Appleは10月2日、Mac開発者に対しフルディスクアクセスに新たな制御を加えると伝えた。マシン全体を一度に明け渡すこのmacOSの権限に手を入れる理由として、同社は自律型AIエージェントを名指しした。この権限はバックアップソフトウェアが動作するために存在するが、一部の開発者がユーザーを危険にさらしかねない形で使っている、というのがAppleの説明だ。
Appleは開発者向けニュースへの投稿で、フルディスクアクセスを許可するとファイルやメール、メッセージ、さらには閲覧履歴まで露出し、しかもユーザーがその事実を十分に理解しないまま許可しているケースが多いと指摘した。今後は、このレベルのアクセスを本当に与えたいユーザーだけが「極めて明示的なユーザー操作」を経て許可できるようにするという。
要点
- AppleはmacOSのフルディスクアクセスに新たな同意の仕組みを追加する。現在この権限は、ユーザーが承認したアプリにファイル・メール・メッセージ・閲覧履歴をすべて開放している。
- Appleが挙げた理由はAIエージェントだ。エージェントの能力と自律性が高まるにつれ、このレベルのアクセスに伴うリスクは大幅に増すとみている。
- 投稿には特定のアプリ名もmacOSのバージョンも提供時期も記されていない。Appleは変更に関する報道各社の質問にも回答しなかった。
フルディスクアクセスが実際に明け渡すもの
フルディスクアクセスはmacOSで最も範囲の広い同意項目である。すべてを読み取る正当な必要があるソフトウェア、主にバックアップツールのために設計された。システム設定で一度許可すれば、その後にフォルダ単位で範囲を絞ることはできない。承認されたアプリは通常の書類と並んで、メールのストアやメッセージのデータベース、ブラウザの履歴まで読み取る。
この設計は、承認されるアプリが受動的なユーティリティであるという前提に立っていた。デスクトップの生成AIアシスタントはその前提を崩す。読み取った内容にもとづいて行動し、次にどのファイルを開くかを自分で決めるからだ。Appleの論理はこの点で明快である。エージェントがより有能に、より自律的になるほど、一度きりの包括的な許可に伴うリスクは大幅に増し、ユーザーはそのリスクを理解したうえで受け入れるべきだという主張だ。
範囲の狭い代替手段はすでに用意されている。macOSはデスクトップ、書類、ダウンロードといったフォルダごとの同意ダイアログを長年提供しており、作業ディレクトリだけが必要なアシスタントならそちらを求めればよい。問題は実務の側にある。フォルダごとにダイアログが出る限定的な同意はオンボーディング体験が悪く、フルディスクアクセスは一度の承認で障害をすべて取り払う。Appleが引こうとしているレバーは、精密な選択肢に偏っていた手間を、大雑把な選択肢の側へ移すことだ。
投稿の前に起きていたこと
Appleは特定の製品に言及していないが、タイミングは2つの報道と接している。数日前、Inc.のコラムニスト、ジェイソン・エイテン氏は、Macで使うMetaのMuseアプリが、権限を与えた覚えがないにもかかわらず自分のプライベートなメッセージの内容を知っていたと書いた。Metaはこれを否定している。Museはフルディスクアクセスを必須ではなく任意のトグルとして提供する。MetaがMuseのファイルシステム読み取りを意図した動作と位置づけた経緯は、先の記事で詳しく報じた。
これとは別に、WiredはChatGPTのMacアプリの欠陥によって攻撃者が機微なデータに到達できた可能性があると報じた。2つの出来事は同じ構造的な問題を指している。現在の権限モデルは、バックアップのためにファイルを読むエージェントと、推論するためにファイルを読むエージェントを区別できない。そしてダイアログを承認するユーザーにも、両者を見分ける手段はない。
Appleが語らなかったこと
この規模のプラットフォーム変更としては、投稿に含まれる具体性が異例に乏しい。Appleは対象となるmacOSのリリースも日付も示さず、「極めて明示的なユーザー操作」が実際に何を意味するのかも説明しなかった。再同意の間隔なのか、カテゴリ別の制御なのか、ハードウェアに裏づけられた確認なのかは分からない。TechCrunchの質問にも答えていない。
曖昧さ自体も一つの信号だ。リリースノートではなく開発者向けニュースで方向性を先に示す手法は、通常コードより先に着地し、アプリ開発者には、変更後のダイアログが決定を代わりに下す前に自ら権限から退く猶予を与える。待った側は結局、新しく現れた警告ダイアログを自分のユーザーに説明することになる。
Mac向けエージェントを出す開発者には、計画上の空白が残る。オンボーディングで現在フルディスクアクセスを求めている製品は、今後この許可を得にくくなり、ユーザーが拒みやすくなると考えるべきだ。制御が実装された後ではなく、いま時点から範囲の狭い権限を前提に設計せよということである。
FAQ よくある質問
フルディスクアクセスを許可するとMacアプリは何を見られるのか
Appleはこの権限がアプリにファイル、メール、メッセージ、閲覧履歴へのアクセスを与えると説明している。システム設定で許可し、選んだフォルダではなくシステム全体に適用される。Appleがこれを異例のレベルのアクセスと表現する理由はそこにある。
Appleはフルディスクアクセスを廃止するのか
いや、廃止はしない。Appleは、この権限を本当に与えたいユーザーは引き続き許可できるようにするが、「極めて明示的なユーザー操作」を必要とすると述べた。バックアップツールのように正当に必要とするソフトウェアのため、権限そのものは残る。
新しい制御はいつ提供されるのか
Appleは明らかにしていない。開発者向けの投稿にはmacOSのバージョン番号も時期も書かれておらず、同社はスケジュールに関する報道側の問い合わせにも答えなかった。開発者に示されたのは方向性だけで、開発の目標とする日付はない。






