30 jours d'essai gratuit pour évaluer vos risques IACommencer
Aller au contenu principal

Protection des données pour développeurs

  • Curseur

Mode confidentialité Cursor et code d'entreprise

L'utilisation des fonctionnalités IA de Cursor peut envoyer des requêtes et le contexte du code hors de l'ordinateur portable même avec le mode confidentialité activé. Cursor documente le mode confidentialité comme un engagement de formation et de gestion par le fournisseur, pas une exécution locale uniquement. Examiner les termes de conservation du modèle sélectionné, toute approbation d'exception et si des agents Cloud sont utilisés, puis décider séparément quel code d'entreprise peut être envoyé.

Pour Direction technique et achats

Notes de terrain AonaD10
Matrice de gestion des données
Transfer · retention · training

Examiner les trois pour le modèle, le compte et le client réels.

Catégories de documentation fournisseur datées avec décisions organisationnelles vierges. Aucun test de stockage ou suppression par le fournisseur n’a été réalisé.

01

Commencer par la destination de la requête

La documentation de gouvernance des données de Cursor décrit l'envoi d'requêtes et du contexte de code aux fournisseurs de modèles linguistiques lorsque les fonctionnalités IA sont utilisées. Les propres fonctionnalités de modèle de Cursor peuvent également impliquer ses fournisseurs d'inférence. Le mode confidentialité ne doit donc pas être décrit comme conservant tout le code sur l'appareil du développeur.

Enregistrer le client réel et le modèle sélectionné, puis identifier les destinataires documentés et sous-traitants pertinents pour cette fonctionnalité. Il s'agit d'une question de flux de données fournisseur. L'autorisation de l'employeur pour divulguer le code choisi est une décision distincte et peut être plus restreinte que ce que le service peut techniquement traiter.

Contexte source : Cursor : Confidentialité et gouvernance des données

02

Séparer les engagements de formation de la conservation

Cursor indique qu'avec le mode confidentialité activé, le code n'est pas utilisé pour la formation par Cursor ou ses fournisseurs de modèles IA. Sa documentation actuelle distingue également les modèles couverts par des accords de non-conservation des données de ceux nécessitant une approbation de conservation séparée. Un paramètre de confidentialité activé ne suffit donc pas à remplir tous les champs de conservation avec zéro.

Pour un modèle proposé, enregistrer la politique applicable, qui peut approuver une exception et si cette approbation modifie l'usage autorisé de l'équipe. Éviter de figer une liste de modèles dans une procédure d'entreprise sans déclencheur de révision. La feuille de travail utilise des catégories politique-modèle et demande au propriétaire d'enregistrer le modèle nommé actuel.

Séparer les engagements de formation de la conservation
QuestionCe que la documentation actuelle établitCe qu'il faut enregistrer localement
TransferLes requêtes et le contexte du code peuvent quitter l'appareilFonctionnalité, modèle et destinataires
TrainingLe mode confidentialité inclut un engagement de non-formationMode effectif et compte/équipe
ConservationLes accords et exceptions spécifiques au modèle comptentTermes et approbation du modèle sélectionné
Divulgation par l'employeurNon décidé par un paramètre fournisseurCode et finalité autorisés

Contexte source : Cursor : Confidentialité et gouvernance des données · Cursor : Sécurité

03

Examiner les agents Cloud comme un cycle de vie de données séparé

Les agents Cloud nécessitent un dépôt et un environnement d'exécution dans le temps. Cursor documente le stockage du code/environnement cloud, les données de conversation et les instantanés. Sa page actuelle Secrets & Network distingue la suppression de conversation de la conservation des instantanés. Supprimer une exécution visible ne doit pas être considéré comme une preuve que chaque copie stockée associée a disparu.

La même page distingue le mode confidentialité actuel du mode confidentialité Legacy, qui n'est pas pris en charge pour les agents Cloud car il bloque le stockage cloud requis. Enregistrer le mode et la fonctionnalité réels. Utiliser les guides dédiés au cloud et au cycle de vie pour les secrets d'environnement et les questions détaillées de suppression plutôt que de considérer la décision de l'éditeur local comme complète.

Contexte source : Cursor : Secrets et réseau Cloud Agent

04

Confirmer la politique effective en milieu de travail

Cursor documente l'application du mode confidentialité au niveau de l'équipe et une politique d'ID d'équipe autorisés pour les appareils gérés. Examiner les contrôles qui s'appliquent réellement à l'utilisateur et au client sélectionnés, y compris si l'utilisateur peut modifier le paramètre pertinent. Une préférence individuelle et une politique d'équipe appliquée centralement sont des preuves différentes.

