Agents IA sur Mac : Apple verrouille l’accès complet au disque
Apple va durcir l’« accès complet au disque » de macOS, le réglage qui permet à une app de lire tous les fichiers d’un Mac, courriels et messages compris. Annoncée le 2 octobre 2026, la mesure vise explicitement les agents IA : seule une action « très explicite » de l’utilisateur permettra désormais d’accorder ce droit. Ni la date ni la version de macOS ne sont connues, mais vous pouvez dès aujourd’hui vérifier quelles apps en disposent sur votre Mac.
Ce qu’Apple a annoncé le 2 octobre
L’annonce tient en deux paragraphes, publiés sur le site d’Apple pour les développeurs. Apple rappelle que l’accès complet au disque a été conçu pour que les logiciels de sauvegarde fonctionnent, et qu’il contourne « en grande partie » les protections de la vie privée de macOS. Puis le constat : « Certains développeurs utilisent l’accès complet au disque d’une manière qui peut mettre les utilisateurs en danger, en exposant tout ce qui se trouve sur leur système, y compris les fichiers, les courriels, les messages et même l’historique de navigation, sans que les utilisateurs le sachent et le comprennent pleinement. »
La justification est sans détour : « À mesure que les agents IA deviennent plus capables et plus autonomes, les risques associés à ce niveau d’accès vont croître considérablement. » Apple ajoute que, pour les apps de communication, ces accès peuvent aussi compromettre la vie privée des personnes avec qui l’utilisateur échange. Comme le relève MacRumors, aucun calendrier n’a été donné.
Ce que ce réglage ouvre vraiment
Selon la page d’aide officielle d’Apple, une app qui dispose de l’accès complet au disque peut lire :
- tous les fichiers de l’ordinateur, au-delà des dossiers Bureau, Documents ou Téléchargements ;
- les données d’autres apps, comme Mail, Messages, Safari et Maison ;
- les sauvegardes Time Machine ;
- certains réglages d’administration, pour tous les utilisateurs du Mac.
Pour un agent IA, l’intérêt est évident : lire vos messages pour y répondre, fouiller vos documents pour préparer un dossier. Le revers l’est tout autant : un seul interrupteur suffit pour que vos conversations, celles de vos clients et votre historique de navigation deviennent lisibles par un programme qui agit seul.
Deux affaires qui ont précipité l’annonce
Muse et les messages d’un journaliste
Fin septembre, Jason Aten, chroniqueur au magazine Inc., a affirmé que Muse, l’agent IA de Meta, avait lu ses messages privés sur son Mac alors que l’accès complet au disque était désactivé. Meta conteste. Son directeur de la communication, Andy Stone, a déclaré à TechCrunch que l’intégration de Messages est « entièrement optionnelle » et exige d’activer à la fois l’accès complet au disque et le connecteur Messages. Qui a raison importe moins que le constat : même un utilisateur averti ne sait plus avec certitude ce qu’il a autorisé.
Une faille dans l’app ChatGPT pour Mac
Le 2 octobre également, une faille de l’app ChatGPT pour macOS, découverte par les chercheurs de la fondation Objective-See, a été rendue publique. Selon ForkLog, un programme malveillant présent sur l’ordinateur pouvait se faire passer pour un composant d’OpenAI, lire les conversations et agir avec les autorisations de l’app. La faille (CVE-2026-100754) est corrigée dans la version 26.924.20706. Elle ne donnait pas accès à tout le Mac, seulement à ce que l’app avait déjà le droit de toucher. C’est précisément la leçon : une faille hérite des autorisations de l’app qu’elle détourne. Plus vous en accordez, plus la brèche potentielle est large.
Ce que ça change pour vous : vérifiez dès maintenant
Inutile d’attendre la prochaine version de macOS. Le contrôle prend deux minutes :
- Ouvrez la liste. Menu Pomme > Réglages Système > Confidentialité et sécurité, puis « Accès complet au disque ». Chaque app qui y figure avec l’interrupteur activé peut tout lire.
- Gardez le strict nécessaire. Un logiciel de sauvegarde ou d’antivirus en a besoin. Un assistant IA de conversation, rarement. Désactivez ce que vous ne savez pas justifier.
- Regardez les voisins. Dans le même panneau, « Accessibilité » et « Enregistrement de l’écran » permettent aussi à une app de voir ou de piloter ce qui se passe sur votre Mac. Les agents qui contrôlent l’ordinateur les demandent souvent.
- Mettez à jour vos apps IA. La faille de ChatGPT montre qu’une app peut être corrigée sans bruit : une version ancienne reste vulnérable.
- En entreprise, faites l’inventaire. Si vos équipes installent elles-mêmes des agents IA, chaque Mac peut avoir ses propres exceptions. Si votre parc est géré par un prestataire, demandez-lui quelles autorisations sont accordées, et à quelles apps.
Le réflexe rejoint celui que nous défendions à propos de la mémoire de Muse : un agent ne devrait recevoir que l’accès dont il a besoin pour la tâche du jour, pas un passe-partout.
Quand les nouveaux contrôles d’Apple arriveront-ils ?
On ne sait pas. Au 6 octobre 2026, Apple n’a donné ni date ni numéro de version de macOS, et n’a pas décrit à quoi ressemblera la nouvelle étape de confirmation.
Faut-il refuser l’accès complet au disque à un agent IA ?
Par défaut, oui. Ce réglage a été pensé pour les logiciels de sauvegarde. Si un agent le réclame, demandez-vous quelle tâche précise l’exige, et accordez-le seulement le temps de cette tâche.
Utiliser un agent IA sans lui ouvrir toute sa machine, c’est une compétence qui s’apprend : savoir quoi brancher, quelles autorisations accorder et comment contrôler ce qu’il fait. C’est ce que travaillent les formations IA de Vincent Lévi, de l’IA Académie à Business IA. Pour cadrer l’usage des agents sur les postes de votre équipe, contactez-nous.



