Accueil Agent IA Les agents IA poussent Apple à durcir les permissions de macOS

Les agents IA poussent Apple à durcir les permissions de macOS

Ce visuel a été créé grâce à l'IA.

Apple va renforcer les contrôles autour du Full Disk Access de macOS, un niveau de permission qui peut donner à une application accès aux fichiers, aux mails, aux messages ou encore à l’historique de navigation. La firme estime que l’essor d’agents IA de plus en plus autonomes rend ce fonctionnement trop risqué en l’état.

Un accès très large qui contourne une partie des protections de macOS

Apple a annoncé le 2 octobre une évolution à venir du Full Disk Access, une autorisation conçue à l’origine pour des applications qui ont besoin d’un accès très large au système, comme certains outils de sauvegarde. Cette permission permet toutefois de contourner une partie des contrôles habituels de macOS. Une application qui l’obtient peut alors accéder à un ensemble très vaste de données, parmi lesquelles les fichiers de l’utilisateur, ses mails, ses messages ou encore son historique de navigation.

Apple reconnaît désormais que certains développeurs utilisent ce niveau d’accès d’une manière qui peut exposer davantage de données que ce que l’utilisateur pense avoir autorisé. Dans le cas des applications de communication, le problème dépasse même la seule personne qui accorde la permission, puisque les échanges avec des tiers peuvent également être concernés.

Les agents IA changent le niveau de risque

Le sujet devient plus sensible avec les agents IA. Là où une application classique exécute généralement des fonctions bien délimitées, un agent peut enchaîner des actions, lire des fichiers, appeler des outils ou prendre des décisions de manière beaucoup plus autonome. Apple dit donc vouloir ajouter de nouveaux contrôles afin qu’un accès aussi large ne puisse être accordé qu’à la suite d’une action utilisateur beaucoup plus explicite. Aucun calendrier précis n’a encore été communiqué pour le déploiement de ces changements.

Comme l’explique Apple dans une note destinée aux développeurs, « à mesure que les agents IA deviennent plus capables et plus autonomes, les risques associés à ce niveau d’accès vont fortement augmenter ». Le problème n’est donc pas nouveau, mais l’agentique augmente fortement ce qu’une application peut faire une fois qu’elle a obtenu ces droits.

Le Mac devient lui aussi un terrain pour les usages agentiques

Le durcissement arrive au moment où Apple pousse justement davantage d’usages agentiques sur Mac. Xcode 27 intègre par exemple des agents capables de travailler plus longtemps de manière autonome dans le flux de développement, tandis qu’Apple met aussi en avant l’exécution locale d’agents IA grâce à MLX.

Ce mouvement rend les permissions système plus importantes qu’avant. Donner à un agent accès à un fichier, à une boîte mail ou à un historique n’a pas tout à fait la même portée que donner cette permission à une application dont les actions restent plus prévisibles.

Le Full Disk Access n’est pas supprimé pour autant. Certaines applications continueront d’en avoir besoin, notamment les outils de sauvegarde ou de sécurité. Apple cherche plutôt à rendre son attribution moins banale, et surtout à éviter qu’un utilisateur donne des droits très larges sans mesurer ce qu’un agent pourra ensuite en faire.