Apple は、Mac 上の最も強力な権限の 1 つを強化しています。同社は開発者向けブログ投稿で、macOSのフルディスクアクセス設定に関する新しい制御を導入すると述べ、一部の開発者がユーザーのシステム全体を公開する可能性のある方法で資格を使用しており、AIエージェントがそのレベルのアクセスをはるかに危険にしていると警告した。

TechCrunch が報じたこの動きは、デスクトップ AI アシスタントが増加し、ユーザーに代わって機能することが増えているときに起こりました。フル ディスク アクセスは、もともとバックアップ ソフトウェアなどのアプリが適切に機能できるように設計されましたが、ユーザーのファイル、メール、メッセージ、さらには閲覧履歴を読み取る権限など、並外れた範囲が許可されます。 この件の詳細は、AIの最新動向をご覧ください。

Appleは開発者向けのブログ投稿で、「一部の開発者は、ユーザーを危険にさらす可能性のある方法でフルディスクアクセスを使用しており、ユーザーの完全な知識と理解なしに、システム上のすべてを公開している」と述べた。

Apple が今行動する理由

この発表は、インクのコラムニスト、ジェイソン・アテンが、エージェントにメッセージを読む許可を与えていなかったにもかかわらず、Mac上のAI搭載アプリ「Muse」が彼のプライベートメッセージの内容を知っているようだと報告した数日後に行われた。 Museを所有するMetaはこの主張に異議を唱えたが、この報告書は、ファイルを読み取ってシステムを制御できるデスクトップAIソフトウェアに対してユーザーがどの程度の信頼を寄せるよう求められているかに焦点を当てている。

Apple の決定は、ChatGPT の Mac アプリケーションにハッカーがユーザーのコンピュータから機密データにアクセスできる可能性がある欠陥があると説明した Wired の報道にも従ったものです。どちらのインシデントも、Apple 自身のプラットフォームのセキュリティ侵害が確認されたものではありませんでしたが、それらを総合すると、AI エージェントが作り出す新たなリスク面を示しています。包括的なアクセスが許可され、継続的に実行され、自律性を高めて動作するソフトウェアは、従来のアプリよりもはるかに貴重な標的であり、はるかに大きな責任です。

Muse の場合、AI アプリはオプションでユーザーがフル ディスク アクセスを有効にすることを可能にし、これによりファイル、メール、メッセージ、閲覧履歴へのキーを 1 つのスイッチで渡すことができます。 AI アシスタントが最大限に役立つように、可能な限り広範な許可を要求するパターンは、まさに Apple が現在中断したいと考えているものです。

Mac での変更点

Appleは今後、この並外れたレベルのアクセスをアプリに本当に許可したいユーザーが、非常に明示的なユーザーアクションによってのみ許可できるようにするための新しい制御を導入すると述べている。実際には、これは、セットアップ フローに埋もれているワンクリック同意ダイアログが減り、アプリが Mac 上のすべてを確認できるようになるまでの、より慎重で情報に基づいたプロセスが必要になることを意味します。

Appleは「これに対処することが重要だ」と書いている。 「AI エージェントの能力と自律性が高まるにつれて、このレベルのアクセスに関連するリスクは大幅に増大します。私たちは、ユーザーがそのようなアクセスを許可する前にこれらのリスクを明確に理解し、ユーザーが自分のデータとプライバシーについて十分な情報に基づいた意思決定を行えるようにすることに取り組んでいます。」

Appleはこの機能変更に関するTechCrunchの問い合わせに応じておらず、新しいコントロールがいつ出荷されるのか、またそれらがmacOSでどのように表示されるのかについても正確には明らかにしていない。バックアップ ツール、セキュリティ ソフトウェア、自動化ユーティリティなどの正当な目的でフル ディスク アクセスに依存している開発者は、同意フローの厳格化によってユーザーに負担がかかるかどうかを注意深く監視することになるでしょう。

デスクトップ AI 時代へのシグナル

このポリシーの変更は、エージェントの権限に関する AI 業界の広範な評価を反映しています。ユーザーのデスクトップ上で動作する AI エージェントは、文書の下書き、ファイルの移動、メッセージの送信、Web の閲覧を行うことができます。これらの機能は、ソフトウェアが大量の個人データを参照したり触れたりできる場合にのみ役立ちます。その効用はリスクと切り離すことができません。

エージェントが作成する権限の問題

Apple が管理しようとしている緊張は構造的なものです。デスクトップ上での AI エージェントの有用性は、電子メールの要約、ダウンロードの並べ替え、カレンダー全体のスケジュール、返信の下書きなど、表示できる内容の直接的な機能であり、AI エージェントはそれらすべてを読み取る必要があります。したがって、開発者には、タスク固有の狭いアクセス許可を組み立てるのではなく、利用可能な最も広範な権限を要求するという商業的インセンティブがあり、フル ディスク アクセスはその中で最も広範なものです。

Apple の枠組みは、計算法が変わった理由として AI エージェントの名前を直接挙げていることで注目に値します。フル ディスク アクセスを備えたバックアップ ユーティリティは常に懸念事項でした。同じアクセス権を持つ自律エージェントは、読み取れるものすべてをどう処理するかを独自に決定できます。このようなアクセスを許可する前に非常に明示的なユーザーアクションを要求することで、Apple はエージェント時代の同意アーキテクチャを効果的に構築しており、AI 開発者に対し、そもそもアクセスをあまり必要としない製品を設計するよう圧力をかけています。

ユーザーに対する当面のアドバイスは変わらない。システム設定で現在どのアプリがフルディスクアクセスを保持しているかを監査し、許可を正当化できないものはすべて取り消し、控えめな機能を提供するためにシステム全体へのキーを要求する AI アシスタントには懐疑的である。

---

AIの最新情報をお届け

AIの最新ニュース、分析、ブレイクスルーを一箇所で。

AIニュースをもっと読む →