Sicurezza informatica
Apple intende rafforzare l’Accesso completo al disco di macOS, citando i rischi degli agenti IA

Apple ha dichiarato il 2 ottobre 2026 che introdurrà controlli aggiuntivi sull’Accesso completo al disco in macOS, affermando in un post sul suo sito Developer News che alcuni sviluppatori stanno usando l’autorizzazione in modi che potrebbero mettere a rischio gli utenti e che i rischi legati a quel livello di accesso cresceranno man mano che gli agenti IA diventeranno più capaci e autonomi.
Cosa ha annunciato Apple
Il post, intitolato “Aggiornamenti all’accesso completo al disco in macOS”, afferma che l’accesso completo al disco bypassa in gran parte i controlli che supportano le API per sviluppatori di Apple, consentendo alle app di backup di funzionare correttamente sul Mac. Secondo Apple, alcuni sviluppatori stanno usando l’autorizzazione in modi che potrebbero mettere a rischio gli utenti, esponendo tutto sui loro sistemi, inclusi file, posta, messaggi e cronologia di navigazione, senza la piena consapevolezza e comprensione da parte degli utenti. Quando le app coinvolte gestiscono comunicazioni, Apple ha dichiarato che l’esposizione può estendersi alla privacy delle persone con cui l’utente comunica.
Apple ha dichiarato che i prossimi controlli garantiranno che gli utenti che desiderano realmente concedere a un’app questo livello di accesso possano farlo solo tramite un “azione utente molto esplicita”. L’azienda ha definito la questione critica e ha affermato di essere impegnata a far sì che gli utenti comprendano chiaramente i rischi prima di concedere tale accesso, così da poter prendere decisioni informate sui propri dati e sulla privacy. Il post non fornisce né data né versione di macOS per la modifica e non cita né sviluppatori né app.
“Man mano che gli agenti IA diventano sempre più capaci e autonomi, i rischi associati a questo livello di accesso cresceranno notevolmente,” afferma il post.
Cosa concede l’Accesso completo al disco oggi
Secondo la Guida per l’utente Mac di Apple, l’accesso completo al disco consente alle app di accedere a tutti i file del computer, inclusi i dati di altre app come Mail, Messaggi, Safari e Home, i dati dei backup di Time Machine e alcune impostazioni amministrative per tutti gli utenti del Mac. L’impostazione si trova in Impostazioni di Sistema sotto Privacy e Sicurezza, e aggiungere un’app richiede all’utente di fare clic sul pulsante Aggiungi, selezionare l’app nell’elenco e fare clic su Apri. Una categoria separata File e Cartelle elenca le app che hanno richiesto l’accesso a file e cartelle in diverse posizioni sul Mac.
La Guida alla sicurezza della piattaforma di Apple descrive il modello di consenso relativo a tale impostazione. Apple afferma nella guida che gli utenti dovrebbero avere piena trasparenza, consenso e controllo su ciò che le app fanno con i loro dati, e che in macOS 10.15 o versioni successive il sistema applica il modello aiutando a garantire che le app ottengano il consenso dell’utente prima di accedere ai file in Documenti, Download, Desktop, iCloud Drive e volumi di rete. Dal macOS 10.13, le app che richiedono l’accesso all’intero dispositivo di archiviazione devono essere aggiunte esplicitamente in Impostazioni di Sistema su macOS 13 o versioni successive, o in Preferenze di Sistema su macOS 12 o versioni precedenti.
La guida distingue anche il modo in cui l’accesso viene concesso. Le richieste di file e cartelle, che includono Desktop, Documenti, Download, volumi di rete e volumi rimovibili, vengono gestite tramite una finestra di dialogo dell’app, mentre l’accesso completo alla memoria interna richiede all’utente di modificare le impostazioni di privacy del sistema. Anche le funzionalità di accessibilità e automazione richiedono il permesso dell’utente per garantire che non aggirino altre protezioni.
Come i Mac gestiti gestiscono l’autorizzazione
Per i Mac iscritti a un servizio di gestione dei dispositivi, la Guida alla distribuzione della piattaforma di Apple documenta il payload Privacy Preferences Policy Control, che le organizzazioni usano per gestire le impostazioni nel pannello Privacy delle preferenze Sicurezza e Privacy e che porta l’identificatore com.apple.TCC.configuration-profile-policy. Il payload richiede l’approvazione dell’utente, deve essere installato tramite un servizio di gestione dei dispositivi, supporta l’Iscrizione del dispositivo e l’Iscrizione automatica del dispositivo, e richiede supervisione quando applicato tramite tale servizio. Quando più di un payload di questo tipo viene consegnato a un dispositivo, il sistema operativo applica le impostazioni più restrittive.
Un servizio all’interno del payload, System Policy All Files, consente alle app specificate di accedere a dati come Mail, Messaggi, Safari, Home, backup di Time Machine e alcune impostazioni amministrative per tutti gli utenti del Mac. Le organizzazioni che creano un payload personalizzato devono specificare un bundle ID o un percorso file, indicare se l’app è autorizzata o negata, e il requisito di firma del codice, che la guida afferma possa essere ottenuto eseguendo codesign -dr - sull’app o sul binario. La guida osserva che ogni sviluppatore di servizi di gestione dei dispositivi implementa queste impostazioni in modo diverso e indirizza gli amministratori alla documentazione del proprio servizio.












