[ITmedia News] Apple、macOSの「フルディスクアクセス」に追加の制御を導入へ 「AIエージェントの進化でリスクが大幅に増大」
米Appleは10月2日(現地時間)、macOSの「フルディスクアクセス」(Full Disk Access)権限について、ユーザーがアプリにこの権限を与える際の制御を強化する方針を開発者向けサイトで発表した。具体的な導入時期や仕組みは明らかにしていない。
Appleによると、同社は開発者に強力なAPIを提供する一方、ユーザーのプライベートなデータを守るための一連の制御を設けている。フルディスクアクセスは、バックアップアプリがMac上で正しく機能できるよう、こうした制御の大部分を迂回する権限だ。
Appleは、一部の開発者がこの権限をユーザーを危険にさらしかねない形で利用しており、ユーザーが十分に理解しないまま、ファイルやメール、メッセージ、さらには閲覧履歴まで、システム上のあらゆるものがさらされていると指摘した。コミュニケーションアプリの場合、ユーザーのやり取りの相手のプライバシーも損なわれる可能性があるとしている。
今後は、この「並外れたレベルのアクセス」を本当に許可したいユーザーだけが、明示的な操作を経て許可できるよう、追加の制御を導入する。
Appleは「AIエージェントの能力と自律性が高まるにつれ、このレベルのアクセスに伴うリスクは大幅に増大する」とし、ユーザーが自身のデータとプライバシーについて十分な情報に基づいて判断を下せるよう、権限付与の前にリスクを明確に把握させる仕組みにする方針だ。
Appleは発表の中で特定の企業やアプリに言及していないが、9月には米MetaのAIエージェント「Muse」のMac版アプリを巡り、フルディスクアクセスとメッセージデータの扱いが議論になっていた。
米Inc.のコラムニスト、ジェイソン・エイテン氏は9月19日、Threadsで、MuseがMacの通知(メッセージを含む)を監視し、その非常に個人的な情報を、開示しないまま対話に使っていたと投稿した。Muse自身が「そもそも許可なくこれを進めてしまい、申し訳ない」と回答した画面も示した。
これに対し、Metaの「Meta Superintelligence Labs」幹部のデビッド・シングルトン氏は同日、Threadsで反論した。同氏によると、Mac版Museのメッセージ連携はオプトイン方式で、macOSのシステムレベルでフルディスクアクセスが許可され、かつMuse側でメッセージのコネクタが有効になっている場合にのみ、Museはメッセージの内容を読み取れる。これにはアプリレベルの許可とmacOSの組み込み保護による3段階の手順が必要で、仮にMuseアプリにバグがあっても回避できないと説明した。
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.