Suite à la grogne des utilisateurs, Microsoft demandera votre consentement avant que l’IA n’accède à vos fichiers personnels sous Windows 11.

Suite à la grogne des utilisateurs, Microsoft demandera votre consentement avant que l’IA n’accède à vos fichiers personnels sous Windows 11.

Microsoft a récemment annoncé que les utilisateurs de Windows 11 devront donner leur consentement explicite avant qu’un agent d’IA puisse accéder aux fichiers stockés dans six dossiers spécifiques : Bureau, Documents, Téléchargements, Musique, Images et Vidéos. De plus, les utilisateurs pourront personnaliser les autorisations d’accès aux fichiers pour chaque agent d’IA.

Cette clarification répond aux inquiétudes croissantes concernant l’initiative de Microsoft visant à intégrer plus profondément les agents d’IA dans l’écosystème Windows. Ces dernières semaines, Microsoft a préparé le terrain pour des fonctionnalités améliorées basées sur des agents, facilitant l’interaction avec les fichiers, les applications et les paramètres système, tout en reconnaissant que les modèles d’IA peuvent présenter un comportement imprévisible, comme des hallucinations ou l’introduction de nouvelles failles de sécurité.

Pendant longtemps, une ambiguïté a persisté quant au fonctionnement de l’accès aux fichiers et à la mesure dans laquelle les utilisateurs conserveraient le contrôle sur ce à quoi ces agents d’IA pourraient accéder.

Les agents d’IA sous Windows 11 nécessitent le consentement de l’utilisateur pour accéder aux fichiers.

Il y a à peine deux semaines, Windows Latest soulignait les ambitions de Microsoft de doter l’IA d’un accès aux fichiers et applications des utilisateurs, alors même que la société admet des problèmes de comportement potentiels avec les agents d’IA.

« Les modèles d’IA présentent encore des limitations fonctionnelles quant à leur comportement et peuvent occasionnellement avoir des hallucinations et produire des résultats inattendus », a déclaré la société dans son document d’assistance.

Il est très préoccupant qu’une entreprise reconnaisse que son produit phare puisse introduire de nouvelles failles de sécurité. Bien que Microsoft souligne que les agents d’IA opèrent dans un espace de travail distinct aux autorisations restreintes, ils obtiennent néanmoins accès aux six dossiers connus mentionnés précédemment.

Au départ, les détails concernant la manière dont ces agents pouvaient accéder aux dossiers des utilisateurs et la possibilité pour ces derniers de contrôler cet accès n’étaient pas clairs.

Toutefois, Microsoft a rapidement mis à jour sa documentation d’assistance pour préciser que, par défaut, les agents d’IA ne peuvent pas accéder aux fichiers de ces dossiers sans l’autorisation préalable de l’utilisateur. Les utilisateurs peuvent attribuer des autorisations individuellement aux agents, tels que Copilot ou Analyst, mais ces autorisations s’appliquent collectivement aux six dossiers connus.

Cela signifie que les utilisateurs ne disposent pas d’un contrôle précis, car ils ne peuvent pas spécifier le dossier auquel un agent d’IA peut accéder. Par exemple, un utilisateur pourrait préférer que les agents Chercheur et Analyste aient un accès illimité à son dossier Documents, tout en exigeant que Copilot demande l’autorisation à chaque fois. Malheureusement, cette personnalisation n’est pas disponible actuellement.

Appeler l'agent depuis Ask Copilot dans la barre des tâches
Lancement d’un agent via Ask Copilot dans la barre des tâches. Crédit : Microsoft

Les utilisateurs conservent la possibilité de choisir si un agent d’IA dispose d’un accès illimité, d’un accès pour une seule session ou d’aucun accès. Lorsqu’un agent d’IA comme Copilot demande l’accès à des fichiers pour accomplir une tâche, une invite s’affiche, vous permettant de sélectionner « Toujours autoriser », « Autoriser une seule fois » ou « Plus tard ».

L'agent IA (Copilote) demande l'autorisation d'accéder aux dossiers connus.
Source : Microsoft

Ces fonctionnalités sont disponibles exclusivement pour les systèmes exécutant les versions préliminaires 26100.7344 et supérieures pour 24H2, et 26200.7344 et supérieures pour 25H2.

Paramètres individuels pour les agents d’IA dans Windows 11

Windows a introduit une page Paramètres dédiée pour chaque agent d’IA, permettant de gérer leurs autorisations d’accès aux fichiers. Par exemple, les utilisateurs peuvent modifier les autorisations de certains connecteurs dans Copilot, notamment l’intégration avec OneDrive et Google Drive.

Page de paramètres dédiée aux agents d'IA sous Windows
Page de paramètres dédiée aux agents d’IA. Source : Microsoft

La section « Connecteurs » comprend des passerelles standardisées, basées sur le protocole MCP (Model Context Protocol), qui permettent aux agents d’IA d’interagir avec diverses applications locales. Microsoft teste actuellement ces intégrations dans le but d’intégrer les agents d’IA à la barre des tâches.

Pour gérer ces paramètres, ouvrez l’ application Paramètres, puis accédez à Système > Composants d’IA > Agents. Vous y trouverez la liste de tous les agents disponibles sur votre système d’exploitation Windows. Ce menu vous permet de personnaliser les autorisations d’accès aux fichiers de chaque agent.

Lors de la configuration des autorisations d’accès aux fichiers, Microsoft propose trois options : Autoriser toujours, qui active l’accès aux six dossiers connus en continu ; Demander à chaque fois, qui demande l’autorisation chaque fois que l’accès est demandé ; ou Ne jamais autoriser, qui bloque toutes les demandes d’accès aux dossiers.

Cette solution répond à une préoccupation soulevée par Microsoft concernant l’accès de l’IA aux fichiers utilisateurs. Malgré les incertitudes persistantes quant aux performances de l’IA et aux risques de sécurité, les nouvelles fonctionnalités de gestion des autorisations constituent un progrès significatif pour l’autonomie des utilisateurs.

Il est également essentiel de noter que Microsoft a indiqué : « Les comptes d’agent ont accès à tous les dossiers accessibles à tous les utilisateurs authentifiés, tels que les profils d’utilisateurs publics.» Par conséquent, si un dossier n’est pas partagé, il reste inaccessible aux agents d’IA.

Le dossier n'est pas partagé, ce qui signifie qu'il est privé et inaccessible à l'IA.
Ce dossier n’est pas partagé, il est donc privé et inaccessible à l’IA.

Microsoft n’a toujours pas communiqué de calendrier concernant la résolution des problèmes comportementaux tels que les hallucinations provoquées par l’IA, ni sur la manière dont elle compte s’attaquer aux menaces de sécurité potentielles telles que les attaques par injection croisée (XPIA).

Fait remarquable, Microsoft a insisté sur les réseaux sociaux sur le fait que l’IA de Windows 11 est conçue pour donner aux utilisateurs les moyens d’agir « en toute sécurité », malgré les risques inhérents liés aux logiciels malveillants.

Alors, choisirez-vous l’option « Ne jamais autoriser » pour les fonctionnalités expérimentales d’agents dans Windows 11 ?

Source et images

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *