Apple kunngjorde 2. oktober 2026, i et innlegg for utviklere, at selskapet vil innføre flere kontroller rundt tillatelsen Full disktilgang (Full Disk Access) i macOS, slik at en app bare kan få den gjennom en svært eksplisitt handling fra brukeren [1]. Innlegget viser til at KI-agenter blir stadig mer kapable og autonome, som en av grunnene [1]. Kunngjøringen er relevant for Mac-brukere fordi Full disktilgang er den bredeste filtillatelsen en bruker kan gi en app.
Bakgrunn
Apple skriver at macOS gir utviklere programmeringsgrensesnitt med kontroller som skal beskytte brukernes private data, og at Full disktilgang i stor grad omgår disse kontrollene slik at sikkerhetskopieringsapper kan fungere som de skal [1]. KI-agenter er programmer som handler på vegne av en bruker, og noen av dem kjører kommandoer og leser filer på Macen de er installert på. Innlegget fra Apple gir ingen teknisk spesifikasjon av de planlagte kontrollene og ingen lanseringsdato [1], og også MacRumors melder at Apple ikke har oppgitt når kontrollene skal innføres [3].
Hva kunngjøringen sier
Apple skriver at enkelte utviklere bruker Full disktilgang på måter som kan sette brukerne i fare, ved å eksponere alt på systemet deres, også filer, e-post, meldinger og til og med nettleserhistorikk, uten at brukerne fullt ut vet om eller forstår det [1]. For kommunikasjonsapper, legger Apple til, kan dette også gå ut over personvernet til dem brukeren kommuniserer med [1].
Apple skriver at selskapet fremover vil innføre flere kontroller, slik at brukere som virkelig ønsker å gi en app dette ekstraordinære tilgangsnivået, bare kan gjøre det gjennom en svært eksplisitt handling [1]. Videre heter det at risikoen knyttet til dette tilgangsnivået vil øke betydelig etter hvert som KI-agenter blir stadig mer kapable og autonome, og at Apple er forpliktet til å sørge for at brukerne forstår denne risikoen før de gir slik tilgang [1].
TechCrunch omtalte kunngjøringen samme dag og koblet den til to nylige rapporter. Den første er en beretning fra Inc.-skribenten Jason Aten om at Metas KI-agent Muse fikk tilgang til de private meldingene hans uten eksplisitt tillatelse, noe Meta bestrider. Den andre er en rapport fra Wired om en feil i ChatGPT-appen for Mac som kunne ha gitt hackere tilgang til sensitive data [2]. Selve innlegget fra Apple nevner verken app eller selskap [1], og TechCrunch skriver at Apple ikke svarte på forespørselen om kommentar [2]. MacRumors plasserer kunngjøringen i sammenheng med personvernbekymringer rundt alltid påslåtte KI-agenter som Metas Muse og OpenAIs Dots [3].
Hva dette betyr for Mac-brukere
Endringen gjelder øyeblikket tilgangen gis. Apples ordlyd tyder på at tillatelsen fortsatt vil være tilgjengelig for brukere som ønsker den, for eksempel for sikkerhetskopieringsapper, men at det vil kreve en mer bevisst handling å gi den enn i dag [1]. Innlegget sier ikke om apper som allerede har Full disktilgang, vil bli spurt på nytt, så det spørsmålet er åpent.
Tillatelsen avgjør hva en app kan lese på disken, ikke hvor appen kan sende det. En app med bred filtilgang og en åpen nettverkstilkobling kan i prinsippet sende det den leser, videre til en ekstern server, og kildene beskriver ikke noe tilfelle der det har skjedd.
Anbefalinger
- Åpne Systeminnstillinger, deretter Personvern og sikkerhet og så Full disktilgang, og gå gjennom hvilke apper som står der.
- Slå av Full disktilgang for alle apper som ikke er sikkerhetskopieringsverktøy eller andre apper som må lese hele disken, og for enhver KI-assistent eller -agent der behovet er uklart.
- Les tilgangsforespørselen fra en ny app før du godkjenner den; Apple skriver at brukerne bør forstå risikoen før de gir denne tilgangen [1].
- Installer macOS-oppdateringer etter hvert som de kommer, siden de nye kontrollene vil komme fra Apple.
- Sjekk hvilke apper som kobler seg til internett, slik at du også kjenner destinasjonene til en app med bred filtilgang.
Relevans for FireAI
FireAI er en brannmur for én Mac. Den identifiserer en app ved kodesignaturen, bruker regler per app på hver tilkobling appen åpner, og siden Aktivitet lister hver app som har gått på nett, nyeste først. For KI-agenter gjenkjenner Agentprofil apper som Claude Code og Cursor, lærer hvor hver av dem vanligvis kobler seg til, og flagger en destinasjon som aldri er kontaktet før eller en topp i opplastingen, ut fra bare vertsnavn og antall byte.
FireAI gir, fjerner eller administrerer ikke tillatelsen Full disktilgang, som hører til macOS. Den leser ikke filer, meldinger eller e-post, og den kan ikke se hva en app har lest fra disken. Den leser ikke innholdet i en kryptert tilkobling, og den kan ikke vise om en bestemt overføring inneholder private data.
Begrensninger
Innlegget fra Apple er en intensjonserklæring: det oppgir verken utforming, macOS-versjon eller dato for de nye kontrollene [1]. TechCrunchs gjengivelse av rapportene om Muse og ChatGPT er annenhånds, og påstanden om Meta er omstridt [2]; rapportene fra Inc. og Wired ble ikke hentet for denne saken. Kildene fastslår ikke at noen KI-agent brukte Full disktilgang til å lese data i tilfellene som nevnes.
Prøv FireAI, av HisnLabs gratis i 17 dager.