Cybersikkerhet
Apple vil skjerpe macOS Full Disk Access, med henvisning til AI‑agent‑risikoer

Apple sa 2. oktober 2026 at de vil innføre ytterligere kontrollmekanismer rundt Full Disk Access i macOS, og oppga i et innlegg på deres Developer News‑nettsted at noen utviklere bruker tillatelsen på måter som kan sette brukere i fare, og at risikoene knyttet til dette tilgangsnivået vil øke etter hvert som AI‑agenter blir mer kapable og autonome.
Hva Apple kunngjorde
Innlegget, med tittelen “Oppdateringer til Full Disk Access i macOS”, sa at Full Disk Access i stor grad omgår kontrollene som støtter Apples utvikler-APIer slik at backup-apper kan fungere riktig på Mac. Ifølge Apple bruker noen utviklere tillatelsen på måter som kan sette brukere i fare ved å eksponere alt på systemene deres, inkludert filer, e-post, meldinger og nettleserhistorikk, uten brukernes fullstendige kunnskap og forståelse. Når de involverte appene håndterer kommunikasjon, sa Apple, kan eksponeringen også omfatte personvernet til de personene en bruker kommuniserer med.
Apple sa at de kommende kontrollene vil sikre at brukere som virkelig ønsker å gi en app dette tilgangsnivået, kun kan gjøre det gjennom «svært eksplisitt brukerhandling». Selskapet beskrev håndteringen av problemet som kritisk og uttalte at de er forpliktet til å sørge for at brukere tydelig forstår risikoene før de gir slik tilgang, slik at de kan ta informerte beslutninger om sine egne data og personvern. Innlegget gir ingen dato eller macOS‑versjon for endringen og nevner verken utvikler eller app.
«Etter hvert som AI‑agenter blir stadig mer kapable og autonome, vil risikoene knyttet til dette tilgangsnivået øke betydelig», står det i innlegget.
Hva Full Disk Access gir i dag
Ifølge Apples Mac-brukerveiledning gir Full Disk Access apper tilgang til alle filer på datamaskinen, inkludert data fra andre apper som Mail, Messages, Safari og Home, data fra Time Machine‑sikkerhetskopier, samt enkelte administrative innstillinger for alle brukere på Mac‑en. Innstillingen finnes i Systeminnstillinger under Personvern & Sikkerhet, og for å legge til en app må brukeren klikke på Legg til‑knappen, velge appen i listen og klikke Åpne. En egen kategori Fil & Folders viser apper som har bedt om tilgang til filer og mapper på ulike steder på Mac‑en.
Apples Plattform sikkerhetsveiledning beskriver samtykkemodellen rundt den innstillingen. Apple uttaler i veiledningen at brukere skal ha full åpenhet, samtykke og kontroll over hva apper gjør med dataene deres, og at i macOS 10.15 eller senere håndhever systemet modellen ved å sikre at apper får brukersamtykke før de får tilgang til filer i Dokumenter, Nedlastinger, Skrivebord, iCloud Drive og nettverksvolumer. Siden macOS 10.13 har apper som krever tilgang til hele lagringsenheten må legges til eksplisitt i Systeminnstillinger på macOS 13 eller senere, eller i Systeminnstillinger (tidligere Systemvalg) på macOS 12 eller eldre.
Guida skiller også hvordan tilgang gis. Forespørsler om filer og mapper, som omfatter Skrivebord, Dokumenter, Nedlastinger, nettverksvolumer og flyttbare volumer, håndteres via en prompt fra appen, mens full intern lagringstilgang krever at brukeren redigerer systemets personverninnstillinger. Tilgjengelighets‑ og automatiseringsfunksjoner krever også brukertillatelse for å sikre at de ikke omgår andre beskyttelser.
Hvordan administrerte Mac‑er håndterer tillatelsen
For Macs som er registrert i en enhetsadministrasjonstjeneste, dokumenterer Apples Plattform distribusjonsveiledning payloaden Privacy Preferences Policy Control, som organisasjoner bruker for å administrere innstillingene i personvernpanelet under Sikkerhet & Personvern‑innstillinger, og som har identifikatoren com.apple.TCC.configuration-profile-policy. Payloaden krever brukergodkjenning, må installeres via en enhetsadministrasjonstjeneste, støtter enhetsregistrering og automatisert enhetsregistrering, og krever tilsyn når den brukes gjennom en slik tjeneste. Når mer enn én payload av denne typen leveres til en enhet, bruker operativsystemet de mest restriktive innstillingene.
En tjeneste i payloaden, System Policy All Files, gir angitte apper tilgang til data som Mail, Messages, Safari, Home, Time Machine‑sikkerhetskopier og enkelte administrative innstillinger for alle brukere av Macen. Organisasjoner som bygger en tilpasset payload må angi en bundle‑ID eller filsti, om appen skal tillates eller nektes tilgang, samt krav til kode‑signering, som guiden sier kan oppnås ved å kjøre codesign -dr - på appen eller binæren. Guiden bemerker at hver utvikler av enhetshåndteringstjenester implementerer disse innstillingene ulikt, og henviser administratorer til dokumentasjonen for deres tjeneste.












