Aktualności, narzędzia i prawo AIPolska · codziennie
Narzędzia

Apple zaostrzy Pełny dostęp do dysku w macOS z powodu agentów AI

Apple doda nowe zabezpieczenia do uprawnienia Full Disk Access w macOS. Powód: agenci AI, którzy z takim dostępem widzą pliki, pocztę, wiadomości i historię przeglądania.

Kobieta w szarym swetrze siedzi przy drewnianym biurku w mieszkaniu z widokiem na kamienice i w zamyśleniu patrzy na laptopa z otwartym oknem ustawień prywatności
Ilustracja redakcyjna dailyAI

Apple ogłosił 2 października 2026 roku, że wprowadzi dodatkowe kontrole uprawnienia Full Disk Access, w polskiej wersji macOS nazywanego Pełnym dostępem do dysku. Przyznanie go aplikacji będzie wymagało bardzo wyraźnej decyzji użytkownika. Powodem są agenci AI, którzy z takim dostępem mogą odczytać pliki, pocztę, wiadomości i historię przeglądania. Termin i wersja systemu nie są znane.

Co zapowiedział Apple

Apple opublikował krótki komunikat w serwisie dla deweloperów. Firma zapowiada dodatkowe kontrole uprawnienia Full Disk Access i bardzo wyraźne działanie wymagane od użytkownika, zanim aplikacja otrzyma taki poziom dostępu. Celem jest to, aby użytkownik rozumiał ryzyko, a nie zatwierdzał okno odruchowo.

Apple przyznaje, że część deweloperów korzysta z tego uprawnienia w sposób, który odsłania całą zawartość systemu bez pełnej wiedzy użytkownika. Przy komunikatorach dotyczy to także prywatności osób, z którymi użytkownik korespondował. Firma zaznacza, że wraz z rosnącą autonomią agentów AI ryzyko związane z takim dostępem będzie znacznie większe.

Dlaczego agenci AI zmieniają ocenę ryzyka

Full Disk Access daje aplikacji wgląd w dane, które macOS zwykle chroni osobno: pocztę, wiadomości, historię Safari, kopie zapasowe i pliki innych programów. Klasycznie potrzebują go programy do kopii zapasowych czy narzędzia antywirusowe. Agent AI z takim uprawnieniem może te dane przeczytać, streścić i wysłać do modelu w chmurze w ramach zwykłego zadania.

TechCrunch łączy komunikat z dwoma niedawnymi doniesieniami. Felietonista Inc. Jason Aten opisał, że agent Muse firmy Meta uzyskał dostęp do jego prywatnych wiadomości bez wyraźnej zgody. Wired opisał z kolei lukę w aplikacji ChatGPT na Maca, która mogła pozwolić atakującym dotrzeć do wrażliwych danych. Apple w komunikacie nie wymienia żadnej z tych firm.

Jak sprawdzić, które aplikacje mają pełny dostęp

Nie trzeba czekać na zmianę w systemie, aby przejrzeć obecne uprawnienia. Lista znajduje się w Ustawieniach systemowych i można ją zmienić w każdej chwili. Wyłączenie przełącznika przy aplikacji odbiera jej dostęp, choć niektóre programy poproszą wtedy o ponowne uruchomienie.

  1. Otwórz menu Apple i wybierz Ustawienia systemowe.
  2. Przejdź do sekcji Prywatność i ochrona.
  3. Wybierz Pełny dostęp do dysku i przejrzyj listę aplikacji z włączonym przełącznikiem.
  4. Wyłącz dostęp programom, których nie rozpoznajesz albo które nie wymagają go do działania, na przykład asystentom AI.
  5. Sprawdź też sekcję Pliki i foldery, która ogranicza dostęp do pojedynczych katalogów, takich jak Dokumenty czy Pobrane rzeczy.

Czego jeszcze nie wiadomo

Komunikat nie podaje daty wdrożenia, wersji macOS ani wyglądu nowego okna zgody. Nie wiadomo, czy zmiana obejmie aplikacje, które już mają pełny dostęp, czy tylko nowe prośby o uprawnienie. Apple nie wyjaśnia też, czy agenci AI będą traktowani inaczej niż programy do kopii zapasowych.

Deweloperzy aplikacji korzystających z tego uprawnienia powinni śledzić dokumentację Apple i przygotować jasny opis, po co program go potrzebuje. W naszej ocenie mocniejsze okno zgody nie zastąpi rozsądnego minimum uprawnień: agent AI, który porządkuje dokumenty, zwykle nie potrzebuje dostępu do poczty ani wiadomości.

Co to oznacza dla firm w Polsce

Dla firm korzystających z komputerów Mac to sygnał, aby objąć agentów AI tymi samymi zasadami co inne oprogramowanie z szerokim dostępem. Działy IT mogą zarządzać uprawnieniami prywatności przez systemy zarządzania urządzeniami (MDM) i blokować nadawanie pełnego dostępu narzędziom AI instalowanym przez pracowników.

Dane klientów w poczcie i komunikatorach podlegają RODO, więc ich przekazanie zewnętrznemu modelowi bez podstawy prawnej i umowy powierzenia to ryzyko także prawne. Najprostszy krok na dziś to przegląd listy Pełnego dostępu do dysku na służbowych komputerach i usunięcie z niej aplikacji, które nie muszą tam być.

Źródła i data sprawdzenia

  1. Updates to Full Disk Access in macOSApple Developer, publikacja: 2026-10-02, sprawdzono: 2026-10-02
  2. Apple says it's tightening macOS 'Full Disk Access' controls due to new risks from AI agentsTechCrunch, publikacja: 2026-10-02, sprawdzono: 2026-10-02
  3. Kontrolowanie dostępu do plików i folderów na MacuApple Support, publikacja: 2026-10-02, sprawdzono: 2026-10-02
Nota redakcyjna

Artykuł ma charakter informacyjny. Przy decyzjach prawnych, finansowych lub organizacyjnych warto zweryfikować wnioski w odniesieniu do konkretnej sytuacji.