# Apple посилює контроль за Full Disk Access у macOS

> Apple посилює контроль за Full Disk Access у macOS: надання повного доступу до файлів, пошти й історії браузера вимагатиме окремої дії користувача.

- Опубліковано: 3 жовтня 2026 р. (2026-10-02T22:21:45.176035+00:00)
- Розділ: Безпека AI
- На основі публікації: [TechCrunch](https://techcrunch.com/2026/10/02/apple-says-its-tightening-macos-full-disk-access-controls-due-to-new-risks-from-ai-agents/)
- Видання: AiiN (https://aiin.news)
- URL: https://aiin.news/article?slug=apple-%D0%BF%D0%BE%D1%81%D0%B8%D0%BB%D1%8E%D1%94-%D0%BA%D0%BE%D0%BD%D1%82%D1%80%D0%BE%D0%BB%D1%8C-%D0%B7%D0%B0-full-disk-access-%D1%83-macos

---

Apple оголосила, що посилить контроль за налаштуванням Full Disk Access у macOS. За даними [TechCrunch](https://techcrunch.com/2026/10/02/apple-says-its-tightening-macos-full-disk-access-controls-due-to-new-risks-from-ai-agents/), причину компанія назвала прямо: агентні застосунки підняли «ризики, пов’язані з таким рівнем доступу».

Для команди, яка пише агента, запит на Full Disk Access — це окремий крок у сценарії онбордингу. Дозвіл відкриває застосунку файли, пошту, повідомлення й історію перегляду, тож вирішувати це доведеться під час першого запуску продукту. Схема з галочками, які користувач проклікає не помічаючи, імовірно, більше не спрацює.

## Що саме зміниться?

Apple звузить шлях, яким користувач надає застосунку Full Disk Access: далі програма отримає такий доступ лише через «дуже явну дію» людини, яка справді хоче віддати їй увесь вміст системи.

> Деякі розробники використовують Full Disk Access у способи, які можуть наразити користувачів на ризик, відкриваючи все на їхніх системах… без повного усвідомлення цього з боку користувачів.

Налаштування існувало з давніх часів, щоб бекапи працювали коректно. Тепер компанія переписує правила надання доступу загалом: агенти стають дедалі здатнішими й автономнішими, а разом із ними зростає й ціна помилки в перевірці прав. Який саме механізм буде й з якої дати — не сказано, на запит TechCrunch компанія не відповіла.

За нашою оцінкою, найбільше зміниться текст згоди: запит на повний доступ перестане бути рядковою галочкою й стане окремим кроком, який треба вписати в сценарій установлення.

## Чому це сталось саме зараз?

Привід — застосунок Muse від Meta на Mac. Журналіст Inc. Jason Aten повідомив, що Muse знав зміст його приватних повідомлень, хоча сам він стверджував, що не давав агенту такого дозволу. Meta цю версію заперечила, але кейс усе одно показав розрив між тим, що агент може технічно, і тим, на що користувач реально погодився.

Другий сигнал — репорт Wired: уразливість у застосунку ChatGPT для Mac могла дозволити зламникові дістатися чутливих даних. TechCrunch наводить цю знахідку поруч із рішенням Apple. Обидва випадки вкладаються в одну логіку: чим більше може агент, тим ретельнішим має бути дозвіл на кожен його крок.

## Що це означає для архітектури вашого агента?

macOS надає доступ застосунку загалом. Запит на Full Disk Access відкриває одразу всі файли, пошту й повідомлення разом — вибору окремих папок у ньому немає. Ймовірно, саме цієї гранулярності бракуватиме найбільше: користувачу, якому не потрібні ані Gmail, ані історія браузера, проміжної опції не залишається.

Другий наслідок стосується периметра: агент працює на машині людини, де вже є листування, документи й сесії. Тому архітектури, у яких агент не залишає периметр замовника, — [on-prem-деплой Bob, де агент працює в периметрі клієнта](https://aiin.news/article?slug=ibm-додала-on-prem-для-bob-агенти-працюють-у-периметрі-замовника), — поступово втрачають силу як аргумент у розмові про безпеку.

Окремо варто врахувати, що обмеження на рівні файлової системи не закриває всього: ризики йдуть і з боку самих моделей — про це ми писали в матеріалі про [агентів, які опублікували скриншоти з понад 900 репозиторіїв](https://aiin.news/article?slug=ші-агенти-опублікували-скриншоти-з-понад-900-репозиторіїв). Відкрите питання: що Apple зробить із доступом, який користувачі вже надали раніше.

## Що робити зараз

- Приберіть Full Disk Access зі стандартного онбордингу. Просіть доступ у моменті, коли потреба вже зрозуміла, і називайте дані, які відкриваєте, без абстрактних «покращень досвіду».
- Зробіть запит необов’язковим: опишіть у діалозі потрібні папки чи типи файлів і дайте працювати без повного доступу, щоб відмова не ламала основний сценарій.
- Перевірте логування читання файлів і повідомлень так, щоб залишався слід, хто і коли звертався до даних.
- Стежте за документацією Apple: щойно з’явиться опис нового механізму, доведеться оновити текст згоди й тести на сумісність із ним.

---

Теги: AI, AIAgents, Apple, macOS, FullDiskAccess, Кібербезпека

Джерело: AiiN — https://aiin.news/article?slug=apple-%D0%BF%D0%BE%D1%81%D0%B8%D0%BB%D1%8E%D1%94-%D0%BA%D0%BE%D0%BD%D1%82%D1%80%D0%BE%D0%BB%D1%8C-%D0%B7%D0%B0-full-disk-access-%D1%83-macos. Цитуючи, посилайтесь на канонічний URL.
