10月2日、MacRumorsが「Apple Announces 'Full Disk Access' Changes on macOS Due to AI Agents」と題した記事を公開した。AIエージェントの普及を受け、AppleがmacOSの「フルディスクアクセス」権限に追加の制御を導入すると発表した。一度許可すれば事実上すべてのデータへのアクセスを通してしまうこの権限が、AIエージェントの自律性と組み合わさることで、プライバシー上の深刻なリスクを生み出しているとAppleは警告している。
AIエージェントの台頭がmacOSのセキュリティモデルを揺さぶる
Appleは開発者向けニュースサイト上で、macOSの「フルディスクアクセス(Full Disk Access)」に対して追加の制御を導入すると発表した。背景にあるのは、常時稼働型のAIエージェントの普及だ。タスクを自律的にこなすAIエージェントが多数登場する中、こうしたアプリがフルディスクアクセス権限を持つことへのプライバシー上の懸念が高まっている。
フルディスクアクセスとは、macOSのシステム設定で許可できる権限のひとつで、アプリがOSの通常のアクセス制御(TCC: Transparency, Consent, and Control)を迂回して、ファイル・メール・メッセージ・閲覧履歴を含むほぼすべてのデータにアクセスできる状態を指す。本来はバックアップアプリの動作を可能にするために設けられた仕組みだが、Appleはこの権限が意図しない形で使われていると問題視している。
Appleの声明:「ユーザーが知らないうちにすべてにアクセスされている」
Appleの発表文は踏み込んだ表現を使っている。
「一部の開発者はフルディスクアクセスを、ファイル・メール・メッセージ・閲覧履歴を含むシステム上のあらゆるものを、ユーザーが十分に認識・理解しないまま露出させる形で使用しており、ユーザーをリスクにさらしている。コミュニケーションアプリにおいては、ユーザーが通信している相手のプライバシーをも侵害しかねない。」
さらに、AIエージェントを明確に念頭に置いた警告を加えている。
「AIエージェントがますます高機能かつ自律的になるにつれ、このレベルのアクセスに伴うリスクは大幅に拡大するだろう。」
具体的な変更内容はまだ不明
Appleは「非常に明示的なユーザーアクションなしにはフルディスクアクセスを付与できないようにする」と述べているが、具体的にどのようなUI変更や技術的制限が加わるかは明らかにしていない。実施時期についても言及がない。
現状のmacOSでもフルディスクアクセスはシステム設定から手動で許可する仕組みになっているが、一度許可してしまえば事実上すべてのデータへのアクセスが通る状態となる。Appleが想定している「追加の制御」が、許可の段階でより強い確認ステップを設けるものなのか、あるいは権限のスコープ自体を細分化するものなのかは、現時点では明らかになっていない。
エンジニアへの影響
フルディスクアクセスを利用しているアプリ開発者にとっては、今後の対応が必要になる可能性がある。特に影響を受けやすいのは以下のようなカテゴリだ。
- バックアップ・同期ツール(Time Machine的な用途の社外製アプリ)
- メール・メッセージを横断して解析するAIアシスタント系アプリ
- セキュリティ・監視ツール
Appleは「フルディスクアクセスは本来バックアップアプリのために存在する」と改めて位置づけており、それ以外の用途での利用に対してはより厳しい目を向けている。AIエージェントの文脈でこの権限を使っているアプリは、代替APIへの移行を迫られる可能性がある。なお、macOSにおけるプライバシー権限の全体像についてはApple公式のPrivacy管理ドキュメントも参照されたい。
詳細はApple Announces 'Full Disk Access' Changes on macOS Due to AI Agentsを参照していただきたい。