Windows 11 : l’IA Recall enregistre vos données bancaires même si vous lui demandez de ne pas le faire

La fonction IA Recall de Windows 11, lancée malgré des doutes persistant sur sa sécurité, capture des informations sensibles qu'elle doit en théorie ignorer. Microsoft a encore du pain sur la planche.

Recall

En mai dernier, Microsoft annonce en grande pompe l'arrivée d'une fonctionnalité inédite sur Windows 11 : Recall. Sur le papier, l'idée est séduisante. Il s'agit en quelque sorte d'une mémoire absolue de tout ce que vous faites sur votre PC.

La moindre de vos activités est enregistrée sous forme de captures d'écran, lesquelles sont disposées sur une frise chronologique dans laquelle vous pouvez effectuer des recherches en langage naturel.

Imaginez que vous vouliez retrouver la chaise recherchée il y a 10 jours sur Amazon, mais effacée de votre historique depuis. Il suffit de taper “chaise” et Recall affichera la ou les capture(s) adéquate(s). L'intelligence artificielle étant à la manœuvre, il est possible de copier le texte contenu sur une image.

Immédiatement après l'annonce, les inquiétudes sur le respect de la vie privée et la sécurité des données émergent. Microsoft y répond d'abord en rendant Recall optionnel. Son utilisation était à l'origine obligatoire. Mais dès les premiers tests, il s'avère que les captures d'écran effectuées ne sont pas du tout protégées. Une faille majeure qui pousse la firme à repousser la sortie de Recall, avant un déploiement fin novembre malgré les controverses.

L'IA Recall de Windows 11 capture des informations privées qu'elle est censée ignorer

C'est donc tout naturellement que plusieurs personnes ont cherché à savoir si Recall était bien sécurisé. D'abord, on constate qu'il y a un paramètre “Filtrer les informations sensibles” activé par défaut. Les applications ou sites Internet affichant un numéro de carte bancaire, une adresse postale ou autres données personnelles ne sont normalement pas enregistrés.

Dans les faits, c'est plus nuancé. Si vous ouvrez le Bloc-notes de Windows 11 et vous écrivez, par exemple “Identifiant [nom d'une banque]” et “Mot de passe compte [nom d'une banque]” suivis des infos adéquates, Recall les capture sans se poser de question. Même chose si vous remplissez un PDF avec des données privées depuis votre navigateur Web, le fichier sera enregistré en clair.

Recall parametres
Par défaut, Recall n'est pas censé enregistrer les données sensibles

En poussant l'expérience plus loin, on se rend compte qu'une page HTML créée pour l'occasion avec des champs comme “Type de carte”, “Numéro de carte bancaire” ou “CVC” (les 3 chiffres à l'arrière de la carte) est elle aussi facilement accessible dans Recall. Devant ces constats alarmants, faut-il en conclure que Recall ne fonctionne pas du tout comme il devrait ? Oui et non. Il agit correctement dans certains cas.

Microsoft doit encore améliorer Recall, l'IA ne rassure pas dans son état actuel

Commençons par le point le plus important relevé au lancement initial de Recall : il est désormais impossible d'ouvrir la base de données de l'IA ainsi que les captures d'écran individuelles comme n'importe quel fichier. Cela ne veut pas dire qu'une personne malveillante n'y arrivera jamais, mais c'est un bon début.

Ensuite, chaque ouverture de Recall nécessite de s'identifier d'une manière ou d'une autre. Microsoft vous orientera vers Windows Hello, son système de reconnaissance faciale, sachant qu'un code PIN à 4 chiffres sera aussi accepté. Enfin, si vous entrez des données privées sur un site de vente en ligne légitime, l'IA ne les capturera pas.

C'est donc un bilan en demi-teinte pour le moment. Contacté pour commenter les différentes anomalies repérées, Microsoft a simplement renvoyé à une citation d'un de ses articles de blog sur Recall. Elle indique que l'entreprise travaille continuellement à l'amélioration de la détection des informations sensibles et qu'il ne faut pas hésiter à l'alerter des erreurs via le Hub de commentaires. La fonction Recall est disponible pour les inscrits au programme Windows Insider, et uniquement sur les PC Copilot+.

Source : Tom's Hardware


Réagissez à cet article !

Demandez nos derniers articles !

Galaxy A17 5G : la version 256 Go du smartphone Samsung chute à moins de 180 € (-34 %)

Le Galaxy A17 5G est le modèle idéal pour ceux qui recherchent l’expérience Samsung pour moins de 200 €. Il est actuellement en promotion à 172 € au lieu de…

Ce logiciel codé en cinq jours avec l’IA fait paniquer la billetterie de la Coupe du monde

La Coupe du monde 2026 affiche des prix de billets jamais vus. Excédés, des supporters ont décidé de riposter avec l’intelligence artificielle. Leurs outils maison bousculent déjà la FIFA et…

IA

Cette fuite sur la nouvelle IA de Microsoft a de quoi sérieusement inquiéter

Microsoft vient de lancer un nouvel assistant IA capable d’agir à la place des utilisateurs. Une fuite dévoile pourtant un objectif beaucoup moins reluisant. L’entreprise voudrait volontairement rendre les gens…

IA

Shein condamné à une amende de 22 millions d’euros en France

La DGCCRF a infligé deux sanctions financières à l’encontre de l’entreprise en charge du site de vente en ligne Shein. Que lui reproche l’instance exactement ? On vous explique. La…

Gemini : la fonction Niveau de réflexion est disponible pour tout le monde, mais attention à ne pas en abuser

Avant même que la conférence Google I/O ne commence, la firme de Mountain View nous offrait un avant-goût des nouveautés de Gemini en commençant à déployer une fonctionnalité inédite : Niveau…

IA

Disney+ : voici la liste des nouveaux films et séries à venir en juin 2026

Le mois de juin pointe le bout de son nez et Disney+ en profite pour étoffer son catalogue avec un mélange de grands classiques, d’animation et de séries attendues. De…

Bon plan Redmi Pad 2 : le prix de la tablette chute à nouveau, mais ça ne va pas durer !

Avec la Redmi Pad 2, Xiaomi réussit l’exploit de proposer une tablette puissante à un prix ultra agressif. Normalement en vente à 401 €dans sa version avec 8 Go de…

Le Vivo X300 Ultra est moins bon que le modèle Pro sur un point capital

En temps normal, la version la plus chère d’une série de smartphones est la plus performante à tous les niveaux. Mais pas pour le Vivo X300 Ultra, détrôné par le…

State of Play juin 2026 : Wolverine, God of War, Control Resonant, Tomb Raider, voici le récap’ des grosses annonces PS5

Chose promise, chose due : Sony nous a livré un State of Play à la hauteur des attentes hier soir. Face à l’avalanche d’annonces de gros jeux PS5 et de…

Le Poco M8 Pro 5G est à moitié prix : 185 € pour un smartphone qui n’a rien d’un modèle low cost

Avec son processeur Snapdragon 7s Gen 4, sa batterie de 6 500 mAh et sa charge rapide de 100W, le Poco M8 Pro 5G dispose d’une fiche technique solide pour…