macOS : Apple va exiger votre feu vert explicite avant qu’un agent IA lise tout votre Mac

Apple annonce un tour de vis sur l'accès complet au disque de macOS, le droit qui permet à des agents comme Muse ou ChatGPT de lire vos mails, vos messages et votre historique. La marque n'a pas encore dit quand, ni ce que perdront les agents tiers.

MacBook ouvert sur un bureau en bois, une fenêtre d'autorisation avec un cadenas à l'écran, une main près du pavé tactile
Apple veut qu'aucun agent IA n'obtienne l'accès complet au disque d'un Mac sans un accord explicite de son utilisateur.
Dans cet article Dans cet article

Votre Mac garde dans un réglage discret la clé de presque tout ce que vous y stockez. Baptisé accès complet au disque, ce droit permet à une application de lire vos fichiers, vos mails, vos messages et votre historique sans autre formalité qu’une case cochée un jour dans les réglages de confidentialité. Longtemps réservé aux logiciels de sauvegarde et aux antivirus, il intéresse désormais une nouvelle famille de programmes : les agents IA, ces assistants capables d’agir seuls sur votre machine.

Le 2 octobre 2026, Apple a annoncé qu’elle allait durcir ce mécanisme, en exigeant une action très explicite de l’utilisateur avant de l’accorder. La décision vise ouvertement les agents de Meta et d’OpenAI, et elle pose une question simple pour qui utilise ces outils : jusqu’où un assistant doit-il pouvoir fouiller votre ordinateur pour vous rendre service ?

Ce que l’accès complet au disque ouvre réellement

Introduit avec macOS Mojave, la version 10.14 sortie en 2018, l’accès complet au disque lève les protections qui isolent les données les plus sensibles du système. Une application qui l’obtient peut consulter les bases de Mail, de Messages et de Safari, ainsi que les sauvegardes Time Machine. Le chercheur en sécurité Patrick Wardle résume la portée du droit auprès d’Ars Technica : presque tous les fichiers non réservés au super-utilisateur deviennent lisibles, cookies et contenus de conversation compris.

Pour un outil de sauvegarde, ce périmètre se justifie. Pour un agent conversationnel qui tourne en permanence et dialogue avec des serveurs distants, il change de nature, car tout ce que l’agent lit peut quitter la machine au fil des requêtes qu’il envoie. C’est précisément ce glissement qu’une série d’incidents récents a rendu visible.

Muse, Dots et ChatGPT : les agents qui ont alerté Apple

L’annonce d’Apple ne tombe pas du ciel. Plusieurs épisodes, survenus en quelques semaines, ont montré ce qu’un agent peut faire d’un accès trop large :

  • un chroniqueur du magazine Inc. a affirmé que Muse, l’agent IA de Meta lancé en septembre, avait consulté ses messages privés ;
  • Meta a contesté, son directeur technique David Singleton précisant que la lecture de Messages exige à la fois l’accès complet au disque et un connecteur activé par l’utilisateur ;
  • Patrick Wardle a démontré une faille zero-day dans l’application Mac de Muse, qui permettait à un processus local de récupérer les jetons d’authentification de l’utilisateur ;
  • le même chercheur a signalé une vulnérabilité référencée CVE-2026-100754 dans l’application Mac de ChatGPT, susceptible d’exposer l’historique des conversations.

Ce contexte s’ajoute à la décision d’Amazon de couper les achats passés par Muse sur sa plateforme américaine depuis le 20 septembre. Selon MacRumors, Apple cite nommément les risques posés par Muse et par Dots, l’agent d’OpenAI, pour justifier son tour de vis.

Une promesse ferme, mais sans calendrier

Dans sa déclaration, Apple reproche à certains développeurs d’utiliser ce droit d’une manière qui expose tout le contenu du système sans que l’utilisateur le comprenne pleinement. Le constat est sévère, et il vise des éditeurs dont les applications sont distribuées hors de l’App Store comme sur celui-ci.

À mesure que les agents IA deviennent de plus en plus capables et autonomes, les risques associés à ce niveau d’accès vont croître considérablement.

Apple, déclaration transmise à la presse américaine le 2 octobre 2026

Reste une zone d’ombre de taille : la marque n’a donné ni date de déploiement, ni numéro de version, et n’a pas répondu aux questions complémentaires de TechCrunch. macOS 27 étant sorti le 14 septembre, le changement arrivera au mieux par une mise à jour intermédiaire, au pire avec la prochaine version majeure.

Ce flou laisse aux éditeurs d’agents quelques mois pour adapter leurs applications, et à vous le soin de vérifier dès maintenant ce que vous avez déjà autorisé sur votre machine.

Ce qui change concrètement sur votre Mac

Aujourd’hui, l’accès complet au disque s’accorde en une fois, depuis le panneau Confidentialité et sécurité des réglages, et reste acquis tant que vous ne le retirez pas. D’après le site spécialisé dcod, la nouvelle approche obligerait les programmes à solliciter un accord explicite pour chaque répertoire sensible, comme la correspondance ou l’historique de navigation.

Pour vous, la conséquence est double. Les agents vous demanderont plus souvent votre permission, ce qui ralentira leur installation mais rendra chaque autorisation lisible et révocable. Vous pouvez dès à présent ouvrir la liste des applications dotées de ce droit et retirer celles qui n’en ont pas besoin : l’écart entre ce qu’on a coché un jour et ce qu’on accepterait aujourd’hui surprend souvent.

Un agent utile a besoin de voir, et c’est tout le dilemme

Le modèle économique des agents repose sur leur capacité à agir à votre place : trier vos mails, retrouver une facture, préparer une réponse. Muse a dépassé les 5 millions de téléchargements, selon dcod, preuve que l’idée séduit. Mais chaque tâche déléguée suppose que l’agent voie ce que vous voyez, et souvent davantage.

Les failles mises au jour cet été ne viennent pas toutes des agents eux-mêmes. En juillet, neuf failles d’iOS et macOS trouvées par des IA rappelaient que ces outils servent aussi à durcir les systèmes. La difficulté est ailleurs : un agent doté d’un accès total devient une cible plus rentable qu’un logiciel malveillant classique, puisqu’il concentre au même endroit données, jetons et capacité d’action.

Le Mac, nouveau terrain de négociation entre plateformes et agents

Après Amazon qui ferme sa boutique aux achats automatisés, Apple resserre l’accès à ses machines. Les grandes plateformes reprennent la main sur ce que les agents tiers ont le droit de toucher, et elles le font au nom de la sécurité, un argument difficile à contester quand les incidents s’accumulent.

La question qui se profile porte sur l’équilibre final. Si les garde-fous rendent les agents tiers trop laborieux à configurer, les assistants intégrés au système, à commencer par Siri, en tireront un avantage mécanique. La façon dont Apple traduira sa promesse dans les réglages dira si elle protège surtout vos données ou sa propre place sur votre bureau.

Donnez votre avis

★★★★★

Soyez le 1er à noter cet article


Vous aimez cet article ? Partagez !