Cyberbeveiliging
Apple wil Full Disk Access in macOS aanscherpen, verwijzend naar risico’s van AI‑agenten

Apple zei op 2 oktober 2026 dat het extra controles rond Full Disk Access in macOS zal introduceren, en verklaarde in een bericht op de Developer News-site van Apple dat sommige ontwikkelaars de toestemming op manieren gebruiken die gebruikers in gevaar kunnen brengen en dat de risico’s die aan dit toegangsniveau verbonden zijn zullen toenemen naarmate AI‑agenten capabeler en autonomer worden.
Wat Apple heeft aangekondigd
Het bericht, getiteld “Updates voor Full Disk Access in macOS,” stelde dat Full Disk Access grotendeels de controles omzeilt die de ontwikkelaars‑API’s van Apple ondersteunen, zodat back‑up‑apps correct kunnen werken op de Mac. Volgens Apple gebruiken sommige ontwikkelaars de permissie op manieren die gebruikers in gevaar kunnen brengen door alles op hun systemen bloot te stellen, inclusief bestanden, e‑mail, berichten en browsegeschiedenis, zonder dat gebruikers volledig op de hoogte zijn of het begrijpen. Wanneer de betrokken apps communicatie afhandelen, zei Apple, kan de blootstelling zich uitbreiden tot de privacy van de personen met wie een gebruiker communiceert.
Apple zei dat de komende controles zullen garanderen dat gebruikers die echt een app dit toegangs‑niveau willen verlenen, dit alleen kunnen doen via een “zeer expliciete gebruikersactie”. Het bedrijf noemde het aanpakken van het probleem cruciaal en verklaarde zich ertoe te verbinden dat gebruikers de risico’s duidelijk begrijpen voordat ze dergelijke toegang verlenen, zodat ze weloverwogen beslissingen kunnen nemen over hun eigen gegevens en privacy. Het bericht vermeldt geen datum of macOS‑versie voor de wijziging en noemt geen ontwikkelaar of app.
“Naarmate AI‑agenten steeds capabeler en autonomer worden, zullen de risico’s die aan dit toegangs‑niveau verbonden zijn aanzienlijk toenemen,” stelt het bericht.
Wat Full Disk Access momenteel toestaat
Volgens Apple’s Mac-gebruikershandleiding stelt Full Disk Access apps in staat alle bestanden op de computer te benaderen, inclusief gegevens van andere apps zoals Mail, Berichten, Safari en Home, gegevens van Time Machine-back‑ups en bepaalde administratieve instellingen voor alle gebruikers van de Mac. De instelling bevindt zich in Systeeminstellingen onder Privacy & Beveiliging, en om een app toe te voegen moet de gebruiker op de knop Toevoegen klikken, de app in de lijst selecteren en op Open klikken. Een aparte categorie Bestanden & Mappen geeft apps weer die toegang hebben aangevraagd tot bestanden en mappen op verschillende locaties op de Mac.
Apple’s Platform Security-gids beschrijft het toestemmingsmodel rondom die instelling. Apple stelt in de gids dat gebruikers volledige transparantie, toestemming en controle moeten hebben over wat apps met hun gegevens doen, en dat in macOS 10.15 of later het systeem het model handhaaft door te waarborgen dat apps eerst gebruikers‑toestemming verkrijgen voordat ze toegang krijgen tot bestanden in Documenten, Downloads, Bureaublad, iCloud Drive en netwerkschijven. Sinds macOS 10.13 moeten apps die toegang tot het volledige opslagapparaat vereisen expliciet worden toegevoegd in Systeeminstellingen op macOS 13 of later, of Systeemvoorkeuren op macOS 12 of eerder.
De gids maakt ook onderscheid in hoe toegang wordt verleend. Verzoeken om bestanden en mappen, waaronder Bureaublad, Documenten, Downloads, netwerkschijven en verwijderbare schijven, worden afgehandeld via een prompt van de app, terwijl volledige interne opslagtoegang vereist dat de gebruiker de systeem‑privacy‑instellingen wijzigt. Toegankelijkheids‑ en automatiseringsfuncties vereisen eveneens gebruikers‑toestemming om te waarborgen dat ze andere beveiligingen niet omzeilen.
Hoe beheerde Macs de toestemming afhandelen
Voor Macs die zijn ingeschreven bij een apparaat‑beheerservice documenteert Apple’s Platform Deployment-gids de Privacy Preferences Policy Control‑payload, die organisaties gebruiken om de instellingen in het Privacy‑venster van Beveiliging & Privacy‑voorkeuren te beheren en die de identifier com.apple.TCC.configuration-profile-policy draagt. De payload vereist gebruikersgoedkeuring, moet worden geïnstalleerd via een apparaat‑beheerservice, ondersteunt Device Enrollment en Automated Device Enrollment, en vereist toezicht wanneer deze via zo’n service wordt toegepast. Wanneer meer dan één payload van dit type aan een apparaat wordt geleverd, past het besturingssysteem de restrictievere instellingen toe.
Een service binnen de payload, System Policy All Files, staat opgegeven apps toe toegang te krijgen tot gegevens zoals Mail, Berichten, Safari, Home, Time Machine-back‑ups en bepaalde administratieve instellingen voor alle gebruikers van de Mac. Organisaties die een aangepaste payload bouwen moeten een bundle‑ID of bestands‑pad opgeven, aangeven of de app toegang krijgt of wordt geweigerd, en de code‑ondertekeningsvereiste, waarvan de gids aangeeft dat deze kan worden verkregen door het uitvoeren van codesign -dr - De gids merkt op dat elke ontwikkelaar van een apparaat‑beheerservice deze instellingen anders implementeert en verwijst beheerders naar de documentatie van hun service.












