Apple prévoit un consentement plus explicite pour l’accès complet au disque sur Mac
Apple exigera un consentement explicite pour le Full Disk Access sur Mac face aux risques IA, avec débat sur l'accès Messages de Muse Meta.
Image d’illustration générée par IA
Apple indique que l’octroi d’un accès à l’ensemble du système exigera une action plus claire de l’utilisateur
Apple prévoit de modifier la façon dont les apps obtiennent l’autorisation Full Disk Access (FDA) sur Mac, selon l’article de The Verge, publié le 2 octobre 2026 à 20 h 08 UTC. Apple a indiqué que les utilisateurs qui choisissent d’accorder cette autorisation étendue à une app devront effectuer une « action de l’utilisateur très explicite ».
D’après l’article, les changements envisagés par Apple concernent à la fois l’utilisation de FDA par les développeurs et la procédure permettant aux utilisateurs d’accorder cette autorisation. The Verge précise que TechCrunch avait déjà évoqué ce changement. Apple n’a pas précisé de date de déploiement ni expliqué le fonctionnement des nouveaux contrôles.
L’article cité ne mentionne aucune version de macOS concernée, aucune mise à jour, ni interface ou mécanisme d’application spécifique. Il ne fait état d’aucun CVE, niveau de gravité officiel, exploit ou compromission confirmée en lien avec cette annonce. Il porte sur les risques liés à un accès étendu, et non sur une vulnérabilité logicielle rendue publique.
FDA peut exposer plusieurs catégories de données personnelles
Sur macOS, FDA permet à une app d’accéder à l’ensemble du système d’un utilisateur. Apple a décrit cette autorisation comme contournant en grande partie les contrôles de confidentialité de la plateforme. Elle avait été mise en place pour permettre aux apps de sauvegarde de fonctionner correctement sur Mac.
Apple s’inquiète du fait que certains développeurs utilisent FDA d’une manière susceptible d’exposer des informations sans que les utilisateurs comprennent pleinement l’accès qu’ils ont accordé. Les catégories de données mentionnées par Apple comprennent les fichiers, les e-mails, les messages et l’historique de navigation.
C’est l’étendue de cet accès qui motive le changement envisagé. FDA ne se limite ni à un seul fichier ni à une seule catégorie de données : cette autorisation peut donner à une app accès à l’ensemble du système de l’utilisateur. Apple entend faire de l’octroi d’un accès aussi étendu une décision plus réfléchie de la part de l’utilisateur.
L’article ne décrit pas l’utilisation de FDA par une app en particulier comme un incident de sécurité confirmé. Il n’établit pas non plus que toutes les apps disposant de cette autorisation consultent l’ensemble des données accessibles.
Apple établit un lien entre le risque et les capacités croissantes des agents d’IA
Apple a indiqué que les risques liés à FDA augmenteront considérablement à mesure que les agents d’IA gagneront en capacités et en autonomie. L’article présente cette évolution comme la raison invoquée par Apple pour modifier les contrôles d’autorisation, et non comme la preuve de la découverte d’un nouvel exploit macOS.
Selon Apple, un accès étendu pourrait avoir des conséquences plus graves lorsqu’il est accordé à des logiciels de plus en plus autonomes. L’article n’explique pas comment Apple prendra en compte les agents d’IA dans les contrôles envisagés, ni si le changement modifiera la portée technique de FDA.
L’annonce laisse donc plusieurs questions importantes en suspens quant à sa mise en œuvre. L’article cité ne donne aucun calendrier de déploiement, et Apple n’avait pas répondu immédiatement à la demande de commentaire de The Verge.
Meta conteste les conclusions tirées d’un autre article sur Muse
The Verge a également évoqué un article distinct de Jason Aten, publié par Inc. Aten a déclaré que l’IA Muse de Meta semblait connaître le contenu de ses messages, alors même qu’il affirmait ne pas lui en avoir explicitement autorisé l’accès sur son iPhone ou son Mac.
Andy Stone, porte-parole de Meta, a contesté l’idée que Muse puisse accéder aux Messages sans le consentement de l’utilisateur, affirmant que cet accès était « entièrement facultatif ». Selon lui, Muse ne peut lire le contenu des Messages que si l’utilisateur active à la fois Full Disk Access et le Messages connector.
Ces déclarations ne permettent pas de déterminer ce qui s’est passé dans le cas d’Aten. Les articles cités ne confirment pas de manière indépendante que Muse a accédé à ses Messages, n’expliquent pas par quel moyen technique l’app aurait pu le faire et n’établissent pas qu’un contrôle d’autorisation a échoué. La description par Meta des deux réglages nécessaires correspond à la version de l’entreprise, et non à une vérification indépendante de l’expérience d’Aten.
Ce que l’article indique aux utilisateurs — et ce qui reste à préciser
Pour les utilisateurs qui évaluent Meta Muse, les explications de Stone rendent ces deux autorisations pertinentes : il affirme que l’app doit disposer de FDA et du Messages connector pour lire le contenu des Messages. L’article ne fournit aucune autre consigne à l’intention des utilisateurs ni de détails techniques sur d’éventuelles mesures correctives.
La description des nouveaux contrôles envisagés par Apple n’est pas assez précise pour évaluer leur effet sur la procédure de consentement. L’article cité n’indique pas quand ils seront disponibles ni quelle version de macOS sera concernée. Tant qu’Apple n’aura pas apporté ces précisions, l’annonce indique la direction prévue, mais pas les contrôles auxquels les utilisateurs seront finalement confrontés.
Sources
Cet article est une réécriture originale fondée sur les sources ci-dessous.




