Le 7 octobre 2026, Microsoft a présenté, au cours de son événement Windows and Surface, ce qu'il appelle l'"intelligence hybride" : Copilot sur Windows 11 doit pouvoir lire des fichiers locaux, agir à travers le système d'exploitation et solliciter des modèles d'IA installés sur votre machine, avant de revenir vers le cloud lorsque la tâche l'exige. Les premières fonctionnalités arrivent "dans les prochains mois", sur les seuls PC Copilot+, avec un calendrier qui variera selon l'appareil, la plateforme de puces et le marché. Aucune date précise n'a été communiquée.

La promesse est séduisante : moins de données envoyées chez Microsoft, des réponses plus rapides, des coûts d'inférence réduits. Reste une question simple, que l'annonce ne règle pas : qu'est-ce qui tourne réellement en local, qu'est-ce qui part, et que change concrètement cet arbitrage pour votre vie privée ?
Trois promesses, dont une seule existe aujourd'hui
L'annonce repose sur trois volets, présentés par Pavan Davuluri, vice-président exécutif Windows + Devices.
Local Context. Sous autorisation de l'utilisateur, Copilot peut prendre en compte les fichiers présents sur le PC et l'activité récente pour identifier les documents pertinents et exploiter leur contenu, sans avoir à vous demander de les joindre un par un. C'est le volet le plus sensible : il donne à l'assistant une vision continue de votre travail en cours.
Local Actions. L'assistant peut agir à votre place à travers Windows : organiser et renommer des fichiers, lire les diagnostics de la machine, aider au dépannage, exécuter du code, enchaîner plusieurs opérations. Microsoft expérimentait déjà des actions de ce type dans un environnement isolé ; la nouveauté est l'étendue du terrain ouvert.
Local Models. Copilot peut désormais appeler des modèles installés sur le PC et les combiner avec ceux du cloud selon la nature de la tâche et les ressources disponibles. C'est ce volet qui donne son nom à l'"intelligence hybride".
Concrètement, Microsoft annonce le déploiement de MAI Code 1.1 Flash - un modèle de codage de 137 milliards de paramètres au total, dont 6,8 milliards sont actifs - quantifié à 3 bits, ce que l'entreprise présente comme une réduction d'environ 80 % de sa taille, pour une fenêtre de contexte local de 256 K tokens. Un futur modèle NVIDIA Nemotron de plus de 70 milliards de paramètres, quantifié à 2 bits, tiendrait dans un peu plus de 20 Go de mémoire ; DeepSeek V4 Flash, 284 milliards de paramètres, serait lui aussi exécuté localement sur le matériel RTX Spark. Le système de routage HydraFusion de GitHub, qui oriente déjà chaque tâche vers le modèle cloud adapté, sera étendu aux modèles locaux dans l'application GitHub Copilot, son interface en ligne de commande et Visual Studio Code, en aperçu expérimental fin octobre 2026.
En parallèle, les Microsoft Execution Containers (MXC) ont atteint la disponibilité générale sur Windows 11 le même jour : ils permettent de définir, avant exécution, quels fichiers et quelles ressources réseau un agent peut toucher, et d'empêcher le code généré de s'octroyer des droits supplémentaires. C'est la pièce manquante de 2024 : donner la clé à un agent impose de le mettre sous scellés.
Ce qui tourne déjà en local
L'intelligence hybride n'est pas une page blanche. Recall - la fonction qui indexe des instantanés de votre écran - fonctionne déjà hors ligne : la reconnaissance optique de caractères s'exécute localement, de même que les petits modèles d'analyse et d'indexation sémantique. Aucun appel cloud n'est nécessaire pour interroger votre historique d'écran. Microsoft affirme par ailleurs que plus de 2 000 milliards d'inférences par mois sont déjà exécutées localement sur l'ensemble des PC Copilot+, et que plus de 40 % des ordinateurs portables destinés aux entreprises portent désormais l'étiquette Copilot+.
