Google prépare Gemini à contrôler le Mac entier via une option sandbox cachée
Le 3 octobre 2026, BleepingComputer révèle que Google teste le contrôle de bureau pour Gemini, avec une option cachée « Additional sandbox options » qui permettrait à l’IA de lire, créer, modifier ou supprimer des fichiers et de dialoguer avec Mail, Safari et Messages. La fonctionnalité n’est pas encore en ligne, et Apple réfléchit à rendre plus difficile l’accès des agents IA aux données personnelles du Mac.
3 octobre 2026. BleepingComputer révèle que Google teste le contrôle de bureau pour Gemini, avec une option cachée « Additional sandbox options » repérée par TestingCatalog dans l’application Gemini Desktop. Fichiers, apps, web. L’IA pourrait lire, créer, modifier ou supprimer des fichiers hors des dossiers explicitement connectés, et agir à travers Mail, Safari et Messages. Aucune date. Google n’a ni confirmé la fonctionnalité ni annoncé son déploiement. Pourquoi c’est important : Gemini s’apprête à sortir de la fenêtre de chat pour devenir un agent de bureau à part entière, et la question de ce qu’un modèle peut toucher sans demander à chaque fois devient la nouvelle frontière de la sécurité du poste de travail.
Ce que cache l’option de bac à sable
La découverte tient à une interface encore masquée. Selon BleepingComputer, des références à un réglage « Additional sandbox options » apparaissent dans Gemini Desktop, et une fenêtre interne en précise la portée. Une fois activé, le réglage permettrait à Gemini de lire, créer, modifier, voire supprimer des fichiers « n’importe où sur votre PC » — y compris en dehors des dossiers que vous avez explicitement connectés à l’assistant.
La traduction est directe : jusqu’ici, Gemini opérait dans un périmètre restreint, borné aux dossiers que l’utilisateur acceptait de partager. L’option « étendue » repousse ce périmètre à l’ensemble du système de fichiers. La fenêtre interne l’annonce sans détour : « En activant les options de bac à sable supplémentaires, vous pourrez étendre ce que Gemini peut faire et ce à quoi il peut accéder sur votre Mac. Selon les réglages que vous activez, Gemini peut être autorisé à effectuer des actions sans vous demander la permission au préalable. »
Des garde-fous, mais une frontière qui bouge
Google ne livre pas un contrôle sans limite. L’expérience décrite s’apparente à celle de Claude : l’utilisateur donne explicitement à l’IA la permission d’utiliser son ordinateur, et Gemini continuerait de demander confirmation avant certaines actions sensibles. La liste communiquée couvre l’achat de produits, les transferts d’argent, la création de compte en ligne, l’acceptation de conditions légales à votre place et la modification d’informations sensibles vous concernant.
Mais cette liste révèle le vrai sujet. Les garde-fous portent sur des actes transactionnels et juridiques, pas sur la lecture ou la modification de fichiers. Or c’est précisément là que le risque se déplace : un agent capable d’ouvrir, lire et réécrire n’importe quel document, puis d’envoyer un message via Mail ou Messages, dispose d’une surface d’action qui dépasse largement ce qu’un assistant de chat pouvait faire. La question n’est plus « l’IA peut-elle acheter à ma place ? » mais « qui contrôle la liste de ce qu’elle est autorisée à faire sans me le demander ? ».
Cette asymétrie compte parce que c’est dans les fichiers que le dommage se concentre. Un achat mal placé est une transaction remboursable ; un document réécrit, un dossier supprimé ou une pièce jointe exfiltrée est un incident de données qu’aucune boîte de confirmation ne peut annuler. Un agent qui lit tout mais n’est sollicité qu’avant les transactions protège le mauvais actif : l’argent, pas les données.
