Apple renforce l'une des autorisations les plus puissantes sur Mac. Dans un article de blog de développeur, la société a annoncé qu'elle introduisait de nouveaux contrôles autour du paramètre d'accès complet au disque de macOS, avertissant que certains développeurs utilisent ce droit d'une manière qui pourrait exposer l'ensemble du système d'un utilisateur – et que les agents IA rendent ce niveau d'accès beaucoup plus dangereux.

Cette décision, rapportée par TechCrunch, arrive à un moment où les assistants IA de bureau se multiplient et agissent de plus en plus au nom des utilisateurs. L'accès complet au disque a été conçu à l'origine pour que des applications telles que les logiciels de sauvegarde puissent fonctionner correctement, mais il offre une portée extraordinaire : l'autorisation de lire les fichiers, le courrier, les messages et même l'historique de navigation d'un utilisateur. Pour plus de contexte sur cette histoire, consultez notre tendances IA.

"Certains développeurs utilisent l'accès complet au disque d'une manière qui pourrait mettre les utilisateurs en danger, en exposant tout ce qui se trouve sur leurs systèmes… à l'insu des utilisateurs et à leur insu", a déclaré Apple dans le billet de blog destiné aux développeurs.

Pourquoi Apple agit maintenant

L'annonce est intervenue quelques jours après que le chroniqueur d'Inc. Jason Aten a rapporté que Muse, une application basée sur l'IA sur Mac, semblait connaître le contenu de ses messages privés – même s'il a déclaré qu'il n'avait pas donné à l'agent la permission de les lire. Meta, propriétaire de Muse, a contesté cette affirmation, mais le rapport a mis en lumière le degré de confiance que les utilisateurs sont invités à accorder à un logiciel d'IA de bureau capable de lire leurs fichiers et de contrôler leurs systèmes.

La décision d'Apple fait également suite à un rapport de Wired décrivant une faille dans l'application Mac de ChatGPT qui aurait pu permettre à des pirates d'accéder aux données sensibles des ordinateurs des utilisateurs. Aucun des deux incidents n'implique une violation confirmée de la sécurité de la plate-forme Apple, mais ensemble, ils illustrent la nouvelle surface de risque créée par les agents d'IA : un logiciel qui bénéficie d'un accès étendu, s'exécute en continu et agit avec une autonomie croissante est une cible bien plus précieuse - et une responsabilité bien plus grande - qu'une application traditionnelle.

Dans le cas de Muse, l'application AI permet éventuellement aux utilisateurs d'activer l'accès complet au disque, ce qui lui donne les clés des fichiers, du courrier, des messages et de l'historique de navigation en un seul commutateur. Ce modèle – un assistant IA demandant l’autorisation la plus large possible pour qu’il puisse être utile au maximum – est exactement ce qu’Apple veut maintenant interrompre.

Quels changements sur Mac

À l'avenir, Apple annonce qu'elle introduira de nouveaux contrôles pour garantir que les utilisateurs qui souhaitent réellement accorder à une application ce niveau d'accès extraordinaire ne puissent le faire qu'avec une action très explicite de l'utilisateur. En pratique, cela signifie moins de boîtes de dialogue de consentement en un clic enfouies dans les flux de configuration et un processus plus délibéré et éclairé avant qu'une application puisse tout voir sur un Mac.

"Il est essentiel de résoudre ce problème", a écrit Apple. « À mesure que les agents d'IA deviennent de plus en plus performants et autonomes, les risques associés à ce niveau d'accès augmenteront considérablement. Nous nous engageons à garantir que les utilisateurs comprennent clairement ces risques avant d'accorder un tel accès, afin qu'ils puissent prendre des décisions éclairées concernant leurs propres données et leur confidentialité.

Apple n'a pas répondu à la demande de TechCrunch concernant le changement de fonctionnalité, et la société n'a pas précisé exactement quand les nouveaux contrôles seront expédiés ni comment ils apparaîtront dans macOS. Les développeurs qui s'appuient sur l'accès complet au disque à des fins légitimes (outils de sauvegarde, logiciels de sécurité et utilitaires d'automatisation) surveilleront de près si le flux de consentement plus strict ajoute des frictions pour leurs utilisateurs.

Un signal pour l'ère de l'IA de bureau

Ce changement de politique reflète une prise de conscience plus large dans le secteur de l’IA concernant les autorisations des agents. Les agents d'IA qui fonctionnent sur le bureau d'un utilisateur peuvent rédiger des documents, déplacer des fichiers, envoyer des messages et naviguer sur le Web — des fonctionnalités qui ne sont utiles que si le logiciel peut voir et toucher une grande quantité de données personnelles. Cette utilité est indissociable du risque.

Le problème d'autorisation créé par les agents

La tension qu’Apple tente de gérer est structurelle. L'utilité d'un agent IA sur un ordinateur de bureau est directement fonction de ce qu'il peut voir : résumez vos e-mails, triez vos téléchargements, planifiez votre calendrier et rédigez des réponses, et il doit tous les lire. Les développeurs sont donc incités commercialement à demander les droits les plus larges disponibles plutôt que d'assembler des autorisations étroites et spécifiques à des tâches – et l'accès complet au disque est le plus large qui soit.

Le cadrage d'Apple se distingue par la façon dont il nomme directement les agents d'IA comme raison pour laquelle le calcul a changé. Un utilitaire de sauvegarde avec accès complet au disque a toujours été une préoccupation ; un agent autonome disposant du même accès peut décider lui-même quoi faire de tout ce qu’il peut lire. En exigeant une action très explicite de l’utilisateur avant qu’un tel accès ne soit accordé, Apple construit effectivement une architecture de consentement pour l’ère des agents – et fait pression sur les développeurs d’IA pour qu’ils conçoivent des produits nécessitant moins d’accès en premier lieu.

Pour les utilisateurs, le conseil reste inchangé: vérifiez quelles applications détiennent actuellement un accès complet au disque dans les paramètres système, révoquez tout ce qui ne peut justifier l'autorisation et soyez sceptique à l'égard de tout assistant IA qui demande les clés de l'ensemble du système pour fournir une fonctionnalité modeste.

---

Restez à la Pointe de l'IA

Les dernières actualités, analyses et percées en IA — au même endroit.

Lire plus d'actualités IA →