AI 활용

커서 프라이버시 모드 — 학습 제외와 코드 전송은 다른 조건입니다

오픈시드 2026. 10. 5. 13:42
반응형

커서 프라이버시 모드 대표 이미지. 학습 제외와 코드 전송, 자체 API 키와 보관 예외를 구분하는 안내
Cursor 프라이버시 모드의 학습 제외·코드 전송·보관 조건은 각각 확인해야 합니다.

Cursor의 프라이버시 모드를 켜도 AI 요청은 외부로 전송됩니다. 공식 도움말은 프롬프트와 코드 문맥이 모델 제공자에게 전송된다고 설명합니다. 회사 코드를 입력하려면 학습 이용 여부뿐 아니라 전송 경로와 보관 조건도 확인해야 합니다.

Cursor 에디터를 기준으로 공식 문서 세 개의 학습, 전송, 보관 설명을 대조했습니다. 앱 설정 변경이나 네트워크 실험은 하지 않았습니다. 아래 내용은 회사 내부 기준이나 개별 계약을 대신하지 않습니다.

📌 30초 요약

  • 학습 제외를 코드의 외부 전송 차단으로 읽으면 안 됩니다.
  • 개인 API 키를 써도 요청은 Cursor 백엔드를 거칩니다.
  • 보관하지 않는다는 안내에는 적용 범위와 예외가 있습니다.
  • 피드백·보안 검토는 학습 이용 예외 조항에도 등장합니다.
  • 업무에 쓰기 전 계정·키·모델·자료 범위를 적어두세요.

1. 프라이버시 모드가 답하는 질문

먼저 학습 이용 여부입니다. Data Use와 도움말은 프라이버시 모드를 켜면 코드를 Cursor와 모델 제공자의 학습에 쓰지 않는다고 안내합니다. 다만 개인정보처리방침의 학습 관련 예외도 함께 확인해야 합니다.

⚠️ 9월 29일 개인정보처리방침 §2는 입력과 응답을 학습에 쓰지 않는다는 설명에 세 예외를 둡니다. 보안 검토 대상으로 표시된 경우, 사용자가 피드백 등으로 직접 보고한 경우, 학습 이용에 명시적으로 동의한 경우입니다. 보안 검토 항목은 약관 위반 탐지·집행 능력을 개선하기 위한 분석이라고 덧붙입니다. 이를 일반 모델 학습에 모든 입력을 쓴다는 뜻으로 확대해서는 안 됩니다.

두 문서의 적용 관계를 날짜만 보고 단정할 수는 없습니다. 개인정보처리방침은 상업 고객을 대신해 처리자로서 처리하는 개인정보를 적용 대상에서 제외하고 고객 계약을 따르도록 구분합니다. 개인 계정과 회사가 제공한 계정의 조건을 먼저 나눠야 합니다.

다음은 처리 경로입니다. 도움말은 AI 기능을 사용할 때 코드 문맥 전송이 이뤄진다고 설명합니다. 아래 표는 공식 문구와 대조한 판정이며 실제 전송을 측정한 결과가 아닙니다.

확인할 주장 판정 읽어야 할 조건
켜면 외부 전송이 없다 과장 AI 요청의 코드 문맥 전송 안내
자기 키는 Cursor를 우회한다 과장 자체 키 요청도 백엔드 경유
모든 요청에 ZDR이 적용된다 과장 자체 키·일부 모델 예외
우리 회사 코드도 넣어도 된다 확인 불가 회사 규정·계약·자료 범위 필요

2. 보관 안내에서 빠뜨리기 쉬운 조건

ZDR(Zero Data Retention)은 모델 제공자의 데이터 보관에 관한 약정입니다. 전송된 데이터를 보관하는지에 대한 조건이므로, 서버를 거치지 않는다는 뜻으로 읽으면 곤란합니다.

공식 안내에는 암호화된 파일 임시 캐시가 있습니다. 또 오남용 감지에 걸린 데이터가 조사 목적으로 보관될 수 있다는 조건도 적혀 있습니다. 일시적 처리, 학습 이용, 조사용 보관을 한 단어로 묶으면 무엇을 확인해야 할지 놓치기 쉽습니다. 캐시의 존재만으로 학습에 쓰인다고 단정하는 것도 같은 오류입니다.

자체 API 키(BYOK)도 별도로 봐야 합니다. 요청은 Cursor 백엔드를 거치지만, 도움말은 이때 Cursor의 ZDR이 적용되지 않으며 해당 제공자의 정책을 따른다고 설명합니다. 보관이 필요한 일부 모델은 기본적으로 꺼져 있고 관리자 승인이 필요하다는 안내도 있습니다. 키를 바꿨다는 이유만으로 보관 조건까지 같다고 가정하지 마세요.

