/
/

Comment activer ou désactiver les instantanés Recall dans Windows 11

par Team Ninja
How to Enable or Disable Recall Snapshots in Windows 11 blog banner image

Recall est une fonction de Windows 11 réservée aux PC Copilot+ qui capture des instantanés (snapshots) de l’activité affichée à l’écran. Elle permet aux utilisateurs de retrouver facilement du contenu consulté auparavant et peut contribuer à améliorer la productivité des utilisateurs aux flux de travail serrés. Cette fonctionnalité soulève toutefois des questions importantes en matière de confidentialité et de contrôle, en particulier dans les environnements informatiques gérés.

Vous êtes professionnel de l’informatique ou administrateur et vous souhaitez gérer cette fonction ? Poursuivez votre lecture pour savoir comment activer ou désactiver les instantanés Recall de Windows. Découvrez les différentes méthodes de gestion de Recall : l’application Paramètres, l’Éditeur de stratégie de groupe, l’Éditeur du registre et les fichiers .reg.

Vous souhaitez approfondir le sujet ? Regardez la vidéo « How to Enable or Disable Recall Snapshots in Windows 11 » pour un résumé visuel.

Comment activer ou désactiver les instantanés Recall dans Windows 11

Les administrateurs et les utilisateurs avancés peuvent activer ou désactiver la fonction des instantanés Recall de plusieurs façons. La meilleure méthode dépend toutefois largement de l’environnement et des besoins techniques de l’utilisateur.

📌 Prérequis :

💡 Conseil : lisez les points à surveiller avant de poursuivre.

📌 Stratégies de déploiement recommandées :

Cliquez pour choisir une méthode💻
Idéal pour les utilisateurs individuels
💻💻💻
Idéal pour les grandes entreprises
Méthode 1 : application Paramètres✓
Méthode 2 : Éditeur de stratégie de groupe✓
Méthode 3 : Éditeur du registre✓
Méthode 4 : fichier .reg✓✓

Méthode 1 : activer ou désactiver via l’application Paramètres

Cette méthode permet d’activer ou de désactiver rapidement les instantanés Recall depuis l’interface graphique de Windows.

📌 Cas d’usage : gestion de la fonction sur les ordinateurs personnels ou familiaux, et dans les entreprises dépourvues de contrôles informatiques centralisés

📌 Prérequis : autorisations d’utilisateur standard

  1. Ouvrez l’application Paramètres. Appuyez sur Windows + I ou recherchez-la manuellement dans la barre de recherche du menu Démarrer.
  2. Dans le volet de gauche, sélectionnez Confidentialité & sécurité.
  3. Dans le volet de droite, sous Autorisations Windows, cliquez sur Recall & instantanés.
  4. Sous Instantanés, repérez l’entrée Enregistrer les instantanés et positionnez le commutateur sur :
    • Activé = instantanés activés
    • Désactivé = instantanés désactivés
  5. Fermez les Paramètres.

Méthode 2 : activer ou désactiver via l’Éditeur de stratégie de groupe

Cette méthode impose les paramètres des instantanés Recall à plusieurs machines ou utilisateurs par stratégie de groupe.

📌 Cas d’usage : configuration de la fonction sur des parcs de machines Windows dans les entreprises soumises à des contrôles de confidentialité stricts

📌 Prérequis :

  • Windows 11 édition Pro, Enterprise ou Education
  • Privilèges d’administrateur
  1. Ouvrez l’Éditeur de stratégie de groupe en tant qu’administrateur.
  2. Dans le volet de gauche, suivez ce chemin :

Configuration utilisateur > Modèles d’administration > Composants Windows > Windows AI

  1. Dans le volet de droite, repérez la politique Désactiver l’enregistrement des instantanés pour une utilisation avec Recall et double-cliquez dessus.
  2. Configurez la politique en cliquant sur le bouton radio correspondant à l’option souhaitée :
    • Activé = instantanés Recall désactivés
    • Désactivé ou Non configuré = instantanés Recall activés
  3. Cliquez sur OK.
  4. Si les modifications ne s’appliquent pas immédiatement, redémarrez le système ou exécutez la commande suivante dans une invite de commandes ou une fenêtre PowerShell ouverte avec des privilèges élevés :

gpupdate /force

Méthode 3 : activer ou désactiver via l’Éditeur du registre

Cette méthode consiste à configurer Recall manuellement en modifiant les clés qui gèrent la fonction dans le registre Windows.

📌 Cas d’usage : contrôle du comportement de Recall sur les systèmes sans accès à l’Éditeur de stratégie de groupe et tests de configurations de déploiement avancées pour le scripting ou l’automatisation

📌 Prérequis : autorisations d’administrateur

⚠️ AVERTISSEMENT : une modification incorrecte du registre peut provoquer de graves problèmes système. Sauvegardez le registre avant de poursuivre.

