
- AppleがmacOSの「フルディスクアクセス」の制御を強化すると発表
- AIエージェントの普及で、広いアクセス権に伴うリスクが増大したと説明
- MetaのMuseとChatGPTのMacアプリをめぐる報告が発表の背景にある
Appleが制御強化を表明
AppleはmacOSの「フルディスクアクセス」について、追加の制御を導入すると発表した。フルディスクアクセスは本来、バックアップを正しく動作させるために設けられた設定だが、AppleはAIエージェントによって「この水準のアクセスに伴うリスク」が増大したとしている。発表は開発者向けのブログ記事として公表された。
Appleは今後、ユーザーが「本当にこの並外れた水準のアクセスをアプリに与えたいと望む」場合に限り、「きわめて明示的なユーザー操作」を経て許可できるようにするとしている。具体的な画面の作りや導入時期、対象となるmacOSのバージョンについては原文に記載がない。
発端となった2件の報告
発表の直前に、Inc.のコラムニストであるJason Aten氏が、MetaのMuseアプリが自分の私的なメッセージの内容を把握していたと報告した。同氏はAIエージェントに許可を与えていないと主張しており、Metaはこの主張を否定している。
またWiredの報道では、ChatGPTのMacアプリの脆弱性によって、ハッカーが機密データにアクセスできた可能性があると指摘された。デスクトップ上で動くAIエージェントは、macOSの設定を通じてファイルやメッセージなどへの広いアクセスを得られるため、こうした報告が利用者の信頼に関わる問題として表面化した形だ。
フルディスクアクセスとは
Appleの説明によれば、フルディスクアクセスを許可されたアプリは、ファイル、メール、メッセージ、さらには閲覧履歴にまでアクセスできる。Museの場合、ユーザーが任意でこの設定を有効にできるとされている。
Appleはブログの中で、一部の開発者がユーザーにリスクをもたらす形でフルディスクアクセスを使っていると指摘した。ユーザーが十分に理解しないまま、システム上のあらゆる情報が露出しうる状態になることを問題視している。
現時点での不明点
AppleはTechCrunchの問い合わせには回答していない。新しい制御の具体的な仕様や、既存のmacOSへの提供方法、時期などは明らかにされていない。
AIエージェントに対する個別の審査基準や、サードパーティ製アプリの扱いがどう変わるかも原文からは読み取れない。今後の開発者向けドキュメントの更新が判断材料になるとみられる。
| 項目 | MetaのMuse | ChatGPTのMacアプリ |
|---|---|---|
| 報告元 | Inc.コラムニストのJason Aten氏 | Wired |
| 報告された内容 | 私的なメッセージの内容を把握していたとの主張 | 脆弱性により機密データにアクセスできた可能性 |
| 提供元の反応 | 主張を否定 | 原文に記載なし |
Addressing this is critical. As AI agents become increasingly capable and autonomous, the risks associated with this level of access will grow substantially.
これへの対応は極めて重要です。AIエージェントがより高機能かつ自律的になるにつれ、この水準のアクセスに伴うリスクは大幅に増大します。
今後の見通し
Appleは今回、新しい制御の内容を開発者向けブログで予告した段階にとどまり、実装時期や具体的な仕様は示していない。今後、開発者向けドキュメントやベータ版のmacOSで、許可の取得手順や既存アプリの扱いが明らかになれば、実務への影響を判断できるとみられる。AIエージェントが扱うデータの範囲をどう説明し、どのタイミングでユーザーの同意を取るかという設計指針が焦点になる。AppleがMuseやChatGPTの件に個別に言及するかどうかも、今後の注目点だ。
日本の開発者・IT企業にとっての意味
macOS上で動くAIエージェントは、ローカルのファイルやメール、メッセージを横断的に扱える点が利便性の源泉だが、その権限は従来のアプリより広い。日本のIT企業がMac向けの業務ツールや社内エージェントを提供する場合、フルディスクアクセスの取得を前提とした設計は見直しを迫られる可能性がある。ユーザーに明示的な許可を求める画面設計や、権限を必要最小限に抑える作りが求められる方向だとみられる。加えて、端末管理の仕組みでMacを社内配布している企業は、権限付与のポリシーを再確認する必要が出てくるかもしれない。エージェントがどのデータを読むのかを説明できるかどうかが、導入時の説明責任に直結する。
気になる点
- フルディスクアクセスを既に許可しているアプリは、今後どうなりますか?
- 新しい制御の具体的な内容や適用範囲は原文で明らかにされていません。Appleは、本当に許可を望むユーザーが「きわめて明示的な操作」で許可できるようにすると述べるにとどまっています。既存の許可が取り消されるのか、再確認が求められるのかは現時点では公表されておらず、今後の開発者向け情報の更新が判断材料になるとみられます。
- 日本企業がMac向けの業務アプリやAIエージェントを配布する場合、影響はありますか?
- フルディスクアクセスを前提とした設計は見直しが必要になる可能性があります。Appleは一部の開発者がユーザーにリスクをもたらす形でこの設定を使っていると指摘しており、今後は許可の取得にあたって明示的な操作が求められる方向です。ただし審査基準やAPIの変更点は原文に記載がなく、詳細は公表を待つ必要があります。
- バックアップなど正当な用途では使えなくなりますか?
- Appleはフルディスクアクセスを本来バックアップのために設計された設定だと説明しており、正当な用途を禁じるとは述べていません。新しい制御では、本当に許可を望むユーザーが明示的な操作を経て許可できるようにするとされています。ただし具体的な手順や条件は示されておらず、既存のバックアップツールへの影響は不明です。
用語解説
- Full Disk Access
- macOSの設定の一つ。許可したアプリがファイル、メール、メッセージ、閲覧履歴など幅広いデータにアクセスできるようになる。
- AIエージェント
- ユーザーに代わって複数の操作を自律的に実行するAI。デスクトップ上ではファイルやメッセージの読み取りも行う。
- macOS
- AppleがMac向けに提供しているオペレーティングシステム。
出典
Apple says it’s tightening macOS ‘Full Disk Access’ controls due to new risks from AI agents
AI導入も顧問も、お任せください
何から手をつけるか、どこまでAIに任せるか。自社の業務に合わせて整理し、導入から運用まで伴走します。相談だけでも構いません。
AI導入について相談する