Apple will die macOS-Berechtigung 'voller Festplattenzugriff' verschärfen — eines der weitreichendsten Rechte, die eine App haben kann — und begründet das mit KI-Agenten. In einem Update am Freitag erklärte das Unternehmen, es führe neue Kontrollen ein, 'um sicherzustellen, dass Nutzer, die einer App wirklich diese außergewöhnliche Zugriffsstufe gewähren wollen, dies nur mit einer sehr ausdrücklichen Nutzeraktion tun können'.

Die Begründung ist ungewöhnlich deutlich: 'Einige Entwickler nutzen den vollen Festplattenzugriff auf Weisen, die Nutzer gefährden können — sie legen alles auf ihren Systemen offen, einschließlich Dateien, Mail, Nachrichten und sogar Browserverlauf, ohne das volle Wissen und Verständnis der Nutzer', schrieb Apple. 'Je leistungsfähiger und autonomer KI-Agenten werden, desto erheblich wachsen die Risiken, die mit dieser Zugriffsstufe verbunden sind.'

Der volle Festplattenzugriff ist die macOS-Berechtigung, die eine App das gesamte System eines Nutzers lesen lässt und die ordnerbezogenen Datenschutzabfragen weitgehend umgeht, die Apple vor Jahren einführte; die Ausnahme existiere vor allem, damit Backup-Werkzeuge funktionieren, so das Unternehmen. Ein Starttermin wurde nicht genannt.

Der Auslöser Die Ankündigung kommt Wochen, nachdem der Inc-Journalist Jason Aten berichtet hatte, Metas Muse-KI habe den Inhalt seiner Nachrichten gekannt, obwohl er dem Chatbot auf iPhone oder Mac keine ausdrückliche Erlaubnis erteilt hatte. Meta-Sprecher Andy Stone widersprach: Der Zugriff auf Nachrichten sei 'vollständig Opt-in', und man müsse 'sowohl den vollen Festplattenzugriff als auch den Nachrichten-Connector aktivieren, damit Muse den Inhalt lesen kann'. TechCrunch hatte die Änderung zuerst gemeldet.

Wie man es auch liest: Der Fall zeigte die Lücke, die Apple nun adressiert. Eine einzige, für Backup-Software gedachte Nutzerberechtigung kann einem Allzweck-Assistenten eine systemweite Sicht auf Dateien, Mail, Nachrichten und Browserverlauf geben. Und KI-Agenten, so das Argument, machen diese Fläche gefährlicher, nicht harmloser, weil sie auf Gefundenes reagieren können, ohne dass bei jedem Schritt ein Mensch dazwischenkommt.

Was sich ändert — und was nicht Bislang ist das ein politisches Signal, kein ausgelieferter Build: kein Zeitplan, keine Betas, keine Details dazu, was 'sehr ausdrückliche Nutzeraktion' praktisch heißt — ein Bestätigungsdialog, eine eigene Systemeinstellung, eine Zustimmung pro Agent? Entwickler, die den vollen Festplattenzugriff legitim brauchen — Backup-, Sicherheits- und Dateisynchronisation —, sollten die macOS-Betas beobachten, ob das neue Tor ihre Onboarding-Flows reibungsvoller macht.

Für die Branche reiht sich Apple damit in eine wachsende Liste von Plattformanbietern ein, die autonome Agenten als eigene Sicherheitskategorie mit eigener Zustimmungsebene behandeln — neben Unternehmenskontrollen für Agenten-Identität und -Berechtigungen.