개인정보처리방침의 학습 이용 예외와 Data Use의 조사 목적 보관은 서로 다른 설명입니다. 보안 검토라는 말이 두 곳에 나온다고 해서 보관과 학습을 같은 처리로 묶지는 마세요.

3. 업무에 쓰기 전에는 네 칸을 적어보세요

점검할 때는 어떤 자료를 어떤 방식으로 보낼지부터 적어보세요. 예를 들어 공개 예제 코드를 설명받는 작업과 고객 정보가 들어간 장애 로그를 분석하는 작업은 입력 범위부터 다릅니다. 같은 도구를 써도 검토할 내용이 달라지죠.

아래 표는 독자를 위한 점검 절차입니다. 설정을 실제로 바꿔본 순서나 모든 계정에서 확인된 화면 안내는 아닙니다.

적어둘 항목 확인할 곳 남길 내용
사용 계정 개인·조직 계정 및 내부 안내 적용 계약과 담당자
키 방식 Cursor 제공 경로·자체 키 적용 제공자 정책
선택 모델 모델별 보관 안내 예외와 승인 조건
입력 자료 회사 반출 기준 허용 범위와 제외 정보

표 옆에는 공식 문서의 갱신일과 확인 날짜도 남기세요. 이전 메모에 ‘학습 안 함’만 적혀 있다면 당시의 제품과 계정 범위를 덧붙여야 다음 작업에서도 참고할 수 있습니다.

직접 확인하지 못한 부분은 현재 계정의 설정 화면, 모델별 승인 상태, 실제 전송 파일과 패킷, 서버의 보관·삭제 동작입니다. 이 글의 표로 그 결과를 대신할 수는 없습니다. 실제 시험이 필요하다면 먼저 공개해도 되는 예제로 범위를 정하고, 시험 결과와 공식 정책 설명을 별도로 기록하는 편이 낫습니다.

4. 설정 하나로 회사의 허용 범위까지 정할 수는 없습니다

개발자가 학습에 쓰이지 않는 조건을 확인했더라도 회사가 외부 서비스로 보낼 수 있는 자료를 제한할 수 있습니다. 승인된 도구인지, 고객과의 계약에 별도 조건이 있는지, 코드 옆의 주석이나 로그에 다른 정보가 섞였는지도 살펴야 합니다. ‘코드만 보낸다’는 설명에 실제 입력의 범위가 빠져 있지 않은지 확인하는 겁니다.

검토를 요청할 때도 “안전한가요?” 한마디보다는 계정·키·모델·입력 예시를 같이 전달하는 쪽이 구체적입니다. 예시는 비밀값을 지운 공개 가능한 형태여야 합니다. 그래야 검토자가 허용 여부를 구체적으로 답할 수 있습니다.

이 글의 범위는 Cursor 에디터의 일반 안내입니다. 별도 제품까지 같은 데이터 흐름이라고 가정하지 않았습니다. 업무 계정이라면 고객 계약에서 이 작업과 데이터에 어떤 조건을 정했는지 담당자에게 확인하세요.

자주 묻는 질문 (FAQ)

Q. 프라이버시 모드를 켜면 오프라인으로 쓸 수 있나요?
A. 이 설정을 오프라인 처리 근거로 삼을 수는 없습니다. AI 기능의 외부 전송 경로가 안내돼 있습니다.

Q. 개인 API 키를 쓰면 보관 조건도 같나요?
A. 도움말은 자체 키 사용 시 제공자 정책을 따르도록 구분합니다. Cursor의 일반 ZDR 설명만 읽고 끝내지 마세요.

Q. 회사 코드도 바로 넣어도 되나요?
A. 이 글에서는 승인할 수 없습니다. 회사 기준과 자료 범위를 먼저 대조해야 합니다.

Q. 이번 글에서 전송을 직접 확인했나요?
A. 아니요. 공식 문서 대조를 했으며 앱 실행과 패킷 확인은 하지 않았습니다.

다음 작업 전에 남길 메모

  • 학습 제외: 내 계정에 적용되는 문서와 예외 조항
  • 전송 경로: 요청을 처리하는 Cursor와 모델 제공자
  • 보관 예외와 자체 키 조건: 선택한 모델·키에 해당하는 안내
  • 문서 확인과 실제 시험: 어느 쪽에서 얻은 결과인지 표시
  • 계정·키·모델·자료: 회사에 검토를 요청할 작업 범위

※ 출처 범위: Cursor의 Data Use, Privacy and data, Privacy Policy를 대조했습니다. 전송·보관 동작을 실험한 글은 아닙니다.
※ 기준일: 2026년 10월 5일 확인. Data Use는 9월 3일, Privacy Policy는 9월 29일 갱신 표시이며 도움말은 갱신일이 표시되지 않았습니다. 정책과 적용 조건은 달라질 수 있습니다.

반응형