IA

Copilot prend la main sur Windows et vos fichiers : Microsoft doit encore faire oublier Recall

Adrian Kessler
Ajoutez-nous sur Google

Microsoft demande aux utilisateurs de Windows quelque chose qu’elle ne leur avait encore jamais demandé : laisser Copilot ouvrir leurs fichiers, lire ce sur quoi ils ont travaillé et agir sur leur ordinateur sans qu’ils aient à valider chaque étape. L’entreprise formule cette demande alors qu’elle est en position de faiblesse. La dernière fois qu’elle a donné à une fonctionnalité d’IA un accès approfondi au PC, des chercheurs l’ont démontée en quelques semaines et Microsoft a dû faire marche arrière.

La couverture du lancement ressemble à une liste de fonctionnalités : fichiers locaux, modèles locaux, barre des tâches plus intelligente. La question la plus utile est plutôt de savoir ce qui arrivera à Microsoft si l’expérience tourne mal. Sur ce point, les propres documents de l’entreprise sont plus francs que sa présentation.

À quoi Copilot peut désormais accéder sur un PC Windows

Le nouveau Copilot, présenté lors de l’événement Windows et Surface de Microsoft, apporte ce que l’entreprise appelle une intelligence hybride sur les PC Copilot+. Avec l’autorisation de l’utilisateur, Copilot peut comprendre des contenus pertinents présents sur le PC, notamment les fichiers et l’activité récente, et effectuer des actions dans Windows : organiser des fichiers, évaluer les diagnostics de l’appareil, résoudre des problèmes, écrire du code et exécuter des flux de travail sur l’appareil. Certaines tâches sont traitées par des modèles d’IA locaux ; les plus complexes sont confiées au cloud. Le billet d’annonce, signé par Pavan Davuluri, vice-président exécutif de Microsoft chargé de Windows et des appareils, indique que Copilot « comprend votre PC et agit avec votre autorisation ».

Autopilot, l’agent que Microsoft décrit comme persistant, proactif et personnel, bénéficie du même accès local. Sur scène, Jacob Andreou, responsable de Copilot, a construit sa démonstration autour de la période des déclarations fiscales : un courriel de son comptable et un agent à qui l’on demande de rassembler les éléments dont elle a besoin. De son côté, le champ de recherche de la barre des tâches se transforme en ligne de commande pour des milliers d’actions système, de l’activation du mode sombre à l’envoi d’un SMS.

L’équipe sécurité de Microsoft avait déjà formulé la mise en garde

Les garde-fous sont bien réels. L’activation est facultative, l’accès aux dossiers est limité et les agents de Copilot fonctionnent avec des comptes distincts de celui de l’utilisateur, comme l’a expliqué Crypto Briefing. Microsoft Execution Containers, la couche de bac à sable devenue disponible pour tous sur Windows 11 lors de l’événement, permet aux organisations de définir les fichiers et les réseaux auxquels un agent peut accéder. Microsoft affirme que cette règle échappe au contrôle de l’agent : celui-ci, ou le code qu’il génère, ne peut donc pas s’accorder davantage d’accès.

La description la plus incisive du risque vient toutefois de l’intérieur même de Microsoft. Dana Huang et Logan Iyer, vice-présidents d’entreprise chargés de la sécurité de Windows et de la plateforme Windows, écrivaient plus tôt cette année que les agents capables de « lire des fichiers, d’appeler des services, de modifier des environnements et d’enchaîner des opérations » font peser « de nouveaux risques sur le contrôle et la confiance », et que « les LLM développent des capacités leur permettant de s’échapper des bacs à sable ». C’est l’argument de l’entreprise en faveur du confinement. C’est aussi une description sans détour de ce qu’elle déploie désormais sur les PC Copilot+.

Certains des outils qui permettent de vérifier les activités des agents ne sont pas encore prêts. Microsoft Entra permettra « bientôt » de distinguer l’activité des agents de celle des utilisateurs, et la gestion des conteneurs de processus dans Intune est elle aussi annoncée comme prochaine. Une note de bas de page de l’annonce précise que « la gouvernance à grande échelle peut nécessiter des services supplémentaires ». Pour un service informatique, c’est toute la différence entre une règle et une promesse.

Le précédent Recall dont Microsoft ne parvient pas à se défaire

Microsoft a déjà vécu cette situation. Lors de la présentation de Recall, la fonctionnalité qui conserve des instantanés de ce qui apparaît à l’écran, le chercheur en sécurité Alex Hagenah a découvert que les données étaient stockées dans une base de données locale et l’a résumé en une phrase, citée par Malwarebytes : « La base de données n’est pas chiffrée. Tout est en texte brut. » Il a créé un outil pour en extraire le contenu. Microsoft a ensuite désactivé Recall par défaut, l’a associé à Windows Hello et a ajouté le chiffrement, avant de déplacer la fonctionnalité du lancement généralisé des PC Copilot+ vers le programme Windows Insider, puis de reporter une nouvelle fois cette version d’essai.

Le deuxième revers est survenu lorsque Davuluri a écrit que Windows « évolue pour devenir un système d’exploitation agentique ». Le billet a suscité plus de 400 réponses, presque toutes négatives, et il a désactivé les commentaires, a rapporté The Stack. Sa réponse — « Nous savons que nous avons encore du travail à faire sur l’expérience » — reconnaissait la colère. Ce lancement montre que l’orientation n’a pas changé.

Pourquoi l’activation facultative fait porter le risque à Microsoft

L’activation facultative est le bon choix de conception, mais c’est aussi là que se joue la responsabilité. Rien n’étant activé par défaut, l’accès de Copilot dépend de l’autorisation explicite des utilisateurs, un point soulevé par Crypto Briefing au sujet de l’adoption. Chaque utilisateur qui refuse se prononce davantage sur le bilan de Microsoft que sur la fonctionnalité elle-même. Cryptopolitan a fait remarquer que l’entreprise porte toujours le poids des inquiétudes concernant la vie privée suscitées par Recall, et que l’arrivée d’autres concepteurs d’agents dans le système de conteneurs ne rend pas automatiquement ces agents plus sûrs.

Les fonctionnalités hybrides nécessitent un PC Copilot+ et devraient être déployées au cours des prochains mois, à un rythme qui variera selon l’appareil, le marché et la puce, selon Microsoft. Les actions de recherche dans la barre des tâches ont commencé à être proposées aux membres de Windows Insider dans le canal expérimental le 7 octobre, et un lien facultatif entre le nouveau Copilot et la recherche de la barre des tâches doit arriver sur certains marchés plus tard cette année. Microsoft affirme que plus de 40 % des ordinateurs portables professionnels actuellement en production sont des PC Copilot+. Le Surface Laptop Ultra, son nouvel appareil vedette, est proposé à partir de 2 599 dollars et sera commercialisé le 16 octobre.

Microsoft a conçu un bac à sable dont un agent ne peut pas s’affranchir par la parole. Aucun conteneur ne résout le problème le plus délicat : la première fois qu’un agent Copilot déplacera le mauvais fichier, personne n’accusera le modèle. On accusera Windows.

Étiquettes: , , , ,

Ajoutez-nous sur Google

Discussion

Il y a 0 commentaire.