Ars Technicaの報道によると、アップルは近日、macOSのフルディスクアクセス権限(Full Disk Access、以下FDA)の仕組みを調整した。その主な目的は、AIエージェントによる同権限の濫用を抑制することにある。フルディスクアクセスはmacOSにおいて極めて機密性の高い権限であり、一度付与されると、アプリはメール・メッセージ・ブラウザ履歴・各種アプリのデータベースなど、デバイス上のほぼすべてのユーザーデータを読み取れるようになる。今回の変更により、「スマートエージェント」を名目にFDAを要求するツールは、より厳格な審査と制限に直面することになる。
フルディスクアクセス権限とは何か、なぜこれほど機密性が高いのか
フルディスクアクセス権限は、アップルがmacOS Mojave(2018年)で導入したプライバシー保護の仕組みである。それ以前は、多くのアプリがユーザーのファイルシステム上の任意のコンテンツに密かにアクセスできた。FDA導入後は、メール・メッセージ・Safariのデータ・Time Machineバックアップなど、保護されたディレクトリへの読み取りを必要とするアプリはすべて、ユーザーの明示的な承認を得なければならなくなった。この権限はmacOSのプライバシー体系における「最高レベル」の通行証の一つとなっている。
問題は、AIエージェントや自動化ツールの台頭とともに、「ユーザーの情報処理を支援する」という名目でFDAを申請するアプリが増えていることだ。たとえば、あるAIアシスタントが会議の自動スケジューリングやメッセージの要約のために、メールやカレンダーの読み取りが必要だと主張するケースが挙げられる。しかしアップルの見解では、こうした広範な権限申請には濫用のリスクが伴う。AIエージェントがフルディスクアクセスを取得すれば、理論上はユーザーのあらゆるデジタル痕跡をスキャンできるにもかかわらず、ユーザーがそれに気づくことは難しいからだ。
アップルの懸念とMetaの反論
今回の調整においてアップルが重視するのは、「AIエージェントはすべてのユーザーデータをデフォルトで読み取る能力を持つべきではなく、特定のフォルダやデータ種別に対する認可など、より細粒度の権限インターフェースを通じてタスクを実行すべき」という考え方だ。アップルは、FDAの設計はバックアップやセキュリティなど特定のシナリオを想定したものであり、AIツールが「一度にすべてのデータを取得する」抜け道になるべきではないと主張している。
これに対し、Metaは異なる見解を示した。Metaは、アップルの既存の権限管理の仕組みは、AIエージェントが認可取得後にユーザーのメッセージを読み取るのを防ぐには「不十分」だと主張する。つまりMetaは、問題は権限の範囲が広すぎることではなく、アップルの管理手段が十分に精緻でなく、「正当なAI支援」と「悪意あるデータ収集」を真に区別できていないことにあると考えているのだ。アップルはこの見解を真っ向から否定し、自社の権限モデルとサンドボックス機構がAIエージェントの行動を効果的に制約できると主張している。
「フルディスクアクセス権限は、AIエージェント向けの汎用データインターフェースとして設計されたものではない。ユーザーの明示的な同意を迂回しようとするいかなる行為も、システムによってブロックされる。」——アップルの回答(意訳)
業界の背景:AIエージェントが権限の境界を塗り替えている
この論争は孤立した出来事ではない。大規模モデルが駆動するAIエージェント(AI Agent)がデモから実用へと移行するにつれ、ソフトウェア業界全体が「権限」の定義を問い直している。従来の権限モデルは、操作者がユーザー本人、またはユーザーが明示的に信頼するアプリであることを前提としていた。しかしAIエージェントの自律性は新たな問題をもたらす。エージェントがどのファイルを読み取り、どのメッセージを送信するかを自律的に判断できるとき、ユーザーはデータに対する実質的なコントロールを維持できるのだろうか。
マイクロソフトはWindowsにCopilotを導入し、グーグルはAndroidにGeminiを組み込んだ。こうしたシステムレベルのAIアシスタントも、ユーザーのメール・ドキュメント・スケジュールへのアクセスを必要とする。各社が採る戦略はさまざまで、システム層で細粒度のAPIを提供する企業もあれば、都度のユーザー承認に依存する企業もある。アップルが今回FDAを厳格化したのは、こうした潮流に対する防衛的な対応と見ることができる——AIエージェントに何度も権限申請を求めてでも、高権限の入口がデータ漏洩の温床となるリスクを避けようとする姿勢の表れだ。
編集後記:プライバシーと利便性の終わりなき綱引き
ユーザーの視点からすれば、アップルのアプローチはプライバシー保護に明確に傾いている。しかし、これは現実的な問題も生む。AIエージェントが必要なデータをスムーズに読み取れなければ、その「インテリジェンス」は大きく損なわれる。ユーザーは「より安全なAI」と「より使いやすいAI」のいずれかを選ばなければならない局面が生じうる。アップルが前者を選んだのは明らかであり、これはMetaなどAIアプリ開発者の利益と根本的に対立している。
より深層にある問題は、OSメーカーがAI時代におけるデータの流通を管理する「ゲートキーパー」になりつつあることだ。アップル・グーグル・マイクロソフトはそれぞれ権限ルールの策定権を握っており、AI開発者はその規則の中で活路を見出さざるを得ない。こうした権力構造がイノベーションを抑制するのか、それともユーザーがデータ主権を真に手にする契機となるのか、現時点では判断がつかない。しかし確かなことは、AIエージェントの権限をめぐる争いは、始まったばかりだということだ。
本稿はArs Technicaを基に編集・翻訳したものである。
© 2026 Winzheng.com 赢政天下 | 转载请注明来源并附原文链接