Ces chiffres sont des déclarations d'entreprise, impossibles à vérifier de l'extérieur. Ils indiquent en tout cas où se situe l'effort d'ingénierie : faire tourner davantage de calcul sur la machine.
Ce qui part vers le cloud - le mot clé est "parfois"
Là est la nuance que l'argumentaire marketing gomme. Local Models ne veut pas dire local : l'orchestrateur choisit, tâche par tâche, entre le modèle sur le PC et le modèle distant. Une requête complexe, un contexte trop long, une capacité insuffisante sur un PC ancien, et la question part alors chez Microsoft.
Comme le relève Clubic, cette architecture "pourrait réduire les transferts de données vers les serveurs de Microsoft, sans toutefois garantir que toutes les opérations resteront confinées à l'appareil". Le conditionnel est de rigueur : aucun des éléments rendus publics ne fournit à l'utilisateur un indicateur fiable, requête par requête, indiquant où le traitement a eu lieu.
Microsoft d'ailleurs n'a jamais caché l'objectif premier : la présentation de l'hybridité est d'abord un argument budgétaire - les besoins des clients dépassent ce que leurs budgets cloud peuvent absorber, et traiter en local coûte moins cher que de facturer des tokens. Le bénéfice en matière de confidentialité est réel, mais il est consécutif à une décision économique.
La bascule : moins de données en transit, un profil plus dense sur le disque
C'est le coeur du sujet. Réduire les allers-retours vers le cloud diminue les surfaces d'exposition : données interceptées, journaux serveur, durée de rétention chez un tiers. Personne ne conteste que ce soit un progrès.
Mais l'informatique locale ne supprime pas la donnée sensible, elle la concentre. Une fois que Copilot lit vos fichiers, suit votre activité récente et indexe vos écrans, l'objet à protéger n'est plus un flux : c'est un coffre. Un coffre chiffré, ouvert par Windows Hello, mais un coffre dont la richesse est sans commune mesure avec ce que Microsoft possédait auparavant sur vous. Le risque change de nature : moins d'interception en transit, davantage de richesse accumulée sur place.
La question de la vérification devient alors décisive - et c'est précisément là que Microsoft n'a pas répondu.
Recall, une dette de confiance pas encore soldée
Pour comprendre pourquoi les utilisateurs sont méfiants, il faut remonter à juin 2024. La première version de Recall, en aperçu, inscrivait les utilisateurs par défaut et stockait captures d'écran et contenu extrait en texte clair dans une base SQLite du dossier utilisateur, lisible même sans droits administrateur. Kevin Beaumont, chercheur en sécurité et ancien employé de Microsoft, avait alors montré que des malwares type infostealer pouvaient automatiser l'extraction de tout ce qu'un utilisateur avait consulté. Les autorités britanniques avaient demandé des explications ; Satya Nadella avait dit à ses équipes, selon un mémo cité par Les Numériques, que face au choix entre la sécurité et une autre priorité, "la réponse est claire : choisissez la sécurité". Microsoft avait retiré la fonctionnalité avant son relancement.
La version actuelle est très différente : chiffrement par BitLocker, authentification Windows Hello, contrôle de l'espace disque alloué, durée de rétention au choix (30, 60, 90, 180 jours ou illimité), suppression globale ou par période, filtrage d'applications et de sites, confirmation de toute modification par identifiants Windows Hello, OCR local. Ces contrôles existent et sont documentés.
Trois réserves persistent. Le filtre des données sensibles par défaut - numéros de carte, pièces d'identité, mots de passe - repose sur une liste étroite que des tests indépendants ont montré incomplète ; tout ce qui s'affiche à l'écran sans entrer dans cette liste (nom d'un enfant, adresse, date de naissance) peut être capturé. Les données d'autres personnes, reçues dans une conversation, sont indexées sans que ces personnes aient jamais consenti. Et un détail que la documentation Microsoft rappelle elle-même : envoyer un commentaire depuis Recall transmet des données à Microsoft, y compris les captures d'écran jointes - la seule voie par laquelle votre historique sort réellement du PC.

