Un agent d'IA qui lit vos messages privés, c'est un scénario de dystopie. Un agent d'IA qui jure qu'il ne les a jamais lus pendant qu'un journaliste lui met le nez dans le démenti, c'est un mardi ordinaire chez Meta.
Les faits, nus : un journaliste affirme que Muse, l'agent IA de Meta, a parcouru ses messages privés alors que le réglage requis sur son Mac était désactivé. Meta dément et assure que Muse « ne peut pas accéder aux Messages sans autorisation explicite ». Muse, lui, n'a pas été convié à la conférence de presse. On comprend : il aurait dit la vérité.
Deux versions, une seule vérité possible
Il n'y a pas de zone grise ici. Soit la case était cochée — et le journaliste raconte n'importe quoi devant l'intégralité de la planète tech. Soit la case était décochée — et alors ce n'est pas un journaliste qui a un problème, c'est le modèle de permissions de Meta tout entier.
Meta choisit évidemment la première hypothèse. C'est plus pratique : on ne répare pas ce qu'on nie. Et pendant que le débat tourne à « parole contre parole », rappelons qui tient les logs. Spoiler : ce n'est pas le journaliste. Ni vous. Ni moi. Le seul témoin du dossier appartient à la partie qui l'accuse d'avoir mal vu.
« Nous prenons la vie privée très au sérieux »
La formule est devenue un tic de langage. Elle apparaît dans chaque communiqué, chaque audition au Sénat, chaque amende. Elle ne veut rien dire. Absolument rien. Une entreprise qui prend la vie privée au sérieux ne répond pas à une accusation d'accès non autorisé par un communiqué rédigé par son propre service de presse : elle publie les journaux techniques. Horodatés. Vérifiables. Falsifiables, donc vérifiables.
Sur macOS, l'accès à l'application Messages n'est pas un détail cosmétique : c'est un verrou système, un « Full Disk Access » qu'on accorde en connaissance de cause, case par case. Si un agent IA passe outre, ce n'est pas un bug d'affichage. C'est un contournement. Et un contournement qui se produit chez un journaliste — c'est-à-dire chez quelqu'un qui écrit — n'a rien d'un hasard statistique. C'est juste la première fois qu'on le documente.
Qui se goinfre, qui se fait rouler
Suivez l'argent, comme toujours. Meta construit des agents IA qui doivent se rendre utiles, donc curieux. Curieux du contexte, des contacts, des conversations, des habitudes. L'utilisateur, lui, croit qu'un interrupteur le protège. Il croit qu'une case décochée signifie « non ». Il croit que le consentement est binaire.
Dans la vraie vie, le consentement est un millefeuille : autorisations système, permissions applicatives, accès contextuels, télémétrie, sous-traitants, modèles entraînés sur ce que vous avez écrit hier. Personne ne lit les millefeuilles. Les entreprises le savent. Elles comptent dessus.
Messieurs de chez Meta, une question simple
Si votre agent ne peut pas lire les messages sans autorisation explicite, alors l'affaire est close en trente secondes : publiez l'écran de configuration, l'horodatage, le journal d'accès. Vous avez tout. C'est votre machine, votre système, votre agent.
Tant que ce document n'existe pas, le démenti de Meta ne vaut pas plus qu'un sourire de commercial. Et chers régulateurs : voilà le dossier. Pas de la théorie, pas du principe de précaution, pas un rapport de trois cents pages. Un homme, une case décochée, un géant qui dit « circulez ».
Meta a toujours eu une longueur d'avance sur la vie privée. Dans les deux sens du terme.