Apple verscherpt een van de krachtigste machtigingen op de Mac. In een blogpost voor ontwikkelaars zei het bedrijf dat het nieuwe controles introduceert rond de instelling Volledige schijftoegang van macOS, waarbij het waarschuwt dat sommige ontwikkelaars het recht gebruiken op manieren die het hele systeem van een gebruiker bloot kunnen leggen - en dat AI-agenten dat toegangsniveau veel gevaarlijker maken.
Deze stap, gerapporteerd door TechCrunch, komt op een moment waarop desktop AI-assistenten zich vermenigvuldigen en steeds meer namens gebruikers optreden. Volledige schijftoegang is oorspronkelijk ontworpen zodat apps zoals back-upsoftware goed kunnen functioneren, maar biedt een buitengewoon bereik: toestemming om de bestanden, e-mail, berichten en zelfs de browsegeschiedenis van een gebruiker te lezen. Voor meer context over dit verhaal, zie ons laatste AI-ontwikkelingen.
"Sommige ontwikkelaars gebruiken Volledige Schijftoegang op manieren die gebruikers in gevaar kunnen brengen, waardoor alles op hun systemen wordt blootgelegd... zonder de volledige kennis en begrip van de gebruikers", zei Apple in de blogpost gericht aan ontwikkelaars.
Waarom Apple nu actie onderneemt
De aankondiging kwam dagen nadat Inc.-columnist Jason Aten meldde dat Muse, een door AI aangedreven app op de Mac, de inhoud van zijn privéberichten leek te kennen, ook al zei hij dat hij de agent geen toestemming had gegeven om ze te lezen. Meta, eigenaar van Muse, betwistte de bewering, maar het rapport zette de nadruk op hoeveel vertrouwen gebruikers moeten stellen in desktop AI-software die hun bestanden kan lezen en hun systemen kan besturen.
De beslissing van Apple volgt ook op een rapport van Wired waarin een fout in de Mac-applicatie van ChatGPT wordt beschreven waardoor hackers toegang hadden kunnen krijgen tot gevoelige gegevens van de computers van gebruikers. Bij geen van beide incidenten ging het om een bevestigde inbreuk op Apples eigen platformbeveiliging, maar samen illustreren ze het nieuwe risico dat AI-agenten creëren: software die uitgebreide toegang krijgt, continu draait en met toenemende autonomie handelt, is een veel waardevoller doelwit – en een veel grotere aansprakelijkheid – dan een traditionele app.
In het geval van Muse stelt de AI-app gebruikers optioneel in staat om Volledige schijftoegang in te schakelen, waardoor het in één keer de sleutels tot bestanden, e-mail, berichten en browsegeschiedenis overhandigt. Dat patroon – een AI-assistent die om de breedst mogelijke toestemming vraagt, zodat deze maximaal behulpzaam kan zijn – is precies wat Apple nu wil doorbreken.
Wat verandert er op de Mac
In de toekomst zegt Apple dat het nieuwe controles zal introduceren om ervoor te zorgen dat gebruikers die echt een app dit buitengewone toegangsniveau willen verlenen, dit alleen kunnen doen met zeer expliciete gebruikersactie. In de praktijk betekent dit dat er minder toestemmingsdialogen met één klik verborgen moeten blijven in de installatieprocessen, en dat er een bewuster en beter geïnformeerd proces moet plaatsvinden voordat een app alles op een Mac kan zien.
"Dit aanpakken is van cruciaal belang", schreef Apple. "Naarmate AI-agenten steeds capabeler en autonomer worden, zullen de risico's die aan dit toegangsniveau zijn verbonden aanzienlijk toenemen. We willen ervoor zorgen dat gebruikers deze risico's duidelijk begrijpen voordat ze dergelijke toegang verlenen, zodat ze weloverwogen beslissingen kunnen nemen over hun eigen gegevens en privacy."
Apple heeft niet gereageerd op de vraag van TechCrunch over de functiewijziging, en het bedrijf heeft niet precies aangegeven wanneer de nieuwe besturingselementen beschikbaar zullen zijn of hoe ze in macOS zullen verschijnen. Ontwikkelaars die voor legitieme doeleinden afhankelijk zijn van Volledige Schijftoegang (back-uptools, beveiligingssoftware en automatiseringshulpprogramma's) zullen nauwlettend in de gaten houden of de strengere toestemmingsstroom voor hun gebruikers wrijving veroorzaakt.
Een signaal voor het Desktop AI-tijdperk
De beleidsverandering weerspiegelt een bredere kijk in de AI-industrie op het gebied van de toestemming van agenten. AI-agents die op het bureaublad van een gebruiker werken, kunnen documenten opstellen, bestanden verplaatsen, berichten verzenden en op internet surfen – mogelijkheden die alleen nuttig zijn als de software veel persoonlijke gegevens kan zien en aanraken. Dat nut is onlosmakelijk verbonden met het risico.
Het toestemmingsprobleem dat agenten creëren
De spanning die Apple probeert te beheersen is structureel. Het nut van een AI-agent op een desktop is een directe functie van wat hij kan zien: vat uw e-mail samen, sorteer uw downloads, plan hem in uw agenda en stel antwoorden op, en hij moet ze allemaal lezen. Ontwikkelaars hebben daarom een commerciële prikkel om het breedste beschikbare recht aan te vragen in plaats van beperkte, taakspecifieke machtigingen te verzamelen - en Volledige schijftoegang is het breedste dat er is.
De framing van Apple valt op door de manier waarop AI-agenten direct worden genoemd als de reden dat de calculus is veranderd. Een back-uphulpprogramma met volledige schijftoegang is altijd een zorg geweest; een autonome agent met dezelfde toegang kan zelf beslissen wat hij doet met alles wat hij kan lezen. Door zeer expliciete actie van de gebruiker te eisen voordat dergelijke toegang wordt verleend, bouwt Apple in feite een toestemmingsarchitectuur voor het tijdperk van agenten – en oefent het druk uit op AI-ontwikkelaars om producten te ontwerpen die überhaupt minder toegang nodig hebben.
Voor gebruikers is het advies in de tussentijd onveranderd: controleer welke apps momenteel volledige schijftoegang hebben in Systeeminstellingen, trek alles in dat de toestemming niet kan rechtvaardigen, en wees sceptisch tegenover elke AI-assistent die om de sleutels van het hele systeem vraagt om een bescheiden functie te leveren.
---
Blijf Voorop met AIHet laatste AI-nieuws, analyses en doorbraken — allemaal op één plek.
Lees meer AI-nieuws →