Proton, éditeur pour qui la confidentialité fait partie du métier - et dont la description technique correspond ici à la documentation de Microsoft - note enfin qu'aucune déclaration publique n'établit la conformité au RGPD de Recall et qu'une entreprise américaine reste soumise aux lois de surveillance américaines. Local ne signifie pas hors d'atteinte.
Apple a fait le choix de la vérification, pas seulement du local
La comparaison avec Apple éclaire le décalage. Apple Intelligence exécute ses modèles sur l'appareil lorsque c'est possible ; pour les requêtes plus lourdes, Private Cloud Compute traite les données sur des serveurs à puces Apple, sans les conserver, sans y accéder, avec suppression après renvoi de la réponse. L'élément décisif n'est pas cette promesse - Microsoft en formule d'autres - mais son modalisateur : Apple affirme que des chercheurs indépendants en confidentialité et en sécurité peuvent inspecter le code exécuté sur ces serveurs à tout moment, et permet à l'utilisateur d'exporter un rapport des requêtes envoyées au cloud.
Rien de comparable n'a été rendu public pour le routage local/cloud de Copilot sur Windows. Microsoft dispose d'un Trust Center et publie sa documentation de confidentialité, mais aucun mécanisme de vérification par des tiers, équivalent à celui d'Apple, n'a été décrit dans le cadre de l'annonce d'octobre. C'est une différence de posture, pas de principe : les deux entreprises promettent le même résultat, une seule offre un moyen de le contrôler.
Le rapport prix/valeur, tel qu'on peut le mesurer
L'hybridité n'est pas une option facturée : l'application Copilot reste gratuite sur Windows 11, et les fonctionnalités annoncées arriveront sur les PC Copilot+ équipés. Le coût se joue ailleurs. Microsoft 365 Personnel est listé à 99,00 €/an, Microsoft 365 Famille à 129,00 €/an et Microsoft 365 Premium à 219,00 €/an, cette dernière incluant un usage étendu des fonctionnalités Copilot et jusqu'à 6 To de stockage pour six personnes. Côté professionnel, Microsoft 365 Copilot est affiché à 27,73 € HT par utilisateur et par mois, avec engagement annuel.
Autrement dit : l'IA locale ne se paie pas en licence, elle se paie en matériel - un PC Copilot+ récent, et à terme du matériel de type RTX Spark pour les gros modèles. C'est là que se cache le vrai arbitrage.
Ce que vous pouvez faire dès maintenant
Si vous voulez tirer parti de cette architecture sans souscrire à toutes ses conséquences, l'ordre est le suivant. Vérifiez que Recall est désactivé s'il ne vous sert pas : Paramètres → Confidentialité et sécurité → Recall et instantanés → Enregistrer les instantanés sur Désactivé, puis Supprimer les instantanés pour effacer l'existant. Si vous le conservez, fixez une durée de rétention (30 ou 60 jours couvrent l'essentiel de l'usage réel) et une limite d'espace disque, plutôt que l'illimité par défaut. Excluez les applications et sites sensibles de l'indexation, et gardez à l'esprit que ce n'est pas seulement votre activité qui est indexée : les conversations d'autrui le sont aussi.
Pour Local Context, le même réflexe s'imposera quand les fonctions arriveront : l'autorisation sera demandée, mais une autorisation accordée une fois a tendance à devenir une habitude. Le réglage à surveiller n'est pas celui qui autorise l'IA à lire vos fichiers - c'est celui qui décide où la réponse est calculée.
La leçon de deux ans de Recall tient en une phrase : le local protège de l'écoute distante, pas de l'accumulation. Microsoft fait aujourd'hui le bon choix technique, pour des raisons largement économiques. Il reste à faire le choix, plus difficile, de la vérifiabilité - celui qu'Apple a assumé publiquement en 2024 et qu'aucun texte d'octobre 2026 ne renouvelle.