/
/

Comment activer ou désactiver « Filtrer les informations sensibles » pour les instantanés Recall dans Windows 11

par Team Ninja
How to Enable or Disable “Filter Sensitive Information” on Recall Snapshots in Windows 11 blog banner image

Recall est une fonction disponible sur les PC Windows Copilot+ qui capture des instantanés (snapshots) de l’activité de l’utilisateur. Elle permet de revenir sur des sites web, des documents et des interactions passées grâce à un historique consultable. Les utilisateurs peuvent ainsi refaire le fil de leurs actions et récupérer des données essentielles.

Pour aider à protéger la vie privée et les informations propriétaires, il existe une option « Filtrer les informations sensibles » pour les instantanés Recall. Lorsqu’elle est activée, elle tente automatiquement d’empêcher les instantanés de capturer du contenu sensible comme les mots de passe, les numéros de carte bancaire et les données privées.

« Filtrer les informations sensibles » est activée par défaut, mais les administrateurs informatiques et les utilisateurs avancés peuvent souhaiter la reconfigurer en fonction de leurs politiques de sécurité informatique et des workflows des utilisateurs. Ce guide détaille les étapes pour activer ou désactiver ce paramètre via les paramètres Windows, l’éditeur d’objets de stratégie de groupe et l’Éditeur du registre.

Méthodes pour configurer le paramètre « Filtrer les informations sensibles »

📌 Prérequis :

  • Votre ordinateur doit être un PC Windows Copilot+. Pour en savoir plus sur leurs capacités et leurs puces, cliquez ici.
  • Le système doit exécuter Windows 11 version 24H2 avec Recall activé.
  • La modification des paramètres à l’échelle du système, comme dans la stratégie de groupe et l’Éditeur du registre, nécessite des privilèges d’administrateur.

📌 Stratégies de déploiement recommandées :

Cliquez pour choisir une méthode

💻
Idéal pour les utilisateurs individuels
💻💻💻
Idéal pour les grandes entreprises
Méthode 1 : paramètres Windows✓
Méthode 2 : éditeur d’objets de stratégie de groupe✓
Méthode 3 : Éditeur du registre✓✓

Méthode 1 : activer ou désactiver « Filtrer les informations sensibles » dans Windows Recall depuis les paramètres

📌 Cas d’usage :

  • Utilisez cette méthode pour les appareils personnels ou non gérés.
  • Elle permet de tester le comportement de Recall avant de l’appliquer à l’ensemble du système.

📌 Prérequis :

  • Un PC Copilot+ exécutant Windows 11 version 24H2 ou ultérieure est nécessaire.
  • Recall doit être activé sur le système.

Configurez l’option « Filtrer les informations sensibles » de Windows Recall depuis l’application Paramètres en suivant ces étapes :

  1. Ouvrez les paramètres Windows (Win + I).
  2. Rendez-vous ensuite dans Confidentialité et sécurité > Recall et instantanés.
  3. Faites défiler jusqu’à Listes de filtres.
  4. Repérez l’option Filtrer les informations sensibles.
  5. Basculez l’interrupteur :
    1. Activé = le filtrage des données sensibles détectées dans les instantanés est actif.
    2. Désactivé = toutes les données (y compris les données sensibles) peuvent être enregistrées dans les instantanés.
  6. Une invite de sécurité Windows s’affiche. Confirmez-la pour appliquer le paramètre souhaité.

💡 Remarque : cette modification s’applique uniquement au profil utilisateur en cours. Les autres utilisateurs du même système doivent la configurer séparément.

Méthode 2 : activer ou désactiver « Filtrer les informations sensibles » dans Windows Recall avec l’éditeur d’objets de stratégie de groupe

📌 Cas d’usage :

  • Cette méthode convient surtout aux systèmes joints à un domaine gérés via Active Directory ou une GPO locale.
  • Si vous êtes administrateur informatique, elle vous permet d’imposer des politiques de confidentialité sur tout un réseau.
  • Elle est idéale pour empêcher les utilisateurs de basculer l’option manuellement dans les paramètres.

📌 Prérequis :

  • Votre ordinateur doit exécuter Windows 11 Pro, Enterprise ou Education. L’éditeur d’objets de stratégie de groupe n’est pas disponible dans l’édition Famille.
  • Cette méthode nécessite des privilèges d’administrateur.
  • Le système doit exécuter Windows 11 version 24H2 ou ultérieure avec Recall activé.

Pour activer ou désactiver « Filtrer les informations sensibles » dans Windows Recall avec l’éditeur d’objets de stratégie de groupe, procédez comme suit :

  1. Ouvrez l’éditeur d’objets de stratégie de groupe.
    1. Utilisez le raccourci Win + R pour ouvrir la boîte de dialogue Exécuter.
    2. Saisissez gpedit.msc, puis appuyez sur Entrée.
  2. Dans le volet de gauche, accédez à : Configuration utilisateur > Modèles d’administration > Composants Windows > Windows AI.
  3. Dans le volet de droite, repérez et double-cliquez sur l’option suivante : Filtrer les informations sensibles des instantanés Recall
  4. Ajustez les paramètres de la politique selon vos préférences :
    1. Choisissez Activé pour activer le filtre. Les données sensibles seront alors bloquées autant que possible.
    2. Sélectionnez Désactivé pour le désactiver. Toutes les données seront autorisées.
  5. Cliquez sur Appliquer, puis sur OK. Les modifications sont alors enregistrées.

