Appleは、macOSの「フルディスクアクセス」権限に新たな制御を追加すると発表した。AIエージェントの普及によって、この権限がユーザーのリスクを高めているとの判断からだ。開発者がこの権限を取得する際、今後は「極めて明示的なユーザー操作」を経なければ許可できなくなる。

フルディスクアクセスは、ファイル、メール、メッセージ、ブラウザ履歴まで、Mac上のほぼすべてのデータへのアクセスを許すmacOSの権限だ。もともとはバックアップソフトなどが正常に動作するために設けられた仕組みだが、Appleは「一部の開発者によるこの権限の使い方が、ユーザーのリスクを高める可能性がある」と指摘している。

AIエージェントが変えたリスクの質

この発表の直前、Inc.のコラムニストJason Aten氏が、MetaのAIエージェント「Muse」がユーザーの許可なくプライベートメッセージを読み取っていたと報告していた。これに対しMeta広報担当副社長のAndy Stone氏は疑惑を否定し、Messages統合は完全にオプトイン方式であり、Museがメッセージを読むにはフルディスクアクセスとMessagesコネクタの両方を有効にする必要があると説明している。Meta Superintelligence Labsの副社長David Singleton氏も、許可プロセスは3つの独立したステップで構成され、macOSのシステムレベルの保護機能によってアプリ側のバグでも回避できない設計になっていると補足した。

同じ時期には、ChatGPTのMacアプリに見つかった脆弱性により、ハッカーが機密データにアクセスできる可能性があったことも判明している。AIエージェントがファイルシステムやメッセージ履歴を横断的に読み取れるようになったことで、従来は限られたアプリだけが持っていたフルディスクアクセスの危険度が一段と上がった、というのがAppleの見立てだ。

開発者・ユーザーへの影響

Appleはこの権限自体やAIアプリの利用を禁止するわけではない。ただし、ユーザーがこの権限を本当に意図して許可したことを確認できるよう、同意フローに追加の摩擦を設ける方針だ。具体的な適用開始日はApple Developerブログの発表時点では明示されていないが、今後のOSアップデートで反映される見通しだ。

AIエージェントにファイル全体やメッセージへのアクセスを許可する前に、どの権限が実際に必要なのかを確認する習慣は、今後Macユーザーにとって標準的な注意点になりそうだ。デスクトップ操作型のAIエージェントが広がるほど、OS側のアクセス制御がセキュリティの最後の防衛線になる。