HIPAA BAA 与适用服务
了解 Enterprise BAA 的申请入口,以及处理 PHI 前必须核实的配置范围。
Cursor 为 Enterprise 提供 HIPAA Business Associate Agreement。组织需要处理 PHI 时,官方要求先签署 Enterprise 协议与 BAA,并完成所需实施步骤;普通 Teams 套餐没有该 BAA 支持。
申请材料
联系销售说明需要 HIPAA BAA,并说明正在评估、从 Teams 升级或已使用 Enterprise。在 Trust Center 申请 HIPAA Implementation and Configuration Guide;该指南属于 BAA,列出 Eligible Services、Eligible Models、控制要求与客户职责。
指南需访问授权,本文未取得其完整内容,不编造模型白名单。签署 BAA 也不表示任意产品配置或工作流都适合 PHI。
公开页列出的服务
公开页在 Enterprise、组织范围启用并锁定 Privacy Mode 的条件下,列出 Desktop IDE(Agent、Tab、Edit、local agent mode、inline edit)、Cloud Agents、Cursor for iOS、CLI、Bugbot 和 Automations。
这只是公开产品范围;真正启用前仍按已签 BAA 和指南核对当前 Eligible Models 及实施条件。不能仅因某项集成可连接到 Cursor,就认为它自动受 BAA 覆盖。
组织实施
锁定组织 Privacy Mode,培训用户仅在已批准服务与流程中提交 PHI,并单独评估模型提供商配置及第三方集成。第三方服务不会因 Cursor BAA 自动获得覆盖;具体责任和配置以签署文件及指南为准。