AI Security2026-10-07Ars Technica

Apple、AIエージェント対策でディスクアクセス厳格化

AppleはmacOSにおいてフルディスクアクセスを管理する権限を調整しました。これは、AIエージェントがユーザーの機密情報をひそかに読み取るのを防ぐための動きです。自律型ツールがメッセージ、ドキュメント、写真などのプライベートデータを、明示的で十分な情報に基づく同意なしに閲覧できることへの不安が高まっていることが背景にあります。フルディスクアクセスは以前からバックアップ、セキュリティ、ユーティリティソフトにとって強力な権限でしたが、AIアシスタントは見つけた情報に基づいて行動し、アプリをまたいでデータを組み合わせ、要約や返信を自動生成できるため、リスクがより深刻になります。Appleの厳格なアプローチは、ユーザーが主導権を保ち、開発者には大ざっぱな包括的許可ではなく、目的に応じたより狭いアクセスを求めるよう促すことを狙っています。 この決定は、プラットフォーム企業とAI企業の間で、アシスタントが受信トレイの要約、スマート返信、文脈を理解した支援などの機能を提供するために個人の通信にアクセスすべきかどうかをめぐる議論を受けたものです。これらの機能は便利である一方、同意、データ保持、第三者のモデルがプライベートな内容をどう処理するかという疑問も生みます。ディスクアクセスを厳しくすることで、Appleは利便性を不明確な許可の犠牲にしてはならないという姿勢を示しています。開発者は、AIアプリがファイルを取り込む方法を再設計する必要があるかもしれません。たとえば、ユーザーが選択したフォルダ、サンドボックス化されたコンテナ、ファイルごとの明示的な承認を使うことになります。この変更はドライブ全体をスキャンするツールを混乱させる可能性がありますが、エコシステムをより透明なプライバシー慣行へ押しやるかもしれません。ユーザーにとっての当面の効果は、AIソフトによる黙った読み取りが減ることです。開発者にとっての課題は明確です。包括的なアクセスを前提とせず、強力な支援機能を作ることです。Appleの動きは、デスクトップOS全体でAI機能が一般的になるにつれ、他のプラットフォームがエージェント権限をどう扱うかに影響を与えそうです。

関連ニュース