune couverture universelle du client Cursor n’est implicite.
Apportez l’enregistrement de configuration complété et un exemple de code synthétique autorisé à une revue de chemin d’entrée ciblée.
Révisez votre cas d'utilisationFAQ
Questions pour cette décision
Le mode confidentialité Cursor signifie-t-il que le code ne quitte jamais mon ordinateur ?
Le mode confidentialité garantit-il une conservation nulle pour chaque modèle ?
Les Cloud Agents peuvent-ils être utilisés avec le mode confidentialité ?
La suppression d’une conversation cloud supprime-t-elle toutes les copies stockées ?
Preuves à l'appui du guide
Sources et portée
Préparé par Aona. Sources vérifiées 2026-09-21. Le matériel cité soutient les points spécifiques ci-dessous ; il ne certifie pas un produit ni votre cas d'usage.
- Cursor : Confidentialité et gouvernance des données
Décrit le transfert de code, les engagements sans formation, les exceptions de conservation des modèles et les contrôles de politique en milieu de travail.
vendor · vérifié 2026-09-21 - Cursor : Sécurité
Indique la disponibilité du mode confidentialité et la portée sans formation.
vendor · vérifié 2026-09-21 - Cursor : Secrets et réseau Cloud Agent
Documente le mode confidentialité actuel versus Legacy, le stockage cloud et les cycles de vie distincts des copies conservées.
vendor · vérifié 2026-09-21