米Appleは10月2日(現地時間)、macOSの「フルディスクアクセス」について、許可の手続きを厳格化する方針を発表しました。今後は、アプリにこの権限を与える前に、利用者が改めて意思を示す手順が加わります。Appleは、導入時期や具体的な手順をまだ明らかにしていません。13

この記事でわかること

  • フルディスクアクセスは、本来はバックアップアプリのための権限です
  • Museの件では、許可していないはずのメッセージを読まれたという投稿に、Metaが反論しました
  • 許可を見直すときは、バックアップアプリにはこの権限が要ることに注意が必要です
この記事の目次(4節)
  1. 許可したアプリが読めるもの
  2. AIエージェントの進化でリスクが増す
  3. 仕事のMacで起こりうること
  4. いまのmacOSで確認できること

許可したアプリが読めるもの

フルディスクアクセスは、アプリがMac内のすべてのファイルにアクセスできるようにする権限です。同じMacを使うほかのユーザーのデータも含まれます。「メール」「メッセージ」「Safari」「ホーム」などほかのアプリのデータや、Time Machineバックアップ、特定の管理設定も読めます。2

許可の有無で変わる読める範囲 01 許可していないアプリ 読める範囲は限られる macOSの制限 Mac内のデータ 02 フルディスクアクセスを 許可したアプリ 制限の大部分を迂回できる 読めるもの Mac内のすべてのファイル (ほかのユーザーのものを含む) 「メール」「メッセージ」「Safari」 「ホーム」などほかのアプリのデータ Time Machineバックアップ 特定の管理設定
許可していないアプリが読める範囲は、macOSが制限している。フルディスクアクセスを許可すると、その制限の大部分を迂回して、ほかのアプリのデータやバックアップまで読める。

Appleは、この権限はもともとバックアップアプリが正しく動くためのものだと説明しています。そのうえで、利用者を危険にさらす使い方を問題視しました。1

AIエージェントの進化でリスクが増す

AIエージェントの能力が上がり、自分で動く範囲が広がるほど、この権限を与えるリスクは大きく増す、とAppleはしています。Appleは、一部の開発者が、利用者が十分に理解しないまま、ファイルやメール、閲覧履歴まで読める状態にしているとも指摘しました。1

やり取りの相手の情報も対象に

メッセージアプリなどのコミュニケーションアプリでは、やり取りの相手のプライバシーも損なわれるおそれがある、とAppleはしています。1 取引先とのメールが入ったMacなら、相手の名前や連絡先、やり取りの中身まで、AIエージェントのアプリが読める状態になります。

Meta「Muse」をめぐる議論

Appleの発表に先立つ9月19日、米Inc.誌のコラムニストがThreadsに投稿しました。MetaのAIエージェント「Muse」がMacの通知からメッセージを読み、利用者に断らずに回答に使っていたという内容です。Metaの幹部は同じ日に、メッセージの連携は利用者が自分で有効にする方式(オプトイン方式)だと反論しました。Museがメッセージを読めるのは、フルディスクアクセスを許可し、Muse側でメッセージの連携を有効にした場合に限る、という説明です。3

Appleの発表は、特定の製品を名指ししていません。ただ、米テクノロジー系メディアのEngadgetは、「OpenClaw」「dots」「Muse」といったAIエージェントのアプリが、この権限を求めることが多いと報じています。4 dotsは、OpenAIが9月29日に発表した常時動くAIエージェントです。

決まったことと未定のこと

項目状況(10月3日時点)
許可の前に、利用者が改めて意思を示す手順加わると発表された
許可の前にリスクを説明する手順加わると発表された
導入時期未定
対象となるmacOSのバージョン未定
許可の画面や手順の具体的な仕組み未定

決まっているのは方針だけで、いま使っているMacの設定や動作は、まだ変わっていません。13

仕事のMacで起こりうること

AIエージェントにフルディスクアクセスを許可すると、業務データのほぼすべてをAIが読める状態になります。 AIエージェントは、利用者の指示を受けて自分で手順を考え、ファイルを開いたり送ったりします。読めるデータが増えるほど、AIの誤作動で外部に漏れるおそれのある情報も増えます。

例えば、見積書の作成にAIエージェントを使う会社が、Mac全体を読めるように許可したとします。すると、作業に関係のない取引先とのメールや、社内チャットの内容まで読める状態になります。文書に紛れ込ませた指示でAIを操る攻撃(プロンプトインジェクション)もあります。そうした文書を読み込むと、利用者が意図しないデータまで外部に送ってしまうかもしれません。

業務データをAIに読ませるときの基本は、IPAが挙げる5つの対策を職場で点検する記事にまとめました。個人情報を扱う職場なら、AIに読ませてよい範囲を先に決めておきましょう。

いまのmacOSで確認できること

フルディスクアクセスを許可しているアプリは、アップルメニュー>「システム設定」>「プライバシーとセキュリティ」>「フルディスクアクセス」のリストで確認できます。アプリを追加するときは、「+」をクリックしてリストから選びます。2

リストに、入れた覚えのないアプリや、もう使っていないAIエージェントのアプリがあれば、その権限が本当に必要かを見直しましょう。ただし、バックアップアプリは、この権限が無いと正しく動かないことがあります。1 見直す前に、開発元の説明で必要かどうかを確認しておきましょう。

AIエージェントに仕事を任せたいなら、AIが読める範囲を作業用のフォルダや専用の環境に絞る方法もあります。エージェントを隔離し、読めるファイルを絞るNVIDIAの仕組みは、その一例です。

対応の目安は次のとおりです。

  • AIエージェントのアプリを入れていなければ、急いで対応する必要はありません。Appleの続報を待ちましょう
  • AIエージェントのアプリにフルディスクアクセスを許可しているなら、上のリストを開いて見直しましょう

出典

  1. Apple Developer「Updates to Full Disk Access in macOS」(2026年10月2日)(参照 2026-10-03)
  2. Apple サポート「Macの『プライバシーとセキュリティ』設定を変更する」(参照 2026-10-03)
  3. ITmedia NEWS「Apple、macOSの『フルディスクアクセス』に追加の制御を導入へ 『AIエージェントの進化でリスクが大幅に増大』」(2026年10月3日)(参照 2026-10-03)
  4. Engadget「Apple sounds the alarm on AI agents and 'Full Disk Access'」(2026年10月2日)(参照 2026-10-03)

任せる

AI秘書に任せる

問い合わせの受付から請求書の作成までの業務を、AIで自動化します。

できることを見る 相談する(初回無料・30分)