
Le même jour, deux visions du Mac se sont croisées. Dans une version récente de Gemini Desktop, un réglage encore masqué promet à l’agent de Google le droit de lire, modifier ou supprimer n’importe quel fichier de la machine. Quelques heures plus tard, Apple annonçait aux développeurs qu’il allait rendre ce genre d’accès nettement plus difficile à obtenir.

Complétez votre site, carte par carte
J’ai conçu TresoRank pour détecter ce qui manque à votre visibilité SEO & GEO : contenus, enrichissements, maillage ou optimisations techniques. Chaque opportunité devient une carte à activer.
Analyser mon site gratuitement →Deux annonces, un seul ordinateur
Côté Google, l’option s’appelle « Additional sandbox options ». Son texte d’avertissement, découvert dans l’application avant toute annonce officielle, liste ce qu’elle débloque : lire, créer, modifier ou supprimer des fichiers partout sur le Mac, y compris ceux d’autres personnes stockés sur l’appareil ; envoyer et recevoir des données sur le réseau sans validation connexion par connexion ; piloter d’autres applications comme Mail, Safari ou Messages. Gemini continuerait de demander l’accord avant un achat, une création de compte ou l’acceptation de conditions juridiques.
Côté Apple, le ton est inverse. Dans un billet destiné aux développeurs, la firme explique que « certains développeurs utilisent l’Accès complet au disque d’une manière qui peut mettre les utilisateurs en danger », en exposant fichiers, courriels, messages et historique de navigation « sans que les utilisateurs en aient pleinement connaissance ». Elle promet de nouveaux contrôles : accorder ce niveau d’accès exigera désormais une « action utilisateur très explicite ».
L’agent réclame les clés de toute la maison. Le propriétaire, lui, change les serrures.
Gemini vend l’autonomie, Apple réclame le consentement
Le mode « Full Access » de Google repose sur une promesse simple : plus l’agent voit, plus il fait. Un agent de bureau (computer use, c’est-à-dire un modèle qui manipule l’écran, les fichiers et les applications à la place de l’utilisateur) bridé à un dossier reste un assistant. Libéré sur tout le disque, il devient un opérateur capable d’enchaîner des tâches entières sans revenir vers vous à chaque étape.
Apple défend l’autre plateau de la balance. Son billet le dit sans détour : « À mesure que les agents d’IA deviennent plus capables et autonomes, les risques associés à ce niveau d’accès vont croître de façon substantielle. » Pour Cupertino, l’autonomie de l’agent augmente la surface d’exposition au lieu de la justifier. La firme ajoute un argument souvent oublié : pour une application de messagerie, cet accès compromet aussi la vie privée des correspondants de l’utilisateur, qui n’ont rien accepté.
Google mesure la valeur d’un agent à ce qu’il peut atteindre. Apple part du même constat et en tire la conclusion opposée : tout ce que l’agent atteint, un attaquant ou une simple erreur peut l’atteindre aussi.
Un passe-partout conçu pour les sauvegardes
Le conflit tient à l’origine de ce paramètre. Selon Apple, l’Accès complet au disque a été pensé pour que les logiciels de sauvegarde fonctionnent correctement, et il « contourne largement » les protections de confidentialité de macOS. Un outil de sauvegarde doit tout lire, c’est sa fonction. Un agent conversationnel, lui, emprunte ce passe-partout faute de permissions plus fines.
Anthropic a fait l’autre choix avec Claude Cowork : l’agent ne voit que les dossiers qu’on lui connecte, depuis une machine virtuelle. Ce cloisonnement a pourtant cédé en juillet, quand des chercheurs ont montré une évasion vers le reste du Mac, et l’éditeur a depuis basculé l’exécution vers le cloud par défaut.
L’alerte la plus récente est venue de Meta. Jason Aten, chroniqueur du magazine américain Inc., a affirmé que l’application Mac de Muse, l’agent de Meta, connaissait le contenu de ses messages alors qu’il pensait avoir refusé cet accès. Andy Stone, porte-parole de Meta, a répondu que l’accès aux messages est « entièrement opt-in » et qu’il faut activer à la fois l’Accès complet au disque et le connecteur Messages pour que Muse les lise.
Que Meta ait raison ou non sur le fond, l’épisode montre le problème : un utilisateur peut cocher une case sans mesurer ce qu’elle ouvre. Muse, OpenClaw ou Dots encouragent souvent cette activation pour élargir le champ d’action de l’agent. Certains utilisateurs ont préféré installer leurs agents sur une machine à part, au point que des tensions sur les stocks de Mac mini ont été rapportées cette année.
Gemini 4 ne décidera pas seul
Le mode « Full Access » de Gemini serait, selon toute vraisemblance, propulsé par Gemini 4. Mais la performance du modèle ne fixera pas à elle seule ce que l’agent pourra faire sur un Mac. La frontière passe par la fenêtre système qui s’affiche avant l’activation, par le nombre de clics exigés et par la clarté du message qui l’accompagne.
Apple n’a donné ni calendrier ni détail technique. On ignore si les contrôles prendront la forme d’une confirmation renforcée, d’un passage obligatoire par les réglages système ou de permissions découpées par type de données. Le dosage pèse lourd : un garde-fou trop lâche ne change rien, un garde-fou trop rigide pousse les éditeurs d’agents vers des contournements, ou vers d’autres systèmes d’exploitation.
La position d’Apple n’est pas désintéressée pour autant. En verrouillant l’accès au disque, l’éditeur du système se place en arbitre de tous les agents tiers qui tournent sur sa plateforme, Google et Meta en tête. Le contrôle des permissions devient un levier stratégique autant qu’une mesure de sécurité.
Faire le tri dans les réglages de confidentialité
Si vous utilisez un agent de bureau, ouvrez dès maintenant la liste des applications autorisées dans les réglages de confidentialité de macOS, à la rubrique Accès complet au disque. Chaque entrée y lit vos mails, vos messages et votre historique. Retirez celles dont l’usage ne justifie pas un tel accès.
- Préférez les agents qui travaillent sur des dossiers connectés explicitement plutôt que sur tout le disque.
- Pour un usage intensif, la machine ou le compte utilisateur dédié reste la séparation la plus nette.
- Lisez l’avertissement d’activation en entier : celui de Gemini mentionne noir sur blanc la suppression de fichiers et l’accès aux services sur lesquels vous êtes connecté.
Les équipes qui développent des agents ont de quoi revoir leurs plans : bâtir un produit sur l’Accès complet au disque revient à bâtir sur un accès qu’Apple a décidé de rationner. Les agents qui sauront demander peu, et le justifier, traverseront mieux ce durcissement que ceux qui réclament tout dès l’installation.
Gemini Desktop n’a pas encore activé son mode « Full Access ». Sa sortie dira jusqu’où Google accepte de se plier à la nouvelle friction imposée par Apple, et ce que les utilisateurs consentent, eux, à cocher.
Sources
Ils m’ont fait confiance
« Il ne se contente pas de corriger les symptômes, il cherche à comprendre l'origine des problèmes et à sécuriser les modifications effectuées. J'ai réellement le sentiment d'avoir trouvé un développeur qui comprend à la fois la technique et les enjeux globaux du projet. »
Évaluation client · projet WordPress · septembre 2026
5,0/5 sur 17 évaluations
Faire appel à mes services →