
www.Pixel.la Free Stock Photos / Wikimedia Commons · CC0 1.0
Apple、AIエージェントを理由にmacOSの強力な権限を見直しへ
Appleは、Macの「フルディスクアクセス」が自律的なAIエージェントにとって簡単に許可されすぎていると説明した。追加の制御を導入する予定だが、時期は示していない。
Appleが発表したこと
Appleは10月2日、開発者向けサイトでフルディスクアクセスに「追加の制御」を導入すると発表した。ファイル、メール、メッセージ、閲覧履歴まで、利用者が十分に理解しないまま公開されるおそれがあるという。AIエージェントがより高性能で自律的になるほど、この権限のリスクは大きくなるとAppleは説明している。
今後、利用者が本当にアプリへこの「特別なレベルのアクセス」を与えたい場合、非常に明確な操作が必要になる。パスワード、認証、期限付き許可のどれになるのか、どのmacOSに入るのかはまだ分からない。
フルディスクアクセスの役割
macOSの通常のプライバシー保護は、アプリが保護されたデータを読む前に利用者の許可を求める。メール、メッセージ、Safariのデータ、ユーザーフォルダなど、アクセスの種類ごとに範囲を絞る仕組みだ。
フルディスクアクセスはその区切りを大きく越える。バックアップアプリがディスク全体をコピーできるようにするための設定で、システム設定のプライバシー項目からアプリを追加する。ディスク全体を読む必要のあるバックアップや容量分析のアプリには合理的だが、通信アプリが持てば会話相手の情報まで含めて見える可能性がある。
エージェントで何が変わるのか
通常のアプリは、設計された処理を実行する。エージェントは作業の途中で、どのファイルやアプリを開くかを判断する。利用者が許可するのは一つの機能ではなく、状況に応じて使われる能力になるため、同じ権限でも予測が難しい。
MetaのMuseは最近の例だ。9月17日にMac版が公開され、ファイル、メモ、カレンダー、メールを扱い、ウインドウを閉じてもバックグラウンドで動くエージェントとして説明された。Metaはフルディスクアクセスを任意とし、削除や送信などの操作には確認が必要だとしている。
ジャーナリストのJason Atenは、拒否したはずのメッセージに基づく通知をMuseから受け取ったと報告した。これは本人の証言であり、すべての利用者に同じことが起きたと示すものではない。9to5Macによれば、Metaは報告された問題の一部をバグに帰している。Appleの発表は、この種のアプリを念頭に置いたものだと考えられる。
Appleが明らかにしていないこと
新しい「明確な操作」が、既存の許可にも適用されるのか、新しい許可だけに適用されるのかは不明だ。バックアップやディスク管理のアプリは、毎回の確認が増えるのか、期限付きの許可になるのかを知る必要がある。
Apple自身のAI機能が第三者のエージェントと同じ扱いになるのかも発表されていない。Appleの説明は一般的なリスクを示したが、Siri AIの実装やApple製アプリの例外を説明してはいない。ここを推測で埋めるべきではない。
今すぐ確認すること
Macのシステム設定で「プライバシーとセキュリティ」を開き、フルディスクアクセスを選べば、現在この許可を持つアプリを確認できる。見覚えのないアプリや使っていないアプリはオフにしてよい。必要になれば後で戻せる。
AIエージェントには、可能ならディスク全体ではなく一つのフォルダだけを許可する。確認ダイアログを読み、エージェントが自分の動作について説明した内容も検証する。広い権限を持つソフトの自己申告は、監査の代わりにならない。
この変更の意味
フルディスクアクセスは、バックアップという明確な用途のために残された大きな例外だった。エージェントが実行時に判断する時代には、同じ例外が別の意味を持つ。Appleが期限や段階的な許可をうまく設計できれば、利用者に必要なのは一度多く確認することだけになる。実装が不明確なら、正当なツールまで使いにくくなる。
Appleは日程を示していない。今できる最も確実な対策は、現在の許可一覧を確認し、不要な広いアクセスを取り消すことだ。