Apple a annoncé qu’elle allait introduire de nouveaux contrôles autour de Full Disk Access (en italien « Accesso completo al disco », « Accès complet au disque » en français), l’autorisation de macOS qui permet à une application de lire pratiquement tout ce qui se trouve sur le Mac. La raison invoquée : les agents IA. Plus ils deviennent capables et autonomes, plus il est risqué de leur accorder un accès aussi large.
Pour l’instant, l’entreprise n’a pas expliqué en détail comment le réglage va évoluer et n’a donné aucune date. Le principe, en revanche, est clair : celui qui veut vraiment accorder ce niveau d’accès devra le faire par une action très explicite, et non par le clic habituel sur « Autoriser ».
Pourquoi Apple intervient maintenant
Full Disk Access existe pour des programmes comme les logiciels de sauvegarde, qui doivent voir l’ensemble du disque pour fonctionner. L’accorder à une application, c’est lui donner la possibilité de lire des fichiers, des messages, des e-mails et l’historique de navigation, en contournant de fait les protections que macOS applique normalement application par application.
Selon Apple, certains développeurs utilisent cette autorisation d’une manière qui peut mettre les utilisateurs en danger, en exposant tout le contenu de l’ordinateur sans que la personne qui l’accorde en mesure vraiment la portée.
L’annonce fait suite à deux épisodes qui ont fait du bruit. Un journaliste a affirmé que l’application Muse de Meta avait lu, sur Mac, ses messages privés ; Meta conteste cette version. Par ailleurs, OpenAI a corrigé une faille dans son application pour Mac qui aurait pu, en théorie, permettre à un individu malveillant de dérober des données sensibles ou de pousser l’agent à exécuter des commandes non autorisées.
Pourquoi les agents IA changent la donne
Une application classique ayant accès au disque fait, en général, une chose précise. Un agent IA, c’est différent : il interprète ce qu’il lit, décide quoi faire, agit et peut transmettre des informations d’un outil à un autre. Une autorisation accordée pour une tâche banale peut donc se transformer en une autorisation bien plus large que celle que l’utilisateur avait en tête.
Il y a aussi un aspect que l’on oublie souvent. Les messages et les e-mails ne sont pas seulement les nôtres : ils contiennent aussi les conversations d’autres personnes. Apple le dit expressément : donner l’accès complet à une application de communication peut compromettre la vie privée de ceux qui nous écrivent.
Ce qui change concrètement
Pour le moment, peu de choses visibles. Apple a parlé de « contrôles supplémentaires » sans les énumérer, si bien que nous ne savons pas si l’on verra arriver des demandes de confirmation plus lourdes, des autorisations plus fines ou des limites par catégorie de données. Il n’y a pas non plus de calendrier, ni d’indication sur la version de macOS qui les apportera.
En attendant, il est judicieux de faire une vérification à la main. Sur Mac, dans Réglages Système, sous Confidentialité et sécurité, figure la liste des applications qui ont déjà obtenu l’accès complet au disque. Ceux qui ont installé ces derniers mois des assistants IA, des outils d’automatisation ou des applications tierces feraient bien de vérifier ce qui apparaît là et de retirer ce qui n’est pas nécessaire.
Qui est concerné
- Ceux qui utilisent des agents IA sur Mac : assistants qui travaillent en arrière-plan, applications d’automatisation, outils pour développeurs. Ce sont les premiers à devoir demander une autorisation aussi large.
- Ceux qui développent des applications pour macOS : tout demander à l’installation pourrait ne plus suffire. Expliquer clairement quelles données sont nécessaires et pourquoi fera partie de l’expérience d’utilisation.
- Ceux qui utilisent le Mac pour le travail : sur l’ordinateur d’entreprise transitent des documents et des conversations de clients et de collègues, et une autorisation trop large a des conséquences qui dépassent l’utilisateur seul.
Ce que nous en pensons
Cela nous paraît une mesure sensée et, à vrai dire, en retard de quelques années : Full Disk Access a toujours été l’une des autorisations les plus puissantes et les plus faciles à accorder sans y penser. Les agents IA ont simplement rendu évident un problème qui existait déjà.
Le risque, toutefois, est que tout se résume à une fenêtre de plus à franchir. Si les nouveaux contrôles ne sont qu’un avertissement de plus à accepter, pas grand-chose ne changera. Ils fonctionneraient mieux s’ils incitaient les développeurs à demander des autorisations ciblées, pour un seul dossier ou un seul type de données, en réservant l’accès total aux cas où il est vraiment nécessaire.
Il faut aussi trouver un point d’équilibre : beaucoup d’applications légitimes, des sauvegardes aux antivirus, ont besoin de voir tout le disque, et elles ne doivent pas devenir impossibles à installer. Tant qu’Apple n’aura pas publié les détails, cela reste une déclaration d’intention ; le fond ne se verra qu’avec la première bêta de macOS qui intégrera les changements.
Article de la rédaction de SpazioiTech, rédigé avec l’aide d’outils d’intelligence artificielle à partir de faits vérifiés auprès d’au moins deux médias indépendants, et contrôlé avant publication. Une erreur ? Écrivez-nous.
Traduit de l’original italien. Lire en italien


