Apple、AIエージェントのリスク増大を受けMacの「フルディスクアクセス」権限を厳格化へ
AppleはmacOSの「フルディスクアクセス」の制限を強化する計画で、自律的かつ高機能化するAIエージェントによるプライバシーおよびセキュリティリスクの高まりを受け、ユーザーによる明示的な操作を要求する方針だ。

AppleはmacOSにおける「フルディスクアクセス(Full Disk Access)」権限の管理を厳格化する準備を進めており、自律型AIエージェントの急速な台頭がMacユーザーのプライバシーとセキュリティに対するリスクを高めていると警告している。
Appleによると、今後のアップデートにより、アプリケーションにこのような広範なシステムアクセス権を付与するには「極めて明示的なユーザーの操作」が必要になるという。この動きは、ユーザーが想定している範囲を超えて機微な個人データにアクセスするために、開発者がこの権限を利用しているのではないかという懸念を受けたものだ。
広範なシステム権限への対策
フルディスクアクセスは、アプリケーションがシステム上のほぼすべてのファイルを閲覧できるようにするmacOSの強力な権限だ。Appleは当初、バックアップソフトウェアなどの正規のユーティリティが、個別のファイル権限の確認プロンプトを都度表示することなく適切に動作できるよう、標準的なプライバシー制御を「大幅に回避する」目的でこの設定を設計した。
しかしAppleは、特にAIツールがローカルのデスクトップ環境と直接やり取りし始める中で、この広範なアクセスが悪用されたり、誤解されたりしやすいと警告した。
「一部の開発者は、ユーザーのリスクになり得る方法でフルディスクアクセスを利用しており、ユーザーが十分に認識・理解していないまま、ファイル、メール、メッセージ、さらには閲覧履歴に至るまで、システム上のあらゆるものが漏えいする恐れがある」とAppleは述べた。「AIエージェントが高機能化し自律性を増すにつれ、このレベルのアクセスに伴うリスクは大幅に増大する」
メッセージへのAIアクセスに厳しい視線
Appleの今回の発表は、AIエージェントが個人間の通信にどのようにアクセスしているかについて疑問を投げかける報道がなされた直後に行われた。『Inc.』誌のJason Aten氏は、iPhoneやMac上でMetaの「Muse AI」に直接アクセス権限を明示的に付与していなかったにもかかわらず、同チャットボットが自身のメッセージ内容にアクセス可能であるように見えたことを発見したと報じた。
Metaの広報担当者であるAndy Stone氏は報道に応じ、メッセージへのアクセスは「完全にオプトインである」と説明した。Stone氏によると、Museがメッセージ内容を読み取るには、ユーザーがフルディスクアクセスと特定のMessagesコネクタの両方を有効にする必要があるという。
それにもかかわらず、この事態は、複雑な権限の連鎖によってユーザーが意図せずコンピューター上の個人記録を危険にさらしてしまう実態を浮き彫りにした。
提供開始の時期
Appleは、フルディスクアクセスのより厳格な保護機能がmacOSユーザー向けに提供される具体的なリリース日やバージョン番号をまだ明らかにしていない。この機能が導入されれば、アプリや自律型AIエージェントがシステムドライブへの無制限のアクセスを取得する前に、より明示的なプロンプトと厳格な検証手順が求められるようになる見通しだ。


