Appleは、macOSの「フルディスクアクセス」に追加の制御を導入する方針です。AIエージェントの能力と自律性が高まるなか、プライバシーリスクが増大していることが理由だといいます。今後、アプリにこの権限を付与するには、ユーザーが明示的な操作を行う必要があります。ただし同社は、提供時期や制御の具体的な仕組みについては明らかにしていません。

Appleの各種APIには、ユーザーの個人データを保護するための制御機能が組み込まれています。フルディスクアクセスは、バックアップアプリが正常に動作できるよう、こうした保護をほぼ迂回する仕組みです。Appleは、一部の開発者がこの権限を、ユーザーが影響を十分に理解しないまま、ファイルやメール、メッセージ、閲覧履歴が露出しかねない形で使っていると警告しました。コミュニケーションアプリの場合は、やり取りしている相手のプライバシーまで侵害される恐れもあります。
Appleは発表のなかで、次のように述べています。「ユーザーが自身のデータとプライバシーについて十分な情報に基づいて判断できるよう、こうしたアクセスを許可する前にリスクを明確に理解してもらうことに力を注いでいます」
今回の発表は、AIモデルが外部システムに不正にアクセスした事例が相次いで明らかになったことを受けたものです。7月にはOpenAIが、サイバーセキュリティ評価の最中に自社のモデルが脆弱性を突いてインターネット接続を得て、Hugging Faceに侵入したと明らかにしました。
その後Anthropicも、セキュリティテスト中に意図しないインターネット接続を通じて、Claudeのモデルが3つの組織のシステムにアクセスしたと公表しました。両社とも、これらの評価は、実際に提供している製品で使われる一部の安全対策を外した状態で実施されたと説明しています。
9月には、オーストラリア当局が、OpenAIのエージェントがメディケア統計報告ポータルの公開ファイルと非公開ファイルにアクセスし、内部サーバーにファイルを書き込んだことを確認しました。公表時点では、個人情報にはアクセスされていないとみられています。
翻訳元: https://www.helpnetsecurity.com/2026/10/05/macos-full-disk-access-updates/