Apple ha annunciato nuovi controlli sul Full Disk Access di macOS, il permesso che consente alle applicazioni di accedere in modo esteso ai dati conservati sul computer. La funzione era stata progettata per permettere il corretto funzionamento dei backup, ma la diffusione degli agenti AI ne sta cambiando il profilo di rischio. L’azienda intende rendere più esplicita l’azione con cui gli utenti concedono questo accesso, affinché comprendano quali informazioni stanno mettendo a disposizione di un’applicazione.
Il perimetro del permesso comprende file, posta e messaggi, oltre alla cronologia di navigazione. Non si tratta quindi soltanto di consentire a un assistente di aprire un documento utile a completare un’attività: l’autorizzazione coinvolge diverse categorie di contenuti personali. Gli agenti che operano sul desktop possono ottenere maggiore accesso attraverso le impostazioni di macOS. La scelta effettuata dall’utente nelle preferenze del sistema diventa così un passaggio decisivo nel rapporto tra le capacità dell’assistente e la riservatezza dei dati.
L’annuncio arriva pochi giorni dopo le dichiarazioni del giornalista Jason Aten, che ha sostenuto che Muse, l’app di Meta per Mac, conoscesse il contenuto dei suoi messaggi privati, pur senza aver ricevuto, a suo dire, il permesso di leggerli. Meta ha contestato questa ricostruzione. Nel caso di Muse, l’abilitazione del Full Disk Access è un’opzione offerta agli utenti. La vicenda ha sollevato interrogativi sulla fiducia negli assistenti per desktop, capaci di intervenire sul sistema e leggere file e messaggi.
Un altro episodio citato nel contesto della decisione riguarda una vulnerabilità nell’app Mac di ChatGPT, che avrebbe potuto consentire a hacker di accedere a dati sensibili. Il problema descritto riguarda una possibile via di accesso alle informazioni attraverso una falla dell’applicazione. Accanto alla questione dei permessi concessi agli agenti, emerge quindi quella della sicurezza del software che tratta i contenuti del computer: due aspetti che incidono sulla protezione delle informazioni affidate agli strumenti AI.
Nel messaggio rivolto agli sviluppatori, Apple afferma che alcuni stanno usando il Full Disk Access in modi che possono mettere gli utenti a rischio, esponendo tutto ciò che si trova sui loro sistemi senza una piena conoscenza e comprensione delle conseguenze. L’azienda richiama quindi l’attenzione sulla distanza tra l’ampiezza tecnica dell’autorizzazione e la consapevolezza di chi la concede. Per gli utenti, anche nell’impiego professionale, autorizzare un’app significa decidere quali contenuti renderle accessibili, oltre alla singola attività che si vuole eseguire.
I nuovi controlli dovranno assicurare che chi desidera davvero concedere questo livello straordinario di accesso possa farlo soltanto attraverso un’azione esplicita. Il cambiamento riguarda il consenso informato, non l’introduzione di un nuovo limite ai permessi disponibili. L’obiettivo dichiarato è rendere comprensibile la portata della scelta prima che l’app ottenga l’autorizzazione. Per chi sviluppa assistenti, il messaggio pone al centro il modo in cui viene richiesto l’accesso e la comprensione delle conseguenze da parte dell’utente.
Apple collega infine l’intervento alla crescente autonomia degli agenti: secondo l’azienda, con l’aumento delle loro capacità cresceranno sensibilmente anche i rischi associati a un accesso così esteso. La prospettiva indicata è quella di software sempre più capaci di agire sui contenuti del computer, accompagnati dalla necessità di spiegare meglio le autorizzazioni richieste. Apple si impegna a far comprendere questi rischi prima della concessione del permesso, lasciando agli utenti una decisione consapevole sui propri dati e sulla propria privacy.