Apple 2 октября 2026 года сообщила, что добавит контроль вокруг Full Disk Access в macOS, поскольку некоторые разработчики используют это разрешение так, что под угрозу попадают файлы, почта, сообщения и история просмотров. Предупреждение вышло в публикации Developer News под названием «Updates to Full Disk Access in macOS». Компания заявила, что риски такого уровня доступа существенно вырастут по мере того, как ИИ-агенты станут более способными и автономными. Для бизнеса это сигнал о более жестких ограничениях для инструментов, читающих весь Mac.

Apple ужесточит полный доступ к диску в macOS из-за рисков ИИ-агентов

Почему Apple меняет полный доступ к диску

По словам Apple, Full Disk Access во многом обходит контроль, лежащий в основе ее API для разработчиков, чтобы на Mac корректно работали приложения резервного копирования. Некоторые разработчики, заявила компания, используют это разрешение так, что это может подвергать пользователей риску, открывая все содержимое системы без полного знания и понимания. Если такие приложения работают с коммуникациями, угроза затрагивает также конфиденциальность собеседников пользователя. В публикации нет даты, версии macOS и названий разработчиков или приложений.

В будущем предоставление такого доступа потребует от пользователей, которые действительно хотят его разрешить, «очень явного действия», как это назвала Apple. Компания назвала решение проблемы критически важным и заявила, что пользователи должны ясно понимать риски перед выдачей доступа. Заявленная цель — осознанные решения о персональных данных и конфиденциальности. Устройство нового шага подтверждения, его формулировки и число экранов в публикации не раскрыты.

Этот параметр уже находится в System Settings в разделе Privacy & Security, где добавление приложения требует нажать Add, выбрать приложение и нажать Open. В руководстве Mac User Guide сказано, что разрешение открывает все файлы компьютера, включая данные Mail, Messages, Safari и Home, резервные копии Time Machine и отдельные административные настройки всех пользователей. Отдельная категория Files & Folders охватывает более узкие запросы к файлам в разных местах. Начиная с macOS 10.13 доступ ко всему хранилищу требует явного добавления в System Settings или System Preferences.

Что это значит для компаний, использующих Mac

Для компаний, использующих утилиты для Mac, продукты резервного копирования, поиск и ИИ-помощники, практическим следствием станет больше действий при установке и поддержке. Широкое чтение файлов останется возможным, но только после осознанного действия пользователя, а не обычного запроса от приложения. Небольшие компании без централизованной настройки могут получить больше обращений в поддержку при подключении сотрудников. Крупные парки по-прежнему могут использовать полезную нагрузку Privacy Preferences Policy Control с идентификатором com. apple. TCC. configuration-profile-policy для управления настройками конфиденциальности.

Управляемое развертывание сохраняет собственные ограничения, которые покупателям стоит проверить перед продлением программного обеспечения агентского типа. Полезная нагрузка требует одобрения пользователя, установки через службу управления устройствами и контролируемого режима при отдельных сценариях регистрации, а при совпадении нескольких нагрузок применяются более строгие настройки. Собственная запись для System Policy All Files требует bundle ID или путь к файлу, значение разрешения или запрета и требование code-signing, получаемое командой codesign -dr -. Apple отмечает, что каждый разработчик службы управления реализует эти настройки по-своему.

Показателем развития станет уточнение нового шага согласия: версия macOS, сроки выпуска и документация для управляемых устройств. Если Apple опубликует эти детали и обновит руководства Platform Security и Platform Deployment, поставщикам придется пересмотреть сценарии установки и инструкции для администраторов. Эта публикация покажет, останется ли широкий доступ ИИ-агентов к Mac исключением или станет строго контролируемым путем.