  1. Ouvrez l’Éditeur du registre en tant qu’administrateur.
  2. Dans le volet de gauche, suivez ce chemin :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\WindowsAI\DisableAIDataAnalysis

💡 Remarque : si certaines clés du chemin n’existent pas, créez-les. Faites un clic droit sur la dernière clé existante, survolez Nouveau, sélectionnez Clé et nommez-la comme il convient. Répétez l’opération autant de fois que nécessaire.

  1. Dans le volet de droite de la clé DisableAIDataAnalysis, double-cliquez sur la valeur DWORD value.

💡 Remarque : si la valeur DWORD value n’existe pas, créez-la. Faites un clic droit sur la clé DisableAIDataAnalysis, survolez Nouveau, sélectionnez Valeur DWORD (32 bits) et nommez-la « value ».

  1. Dans la boîte de dialogue qui s’affiche, remplacez les Données de la valeur par :
    • 0 = instantanés Recall activés
    • 1 = instantanés Recall désactivés
  2. Cliquez sur OK.
  3. Dans le volet de gauche, accédez à ce chemin, puis suivez les étapes correspondant à l’action souhaitée :

HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\WindowsAI :

    • Pour activer les instantanés Recall : faites un clic droit sur la clé WindowsAI, sélectionnez Supprimer et confirmez la suppression.
    • Pour désactiver les instantanés Recall : dans le volet de droite de la clé WindowsAI, définissez la valeur DWORD DisableAIDataAnalysis sur « 1 » et cliquez sur OK. (💡REMARQUE : si la clé WindowsAI et/ou la valeur DWORD DisableAIDataAnalysis n’existent pas, créez-les.)
  1. Dans le volet de gauche, accédez à ce chemin, puis suivez les étapes correspondant à l’action souhaitée :

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsAI

    • Pour activer les instantanés Recall : faites un clic droit sur la clé WindowsAI, sélectionnez Supprimer et confirmez la suppression.
    • Pour désactiver les instantanés Recall : dans le volet de droite de la clé WindowsAI, définissez la valeur DWORD DisableAIDataAnalysis sur « 1 » et cliquez sur OK. (💡REMARQUE : si la clé WindowsAI et/ou la valeur DWORD DisableAIDataAnalysis n’existent pas, créez-les.)
  1. Redémarrez l’ordinateur pour appliquer les modifications.

Méthode 4 : activer ou désactiver dans le registre Windows à l’aide d’un fichier .reg

Cette méthode automatise l’activation ou la désactivation des instantanés Recall à l’aide de fichiers .reg.

📌 Cas d’usage : déploiement du paramètre dans des laboratoires ou des environnements d’entreprise et automatisation de la tâche pour la création d’images système ou les processus d’onboarding

📌 Prérequis : autorisations d’administrateur

Pour activer les instantanés Recall :

  1. Ouvrez le Bloc-notes et copiez le code suivant :

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\WindowsAI\DisableAIDataAnalysis]

"value"=dword:00000000

[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\WindowsAI]

"DisableAIDataAnalysis"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsAI]

"DisableAIDataAnalysis"=-

  1. Enregistrez le fichier en lui donnant un nom avec l’extension .reg.
  2. Repérez le fichier .reg et double-cliquez dessus pour le fusionner avec le registre.
  3. Confirmez l’invite du contrôle de compte d’utilisateur (UAC).
  4. Redémarrez le système pour appliquer les modifications.

Pour désactiver les instantanés Recall :

  1. Ouvrez le Bloc-notes et copiez le code suivant :

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\WindowsAI\DisableAIDataAnalysis]

"value"=dword:00000001

[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\WindowsAI]

"DisableAIDataAnalysis"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsAI]

"DisableAIDataAnalysis"=dword:00000001

  1. Enregistrez le fichier en lui donnant un nom avec l’extension .reg.
  2. Repérez le fichier .reg et double-cliquez dessus pour le fusionner avec le registre.
  3. Confirmez l’invite UAC.
  4. Redémarrez le système pour appliquer les modifications.

⚠️ Points à surveiller

RisquesConséquences possiblesSolutions de retour en arrière
Erreurs de modification du registre
  • Dysfonctionnement de la fonction
  • Failles de sécurité involontaires
  • Instabilité du système
  • Créez toujours un point de restauration avec l’utilitaire de restauration du système ou exportez la clé concernée avant toute modification
  • Corrigez manuellement les erreurs dans l’Éditeur du registre
Matériel ou prérequis système insuffisants
  • Recall ne s’active pas
  • Les utilisateurs peuvent rencontrer des erreurs difficiles à comprendre
  • Vérifiez que l’appareil répond à toutes les exigences système de Recall
  • Faites une mise à niveau du matériel ou activez les fonctions manquantes (par exemple BitLocker)
Exposition involontaire de données privées
  • Les captures d’écran peuvent contenir des informations sensibles
  • Non-respect des politiques internes ou des normes de conformité
  • Désactivez immédiatement les instantanés Recall
  • Demandez aux utilisateurs de supprimer les instantanés existants
  • Auditez régulièrement les paramètres de Recall
Surconsommation de stockage et dégradation des performances
  • Le système peut ralentir
  • Les utilisateurs peuvent ne plus pouvoir installer de mises à jour ni enregistrer de fichiers
  • Sensibilisez les utilisateurs à mettre en pause ou supprimer régulièrement les instantanés
  • Surveillez l’espace disque via les paramètres de stockage ou des outils de gestion des actifs informatiques (ITAM)

Qu’est-ce que Recall ?

