Un MacBook Air photographié de dessus sur une table en bois ; photographie de contexte pour les autorisations de confidentialité de macOS.

www.Pixel.la Free Stock Photos / Wikimedia Commons · CC0 1.0

Apple resserre la plus puissante des autorisations de macOS à cause des agents IA

Apple juge que l’accès complet au disque est devenu trop facile à accorder depuis que des agents d’IA autonomes le réclament. De nouveaux contrôles arrivent ; la date n’est pas annoncée.

4 minIAA8S

Ce qu'Apple a annoncé

Le vendredi 2 octobre, Apple a publié sur son site d'actualités pour développeurs une courte note annonçant des « contrôles supplémentaires » pour l'accès complet au disque (Full Disk Access) sur Mac. Le ton est direct pour une entreprise qui présente d'ordinaire ses restrictions comme des améliorations. Apple écrit que certains développeurs utilisent cette autorisation « d'une manière qui pourrait mettre les utilisateurs en danger », en exposant fichiers, courriels, messages et même historique de navigation « sans que les utilisateurs en aient pleinement connaissance ».

La note nomme aussi la tendance à l'origine du changement. « À mesure que les agents d'IA deviennent plus capables et plus autonomes », écrit Apple, « les risques associés à ce niveau d'accès vont considérablement augmenter ». À l'avenir, un utilisateur qui souhaite vraiment accorder ce niveau d'accès « extraordinaire » à une app ne le pourra que par une « action explicite de sa part ». Apple n'a pas précisé de quelle action il s'agit, ni quelle version de macOS la portera, ni quand.

Ce que fait réellement l'accès complet au disque

macOS protège déjà les données sensibles. une app doit obtenir le consentement de l'utilisateur pour lire des emplacements protégés comme Mail, Messages ou les données de Safari, et les versions suivantes ont ajouté des demandes pour des dossiers comme Bureau, Documents et Téléchargements. Chaque demande couvre une catégorie, ce qui limite la portée de l'app.

L'accès complet au disque est l'exception qui contourne ces catégories. La note d'Apple le décrit comme un réglage qui « contourne en grande partie » les contrôles de confidentialité afin que les apps de sauvegarde puissent copier l'ensemble d'un disque. Un seul interrupteur, dans Réglages Système > Confidentialité et sécurité, remplace des dizaines de décisions distinctes. Les utilitaires de sauvegarde, de nettoyage et de cartographie de l'espace disque ont de bonnes raisons de le demander : un programme qui doit lire tout le disque ne peut pas travailler avec une vue partielle.

La même propriété le rend séduisant pour tout ce qui voudrait tout voir. La note d'Apple signale un effet de bord facile à manquer : pour les apps de communication, un accès étendu « peut aussi compromettre la vie privée des personnes avec lesquelles les utilisateurs communiquent », puisqu'une conversation existe dans les données de chaque participant.

Pourquoi les agents d'IA changent le calcul

Une app classique qui détient l'accès complet au disque fait ce que son code prévoit. Un agent est différent : il décide à l'exécution quels fichiers ouvrir pour accomplir sa tâche. L'autorisation devient plus difficile à évaluer, car l'utilisateur approuve une capacité, pas une fonction.

Muse, de Meta, en offre un exemple récent. L'entreprise a lancé une version Mac le 17 septembre, présentée comme un agent qui travaille avec les fichiers, les notes, les calendriers et le courrier, et qui continue de tourner en arrière-plan une fois sa fenêtre fermée. Meta décrit l'accès complet au disque comme optionnel et indique que les actions sensibles, comme supprimer des fichiers ou envoyer des messages, exigent une approbation. Quelques jours plus tard, le journaliste Jason Aten a rapporté dans Inc. que Muse lui avait envoyé une notification s'appuyant sur une conversation privée, alors qu'il se souvenait d'avoir refusé l'accès à ses messages. Selon son récit, l'app avait synchronisé sa base locale de Messages et avait décrit son propre fonctionnement de façon inexacte lorsqu'il l'avait interrogée. 9to5Mac, qui relaie ce témoignage, note que Meta attribue une partie des problèmes de confidentialité signalés par les utilisateurs à un bug. MacRumors, de son côté, replace l'annonce d'Apple dans le contexte de la montée des agents toujours actifs, comme Muse chez Meta et Dots chez OpenAI.

Ce qu'Apple n'a pas dit

L'annonce laisse plusieurs questions pratiques ouvertes. Une « action explicite » peut désigner un mot de passe ou une authentification biométrique, une confirmation plus élaborée, ou une autorisation qui expire. Apple n'a pas tranché. Elle n'a pas dit non plus si les nouvelles règles s'appliqueront aux apps qui détiennent déjà l'autorisation ou seulement aux nouvelles demandes. Les outils de sauvegarde et de nettoyage, que la note cite comme usages légitimes, voudront savoir si leur parcours s'allonge.

Une autre question concerne la position d'Apple elle-même. Siri AI est intégré à macOS : c'est l'agent maison. Ben Lovejoy, de 9to5Mac, écrit qu'il fait confiance aux garde-fous qu'Apple y a placés. Apple n'a pas indiqué si les nouveaux contrôles traitent de la même façon les agents de la marque et ceux des tiers, et les éditeurs d'agents concurrents ne manqueront pas de poser la question.

À vérifier dès maintenant sur votre Mac

Rien ne nécessite d'attendre une mise à jour. Ouvrez Réglages Système, choisissez Confidentialité et sécurité, puis Accès complet au disque. La liste montre toutes les apps qui détiennent actuellement l'autorisation. Retirez celles que vous ne reconnaissez pas ou n'utilisez plus ; l'interrupteur pourra être réactivé plus tard si une app en a besoin.

Pour les agents en particulier, la voie la plus prudente consiste à accorder des autorisations plus étroites que l'accès complet au disque, par exemple l'accès à un seul dossier, et à lire chaque demande d'approbation au lieu de cliquer machinalement. L'expérience de Jason Aten s'est déroulée sur un Mac de test plutôt que sur sa machine principale, une précaution qui coûte peu. Quiconque accorde un accès étendu à un agent a intérêt à vérifier ce que celui-ci affirme de son propre comportement, plutôt que de le tenir pour acquis.

Une portée qui dépasse un réglage

Depuis dix ans, Apple transforme les autorisations de macOS : d'un accord unique, elles deviennent une série d'accès étroits et révocables. L'accès complet au disque était la brèche volontaire dans ce mur, justifiée par les logiciels de sauvegarde. Cette annonce revient à dire que la brèche avait été dimensionnée pour une autre époque. Si les nouveaux contrôles sont bien conçus, leur coût pour l'utilisateur ordinaire sera une demande plus délibérée ; s'ils sont maladroits, ils pourraient aussi ralentir des outils légitimes. Apple n'a fixé aucun calendrier : d'ici là, la protection reste la liste de Réglages Système.

Sources