💡 Remarque : cette procédure grise l’interrupteur dans les paramètres Windows et empêche les utilisateurs de le modifier.

Méthode 3 : étapes pour activer ou désactiver « Filtrer les informations sensibles » dans Windows Recall via l’Éditeur du registre

📌 Cas d’usage :

  • Cette méthode est utile pour une configuration manuelle ou scriptée sur les appareils où la stratégie de groupe n’est pas utilisée ou n’est pas appliquée.
  • Elle est idéale pour les administrateurs informatiques qui souhaitent appliquer le paramètre manuellement ou via un script de déploiement.

📌 Prérequis :

  • Cette méthode nécessite des privilèges d’administrateur.
  • L’appareil doit exécuter Windows 11 version 24H2 ou ultérieure avec Recall activé.

Configurez « Filtrer les informations sensibles » dans Windows Recall via l’Éditeur du registre en suivant ces étapes :

  1. Ouvrez l’Éditeur du registre.
    1. Utilisez Win + R pour ouvrir Exécuter.
    2. Saisissez ensuite regedit et appuyez sur la touche Entrée pour ouvrir l’Éditeur du registre.
  2. Accédez ensuite à cette clé : HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsAI.
  3. Si la clé WindowsAI n’existe pas, créez-la en suivant ces étapes :
    1. Faites un clic droit sur la clé Windows.
    2. Sélectionnez Nouveau > Clé.
    3. Nommez-la WindowsAI.
  4. Dans le volet de droite de la clé WindowsAI, faites un clic droit et choisissez Nouveau > Valeur DWORD (32 bits). Nommez-la FilterSensitiveInformation.
  5. Double-cliquez sur la valeur et définissez les Données de la valeur (décimal) sur :
    1. 1 = le filtre est activé et tente de bloquer les données sensibles détectées.
    2. 0 = le filtre est désactivé et toutes les données peuvent être capturées.
  6. Cliquez sur OK, puis fermez l’Éditeur du registre.
  7. Redémarrez votre ordinateur pour appliquer les modifications.

⚠️ Points de vigilance

RisquesConséquences possiblesSolutions
Modification de la mauvaise clé de registreRecall risque d’ignorer les modifications ou d’avoir un comportement inattendu.Vérifiez deux fois le chemin, puis corrigez ou supprimez les clés erronées.
Désactivation involontaire du filtreDes informations sensibles pourraient être enregistrées dans les instantanés.Activez le filtre avec l’une des méthodes ci-dessus.
Activation involontaire du filtreLes informations dont vous avez besoin risquent de ne pas être enregistrées dans les instantanés.Désactivez le filtre depuis les paramètres, la stratégie de groupe ou le registre.
Paramètres contradictoires entre la stratégie de groupe et le registreL’état du filtre peut être incohérent ou remplacé.Assurez-vous que les paramètres sont cohérents entre la stratégie de groupe et le registre.

Autres points à considérer avant d’activer ou de désactiver « Filtrer les informations sensibles » dans Windows Recall

Une protection de la vie privée des utilisateurs

La fonction « Filtrer les informations sensibles » aide à réduire le risque de capture de données sensibles dans les instantanés Recall. Elle est conçue pour détecter et exclure les schémas associés aux informations sensibles, comme les mots de passe, les informations de paiement et les codes de sécurité.

Les instantanés restent chiffrés même si le filtre est désactivé

Désactiver le filtre des informations sensibles des instantanés Recall ne rend pas les données publiquement accessibles. Tous les instantanés sont stockés localement et protégés par BitLocker ou le chiffrement de l’appareil. Notez que vous pouvez verrouiller les Drive chiffrés par BitLocker dans Windows pour renforcer la protection de vos données.

Les administrateurs peuvent imposer l’état du filtre à tous les utilisateurs et postes

Dans les environnements gérés soumis à des exigences strictes de sécurité des données, les administrateurs peuvent recourir aux méthodes 2 et 3 pour imposer la politique de filtrage à différents utilisateurs et appareils. Ces méthodes empêchent les utilisateurs de modifier le paramètre de leur côté et sécurisent les données importantes.

Où se trouvent les instantanés Recall dans Windows 11 ?

Vous pouvez accéder aux instantanés depuis l’expérience Recall dans Windows.. Une fois celle-ci ouverte, vous pouvez les consulter en les faisant défiler ou en effectuant une recherche par mot-clé.

Limitez la capture de données sensibles avec le filtre « Filtrer les informations sensibles » de Recall

Le paramètre « Filtrer les informations sensibles » de Windows Recall aide à réduire le risque de capture de données sensibles dans les instantanés et renforce les contrôles de confidentialité, autant pour les utilisateurs individuels que pour les administrateurs informatiques. Sa gestion est donc particulièrement importante dans les entreprises et les établissements d’enseignement.

Il existe trois façons de l’ajuster : les paramètres Windows offrent un contrôle au niveau de l’utilisateur sur un appareil donné. La stratégie de groupe permet une application centralisée sur l’ensemble des systèmes gérés, tandis que la configuration du registre convient aux installations manuelles ou scriptées. Ces options couvrent à la fois la configuration individuelle et une gestion homogène de tous les environnements..

Sujets connexes :

You might also like

Prêt à simplifier les aspects les plus complexes de l'informatique et de la sécurité ?