En bref
- Apple veut mieux encadrer l’accès « Full Disk Access » sur macOS, devenu particulièrement sensible avec les agents IA.
- Des affaires impliquant Muse et ChatGPT ont relancé les inquiétudes autour de l’accès des IA aux données personnelles.
- Apple prépare des contrôles plus stricts pour imposer une autorisation utilisateur beaucoup plus explicite.
Sur Mac, un seul réglage peut donner à une appli un accès énorme à vos données. Et c’est précisément ce que Apple veut maintenant encadrer plus sévèrement sur macOS, parce que les agents IA de bureau changent la donne.
Un réglage pensé pour les sauvegardes, devenu beaucoup plus sensible
Le point clé, c’est Full Disk Access, l’accès complet au disque. À la base, ce niveau d’autorisation a été conçu pour que certaines fonctions, notamment les sauvegardes, tournent correctement. Sauf qu’aujourd’hui, des applis dopées à l’IA peuvent aussi s’en servir pour aller beaucoup plus loin.
Concrètement, ce réglage peut autoriser une app à consulter des fichiers, les mails, les messages et même l’historique de navigation. Pour un agent IA qui agit directement sur le bureau, c’est colossal. Vous ne donnez pas juste un peu de marge à un outil, vous lui ouvrez quasiment l’appartement entier.
Muse et ChatGPT ont mis le sujet sous pression
Le timing n’a rien d’un hasard. Ces derniers jours, Jason Aten, chroniqueur chez Inc., a raconté que l’app Muse sur Mac connaissait le contenu de ses messages privés alors qu’il affirmait ne pas lui avoir donné cette autorisation. Meta a contesté cette version, mais l’affaire a suffi à remettre une vraie question sur la table, celle de la confiance dans les IA de bureau.
Et il n’y a pas que Muse. Un autre signal d’alerte est venu d’un article de Wired, qui évoquait une faille dans l’app ChatGPT sur Mac. Le problème aurait pu permettre à des hackers d’accéder à des données sensibles. Résultat, le débat ne tourne plus seulement autour du confort d’usage. Il parle de sécurité pure.
Apple veut forcer une action utilisateur beaucoup plus explicite
Dans un billet destiné aux développeurs, Apple explique que certains éditeurs utilisent Full Disk Access d’une manière susceptible d’exposer tout le contenu d’un système, sans que les utilisateurs en aient une compréhension complète. Clairement, la firme juge que le garde-fou actuel ne suffit plus.
La suite, c’est l’arrivée de nouveaux contrôles. L’idée d’Apple, c’est que les personnes qui veulent vraiment accorder ce niveau d’accès extraordinaire à une app puissent le faire, mais seulement via une action utilisateur très explicite. Pas un clic un peu flou au détour d’un écran de configuration.
Pourquoi c’est important ? Parce qu’Apple estime que plus les agents IA deviennent capables et autonomes, plus les risques liés à cet accès vont grimper fortement. En gros, le sujet n’est plus marginal. C’est déjà un angle mort de la sécurité sur macOS, et Apple vient de le reconnaître.