Appleは、人工知能エージェントがもたらす新たなリスクを受け、macOSの「Full Disk Access」設定に追加の制御機能を導入すると明らかにした。この発表は、ジャーナリストのJason Atenが、MetaのMuseアプリがプライベートメッセージの内容を把握していると主張してから数日後に行われた。Metaはこの主張を否定した。Atenの記事は、デスクトップ上で動作し、ファイルやメッセージなどの個人的なコンテンツにアクセスできる人工知能ツールの安全性をめぐる疑問を生じさせた。
当初はバックアップ処理が正常に機能するよう設計されたFull Disk Accessは、アプリにファイル、メール、メッセージ、閲覧履歴へのアクセス権を与えることができる。Museでは、このアクセスをユーザーの判断で有効にできる。Appleは、一部の開発者が、ユーザーが自分のシステム上にあるすべてのものを十分に理解できるようにすることなく、この権限を利用していると指摘した。
同社は今後、このレベルのアクセスを許可したいユーザーが、それを「非常に明確なユーザー操作」によってのみ実行できるようにする制御機能を導入する。Appleは、人工知能エージェントがより高性能かつ自律的になるにつれてリスクは高まるとし、ユーザーはアクセスを許可する前に、データとプライバシーに関するリスクを明確に理解する必要があると述べた。今回の変更は、権限を制限するというよりも、十分な情報に基づく同意を強化することを目的としている。
この決定は、WiredがChatGPTのMacアプリに存在する脆弱性によって機密データにアクセスできる可能性があると報じた後にも取り上げられた。Appleは、今回の変更に関するTechCrunchの質問には回答しなかった。
なぜ重要なのか
変更による本質的な結果は、macOSにおける広範なファイルや通信へのアクセスが、技術的な設定というよりも、ユーザーの判断により直接結び付けられるようになることだ。これは、個人データを扱うAIツールを利用する人々だけでなく、こうした権限を前提にアプリを構築している開発者にも関わる問題である。なぜなら、アクセスの対象にはファイルだけでなく、メール、メッセージ、閲覧履歴も含まれる可能性があるからだ。Museをめぐる主張をMetaが否定したことや、ChatGPTアプリの脆弱性に関する報道は、この議論が1つのアプリに限定されたものではないことを示している。しかし、Appleの新たな制御機能がどのような状況でどのように適用されるのか、またユーザーがリスクをどの程度理解できるのかについては、まだ明らかにされていない。
背景
Appleは、FikirPilotのアーカイブにおいて新しい名前ではない。過去90日間に、この名前が登場する77本の記事を公開しており、最も新しい記事は2026年10月4日付だ。
用語:エージェント
AIエージェントとは、単一の回答を生成するのではなく、目標を達成するためにツールを呼び出し、複数の手順からなる作業を実行するソフトウェアである。