Google bereitet offenbar eine große Erweiterung der Möglichkeiten von Gemini auf dem Mac vor. Verweise auf eine versteckte Einstellung „Zusätzliche Sandbox-Optionen“ in der Gemini-Desktop-App deuten darauf hin, dass der KI-Assistent bald jede Datei auf einem macOS-Gerät lesen und ändern, native Apps öffnen und steuern und im Internet surfen könnte, ohne jedes Mal um Erlaubnis zu fragen, heißt es in einem Bericht von BleepingComputer unter Berufung auf Ergebnisse von TestingCatalog.
Die Funktion ist noch nicht verfügbar und Google hat sie nicht bestätigt. Aber die in der App verborgenen Zeichenfolgen beschreiben eine umfassende Reihe von Funktionen. Wenn die Optionen aktiviert sind, kann Gemini Dateien überall auf dem Computer lesen, erstellen, ändern oder sogar löschen – auch Dateien außerhalb der Ordner, die ein Benutzer explizit mit dem Assistenten verbunden hat. Ein Popup innerhalb der App beschreibt Berichten zufolge auch die Möglichkeit, mit Anwendungen wie Mail, Safari oder Nachrichten zu kommunizieren und über diese Aktionen auszuführen. Wenn es wie beschrieben ausgeliefert wird, würde dies Gemini von einem Chat-Fenster zu etwas machen, das eher einem vollwertigen Desktop-Agenten ähnelt; Weitere Informationen dazu, wo dies in der Branche passt, finden Sie in unserer KI-Branchenberichterstattung.
Was die versteckte Einstellung sagt
Der Wortlaut, den Google selbst geschrieben hat, ist das deutlichste Signal der Absicht. „Durch die Aktivierung zusätzlicher Sandbox-Optionen können Sie die Möglichkeiten und Zugriffsmöglichkeiten von Gemini auf Ihrem Mac erweitern“, erklärt die versteckte Benutzeroberfläche. Eine zweite Zeile fügt hinzu: „Je nachdem, welche Einstellungen Sie aktivieren, ist es Gemini möglicherweise gestattet, Aktionen durchzuführen, ohne vorher Ihre Erlaubnis einzuholen.“
Dieser zweite Satz ist der bedeutsamste. Heutzutage werden Agentenfunktionen auf dem Desktop normalerweise bei jedem Folgeschritt zur Genehmigung angehalten. Die vorgeschlagene Einstellung würde es Benutzern ermöglichen, ganze Kategorien von Aktionen vorab zu autorisieren und Reibung gegen Fähigkeiten einzutauschen. Die Einstellung scheint Teil von Googles umfassenderen Computernutzungsplänen für Gemini zu sein, nach denen der Assistent über Dateien, Websites und native Apps hinweg arbeiten würde, anstatt auf eine Konversation beschränkt zu sein.
Schutzmaßnahmen rund um die sensiblen Dinge
Google beschreibt keine uneingeschränkte Kontrolle. Dem Bericht zufolge plant das Unternehmen eine Erfahrung im Claude-Stil, bei der Benutzer dem Assistenten ausdrücklich die Erlaubnis erteilen, ihren Computer zu verwenden, und Gemini dennoch vor einer Reihe wichtiger Aktionen eine Bestätigung anfordern würde: Produkte kaufen oder Geld überweisen, ein Online-Konto erstellen, rechtliche Bedingungen im Namen eines Benutzers akzeptieren oder vertrauliche persönliche Informationen ändern.
Diese Aufteilung – pauschale Erlaubnis für Routinehandlungen, ausdrückliche Bestätigung für irreversible oder finanzielle Handlungen – ist zum De-facto-Entwurfsmuster für computernutzende Agenten geworden. Es erkennt eine unbequeme Wahrheit über Agenten-KI an: Der größte Teil des Werts eines Agenten liegt darin, nicht zu fragen, und der größte Teil seines Risikos entsteht genau daraus.
Ein überfüllter, umkämpfter Desktop
Der Zeitpunkt ist kein Zufall. Assistenten, die einen Computer bedienen, werden schnell zum Hauptschlachtfeld für Verbraucher-KI, und jedes große Labor kämpft darum, von der Beantwortung von Fragen zur Erledigung von Aufgaben zu gelangen. Ein Assistent, der in einer Sitzung durch Dateien, Anwendungen und das Web navigieren kann, kann im Namen eines Benutzers buchen, ablegen, organisieren und kaufen – ein völlig anderes Produkt als ein Chatbot.
Es landet auch mitten in einem Plattformkampf darüber, wer sagen darf, was KI-Agenten anfassen dürfen. Wie BleepingComputer feststellt, erwägt Apple, KI-Agenten den Zugriff auf persönliche Dateien und Daten auf dem Mac zu erschweren, was die Funktionsweise einer solchen Funktion in der Praxis direkt einschränken könnte. Die Art und Weise, wie Googles Pläne und Apples Instinkte auf macOS kollidieren, wird sich darauf auswirken, was Desktop-Agenten tatsächlich liefern können – und die gleiche Spannung herrscht unter Windows, wo Betriebssystemanbieter in ähnlicher Weise abwägen, wie viel vom Dateisystem ein KI-Assistent durchstreifen darf.
Nicht live, nicht bestätigt, nicht endgültig
Vorsicht ist in mehrfacher Hinsicht geboten. Das Feature ist vergraben, unvollendet und nicht anerkannt; Google hat öffentlich nichts gesagt. Es ist unklar, wann Full Access eingeführt wird, welches Gemini-Modell ihn unterstützen wird oder ob die in den Zeichenfolgen beschriebenen Funktionen den Sicherheitsüberprüfungen standhalten. Versteckte Einstellungen ändern sich regelmäßig oder verschwinden vor der Veröffentlichung, und im App-Code entdeckte Verweise sind ein Richtungssignal und keine Produktankündigung.
Dennoch ist die Richtung selbst informativ. Der Assistent von Google ist für die Bedienung von Computern konzipiert und von Anfang an mit abgestuften Berechtigungen und kategoriebasierten Bestätigungen ausgestattet. Wenn es soweit ist, werden die praktischen Fragen für Benutzer konkret: Welche Dateien kann der Assistent sehen, welche Apps kann er steuern, was passiert mit dem Standby-Akku eines Mac, während ein Agent im Hintergrund arbeitet, und wie zuverlässig ist der Rückgängig-Pfad, wenn ein Agent das Falsche löscht. Die Antworten auf diese Fragen – nicht die Demovideos – werden darüber entscheiden, ob Menschen ihre Desktops einer KI übergeben.
---
Der KI einen Schritt voraus seinErhalten Sie die neuesten KI-Nachrichten, Analysen und Durchbrüche – alles an einem Ort.
Weitere KI-Neuigkeiten lesen →