AIプライバシー
Apple、AIエージェント時代にmacOSのFull Disk Accessを強化へ
Appleは、AIエージェントが広範な個人データアクセスを求めるリスクを受け、macOS Full Disk Accessに追加制御を導入する。
Appleは、Mac上のほぼすべてのデータにアクセスできる強力な権限であるmacOSのFull Disk Accessに追加の制御を導入すると発表した。10月2日に開発者サイトで公開した更新で、同社は一部の開発者がFull Disk Accessをユーザーにリスクをもたらす形で使っていると説明した。AIエージェントがより高機能で自律的になるほど、この権限に伴うリスクは大きくなる。Reutersによると、この動きはMetaのMuseエージェントをめぐる苦情の後に出た。
Full Disk Accessには正当な用途がある。バックアップツール、セキュリティ製品、システム管理ソフトは幅広いファイルアクセスを必要とする場合がある。しかしAIエージェントはユーザーの代わりに複雑な作業を行うため、リスクの性質が変わる。広範なディスク権限を持つエージェントは、依頼を処理する過程でメッセージ、文書、ブラウザデータ、ダウンロード、アプリファイルを確認できる可能性がある。技術的に許可されていても、ユーザーが範囲を理解しているとは限らない。
Appleは、今後この特別なアクセスを本当に与えたいユーザーだけが、非常に明示的な操作で許可できるようにするとしている。これは単なる権限ポップアップではなく、自律ソフトウェアに対する informed consent の問題だ。従来のアプリではユーザーがインストール時に判断したが、AIエージェントは後でどのファイルが作業に必要かを自分で判断するため、最初の同意の意味が曖昧になりやすい。
MetaのMuseをめぐる論争はその難しさを示した。Reutersによると、コラムニストJason Aten氏はMuseがMac上の私的メッセージを読んだと主張し、MetaはMessagesへのアクセスはFull Disk AccessとMessages connectorの両方を有効にした場合だけだと反論した。事実関係とは別に、ユーザーと開発者がエージェントの可視範囲を同じように理解していないことが浮き彫りになった。 今後の焦点は、監査可能性、権限の境界、事故報告の速さに移る。政府、企業顧客、一般ユーザーはいずれも、能力向上の約束だけでなく、問題が起きた時の責任の流れを確認したいと考える。プラットフォーム側は、どの判断をモデルが行い、どこで人間が確認し、どのデータが後日の検証に残るのかも示す必要がある。