Apple durcit Full Disk Access sur macOS face aux agents IA
Apple a annoncé le 2 octobre que les apps Mac auront besoin d'une « action très explicite de l'utilisateur » pour obtenir Full Disk Access, car les agents IA rendent cet accès plus risqué.
3 min de lecture

Apple a annoncé le 2 octobre 2026 qu'elle allait ajouter de nouveaux contrôles à Full Disk Access, le réglage de macOS qui permet à une app de lire presque tout sur un Mac. Les utilisateurs ne pourront l'accorder qu'au moyen d'une « action très explicite de l'utilisateur », a écrit Apple. La raison invoquée, ce sont les agents IA. Toute app Mac qui demande aux utilisateurs d'activer ce réglage, agent ou non, doit s'attendre à un chemin plus difficile pour l'obtenir.
Ce qu'Apple a dit
L'annonce est un court billet publié sur le site d'actualités d'Apple destiné aux développeurs, intitulé « Updates to Full Disk Access in macOS ». Il fait deux choses. Il met en garde les développeurs sur la façon dont certains d'entre eux utilisent cette autorisation, et il promet de nouveaux contrôles.
Sur le premier point, Apple a été directe. « Certains développeurs utilisent Full Disk Access d'une manière qui pourrait mettre les utilisateurs en danger », indique le billet. Il ajoute que cela peut exposer des fichiers, des e-mails, des messages et l'historique de navigation sans que les utilisateurs en aient pleinement connaissance.
Sur le second, Apple a directement lié le changement aux agents. « À mesure que les agents IA deviennent de plus en plus performants et autonomes, les risques associés à ce niveau d'accès augmenteront considérablement », indique le billet. Apple a dit vouloir que les utilisateurs comprennent ces risques avant d'accorder l'accès, afin qu'ils puissent prendre des décisions éclairées sur leurs propres données.
Ce que fait Full Disk Access
La plupart des apps Mac fonctionnent dans le cadre de règles de confidentialité. Une app qui veut accéder à vos contacts ou à votre calendrier doit le demander, et macOS affiche une invite. Full Disk Access se situe au-dessus de ces règles. Unite.AI la décrit comme un moyen pour une app de contourner les protections de confidentialité standard d'Apple et d'atteindre presque toutes les données du système.
L'autorisation a été conçue pour les logiciels de sauvegarde, selon Unite.AI. Un outil de sauvegarde a une vraie raison de lire chaque fichier. Les données qu'elle couvre comprennent les fichiers, les e-mails, les messages et l'historique de navigation, rapporte TechCrunch. Aujourd'hui, un utilisateur l'accorde en activant une app dans System Settings.
Pourquoi maintenant
Le billet fait suite à deux articles sur des apps d'IA sur Mac, note TechCrunch. Le premier venait du chroniqueur d'Inc. Jason Aten, qui a écrit que l'agent Muse de Meta avait lu ses messages privés sans sa permission. Tech AI Wire a couvert ce test le 29 septembre. Le second était un article de Wired sur une faille de l'app Mac de ChatGPT qui pouvait exposer des données sensibles, selon TechCrunch.
Le cas Muse montre aussi les limites de l'annonce du jour. Dans le test d'Aten, Full Disk Access est restée désactivée tout du long, rapportait alors Business Today. Des règles plus strictes pour Full Disk Access n'expliquent pas, à elles seules, comment une app a atteint des données alors que ce réglage était désactivé.
Ce qu'Apple n'a pas encore dit
Le billet ne donne ni version de macOS, ni date, ni détail technique, note Unite.AI. Il ne dit pas à quoi ressemblera concrètement une « action très explicite de l'utilisateur ».
Il ne dit pas non plus si les apps qui détiennent déjà l'autorisation la conserveront. Cela compte pour chaque Mac sur lequel des utilisateurs l'ont activée il y a des mois pour un outil qu'ils ont oublié depuis.
Ce que cela signifie pour les développeurs
Premièrement, vérifiez si votre app Mac a vraiment besoin de Full Disk Access. Le billet d'Apple indique que certains développeurs l'utilisent de manières qui mettent les utilisateurs en danger, attendez-vous donc à ce que l'autorisation soit examinée de plus près. Si votre app ne lit que les fichiers que l'utilisateur choisit, demandez plutôt l'accès à ces fichiers. Des autorisations étroites survivront à tout ce qu'Apple livrera ensuite.
Deuxièmement, prévoyez un parcours d'intégration plus difficile. Si votre app guide les utilisateurs dans System Settings pour activer l'autorisation, cette étape va s'allonger, et certains utilisateurs abandonneront en cours de route. Rédigez dès maintenant, en mots simples, l'écran qui explique pourquoi votre app a besoin de cet accès, avant qu'Apple n'impose la question.
Troisièmement, testez désormais chaque bêta de macOS. Apple n'a nommé aucune version, le changement pourrait donc arriver dans n'importe quelle mise à jour.
Si vous gérez les Mac d'une équipe, ouvrez dès aujourd'hui la liste Full Disk Access dans System Settings, sous Privacy & Security. Retirez toutes les apps qui n'en ont plus besoin. Surveillez ensuite si le changement d'Apple s'applique aux Mac gérés, sur lesquels les équipes informatiques approuvent les autorisations à l'avance. Le billet d'Apple ne couvre pas ce cas.
Sources
Articles liés

Apple Reference Image signe les photos dans le capteur
Les négatifs sécurisés passent dans les photos supprimées après 30 jours, et la capture est désactivée dans l'UE au lancement. Le billet d'Apple du 15 septembre détaille la chaîne de signature.

Muse de Meta a synchronisé les Messages du Mac malgré un accès refusé
Un testeur qui avait refusé à Muse de Meta l'accès à Messages a quand même trouvé environ 187 000 lignes de son historique de messages Mac synchronisées. Une faille zero-day distincte a touché l'app Mac.

ZCode a téléversé des historiques Git entiers ; Zhipu s'excuse
Un instantané atteignait 313 Mo et 42 411 fichiers, dont 86,6 % venaient du répertoire .git, envoyés vers un stockage que l'utilisateur ne peut pas déchiffrer.