Apple en contre-poids
Le contexte n’est pas neutre. BleepingComputer note qu’Apple « envisage de rendre plus difficile l’accès des agents IA aux fichiers et données personnels sur Mac ». La formulation est prudente — aucune annonce formelle — mais elle dessine un rapport de force : d’un côté, Google pousse Gemini vers un contrôle de plus en plus large du poste ; de l’autre, le propriétaire de la plateforme macOS envisage de resserrer l’accès des agents tiers aux données personnelles.
C’est un point que les RSSI devraient lire comme un signal, pas comme une polémique. Le navigateur et le système d’exploitation redeviennent les deux points de contrôle où se joue la confiance accordée aux agents. Celui qui détient le sandbox — l’OS — garde le dernier mot, quel que soit le modèle qui demande plus de latitude. Google peut bien proposer des « options de bac à sable supplémentaires », c’est macOS qui décide in fine de ce qu’un processus peut toucher.
La course au computer use
La manœuvre s’inscrit dans les plans plus larges de Google pour le computer use : faire travailler Gemini à travers les fichiers, les sites web et les applications natives, au lieu de le cantonner à une fenêtre de chat. Ni la date de déploiement de ce « Full Access » ni le modèle qui le pilotera ne sont connus, selon BleepingComputer.
L’enjeu dépasse Google. Les assistants passent d’un rôle passif — répondre dans un fil — à un rôle actif — agir sur l’ordinateur de l’utilisateur. Chaque acteur règle la même tension : donner assez d’autonomie pour que l’agent soit utile, sans ouvrir un canal que l’utilisateur ne maîtrise plus. L’option cachée de Gemini Desktop est un instantané de ce réglage en cours, avant même qu’il soit public.
Le précédent de Claude est instructif : Anthropic a lancé son computer use dès octobre 2024, avec la même promesse de départ — un agent qui voit l’écran, clique et tape. Google arrive après, avec l’avantage d’une intégration native à Gemini Desktop et d’un écosystème Workspace déjà présent sur de nombreux postes. La différence, ici, n’est pas la capacité, c’est le périmètre par défaut : ce que le réglage caché révèle, c’est la tentation d’élargir ce périmètre d’un coup plutôt que dossier par dossier.
Ce que ça change pour un opérateur
Premièrement, pour un RSSI, la découverte vaut comme un avertissement anticipé : la gestion des permissions des agents de bureau va devoir s’ajouter aux contrôles existants, au même titre que les extensions de navigateur ou les accès aux dossiers. Deuxièmement, la liste des actions « sensibles » pour lesquelles Gemini demandera confirmation est un bon point de départ pour définir votre propre politique — mais elle ne couvre pas la lecture de documents, qui reste le maillon faible. Troisièmement, le mouvement d’Apple en sens inverse rappelle que la confiance accordée aux agents se négocie au niveau de l’OS : les parcs sous gestion MDM devront, à terme, pouvoir imposer leur propre périmètre sandbox, indépendamment de ce que propose l’éditeur de l’assistant.
Il faut aussi lire la chronologie avec lucidité. La fonctionnalité est encore masquée, non confirmée, et sa date de sortie inconnue — mais les réglages de ce type ne sortent jamais de nulle part : quand une option « accès étendu » apparaît dans une build de test, c’est qu’un déploiement se prépare. Anticiper la politique avant l’annonce officielle coûte moins cher que réagir après.
Verdict
Si vous gérez un parc de Mac, traitez cette rumeur comme un chantier à ouvrir, pas comme une alerte à bloquer : l’agent de bureau est inévitable, mais son périmètre doit être décidé par votre politique, pas par les réglages par défaut d’une app. Si vous êtes utilisateur individuel, la règle est simple — n’activez jamais une option « accès étendu » sans savoir précisément ce qu’elle retire à votre contrôle, et lisez la liste des actions pour lesquelles l’agent demandera encore confirmation. Si vous suivez la course au computer use, retenez le point de bascule : la bataille se déplace du modèle vers le sandbox, et c’est le propriétaire de l’OS qui tiendra la clé. Gemini prépare le terrain ; Apple prépare la limite.