Apple renforce le contrôle d'accès aux données Mac face aux inquiétudes sur la vie privée des agents IA
Points clés
- •Apple exigera une action utilisateur très explicite avant que les applications macOS puissent obtenir l'accès complet au disque, qui peut exposer fichiers, e-mails, messages et historique de navigation.
- •Ce changement de politique fait suite aux plaintes d'un chroniqueur d'Inc affirmant que l'agent IA Muse de Meta avait lu ses messages privés sans que l'accès complet au disque soit activé, une affirmation contestée par Meta, qui indique que cet accès requiert le consentement des utilisateurs.
- •Muse avait déjà fait face à un problème de sécurité distinct lorsque Meta a renforcé ses avertissements après la découverte par un chercheur d'une faille classéeV-2 qui aurait potentiellement pu exposer la machine virtuelle, les e-mails et les fichiers d'un utilisateur.
- •Les recherches en entreprise désignent la confiance comme une contrainte commerciale : 60 % des grandes entreprises ont ralenti, arrêté ou reporté leurs déploiements d'IA en raison de préoccupations liées à la réputation, à la réglementation et à la confiance.
- •Gartner prévoit que les investissements dans les modèles et plateformes d'IA passeront de 39,3 milliards de dollars en 2025 à 64,3 milliards de dollars en 2026, tandis que Capgemini estime que les agents IA pourraient créer jusqu'à 450 milliards de dollars de valeur d'ici 2028.

Apple imposera des contrôles plus stricts sur les applications macOS demandant un accès étendu aux données stockées sur un Mac, a annoncé l'entreprise le 2 octobre. La décision fait suite aux plaintes concernant l'agent IA Muse de Meta et souligne une question plus large qui se pose désormais à l'industrie du logiciel : quel niveau d'accès les agents IA devraient-ils avoir, et comment cet accès doit-il être divulgué et gouverné ?
Ce qu'Apple change concernant l'accès complet au disque
Dans sa mise à jour développeur, Apple a indiqué que l'accès complet au disque peut exposer des fichiers, e-mails, messages et l'historique de navigation, car il contourne les protections qui protègent normalement les données des applications.
« À l'avenir, nous introduirons des contrôles supplémentaires pour garantir que les utilisateurs qui souhaitent réellement accorder à une application ce niveau d'accès extraordinaire ne puissent le faire que par une action utilisateur très explicite », a écrit Apple. L'entreprise a ajouté que « à mesure que les agents IA deviennent de plus en plus capables et autonomes, les risques associés à ce niveau d'accès augmenteront considérablement ».
Comme l'a expliqué Reuters, cette question revêt une importance particulière sur les ordinateurs Mac. Les iPhones et iPads sont conçus pour maintenir les applications isolées les unes des autres en tant que protection par défaut, tandis qu'une application sur macOS disposant du privilège d'accès complet au disque peut atteindre un éventail beaucoup plus large de données utilisateur.
La rapidité d'arrivée des nouveaux contrôles et le nombre d'étapes du processus de consentement explicite détermineront l'ampleur pratique du changement — des détails que développeurs et utilisateurs surveilleront de près.
Pourquoi Muse a suscité les plaintes
Le changement fait suite aux plaintes du chroniqueur d'Inc, Jason Aten, qui a affirmé que Muse avait lu des messages privés sur son Mac alors qu'il n'avait pas activé l'accès complet au disque. Son récit a provoqué une controverse publique avec Meta.
Le porte-parole de Meta, Andy Stone, a déclaré sur X que l'accès à Apple Messages est optionnel : les utilisateurs doivent d'abord activer à la fois l'accès complet au disque et le connecteur Messages, et ils peuvent révoquer cette autorisation à tout moment.
Quelle que soit la version exacte, cette controverse en évidence la question de la divulgation au cœur de la décision d'Apple : les utilisateurs peuvent-ils savoir d'un coup d'œil quelles autorisations un agent exerce ?
Ce n'est pas la première controverse de sécurité pour Muse. Selon un précédent reportage de Cryptopolitan, Meta a renforcé l'avertissement de sécurité de Muse après qu'un chercheur a découvert une faille, classée SEV-2, qui aurait potentiellement pu donner à un attaquant l'accès à la machine virtuelle, aux e-mails et aux fichiers d'un utilisateur.
Pourquoi les agents ont besoin des clés de tout
La tension est inhérente à l'IA agentique : plus un agent devient utile, plus il peut avoir besoin d'accès.
Le Forum économique mondial recommande un profil de capacités et d'autorisation d'agent pour définir ce à quoi un agent peut accéder et ce qu'il est autorisé à faire, afin de rendre ces limites plus faciles à suivre et à appliquer.
PwC partage un point de vue similaire. Le cabinet estime que les entreprises devraient gérer les agents IA comme une main-d'œuvre numérique, avec une propriété claire, un accès fondé sur des tâches spécifiques et des limites à ce que les agents peuvent faire de leur propre initiative.
L'OCDE adopte une position plus prudente. Dans son rapport, l'organisation indique que l'IA agentique est encore en évolution et que davantage de travail est nécessaire avant que ces systèmes puissent être considérés comme fiables.
Ces recommandations restent consultatives plutôt que contraignantes ; pour la plupart des utilisateurs, elles ne prennent effet qu'à travers les systèmes d'autorisation intégrés à leur système d'exploitation — la couche qu'Apple est en train de resserrer.
La confiance devient une contrainte commerciale
Ces préoccupations influencent déjà la manière dont les entreprises déploient l'intelligence artificielle. Une recherche de FTI Consulting a révélé que 60 % des grandes entreprises ont ralenti, arrêté ou reporté leurs déploiements d'IA en raison de problèmes de réputation, de réglementation et de confiance.
Un rapport de SAS souligne également un déficit de confiance : 76 % des répondants font confiance à l'IA générative, contre 66 % pour l'IA agentique. Les entreprises qui investissent dans des méthodes d'IA fiables étaient 15 fois plus susceptibles d'obtenir un retour sur investissement élevé ou satisfaisant.
Beaucoup d'argent dépend de cette confiance. Gartner prévoit que les investissements dans les modèles et plateformes d'IA passeront de 39,3 milliards de dollars en 2025 à 64,3 milliards de dollars en 2026. Capgemini estime que les agents IA pourraient créer jusqu'à 450 milliards de dollars de valeur d'ici 2028, alors que seules 2 % des entreprises ont pleinement mis en œuvre des systèmes d'IA.
Des frictions aujourd'hui, une adoption plus large demain
Les contrôles renforcés d'Apple peuvent ajouter des frictions, mais des autorisations plus claires et révocables pourraient également rassurer les utilisateurs lorsqu'ils accordent aux agents un accès significatif. À mesure que l'IA agentique passe de l'expérimentation à l'usage quotidien, la conception des autorisations devient partie intégrante du produit lui-même — et pas seulement une question de conformité.