Windows 8, по крайней мере, имеет Device Install Service
которая, если привести описание службы:
Позволяет компьютеру распознавать аппаратные изменения и адаптироваться к ним практически без участия пользователя. Остановка или отключение этой службы приведет к нестабильности системы.
Это запускаемая служба, которая запускается всякий раз, когда вставляется новое устройство, и почти наверняка это то, что устанавливает необходимые драйверы устройств для таких вещей, как ваша карта памяти.
Драйверы устройств, которые он может установить, будут только теми драйверами, которые хранятся и обрабатываются Microsoft. Он вообще не будет загружать драйверы от производителей продуктов, но будет (по соображениям безопасности) ограничиваться загрузкой с определенной группы серверов Microsoft.
Производитель оборудования для устройств, для которых требуются специальные драйверы, отправляет свои драйверы в Microsoft, чтобы получить цифровую подпись, чтобы Windows могла их загрузить. Я предполагаю, что часть этой службы будет включать возможность автоматической установки драйвера для загрузки на компьютеры.
Поскольку драйвер уже имеет цифровую подпись, и поскольку существует системная служба, готовая к установке драйверов устройств, у Microsoft есть безопасный путь, по которому они могут гарантировать, что на машину может быть установлено только "хорошо известное" программное обеспечение. Поскольку Microsoft может проверить правильность программного обеспечения, они могут опустить требование UAC и просто установить программное обеспечение самостоятельно.
Что касается того, является ли это безопасно. Это так же безопасно, как ваш компьютер. Любой метод, который может использовать службу для установки собственного программного обеспечения, уже имеет очень глубокий и критический контроль над вашим компьютером и почти наверняка может установить больше программного обеспечения без использования службы установки устройства Windows. Другой вариант заключается в том, что любое вредоносное ПО контролирует несколько критически важных интернет-устройств и раскрывает закрытые ключи, к которым имеет доступ только Microsoft.
Так что да, это должно быть безопасно.