CursorのPrivacy Modeとは?学習させない設定の手順と注意点を解説

Cursorを仕事で使いたいものの、開いたコードがAIの学習に使われないか不安な方も多いのではないでしょうか。Privacy Modeの名前は知っていても、何が守られて何が守られないのかは分かりにくいはずです。
この記事では、CursorのPrivacy Modeの仕組み・設定の手順・プランごとの扱い・有効にしても送信されるデータ・対象外になる場合・あわせて行う対策を、2026年10月時点のCursorの公式ドキュメントに沿って解説します。
記事を読めば、自分や自社のCursorでどの設定を確かめればよいかが分かる状態です。結論は、Privacy Modeを有効にするとコードは学習に使われませんが、送信が止まるわけではありません。設定をオンにしたうえで、機密のファイルを読ませない対策を重ねましょう。
CursorのPrivacy Modeとはコードを学習に使わせない設定
CursorのPrivacy Modeの基本は、以下の3つで押さえます。
- 有効にするとコードが学習に使われない
- モデルの提供元もデータを保存しない契約になっている
- オフにするとコードやプロンプトが学習に使われる場合がある
有効にするとコードが学習に使われない
Privacy Mode(プライバシーモード)は、Cursorに送ったコードをAIの学習に使わせないための設定です。公式のヘルプは、有効にするとコードがCursorにもAIモデルの提供元にも学習に使われないと説明しています。
設定は無料のプランを含め、誰でも使えます。
モデルの提供元もデータを保存しない契約になっている
CursorのAIは、OpenAIやAnthropicなど外部の会社のモデルを呼び出して動きます。Cursorはモデルの提供元と、データを保持しない契約を結んでいます。ゼロデータ保持(ZDR)と呼ばれる契約です。
Privacy Modeを有効にすると、提供元は送られたデータを保存せず、学習にも使いません。
オフにするとコードやプロンプトが学習に使われる場合がある
Privacy Modeがオフの場合は、扱いが別です。Cursorはデータの利用の説明で、AIの機能の改善とモデルの学習のために、コードやプロンプトなどを利用して保存する場合があるとしています。
対象には、エディター上の操作やコードの断片も含まれます。業務のコードを開く前に、設定の状態を確かめましょう。
Privacy Modeを設定する手順
Privacy Modeの設定で押さえる点は、以下の3つです。
- Cursorの設定を開く
- GeneralでPrivacy Modeをオンにする
- 無料のプランでも同じ手順で設定できる
Cursorの設定を開く
最初に、Cursorの設定画面を開きます。公式のヘルプが案内するショートカットは、MacがCmd+Shift+J、WindowsとLinuxがCtrl+Shift+Jです。
開く画面の名前は、Cursor Settingsです。
GeneralでPrivacy Modeをオンにする
設定画面の左側の一覧から、Generalを選びます。Generalの中にあるPrivacy Modeの切り替えをオンにすれば、設定は完了です。
画面の表示は、バージョンによって変わる場合があります。項目が見つからないときは、公式のヘルプで最新の手順を確かめましょう。
無料のプランでも同じ手順で設定できる
Privacy Modeは、有料のプランだけの機能ではありません。Cursorのセキュリティのページは、無料のプランでもProでも誰でも利用できると明記しています。
無料で試している段階でも、業務に近いコードを扱うならオンにしておくと安心です。
Cursorの使い方を解説!インストールから基本の操作・便利な機能まで
プランごとのPrivacy Modeの扱い
プランごとの扱いで押さえる点は、以下の4つです。
- 個人のプランは自分で設定を確かめる
- チームのプランは全員が既定で有効になる
- 管理者はメンバーがオフにできないよう強制できる
- Enterpriseは管理の機能が追加される
プランごとの扱いをまとめると、以下の表のとおりです。
| プラン | Privacy Modeの扱い |
|---|---|
| 個人のプラン(HobbyやProなど) | 設定画面で自分でオンにする |
| チームのプラン(Teams) | 全員が既定で有効・管理者が強制できる |