Recall est une fonction basée sur l’IA introduite dans Windows 11 (version 24H2 et ultérieure) qui capture et stocke des instantanés réguliers de l’activité à l’écran de l’utilisateur. Elle crée ainsi une chronologie des activités passées, indexée localement et interrogeable, qui permet aux utilisateurs de retrouver rapidement des contenus consultés auparavant : documents, sites web, e-mails ou applications. Recall offre une restitution plus visuelle du flux de travail que les historiques et journaux d’accès classiques, ce qui évite aux utilisateurs de perdre du temps à refaire le chemin parcouru.

Quels appareils prennent en charge la fonction Recall ?

Recall est pris en charge sur les PC Copilot+ conformes à la norme des PC à cœur sécurisé (secured-core PC), avec ces exigences minimales :

  • Unité de traitement neuronal (NPU) : au moins 40 TOPS (billions d’opérations par seconde)
  • Mémoire (RAM) : au moins 16 Go
  • Cœurs du processeur : au moins 8 processeurs logiques
  • Stockage : capacité de 256 Go, dont au moins 50 Go d’espace libre
  • Chiffrement : le chiffrement de l’appareil ou BitLocker doit être activé
  • Windows Hello : inscription à la sécurité de connexion améliorée de Windows Hello avec au moins une méthode de connexion biométrique configurée

Pourquoi gérer les instantanés Recall ?

Recall présente des avantages, mais aussi des inconvénients potentiels : les administrateurs informatiques doivent donc peser les deux avant d’activer ou de désactiver la fonction. Voici quelques raisons générales de la gérer :

Activer la fonction

  • Donne un accès rapide aux contenus consultés, ce qui améliore la productivité
  • Offre une chronologie visuelle pour se remémorer plus facilement les actions effectuées
  • Peut être utile aux travailleurs du savoir qui traitent de grands volumes de données ou multiplient les tâches
  • Supprime le besoin d’un accès à Internet pour retrouver le chemin parcouru

Désactiver la fonction

  • Aide à protéger les informations sensibles ou confidentielles récemment consultées, comme les mots de passe et les données financières
  • Évite l’accumulation d’instantanés fréquents et préserve l’espace de stockage
  • Garantit la conformité aux politiques de confidentialité et de sécurité dans les secteurs réglementés comme la santé, le droit et la finance
  • Réduit le risque d’exposition des données si l’appareil est partagé, perdu ou compromis
  • Bloque les instantanés Microsoft Recall lorsqu’ils sont jugés inutiles et garantit des configurations standardisées

Autres éléments à prendre en compte pour gérer la fonction des instantanés Recall

Avant de déployer ou de modifier cette fonction dans un environnement personnel ou en entreprise, il est essentiel de comprendre certains points qui peuvent influer sur le fonctionnement de Recall et sur les conséquences des modifications.

  • Politiques prioritaires : la désactivation des instantanés Recall par stratégie de groupe ou par le registre prime sur les réglages des utilisateurs et empêche les utilisateurs finaux de modifier la fonction depuis l’application Paramètres.
  • Conformité aux politiques de confidentialité : avant l’activation, vérifiez que l’enregistrement du contenu de l’écran est légal dans votre secteur, afin de respecter les politiques de confidentialité.
  • Surveillance du stockage : les instantanés Recall peuvent occuper un espace de stockage important : il est donc indispensable de surveiller l’utilisation du stockage de manière proactive, surtout lorsque l’espace disque est limité.
  • Disponibilité de la fonction : Recall n’est pas disponible partout. Les entreprises qui prévoient de standardiser son usage doivent donc s’assurer que tous les appareils répondent aux exigences matérielles et logicielles mentionnées.

Gérer la fonction des instantanés Recall en toute sécurité

Il est essentiel de bien gérer les instantanés Recall pour concilier les bénéfices d’une productivité dopée à l’IA avec les impératifs de confidentialité, de sécurité et de conformité. Plusieurs méthodes existent : les administrateurs et les utilisateurs avancés doivent choisir la plus adaptée, tout en évaluant soigneusement les enjeux de confidentialité et d’exploitation. Au final, cette fonction offre un vrai potentiel pour conserver la maîtrise totale de l’intégrité des données et de la confiance des utilisateurs.

Sujets connexes :

You might also like

Prêt à simplifier les aspects les plus complexes de l'informatique et de la sécurité ?