Windows 11 renforce le contrôle de la confidentialité des données usagers et modifie plusieurs paramètres par défaut pour la collecte.
Commencez par consulter les points essentiels listés ci‑dessous afin d’agir rapidement sur vos paramètres de confidentialité.
A retenir :
- Réduction de la télémétrie optionnelle au minimum nécessaire
- Blocage des identifiants publicitaires et des suggestions personnalisées système
- Vérification des autorisations caméra, micro, emplacement et stockage
- Application de stratégies GPO ou MDM pour contrôle centralisé
Après ces points clés, paramétrer les réglages essentiels de confidentialité sous Windows 11
Pour limiter le pistage publicitaire, commencez par désactiver l’identifiant publicitaire.
Ouvrez Paramètres puis Confidentialité et sécurité pour atteindre l’option générale de publicité.
Désactivez l’option indiquée pour supprimer l’identifiant publicitaire utilisé par de nombreuses applications.
Paramètres publicitaires Windows :
- Désactiver l’identifiant publicitaire
- Couper les expériences personnalisées
- Bloquer les suggestions dans Démarrer
- Effacer l’historique des activités
« J’ai désactivé l’identifiant publicitaire et j’ai vu moins de recommandations intrusives sur mon PC. »
Marie L.
Pour réduire la télémétrie, vérifiez et désactivez des tâches planifiées sensibles.
Selon Microsoft, plusieurs tâches planifiées collectent des données d’utilisation et peuvent être désactivées en environnement personnel.
Avant toute modification, créez un point de restauration système afin de revenir en arrière si nécessaire.
Nom de la tâche
Chemin complet
Niveau de risque
Impact potentiel
Microsoft Compatibility Appraiser
MicrosoftWindowsApplication Experience
Moyen
Peut empêcher la détection de compatibilité pour mises à jour majeures
ProgramDataUpdater
MicrosoftWindowsApplication Experience
Faible
Sécurisable sans perte fonctionnelle fréquente
Consolidator & UsbCeip
MicrosoftWindowsCustomer Experience Improvement Program
Faible
Collecte d’amélioration produit non essentielle
DiskDiagnosticDataCollector
MicrosoftWindowsDiskDiagnostic
Faible
Rapports santé disque, utile mais optionnel
Ce tableau recense des tâches courantes que vous pouvez examiner dans le Planificateur de tâches de Windows.
« Après avoir désactivé quelques tâches, mon portable a continué de recevoir les mises à jour de sécurité sans souci. »
Paul D.
Ensuite, contrôler la télémétrie et les services système responsables de l’envoi de données
Pour attaquer la télémétrie centrale, commencez par l’éditeur de registre et la clé AllowTelemetry.
Selon Microsoft, la clé AllowTelemetry dans HKEY_LOCAL_MACHINE contrôle le niveau de diagnostic envoyé à distance.
En positionnant AllowTelemetry à 0 vous demandez l’envoi du minimum nécessaire pour la sécurité du système.
Paramètres registre et risques :
- Créer un point de restauration avant toute modification
- Utiliser un compte administrateur pour accéder à regedit
- Documenter chaque clé modifiée pour faciliter le retour arrière
- Prévoir des tests après redémarrage pour vérifier la stabilité
Pour un durcissement plus fort, désactivez les services et composants non essentiels.
Selon la documentation, des services comme DiagTrack envoient des données et peuvent être stoppés sur postes non gérés par l’entreprise.
Faites attention aux services liés à la gestion d’entreprise, qui ne doivent pas être désactivés si l’appareil est en gestion centralisée.
Service
Action recommandée
Contexte d’utilisation
DiagTrack (Expériences des utilisateurs)
Arrêter si poste personnel
Collecte télémétrie
dmwappushservice
Garder si gestion Intune
Notifications push MDM
Cortana
Désactiver pour confidentialité stricte
Recherche et assistant vocal
Windows Search suggestions
Désactiver suggestions web
Empêche envoi de requêtes à Bing
« J’ai désactivé Cortana et la recherche web pour garder mes recherches locales uniquement. »
Laura M.
La vidéo ci‑dessous montre pas à pas la modification du registre et des services pour les utilisateurs avancés.
Enfin, appliquer la gestion centralisée et assurer la conformité RGPD avec Windows 11
Pour homogénéiser les contrôles, commencez par GPO et solutions MDM comme Intune.
Selon Microsoft, les éditions Entreprise et Education offrent des politiques de télémétrie plus strictes gérables par GPO.
Appliquez des modèles administratifs pour verrouiller les options de diagnostic et empêcher les modifications utilisateur non désirées.
Politiques de déploiement :
- Configurer l’interface OOBE via Autopilot pour profils privés
- Forcer la désactivation des données optionnelles par GPO
- Activer la Configuration du processeur de données de diagnostic pour RGPD
- Utiliser Intune pour auditer et réappliquer les paramètres
Pour la conformité, commencez par permettre l’accès et la suppression des données de diagnostic.
Selon Microsoft, les utilisateurs peuvent supprimer les données de diagnostic depuis les Paramètres ou via PowerShell pour les administrateurs.
Mettre en place des processus d’export et de suppression automatisés facilite la réponse aux demandes d’exercice des droits des personnes concernées.
« Notre équipe a centralisé les politiques et cela a réduit les appels au support sur la vie privée. »
Antoine R.
Source : Microsoft, «Privacy in Windows», Microsoft Docs, 2024 ; Microsoft, «Manage diagnostic data», Microsoft Docs, 2023 ; Microsoft, «Windows privacy resources», Microsoft Docs, 2022.