📑 目次
Appleは2026年10月2日、Macの「Full Disk Access(フルディスクアクセス)」に新しい制御を入れると発表しました。この権限を渡すには、利用者の「非常に明示的な操作」が必要になります。きっかけと見られているのは、MetaのAIエージェント「Muse」をめぐる論争です。ただしAppleはMetaもMuseも名指ししていません。MuseのMac版で見つかった欠陥を報じた9月25日の記事の続報として、何が言われ、何が言われていないのかを整理します。
AIエージェントとは、人が1つ1つ操作しなくても、自分で作業を進めるAIのことです。
Apple、Full Disk Accessの新しい制御を発表
発表はApple Developer Newsに掲載されました。Appleは、開発者に強力なAPIを提供し、利用者の私的なデータを守るための制御も用意していると説明しています。
そのうえで、Full Disk Accessはその制御を「largely sidesteps」、つまりほぼ素通りすると述べています。理由はバックアップアプリをMacで正しく動かすためです。
Appleは続けて、一部の開発者がこの権限を利用者を危険にさらす形で使っていると指摘しました。ファイル、メール、メッセージ、閲覧履歴まで、利用者が十分に知らないまま見える状態になるといいます。
今後については、本当にこの特別なレベルのアクセスを渡したい利用者だけが、非常に明示的な操作によってのみ渡せるようにする追加の制御を導入する、としています。
Full Disk Accessとは何か:確認をほぼ素通りする許可
Macでは通常、アプリが写真やメッセージ、書類フォルダなどに触れようとすると、確認の画面が出ます。利用者が許可して初めて、そのアプリはその場所に届きます。
Full Disk Accessは、この確認を1つずつ経由せずに済ませる権限です。元々はバックアップアプリのために用意されました。バックアップはMac全体のファイルを写し取る必要があるためです。
TechCrunchは、この権限を持つアプリがファイル、メール、メッセージ、閲覧履歴にアクセスできると説明しています。1回オンにすると、そのアプリは多くの場所に届きます。
これがAIエージェントになると事情が変わる、というのがAppleの言い分です。Appleは「AIエージェントが高い能力と自律性を持つようになるほど、このレベルのアクセスに伴うリスクは大幅に増える」と述べています。人が画面の前で操作しているバックアップアプリと違い、AIエージェントは人の手を離れて動くからです。
Museをめぐる論争:権限を渡した覚えがない
発表の約2週間前、技術コラムニストのJason Aten氏(Inc.)が、MetaのAIエージェントMuseについて指摘しました。Ars Technicaによると、Museが同僚とのAppleメッセージ上のやり取りに触れる通知を送ってきたといいます。Aten氏は、Museにメッセージを読む許可は与えておらず、読めないと思っていたと述べています。The Vergeも、Aten氏がiPhoneやMacでメッセージへの明示的な許可を与えていなかったと報じました。
Metaの反論は明確でした。CTOのDavid Singleton氏は、Mac版Museのメッセージ連携は任意だと述べています。引用すると、「Your Muse can only read Messages content if macOS system-level Full Disk Access is granted and the Messages connector is enabled」です。macOSのFull Disk Accessが許可され、かつメッセージのコネクタが有効なときだけ読める、という意味です。
コネクタとは、AIエージェントが別のアプリの中身に触れるための接続口です。Meta広報のAndy Stone氏も同趣旨で、The Vergeによれば、メッセージへのアクセスは「entirely opt-in(完全に任意)」だと説明しました。
なお、Museをめぐる経緯は自社記事にまとめています。Museの発表時に取り上げた50億ドルの制裁金の過去と、AmazonによるMuseの遮断も参照してください。
食い違う説明:誰が何を言っているか
ここで大事なのは、誰の発言かを分けて読むことです。Appleは、Meta、Muse、特定のアプリ名を一切出していません。Ars Technicaによると、他のアプリがFull Disk Accessを悪用してメッセージや閲覧履歴を読んだという既知の報告もありません。
Arsは、発表がSNSの騒動の直後に出たことから、Museの件を指す可能性が高いと見ています。ただし、そうでない可能性も残ると書いています。TechCrunchは、Museの件とChatGPTのMacアプリの欠陥の報道の後の発表だと伝えています。
Metaは、両方がオンのときだけ読めると言います。一方、macOSのセキュリティ専門家Patrick Wardle氏は、この否定に疑問を示しました。Ars Technicaによると、Wardle氏は「技術的には、FDA(Full Disk Access)があれば、root以外のどのファイルも読める。閲覧履歴、cookie、チャットなどだ」と述べています。
Arsは、他の全アプリが読めるメッセージだけMuseはコネクタなしでは読めないとはどういうことかをMetaに尋ねました。Meta広報の返答は、Singleton氏の発言の再引用でした。
Arsの評価は、Appleの声明は、コネクタを有効にしない限りMuseはメッセージを読めないというSingleton氏の否定と、少なくとも食い違って見える、というものです。ここで言えるのは「食い違って見える」までです。Museが利用者に無断でメッセージを読んだと確定した事実は、今回の素材には含まれていません。
時系列の確認:欠陥、遮断、そして今回の発表
Ars Technicaによると、Appleの発表は、WardleがMuseの設定の欠陥を公表した11日後です。この欠陥は、Metaが約半日から1日で修正したと報じた自社記事で詳しく書きました。
またAppleの発表は、AmazonがMuseを自社プラットフォームから遮断した後でもあります。Amazonは、こうしたアプリは「should operate openly and respect service provider decisions about whether or not to participate(オープンに動作し、サービス提供者の参加可否の判断を尊重すべきだ)」と述べたとArsは伝えています。
この流れを並べると、AIエージェントの権限の線引きを、OSを作る側が引き直し始めたと読めます。ただしAppleがそう宣言したわけではなく、述べているのはFull Disk Accessの渡し方を厳しくする方針です。
導入時期は未発表:利用者が今日できること
新しい制御がいつ入るのか、Appleは示していません。The Vergeは「いつ出すかは言っていない」と伝え、TechCrunchもmacOSのバージョンや日付を記載していません。そのため、それまでの間は利用者自身が確認するしかありません。
Macでは、「システム設定」の「プライバシーとセキュリティ」から「フルディスクアクセス」を開くと、この権限を許可されているアプリの一覧を見られます。見覚えのないアプリや使っていないアプリがあれば、許可を見直す価値があります。
Arsは、Museを使う人は権限を慎重に設定すべきだが、Aten氏の経験が示すように、その用心にも限界があると結んでいます。Metaの宣伝どおりに動くために必要な特別な権限にMuseが見合うかどうかも疑問としています。
何を許可してから任せるかを先に決める考え方は、Claude in Chromeの使い方の記事でも整理しています。
まとめ
Appleは、Full Disk Accessを渡すには明示的な操作を求める方針を示しましたが、Muse名指しも導入時期の提示もありません。Metaは「両方オンのときだけ」と主張し、Arsは食い違って見ると評しています。使う側は、Macのフルディスクアクセスの一覧を、自分の目で一度確かめておくのが確実です。
参考・出典
- TechCrunch・Apple says it’s tightening macOS Full Disk Access controls
- The Verge・Apple limit Mac disk access AI agents
- Ars Technica・Apple changes Full Disk Access permissions to curb abuse from AI agents
- Apple Developer News・Updates to Full Disk Access in macOS
📚 関連書籍を Amazon で探す
広告: Amazon アソシエイトプログラムによるリンクです
- 📚 ChatGPT ビジネス活用 →
主要AIツールの実践マニュアル。
- 📚 生成AI業務効率化 →
職種別の導入事例ガイド。














