アップル、完全ディスクアクセスを厳格化 AIエージェント言及

アップルは10月2日、開発者向けニュースページで発表を行い、macOSのフルディスクアクセス(Full Disk Access)の許可方式を変更すると明らかにした。今後、あるアプリにこの権限を与えるには「非常に明確なユーザー操作」を経る必要があるという。発表では具体的な操作の変更内容や導入時期には触れていない。

発表ではAIエージェントについて特に言及している。原文は以下の通り。

"As AI agents become increasingly capable and autonomous, the risks associated with this level of access will grow substantially."

(AIエージェントの能力と自律性が高まるにつれ、このレベルのアクセス権限に伴うリスクは大幅に増大する。)

バックアップソフトのために設計された権限

アップル自身の説明によれば、macOSが開発者に提供する各種インターフェースの背後には、ユーザーのプライバシーデータを保護するための制御機構が存在するが、フルディスクアクセスは「その制御の大部分を回避する」。もともとはMac上のバックアップソフトを正常に動作させるために設計されたという。

アップルは発表の中で、一部の開発者がこの権限を使うやり方によって、ユーザーが十分に把握しないままシステム内のあらゆるもの——ファイル、メール、メッセージ、さらには閲覧履歴——が露出する可能性があると述べた。メッセージ系アプリの場合、ユーザーのチャット相手のプライバシーにも影響が及ぶ。macOSのセキュリティ研究者Patrick Wardle氏はメディアに対し、より直接的にこう説明している。この権限を取得すれば、基本的にシステム内のroot以外のあらゆるファイルを読み取れる、Messagesのチャットデータベースやブラウザの履歴・クッキーもすべて含まれる、と。

アップルはどの企業の名前も挙げていない。

背景にあるMuseのメッセージ閲覧論争

タイミング的には、この発表はMetaの個人向けAIエージェント「Muse」をめぐる論争の直後だった。Inc.のコラムニストJason Aten氏は9月末、Mac版Museから、自分と同僚がApple Messagesでやり取りした私的な会話に触れたプッシュ通知を受け取ったと書いた。本人はMuseにメッセージを読む許可を与えたことは一度もないという。

Meta Superintelligence LabsのDavid Singleton氏は、Messages連携はユーザー自身が有効にする機能だと反論した。

"Your Muse can only read Messages content if macOS system-level Full Disk Access is granted and the Messages connector is enabled."

(macOSのシステムレベルでフルディスクアクセスが許可され、かつMessagesコネクタが有効になっている場合に限り、Museはメッセージの内容を読み取れる。)

Ars Technicaの報道によれば、Wardle氏は今週、Metaのこの説明に疑問を呈している。双方の主張は食い違っており、Aten氏がどの段階で何に同意したのかを第三者が検証する手段は今のところない。これに先立ち、Wardle氏はMuseのMacクライアントにローカルのプログラムから書き換え可能な隠し設定項目があることを指摘しており、Metaはすでに修正パッチを配布している。

中国本土のMacユーザーが今できること

今回の変更が実際に導入されるまでの間、ユーザー側にできることは多くないが、ひとつだけ簡単な確認方法がある。「システム設定→プライバシーとセキュリティ→フルディスクアクセス」を開き、リストに何が登録されているかを見ることだ。

この1年、Mac向けのAIクライアントは増え続けており、海外大手のデスクトップアプリもあれば、中国のベンダーが開発したローカルアシスタントや効率化ツールもある。AIエージェントにファイルの整理やチャット履歴の翻訳、メールの要約を任せるには、相応の読み取り権限が必要になるため、一部のアプリは手間を省くためにフルディスクアクセスの有効化へユーザーを直接誘導する。このスイッチを一度オンにすると、アプリが得る読み取り範囲はその時点のタスクに必要な範囲をはるかに超えてしまう。

開発者側の変化も予想できる。この権限に依存するアプリは今後おそらく認証の手順がもう一段増え、その段階でユーザーの離脱が生まれるだろう。アップルが規制強化の理由を「AIエージェント」として明示した以上、今後の審査でこの種のアプリがより厳しく見られるのは想定の範囲内だ。具体的な操作変更の内容、macOSの新バージョンに合わせて導入されるかどうか、既存の許可設定を再確認させるかどうかについて、アップルはまだ説明していない。

参考資料:Appleデベロッパーニュース発表、Ars Technica、CocoLoop、TechCrunch。アップルの発言と権限の適用範囲は開発者向け発表の内容に基づき、Metaの反論はDavid Singleton氏の公開発言から引用した。