Auteur :
Pierre-Clément Cazon
Directeur de la publication.
Apple va renforcer les contrôles entourant l’« accès complet au disque » de macOS. Dans une annonce publiée le 2 octobre 2026 à destination des développeurs, l’entreprise explique que cette autorisation très étendue peut exposer des fichiers, des e-mails, des messages ou encore l’historique de navigation lorsqu’elle est utilisée sans que sa portée soit pleinement comprise.
Apple prévoit désormais des contrôles supplémentaires afin que l’accès complet au disque ne puisse être accordé qu’au moyen d’une action particulièrement explicite de l’utilisateur. Aucun calendrier ni numéro de version de macOS n’accompagne cette annonce.
L’accès complet au disque a notamment été prévu pour permettre le fonctionnement de logiciels de sauvegarde. Apple reconnaît que cette permission contourne en grande partie les contrôles habituellement destinés à protéger les données privées sur le Mac.
Dans macOS, elle permet à une application d’accéder à l’ensemble des fichiers de l’ordinateur, mais aussi aux données protégées d’autres applications. Apple cite notamment Mail, Messages, Safari et Maison, ainsi que les sauvegardes Time Machine et certains réglages d’administration concernant les utilisateurs du Mac.
Apple souligne également le cas des applications de communication. Un accès aussi large peut compromettre la confidentialité de l’utilisateur, mais aussi celle des personnes avec lesquelles il échange.
L’accès complet au disque n’est pas une permission qu’une application obtient automatiquement. Le réglage se trouve dans Réglages Système > Confidentialité et sécurité > Accès complet au disque, où l’utilisateur choisit les applications autorisées.
Cette permission est distincte de « Fichiers et dossiers », qui permet d’accorder l’accès à des fichiers et dossiers situés dans différents emplacements du Mac. L’accès complet au disque offre un périmètre beaucoup plus large en donnant notamment accès à des données appartenant à d’autres applications.
Le changement annoncé par Apple ne correspond donc pas à l’apparition d’un premier consentement. Il vient renforcer un mécanisme qui repose déjà sur une décision de l’utilisateur.
Apple ne décrit pas une réduction du périmètre technique de l’accès complet au disque. L’annonce porte sur les contrôles qui entoureront son attribution : l’entreprise veut s’assurer qu’une personne souhaitant réellement donner ce niveau d’accès à une application le fasse par une action très explicite.
La distinction est importante pour les applications qui ont réellement besoin de cette permission. Un logiciel de sauvegarde pourra toujours nécessiter un accès étendu pour fonctionner, mais Apple veut renforcer la manière dont l’utilisateur comprend et valide cette autorisation.
Apple relie directement ce changement à la progression des agents d’intelligence artificielle. Selon l’entreprise, les risques associés à l’accès complet au disque vont augmenter à mesure que ces systèmes deviennent plus capables et plus autonomes.
Un agent peut être conçu pour accomplir plusieurs actions successives pour le compte de l’utilisateur et exploiter différentes ressources du Mac. Associée à une permission donnant accès aux fichiers, aux messages, aux e-mails ou à l’historique de navigation, cette autonomie accroît la portée potentielle des actions réalisées par l’application.
Les nouveaux contrôles concernent l’autorisation d’accès complet au disque elle-même. Les agents IA constituent le risque supplémentaire mis en avant par Apple pour justifier le renforcement du consentement autour de cette permission.
Crédit image : Apple.