| Enterprise | 既定で有効・強制に加えて管理の機能が使える |
個人のプランは自分で設定を確かめる
個人のプランでは、Privacy Modeを自分で設定します。個人のプランの既定の状態は、公式のヘルプに書かれていません。使い始める前に、設定画面でオンになっているかを確かめる手順が確実です。
チームのプランは全員が既定で有効になる
チームで契約するプランでは、Privacy Modeがメンバー全員に対して既定で有効です。新しく加わったメンバーも、チームの設定を引き継ぎます。
Enterpriseのチームも、既定で有効になっています。
Cursorの料金プランを解説!無料版との違いと選び方・費用の抑え方
管理者はメンバーがオフにできないよう強制できる
既定で有効でも、メンバーが自分でオフにできては意味が薄れます。管理者は、ダッシュボードの設定でPrivacy Modeを強制し、メンバーがオフにできない状態にできます。
強制できるのは、TeamsとEnterpriseの管理者です。
Enterpriseは管理の機能が追加される
Enterpriseでは、Privacy Modeに加えて管理の機能が使えます。主な機能は、以下のとおりです。
- AIの利用状況を追跡する仕組みと監査ログ
- 使えるモデルの制限
- クラウドエージェントのデータを自社の鍵で暗号化する機能
- データの処理と保存を米国内に限定する設定
アジア太平洋地域にデータを限定する設定は、開発中とされています。Cursorは、SOC 2 Type IIの保証とISO/IEC 27001の認証も取得済みです。
Privacy Modeを有効にしても送信されるデータ
Privacy Modeは、データを社外に出さない設定ではありません。押さえる点は、以下の3つです。
- AIの機能を使うとコードの一部がモデルの提供元へ送られる
- ファイルの内容が一時的にサーバーへ保存される場合がある
- クラウドエージェントはコードの保存が必要になる
AIの機能を使うとコードの一部がモデルの提供元へ送られる
CursorのAIの機能を使うと、指示の文と関連するコードがモデルの提供元へ送られます。Privacy Modeが変えるのは、送られたあとの扱いです。送信を止める設定ではない点を押さえましょう。
自分のAPIキーを使う場合も、リクエストは必ずCursorのサーバーを経由します。
ファイルの内容が一時的にサーバーへ保存される場合がある
Cursorは通信の遅れを減らすために、ファイルの内容をサーバーに一時的に保存する場合があります。ファイルは利用者の端末で作られた鍵で暗号化され、鍵がサーバーにあるのはリクエストの処理中だけです。
保存は一時的で、恒久的には残りません。Privacy Modeが有効なら、学習のデータにも使われない仕組みです。
クラウドエージェントはコードの保存が必要になる
クラウドエージェントは、Cursorのクラウド上でAIに作業を任せる機能です。公式ドキュメントは、Cursorがコードを保存する必要がある唯一の機能だと説明しています。
保存されるのは、作業の対象になるリポジトリ(コードの保管場所)を暗号化した写しです。公式ドキュメントは、保存は一時的で、エージェントの完了後に削除されると説明しています。コードの保存を認めない方針の会社は、クラウドエージェントを有効にしない選択もできます。
Privacy Modeの対象外になる場合
Privacy Modeを有効にしても、データを保持しない契約の対象外になる場合があります。主な場合は、以下の3つです。
- 自分のAPIキーを使う場合
- データの保持が必要なモデルを使う場合
- 不正利用の検知に該当した場合
自分のAPIキーを使う場合
Cursorでは、OpenAIやAnthropicなどのAPIキーを自分で登録して使えます。自分のAPIキーを使う場合は、Cursorのゼロデータ保持の契約が適用されません。データの扱いは、APIキーを発行した提供元の方針に従います。
公式のヘルプは、ゼロデータ保持を前提にするチームにCursorの組み込みのモデルを使うよう勧めています。
データの保持が必要なモデルを使う場合
一部のモデルは、提供元でのデータの保持が必要で、ゼロデータ保持の契約の対象外です。対象のモデルは既定でオフになっており、管理者の承認がなければ使えません。