Garder l'enregistrement non secret. Le téléchargement demande le modèle nommé, la portée compte/équipe, la fonctionnalité, la date source et le propriétaire de l'approbation. Il ne nécessite pas de clé API, fichier de compte exporté ou archive de code source. Lorsque BYOK, passerelles ou connecteurs externes modifient les destinataires, examiner ces arrangements séparément.

Contexte source : Cursor : Confidentialité et gouvernance des données

05

Prendre une décision d'utilisation du code à partir de la matrice complétée

Une approbation utile précise quelles classes de code et tâches peuvent utiliser quelle configuration Cursor. Si une exception de conservation est inacceptable pour le matériel prévu, choisissez une alternative approuvée plutôt que de supposer que le bouton de confidentialité la remplace. Si la tâche n’a pas besoin de code propriétaire, préparez un exemple synthétique ou public plus réduit.

Revenez sur l’enregistrement lorsque le modèle, le compte, le mode confidentialité, la fonctionnalité Cloud Agent ou les conditions contractuelles changent. La matrice est un outil de documentation daté, pas un test indépendant du stockage ou de la suppression par le fournisseur. Les contrôles de point de terminaison peuvent aider à évaluer les entrées prises en charge, mais ils ne réécrivent pas les conditions du fournisseur de destination.

Mettez-le en pratique

Revue du transfert, de la conservation et de la formation Cursor

Enregistrez ce que la fonctionnalité et le modèle Cursor sélectionnés font avec le code, et ce que l’employeur autorise.

Catégories de documentation fournisseur datées avec décisions organisationnelles vierges. Aucun test de stockage ou suppression par le fournisseur n’a été réalisé.

Revue du transfert, de la conservation et de la formation Cursor
Cas d’usageConsidération documentéeVos preuves
Requête IA localeLe contexte du code peut atteindre les fournisseurs de modèlesEnregistrez fonctionnalité/modèle/destinataire
Mode confidentialité activéEngagement sans formationVérifiez le paramètre effectif du compte/équipe
Exception de conservation du modèleConditions et approbation séparéesEnregistrez la politique du modèle sélectionné
Cloud AgentEnvironnement du dépôt et copies conservéesExaminez le cycle de vie des conversations et des instantanés

Travaillez votre révision

Utilisez les vérifications pour organiser les preuves dont vous avez besoin. Enregistrez vos sélections dans Word, puis ajoutez vos notes et preuves. Vos sélections restent dans cet onglet jusqu'à leur téléchargement.

0 sur 3 révisé

Exemples et matériel de révision

Lisez les détails ici, ou conservez ensemble le PDF, le document Word modifiable et les feuilles de calcul.

Télécharger le pack complet (ZIP)
Cursor data-handling reviewLire

Source review: 2026-09-21. This pack records provider documentation et blank organisation decisions. It performs no requests, reads no repository and tests no vendor storage or deletion.

Use documented-categories.csv to understand the questions. Complete selected-configuration.json for the actual client, model, account and feature. Keep keys, credentials and code out of the record. Read the linked current vendor sources whenever a model, policy or Cloud Agent setting changes.

Privacy Mode does not mean local-only execution. Training, transfer, retention et permission to disclose are separate fields.

Guide et source references

Canonical guide: https://aona.ai/resources/guides/cursor-privacy-mode-company-code/ Source review: 2026-09-21

  • Cursor: Privacy et Data Governance: https://cursor.com/docs/enterprise/privacy-and-data-governance
  • Cursor: Security: https://cursor.com/security
  • Cursor: Cloud Agent Secrets et Network: https://cursor.com/docs/cloud-agent/security-network
Documented categoriesLire
Enregistrements d’exemples détaillés
Checked atCategoryConsidération documentéeSource
2026-09-21AI feature requestPrompts et code context can be sent to model providershttps://cursor.com/docs/enterprise/privacy-and-data-governance
2026-09-21Privacy ModeNo-training commitment for code with mode enabledhttps://cursor.com/docs/enterprise/privacy-and-data-governance
2026-09-21Selected model retentionSome models require separate retention approvalhttps://cursor.com/docs/enterprise/privacy-and-data-governance
2026-09-21Cloud AgentCloud repository et environment storage requiredhttps://cursor.com/docs/cloud-agent/security-network
2026-09-21Cloud retained copiesConversation deletion et snapshot lifecycle differhttps://cursor.com/docs/cloud-agent/security-network
2026-09-21Privacy Mode LegacyNot supported for Cloud Agentshttps://cursor.com/docs/cloud-agent/security-network
Selected configurationLire

