Apple ha annunciato il 2 ottobre 2026, in un post per gli sviluppatori, che introdurrà controlli aggiuntivi sul permesso Accesso completo al disco di macOS, in modo che un’app possa riceverlo solo tramite un’azione molto esplicita dell’utente [1]. Il post indica come motivo la crescente capacità e autonomia degli agenti IA [1]. L’annuncio riguarda chi usa un Mac perché l’Accesso completo al disco è il permesso sui file più ampio che un utente possa concedere a un’app.
Contesto
Apple afferma che macOS offre agli sviluppatori interfacce di programmazione supportate da controlli pensati per proteggere i dati privati degli utenti, e che l’Accesso completo al disco aggira in larga misura questi controlli affinché le app di backup possano funzionare correttamente [1]. Gli agenti IA sono programmi che agiscono per conto di un utente, e alcuni eseguono comandi e leggono file sul Mac in cui sono installati. Il post di Apple non fornisce alcuna specifica tecnica dei controlli previsti né una data di rilascio [1], e anche MacRumors riferisce che Apple non ha indicato quando i controlli saranno introdotti [3].
Cosa afferma l’annuncio
Apple scrive che alcuni sviluppatori usano l’Accesso completo al disco in modi che potrebbero mettere a rischio gli utenti, esponendo tutto ciò che si trova sui loro sistemi, compresi file, posta, messaggi e perfino la cronologia di navigazione, senza che gli utenti ne siano pienamente consapevoli [1]. Per le app di comunicazione, aggiunge Apple, ciò può compromettere anche la privacy delle persone con cui l’utente comunica [1].
Apple dichiara che d’ora in avanti introdurrà controlli aggiuntivi affinché gli utenti che desiderano davvero concedere a un’app questo livello straordinario di accesso possano farlo solo con un’azione molto esplicita [1]. Prosegue affermando che, man mano che gli agenti IA diventano più capaci e autonomi, i rischi legati a questo livello di accesso cresceranno in modo sostanziale, e che si impegna a far sì che gli utenti comprendano tali rischi prima di concederlo [1].
TechCrunch ha riportato l’annuncio lo stesso giorno e lo ha collegato a due resoconti recenti. Il primo è il racconto del columnist di Inc. Jason Aten, secondo cui l’agente IA Muse di Meta ha avuto accesso ai suoi messaggi privati senza un permesso esplicito, circostanza contestata da Meta. Il secondo è un articolo di Wired su una falla nell’app ChatGPT per Mac che avrebbe potuto consentire a degli aggressori di raggiungere dati sensibili [2]. Il post di Apple non nomina alcuna app né alcuna azienda [1], e TechCrunch precisa che Apple non ha risposto alla sua richiesta di commento [2]. MacRumors colloca l’annuncio nel contesto delle preoccupazioni per la privacy legate ad agenti IA sempre attivi come Muse di Meta e Dots di OpenAI [3].
Implicazioni per chi usa un Mac
La modifica riguarda il momento in cui l’accesso viene concesso. La formulazione di Apple indica che il permesso resterà disponibile per gli utenti che lo desiderano, per esempio per le app di backup, ma che concederlo richiederà un’azione più deliberata di oggi [1]. Il post non dice se alle app che hanno già l’Accesso completo al disco verrà chiesto di nuovo, quindi la questione resta aperta.
Il permesso determina che cosa un’app può leggere sul disco, non dove può inviarlo. Un’app con ampio accesso ai file e una connessione di rete aperta può in linea di principio trasmettere ciò che legge a un server remoto, e le fonti non descrivono alcun caso in cui ciò sia avvenuto.
Raccomandazioni
- Aprire Impostazioni di Sistema, poi Privacy e sicurezza, poi Accesso completo al disco, e verificare quali app compaiono nell’elenco.
- Disattivare l’Accesso completo al disco per qualsiasi app che non sia uno strumento di backup o un’altra app che deve leggere l’intero disco, e per qualsiasi assistente o agente IA per cui la necessità non sia chiara.
- Leggere la richiesta di accesso di una nuova app prima di approvarla; Apple afferma che gli utenti dovrebbero comprendere i rischi prima di concedere questo accesso [1].
- Installare gli aggiornamenti di macOS appena disponibili, poiché i nuovi controlli arriveranno tramite Apple.
- Verificare quali app si connettono a internet, in modo che di un’app con ampio accesso ai file si conoscano anche le destinazioni.
Rilevanza per FireAI
FireAI è un firewall per un singolo Mac. Identifica un’app tramite la sua firma del codice, applica le regole per app a ogni connessione aperta da quell’app, e la pagina Attività elenca ogni app che è andata online, dalla più recente. Per gli agenti IA, l’Agent profile riconosce app come Claude Code e Cursor, impara dove ciascuna si connette normalmente e segnala una destinazione mai vista prima o un picco di upload, usando soltanto nomi host e conteggi di byte.
FireAI non concede, non revoca e non gestisce il permesso Accesso completo al disco, che appartiene a macOS. Non legge file, messaggi o posta e non può sapere che cosa un’app abbia letto dal disco. Non legge l’interno di una connessione cifrata e non può mostrare se un determinato trasferimento contenga dati privati.
Limiti
Il post di Apple è una dichiarazione di intenti: non indica né il design, né la versione di macOS, né la data dei nuovi controlli [1]. Il resoconto di TechCrunch sui casi di Muse e ChatGPT è di seconda mano e l’affermazione riguardante Meta è contestata [2]; gli articoli di Inc. e Wired non sono stati consultati per questa notizia. Le fonti non stabiliscono che un agente IA abbia usato l’Accesso completo al disco per leggere dati nei casi citati.
Prova FireAI, di HisnLabs gratis per 17 giorni.