Apple объявила о планах ужесточить в macOS доступ Full Disk Access («Полный доступ к диску»): вскоре такое разрешение можно будет выдать приложению только после очень явного действия пользователя. В компании решение напрямую связывают с ростом автономных ИИ-агентов на Mac.

image
image

Что произошло

2 октября 2026 года на официальном портале Apple Developer вышла публикация «Updates to Full Disk Access in macOS». В ней Apple сообщила, что доступ Full Disk Access в macOS вскоре можно будет выдать приложению только после очень явного действия пользователя. По объяснению компании, разработчики применяют это разрешение, изначально созданное для утилит резервного копирования, в обход стандартных privacy-API: через него приложение получает файлы, почту, сообщения и историю браузера без полного ведома владельца компьютера, а в случае с мессенджерами это дополнительно компрометирует приватность собеседников, которые сами никакого доступа не выдавали. Как именно будет выглядеть новая выдача разрешения и когда ограничения заработают, в анонсе не говорится.

Контекст

Full Disk Access открывает приложению всё содержимое диска целиком, без разбора на категории. Стандартный механизм приватности macOS устроен иначе: через privacy-API (TCC) каждая категория данных запрашивается отдельно, и пользователь видит, что именно просит приложение. Разрешение на полный доступ исторически предназначалось для задач вроде резервного копирования, которым действительно нужен весь диск сразу. Заявление Apple вышло на фоне бума автономных агентов на Mac: за несколько дней до анонса, 28 сентября 2026 года, 9to5Mac разбирал жалобы к агентному приложению Meta Muse, которое запрашивает избыточный доступ, а к моменту заявления, по данным издания, Meta Muse превысила 5 млн загрузок, и OpenAI готовит 20 анонсов вокруг своего агента Dots к мероприятию DevDay.

Почему это важно для индустрии

Для индустрии главное в заявлении — формулировка причины: Apple впервые официально признала ИИ-агентов фактором риска приватности на уровне всей операционной системы. Full Disk Access обходит privacy-API (TCC), и агентный продукт, который сканирует диск целиком как универсальный источник данных, опирается именно на этот обход. Изменение может вынудить разработчиков агентов, включая Meta Muse и OpenAI, переписать способы доступа к данным под новые, более узкие разрешения, а least-privilege дизайн превращается из рекомендации в условие выживания продукта на macOS. Прямого слома пока нет: анонс не сопровождается деталями, и действующие разрешения продолжают работать, поэтому реалистичный шаг сегодня — аудитировать, что именно агентные пайплайны берут через Full Disk Access, и готовить миграцию на гранулярные доступы, чтобы не оказаться в первой волне поломок, когда правила будут объявлены. Есть и побочный эффект для методологии: результаты агентов, полученные при полном доступе к данным пользователя, не эквивалентны возможностям в ограниченных средах, поэтому воспроизводимые бенчмарки агентов, вероятно, начнут явно фиксировать разрешительный контекст — это интерпретация, а не заявленный Apple план.

Почему это важно для пользователей

Практический шаг доступен на своей машине уже сегодня, не дожидаясь новых версий macOS: открыть «Системные настройки», раздел «Конфиденциальность и безопасность», пункт Full Disk Access и пройтись по списку приложений. Оставить разрешение стоит только тем программам, которым действительно нужен весь диск; у ИИ-агентов и резервных утилит смысл такого доступа стоит пересмотреть, ведь он открывает вашу почту, переписку и историю браузера, а в мессенджерах распространяется и на переписку с собеседниками — людьми, которые сами ничего не выдавали. Прямой угрозы в моменте нет: действующие разрешения продолжают работать, и новые правила пока не описаны. Но тренд ясен: в будущих версиях macOS выдать «полный доступ к диску» станет заметно сложнее, так что приложениям, которым он действительно необходим, останется либо объяснять пользу такого доступа, либо переходить на узкие разрешения.

Что пока неизвестно / ограничения

Это анонс намерений, а не внедренное изменение: Apple не раскрыла ни механизмов новых ограничений, ни сроков, ни точного вида «очень явного действия пользователя», ни того, как будут обращаться с уже выданными разрешениями в будущих обновлениях macOS. Число загрузок Meta Muse и планы OpenAI вокруг агента Dots (20 анонсов на DevDay) приводятся со ссылкой на 9to5Mac, а не на сами компании. Ожидания, что в ближайшее время появятся конкретные API и первая волна переписываний, а в перспективе экосистема сместится к permission-aware архитектуре, — это интерпретации аналитиков, а не подтвержденные планы Apple, и их нужно проверять по будущим публикациям портала Apple Developer.

Источники

Автор

Look at AI, редакция