Notice: Blank review record; no actual account or approval

Client et version: TO_RECORD

Account et team scope: TO_RECORD_WITHOUT_SECRETS

Feature: TO_RECORD

Selected model: TO_RECORD

Effective privacy mode: UNVERIFIED

Centrally enforced: UNVERIFIED

Request recipients: TO_RECORD

Training commitment source: TO_RECORD

Retention terms et exceptions: TO_RECORD

Cloud conversation lifecycle: NOT_REVIEWED_OR_NOT_APPLICABLE

Cloud snapshot lifecycle: NOT_REVIEWED_OR_NOT_APPLICABLE

Employer permitted code et purpose: NOT_REVIEWED

Decision: NOT_YET_APPROVED

Reviewer et date: TO_RECORD

Cursor code-use decisionLire

Selected client/model/feature: ____________________ Effective account/team policy evidence: ____________________ Recipients and applicable processing terms: ____________________ Retention exceptions reviewed by: ____________________ Cloud conversation and snapshot scope, if used: ____________________ Employer-approved code classes and purposes: ____________________ Decision: NOT YET REVIEWED Recheck triggers: model, account, mode, cloud feature, connector or agreement change.

Avant de continuer

Gardez ces distinctions claires

Écrire zéro dans chaque champ de conservation
Vérifiez le modèle sélectionné et toute exception approuvée séparément, ainsi que les copies conservées par Cloud Agent.
Assimiler un bouton personnel à une politique gérée
Enregistrez le contrôle effectif en milieu de travail et s’il s’applique au compte et client prévus.

Appliquez-le à l'utilisation de l'IA par les employés

Apportez votre chemin de données réel.

Aona peut aider à évaluer la politique et la protection des données sensibles pour les soumissions prises en charge par les points de terminaison des employés.

Aona ne modifie pas les conditions de formation, conservation, stockage cloud ou politique de compte de Cursor ou des fournisseurs de modèles. Aucune couverture universelle du client Cursor n’est implicite.

Apportez l’enregistrement de configuration complété et un exemple de code synthétique autorisé à une revue de chemin d’entrée ciblée.

Révisez votre cas d'utilisation

FAQ

Questions pour cette décision

Le mode confidentialité Cursor signifie-t-il que le code ne quitte jamais mon ordinateur ?
Non. Cursor documente l’envoi des requêtes et du contexte du code aux fournisseurs de modèles pour les fonctionnalités IA. Les engagements du mode confidentialité doivent être examinés séparément de la transmission et de l’autorisation de l’employeur pour partager le code.
Le mode confidentialité garantit-il une conservation nulle pour chaque modèle ?
Ne le supposez pas. La documentation actuelle décrit des exceptions de conservation spécifiques au modèle nécessitant une approbation séparée. Enregistrez le modèle sélectionné et les conditions applicables au lieu de vous fier uniquement au bouton.
Les Cloud Agents peuvent-ils être utilisés avec le mode confidentialité ?
La documentation actuelle prend en charge le mode confidentialité pour les Cloud Agents, qui nécessitent toujours un stockage du code et de l’environnement dans le cloud. Le mode confidentialité Legacy est un paramètre différent et est documenté comme incompatible avec ce stockage requis.
La suppression d’une conversation cloud supprime-t-elle toutes les copies stockées ?
La documentation actuelle distingue la suppression des conversations de la conservation des instantanés d’environnement. Examinez les deux cycles de vie pour la fonctionnalité sélectionnée et ne décrivez pas cette feuille de travail comme un test indépendant de suppression.

Preuves à l'appui du guide

Sources et portée

Préparé par Aona. Sources vérifiées 2026-09-21. Le matériel cité soutient les points spécifiques ci-dessous ; il ne certifie pas un produit ni votre cas d'usage.

  1. Cursor : Confidentialité et gouvernance des données

    Décrit le transfert de code, les engagements sans formation, les exceptions de conservation des modèles et les contrôles de politique en milieu de travail.

    vendor · vérifié 2026-09-21
  2. Cursor : Sécurité

    Indique la disponibilité du mode confidentialité et la portée sans formation.

    vendor · vérifié 2026-09-21
  3. Cursor : Secrets et réseau Cloud Agent

    Documente le mode confidentialité actuel versus Legacy, le stockage cloud et les cycles de vie distincts des copies conservées.

    vendor · vérifié 2026-09-21
Mode confidentialité Cursor et code d'entreprise