公式ドキュメントは例として、Claude Fable 5.1とClaude Fable 5を挙げています。提供元のAnthropicが安全性の審査のために入力と出力を保存し、学習や製品の改善には使わない扱いです。
不正利用の検知に該当した場合
モデルの提供元とCursorは、利用規約への違反を見つけるための検知の仕組みを動かす場合があります。指示の文や会話が検知に該当すると、調査のためにデータが保存されることがあります。保存されたデータは、各社の方針に従って調査のあとに削除される扱いです。
Privacy Modeとあわせて行う対策
Privacy Modeとあわせて行う対策は、以下の3つです。
- .cursorignoreで機密のファイルを読ませない
- 会社の端末で個人のアカウントを使わせない
- 社内ルールで扱ってよい情報を決める
.cursorignoreで機密のファイルを読ませない
.cursorignoreは、Cursorに読ませたくないファイルを指定するための設定ファイルです。指定したファイルは、エージェントや入力補完から参照されなくなります。.envで始まる名前のファイルは、既定で読み込みの対象から外れています。
ただし、エージェントが使うターミナルと外部ツール(MCP)からの参照は防げません。公式ドキュメントも、完全な保護は保証されないと説明しています。パスワードや鍵は、プロジェクトのフォルダーに置かない運用が安全です。
会社の端末で個人のアカウントを使わせない
チームでPrivacy Modeを強制しても、社員が個人のアカウントでログインすると設定が及びません。Enterpriseでは、会社の端末でログインできるチームを限定する設定が用意されています。
端末の管理の仕組み(MDM)を通じて配る設定で、個人のアカウントの利用を防げます。
社内ルールで扱ってよい情報を決める
設定だけでは、何を入力してよいかまでは決まりません。顧客の個人情報や取引先から預かったコードなど、AIに渡してはいけない情報を社内ルールで決めておきます。
ルールには、Privacy Modeをオンにすることと、使ってよいモデルも書いておきましょう。
生成AIの社内ルールの作り方を徹底解説!盛り込む項目とひな形も紹介
CursorのPrivacy Modeのよくある質問
よくある質問は、以下の4つです。
- Privacy Modeは無料で使えますか?
- オンにすれば情報漏洩は起きませんか?
- オプトアウトの申請は必要ですか?
- 旧方式のPrivacy Modeとは何ですか?
Privacy Modeは無料で使えますか?
使えます。Cursorのセキュリティのページは、無料のプランでもProでも誰でも利用できると明記しています。
オンにすれば情報漏洩は起きませんか?
Privacy Modeで防げるのは、コードが学習に使われることと、提供元にデータが残ることです。AIの機能を使えばコードは送信されるため、漏洩のおそれがゼロになる設定ではありません。.cursorignoreや社内ルールとあわせて使いましょう。
生成AIの情報漏洩はなぜ起こる?実際の事例と防ぐ対策・入力後の対応を解説
オプトアウトの申請は必要ですか?
公式のヘルプが案内している方法は、設定画面でPrivacy Modeをオンに切り替える操作です。申請の手続きは、案内されていません。チームの場合は、管理者がダッシュボードでまとめて設定します。
旧方式のPrivacy Modeとは何ですか?
公式ドキュメントには、旧方式のプライバシーモード(legacy privacy mode)の記載があります。旧方式を使っているチームは一部の新しい機能を有効にできず、現在のPrivacy Modeへの切り替えが必要です。
2つの方式の詳しい違いは、2026年10月時点の公式ドキュメントでは説明が見つかりませんでした。
CursorのPrivacy Modeを確かめてから業務のコードを開きましょう
CursorのPrivacy Modeは、コードを学習に使わせず、モデルの提供元にもデータを残さないための設定です。無料のプランでも使え、チームのプランでは既定で有効になります。
一方で、AIの機能を使えばコードは送信されます。自分のAPIキーを使う場合などは、データを保持しない契約の対象外です。.cursorignoreと社内ルールをあわせて整えると、安心して使えます。
まずは設定画面を開き、Privacy Modeがオンになっているかを確かめましょう。



