KI-Datenschutz

Apple verschärft Full Disk Access in macOS wegen KI-Agenten

Apple will macOS Full Disk Access klarer kontrollieren, nachdem KI-Agenten weitreichenden Zugriff auf persönliche Daten anfordern.

Veröffentlicht Aktualisiert
AppleKI-AgentenDatenschutzmacOS

Apple will zusätzliche Kontrollen für Full Disk Access in macOS einführen. Diese mächtige Berechtigung kann einer App Zugriff auf nahezu alle Daten eines Macs geben. Das Unternehmen veröffentlichte die Änderung am 2. Oktober auf seiner Entwicklerseite und erklärte, einige Entwickler nutzten Full Disk Access auf eine Weise, die Nutzer gefährden könne. Mit leistungsfähigeren und autonomeren KI-Agenten wachse dieses Risiko. Reuters berichtete, der Schritt folge Beschwerden über Metas Muse-Agenten, dem manche Nutzer Zugriff auf private Nachrichten vorwarfen; Meta bestreitet dies.

Full Disk Access hat legitime Zwecke. Backup-Programme, Sicherheitssoftware und Verwaltungswerkzeuge benötigen manchmal breiten Dateizugriff. Doch KI-Agenten verändern das Risiko, weil sie komplexe Aufgaben im Namen des Nutzers ausführen. Ein Agent mit umfassendem Zugriff könnte Nachrichten, Dokumente, Browserdaten, Downloads und App-Dateien durchsuchen, während er eine Aufgabe erledigt. Selbst wenn die Berechtigung technisch erteilt wurde, verstehen Nutzer möglicherweise nicht, wie weit sie reicht.

Apple erklärte, künftige Kontrollen sollten sicherstellen, dass Nutzer dieses außergewöhnliche Zugriffsniveau nur durch eine sehr ausdrückliche Handlung gewähren können. Außerdem müssten sie Risiken für Daten und Privatsphäre klar verstehen. Damit wird aus einem normalen Berechtigungsdialog eine Frage informierter Zustimmung bei autonomer Software.

Der Streit um Meta Muse zeigt das Problem. Reuters berichtete, der Kolumnist Jason Aten habe Muse vorgeworfen, private Nachrichten auf seinem Mac gelesen zu haben. Meta erklärte, der Zugriff auf Messages sei strikt optional und erfordere sowohl Full Disk Access als auch einen Messages-Connector. Unabhängig vom konkreten Fall zeigt die Episode, dass Nutzer und Entwickler oft unterschiedlich verstehen, was ein Agent nach erteilter Berechtigung sehen kann.