Contexte et évolution des réglages
En février 2025, macOS 15.3 a introduit une fonction d’Apple Intelligence qui transmettait des données personnelles toutes les 15 minutes. L’utilisateur pouvait désactiver ce signalement via un interrupteur dédié, visible dans les préférences système. Cette option a été maintenue jusqu’à macOS 15, où Apple a masqué le contrôle sous un sous‑menu plus profond, rendant la désactivation moins accessible. Après une mise à jour vers macOS 27 – la première version après un saut de version de dix numéros – le commutateur a complètement disparu, obligeant les utilisateurs à accepter la collecte par défaut.
Mécanismes de collecte et processus persistants
Le composant d’Apple Intelligence repose sur un service de télémétrie qui s’exécute en arrière‑plan toutes les 15 minutes, comme indiqué par le blogueur. Ce service utilise les API réseau du système pour envoyer un paquet contenant des métadonnées d’utilisation et, potentiellement, des extraits de texte ou d’audio. Parallèlement, les processus Siri restent actifs même après désactivation dans les préférences. L’auteur a observé plusieurs processus « unkillable » consommant de la mémoire et écrivant des données sur le disque, sans possibilité de les stopper via le moniteur d’activité.
Conséquences sur la confidentialité et les ressources
La suppression du bouton de consentement viole le principe de data minimisation recommandé par le RGPD, car les données sont collectées sans option explicite de refus. Le blogueur a mesuré une occupation de 22,28 GB d’espace disque attribuée à Apple Intelligence après la mise à jour, ce qui représente une surcharge notable pour les appareils disposant de capacités de stockage limitées. En outre, le coût annoncé de £500/TB sur les nouveaux MacBook se traduit par une charge financière indirecte de £11 pour l’utilisateur, si l’on considère la portion de stockage occupée par ces fichiers.
Analyse des limites et perspectives
Techniquement, la décision d’enfermer le contrôle sous les restrictions de « Screen Time » indique une stratégie d’obfuscation plutôt que de transparence. Cette approche complique l’audit de sécurité, car les paramètres sont dispersés dans plusieurs panneaux d’administration. L’absence d’un mécanisme de désactivation officiel empêche les administrateurs système de mettre en œuvre des politiques de conformité strictes. À long terme, la persistance de processus non‑terminables augmente la surface d’attaque, car chaque service actif constitue un vecteur potentiel pour l’exploitation de vulnérabilités. Les développeurs d’applications tierces devront également prendre en compte la charge supplémentaire sur la RAM et le disque, ce qui peut affecter les performances globales du système.