AppleがmacOSのフルディスクアクセス権限を改定しAIエージェントのメッセージ乱用を防ぐ
25秒でわかる内容解説
AppleがmacOSのプライバシー設定を変更し、サードパーティアプリのフルディスクアクセス権限乱用を抑制する。2026年10月2日に発表された改定により、AIアシスタントがユーザーのメッセージ履歴を許可なく読み取る現象が解消される。Macユーザーがサードパーティ製AIアプリをインストールする際、不要なデータアクセスを最小限に抑えられる仕組みだ。OSの仕組みが更新されることで、背景でのデータ読み取りが抑制される。
macOSのシステム権限モデルが更新される
Appleは10月2日、macOSのプライバシー設定を改定し、サードパーティアプリのフルディスクアクセス権限乱用を抑制すると発表した。この権限はアプリがハードディスク上のほぼ全てのファイルを読み書きできるシステムレベルの特権だ。
従来のOSでは一度許可すると設定から解除しない限り常に有効だったため、開発者が過剰に利用するケースが見られた。改定後は、アプリが権限を取得してもユーザーが明示的に操作するまでデータ読み取りが制限される。
システム管理ツールは従来通り即時アクセス可能だが、一般のサードパーティアプリは挙動が変化する。Appleは不要なデータアクセスを最小限に抑えるため、OSの仕組みを更新する。
新しい仕様では、アプリがファイルにアクセスする際にOSが確認を行う形式へ移行する。これにより、ユーザーが意図しないバックグラウンドでのデータ読み取りが抑制される。権限の名称はFDA(Full Disk Access)と呼ばれ、macOSのセキュリティモデルにおいて最も強力なアクセス権の一つとして長年運用されてきた。開発者は既存のアプリをアップデートする際、新しい権限チェックロジックに対応させる必要がある。順次適用を進める。
MetaのAIエージェントMuseが引き金となった権限問題
今回改定のきっかけとなったのは、Metaの汎用AIエージェントMuseによるメッセージ読み取り事例だ。技術コラムニストのJason Atenは、自身と同僚とのApple Messagesのやり取りをMuseが許可なく通知したと報告した。AtenはMuseにメッセージ読み取り権限を付与しておらず、デフォルトではアクセスできない領域だと思っていた。
MetaのCTOであるDavid Singletonは、Museがメッセージにアクセスするには二つの手動権限が必要だと反論した。一つはmacOSのフルディスクアクセス、もう一つはMuseアプリ内のメッセージコネクタ設定だ。Singletonの示唆は明確で、Atenが両方の設定を有効にしていなければMuseはメッセージを読み取れず、責任はAten自身にあるとした。
The Messages integration in the Muse Mac app is opt in,” Singleton said.
Muse Macアプリのメッセージ統合はオプトインだ。
一方、macOSセキュリティ専門家のPatrick WardleはSingletonの主張に技術的な疑問を呈した。フルディスクアクセスがあれば、任意の非ルートファイルが読み取り可能だと指摘する。
From a technical point of view, with FDA (full-disk access), any (non-root file), is readable, browsing history, browser cookies, chats, etc etc etc.
技術的には、FDA(フルディスクアクセス)があれば任意の非ルートファイル、閲覧履歴、ブラウザクッキー、チャットなどが読み取可能だ。
Meta広報はWardleの指摘に対し、フルディスクアクセスがあってもコネクタ設定がオフならメッセージは読めないとのSingletonの発言を繰り返した。実際の権限状態は確定していない。下の画像では、権限管理画面のイメージが示されている。
AIアシスタントは動力工具に例えられた
ソーシャルメディアでは、カレンダーやメール、ショッピングアカウントにアクセスできるAIアシスタントが、電動ノコギリなどの動力工具に例えられた。複雑な機能を持ちながら設定を誤ると実害が生じるため、慎重な運用が求められている。
ユーザーの間では、権限の付与が必須かオプトイン型かについて議論が交わされた。Atenは権限を付与していないと主張したが、Singletonはコネクタ設定のオンが必須だと強調した。今回のmacOS改定は、AIエージェントが広範なデータにアクセスできる環境において、不要な読み取りを抑制する安全装置として機能する。
10月2日の発表は、Jason Atenが事例を報告してから約二週間後に行われた。Atenの報告を受け、SNS上では多数のユーザーが同様の現象を確認したと投稿した。開発者がアプリを更新する際、新しい権限チェックロジックに対応させる必要がある。
権限の付与とコネクタ設定の組み合わせで読み取るデータが変わるため、ユーザーは設定を確認しながら権限を付与する運用が想定される。
権限モデルの完全移行と次期アップデート
改定されたフルディスクアクセス権限は、今後のmacOSアップデートで順次適用される。MuseなどのAIエージェントがメッセージやファイルにアクセスする際、ユーザーが明示的に許可した範囲のみが読み取られる仕様になる。
技術的な詳細は未だ確定していない部分が残る。特にフルディスクアクセス権限の付与とコネクタ設定の組み合わせによって、実際にどのファイルが読み取られるかはアプリ開発次第だ。Wardleの指摘通り、設定次第ではブラウザ履歴やクッキーも対象となる可能性がある。
Appleは今後、サードパーティアプリ開発者向けに新しい権限モデルのドキュメントを提供する。Jason Atenが報告したMuseの通知は、同僚とのメッセージスレッドを参照していた。この事例を契機に、Appleはプライバシー設定の改定を決定した。