macOS renforce l’accès disque complet face aux agents IA

Apple va encadrer plus strictement l’accès « Full Disk Access » sur macOS. La mesure vise des usages jugés risqués, alors que des agents IA plus autonomes pourraient exploiter cette permission très large.

Apple va ajouter de nouveaux contrôles autour de l’accès « Full Disk Access » sur macOS, une permission qui donne à une application une vue très large sur le Mac. L’entreprise dit vouloir obliger les utilisateurs à passer par une action « very explicit user action » avant d’accorder cet accès, car certains usages exposent fichiers, mails, messages et historique de navigation. Le calendrier n’est pas précisé. Le sujet compte d’autant plus que, selon Apple, les agents IA deviennent plus autonomes et donc plus dangereux lorsqu’ils disposent d’un tel niveau de privilèges.

Une permission utile pour les sauvegardes, mais trop large pour le reste

Dans sa note publiée le 2 octobre 2026 sur son site Developer News, Apple explique que Full Disk Access « largely bypasses the controls » qui protègent ses API développeurs. En pratique, cette autorisation sert surtout aux applications de sauvegarde qui ont besoin d’accéder à l’ensemble du disque pour fonctionner correctement. Mais elle peut aussi ouvrir la porte à des applications qui lisent des données très sensibles sans que l’utilisateur mesure toujours l’étendue du geste.

Selon Apple, certains développeurs utilisent déjà cette permission d’une manière qui « could put users at risk », en exposant tout le contenu du système, y compris les fichiers, Mail, Messages et l’historique Safari. Quand une application gère aussi des communications, l’exposition peut toucher la confidentialité des personnes avec lesquelles l’utilisateur échange. Le constructeur ne cite aucun éditeur ni aucune app précise. Petit rappel utile : quand la boîte de dialogue semble demander « juste un petit accès », le système, lui, voit souvent beaucoup plus large.

Pourquoi Apple change le réglage maintenant

La décision arrive alors que le débat sur les assistants et agents IA s’est accéléré. Apple écrit noir sur blanc : « As AI agents become increasingly capable and autonomous, the risks associated with this level of access will grow substantially ». Autrement dit, une permission pensée à l’origine pour des usages techniques devient plus sensible à mesure que des logiciels capables d’agir seuls se multiplient. Dans ce contexte, la firme veut que les utilisateurs comprennent clairement ce qu’ils autorisent avant de valider.

Le détail le plus concret est là : seuls les utilisateurs qui souhaitent vraiment donner ce niveau d’accès pourront le faire, et seulement via une action explicite. Apple ne donne ni date de déploiement ni version de macOS concernée. À ce stade, on ne sait pas non plus si la mesure passera par une nouvelle étape de consentement, un changement dans les réglages de confidentialité, ou les deux [à vérifier].

Ce que dit déjà macOS sur la confidentialité

Le fonctionnement actuel est documenté dans le guide utilisateur Mac et dans les guides de sécurité d’Apple. Full Disk Access permet à une app d’accéder à tous les fichiers de l’ordinateur, y compris certaines données d’autres apps comme Mail, Messages, Safari et Home, ainsi qu’aux sauvegardes Time Machine et à certains réglages administratifs de tous les utilisateurs du Mac. Le réglage se trouve dans Réglages Système, sous Confidentialité et sécurité. Pour ajouter une app, il faut déjà cliquer sur Add, la sélectionner puis ouvrir.

Apple distingue aussi plusieurs niveaux de consentement. Les accès à des dossiers précis, comme Desktop, Documents, Downloads, iCloud Drive ou certains volumes réseau, passent par une demande de l’application. L’accès complet au stockage interne, lui, requiert une modification manuelle des paramètres de confidentialité. Les fonctions d’accessibilité et d’automatisation obéissent aussi à une logique d’autorisation, afin d’éviter qu’un logiciel contourne les autres protections.

Les Mac gérés en entreprise ne sont pas hors du cadre

Pour les Mac administrés, Apple documente un mécanisme de gestion appelé Privacy Preferences Policy Control, associé à l’identifiant com.apple.TCC.configuration-profile-policy. Les organisations peuvent s’en servir pour piloter les réglages visibles dans le panneau Confidentialité et sécurité, via un service de gestion d’appareils. Le profil doit être approuvé par l’utilisateur, installé par ce service et, lorsqu’il est appliqué ainsi, supervisé. Quand plusieurs profils de ce type cohabitent sur une machine, macOS applique les paramètres les plus restrictifs.

Le service System Policy All Files permet notamment à certaines applications d’accéder à Mail, Messages, Safari, Home, aux sauvegardes Time Machine et à des réglages administratifs pour tous les comptes du Mac. Apple précise qu’un administrateur qui bâtit un profil personnalisé doit renseigner un identifiant de bundle ou un chemin de fichier, le statut autorisé ou refusé, ainsi qu’une exigence de signature de code. Ces règles ne disparaissent donc pas dans l’entreprise ; elles changent surtout d’échelle, avec moins d’improvisation possible.

Points clés

  • Apple renforce Full Disk Access sur macOS.
  • Annonce publiée le 2 octobre 2026.
  • Les agents IA sont explicitement cités.
  • Apple impose une action utilisateur « very explicit ».
  • Le cadre touche aussi les Mac d’entreprise.
  • Le calendrier de déploiement reste inconnu.

En chiffres

  • 2 octobre 2026 — date de l’annonce sur Developer News, selon Apple.
  • macOS 10.15 — version à partir de laquelle Apple renforce la transparence de consentement, selon son guide sécurité.
  • macOS 10.13 — version depuis laquelle l’accès au stockage complet doit être ajouté explicitement, selon Apple.
  • 1 identifiant — com.apple.TCC.configuration-profile-policy, cité dans la documentation de déploiement Apple.

À lire