Privacy Mode 与数据治理
区分模型请求、云端存储、例外模型和客户管理加密密钥。
启用 Privacy Mode 后,官方承诺代码不用于 Cursor 或模型提供商训练。Enterprise 默认启用;管理员可在团队设置中锁定,避免成员关闭。模型请求可能把 prompt 和代码上下文发送给模型提供商;Composer 等自研模型也可能经过推理供应商。
两类数据处理
普通模型请求与 Cloud Agents 的持久环境是不同路径。后者需要仓库、运行环境和会话数据,使用隔离虚拟机,并不因 Privacy Mode 开启而完全停止存储。
企业治理概览仍写 Cloud Agent 完成即删除代码,与较新的云端保留专页不一致。实际管理时按云端隐私与保留查看快照、会话、归档和删除各自规则,不把任务完成作为全部数据已删除的依据。
需要单独批准的模型
大多数模型通过 Cursor 的 ZDR 协议运行。部分模型有提供商保留例外,Privacy Mode 不能抹去其特定条款。当前治理页列出的 Claude Fable 5/5.1 会由 Anthropic 保存输入输出,用于自动和人工防滥用审查,不用于训练或产品改进。
Enterprise 及启用 Privacy Mode 的客户需要在 dashboard 批准对应保留政策后才能调用。这一 opt-in 对整个团队生效;Enterprise 可再用模型访问设置限定可选择它的用户组。使用前检查具体模型页与当前批准提示,不将一次团队批准理解为所有未来模型的通用许可。
Cyber Verification Program 是另一类保留例外,见Cyber Safeguards。
设备与加密
团队 Privacy Mode 只覆盖相应团队身份。企业可用设备团队限制阻止在公司设备登录个人账号。
官方基础加密为传输 TLS 1.2+、静态 AES-256。Enterprise 可联系销售启用 CMEK,使 Cloud Agent 数据由客户加密密钥保护,并由客户控制轮换与访问。CMEK、数据驻留、Privacy Mode 分别控制不同问题,启用其中一项不表示另外两项已配置。
核实合同范围
DPA、sub-processors 和 Trust Center 提供合同与供应商材料。针对地理处理范围阅读数据驻留,针对 PHI 阅读BAA。