Apple ha annunciato controlli aggiuntivi per Full Disk Access, l'autorizzazione di macOS che consente alle applicazioni di leggere ampie porzioni dei dati presenti sul computer. La società collega la decisione alla crescita degli agenti di intelligenza artificiale, software sempre più autonomi che possono usare file, messaggi, posta elettronica e cronologia per eseguire attività per conto dell'utente.
L'annuncio arriva dopo le segnalazioni relative a Muse, l'agente personale di Meta. Un giornalista ha riferito che il software aveva richiamato contenuti di conversazioni private su Messaggi nonostante, secondo il suo resoconto, non fosse stata concessa un'autorizzazione esplicita. Meta contesta questa ricostruzione e sostiene che l'accesso richieda sia Full Disk Access sia l'attivazione del connettore Messaggi.
Un'autorizzazione nata per funzioni ad ampio raggio
Full Disk Access è stato progettato per applicazioni che devono operare su molti dati, come software di backup e strumenti di sicurezza. Una volta concesso, però, il permesso può esporre file, email, conversazioni e cronologia del browser. Apple osserva che alcuni sviluppatori lo utilizzano in modi che gli utenti potrebbero non comprendere pienamente.
Gli agenti AI amplificano il rischio perché non si limitano a leggere un singolo documento. Possono cercare informazioni, combinarle, inviarle a servizi esterni e intraprendere azioni sulla base del contesto raccolto. Un'autorizzazione molto ampia può quindi trasformarsi in una capacità operativa difficile da controllare.
Controlli più granulari
Apple non ha ancora illustrato tutti i dettagli tecnici, ma ha indicato che introdurrà ulteriori controlli attorno a Full Disk Access. L'obiettivo è rendere più chiaro quali dati vengono richiesti e ridurre l'uso di un unico permesso generale quando un'applicazione necessita soltanto di informazioni specifiche.
La direzione segue il principio del minimo privilegio: un agente dovrebbe accedere solo ai dati necessari per il compito corrente, per il tempo strettamente necessario. Autorizzazioni separate per messaggi, posta, calendari e file possono offrire agli utenti maggiore comprensione e possibilità di revoca.
Una questione più ampia della singola applicazione
Il confronto tra Apple e Meta non chiarisce da solo cosa sia accaduto nel caso Muse. La vicenda mostra però una difficoltà strutturale: i modelli di autorizzazione pensati per applicazioni tradizionali devono adattarsi a software che pianificano ed eseguono sequenze di azioni in autonomia.
Per utenti e organizzazioni resta prudente verificare periodicamente le applicazioni abilitate a Full Disk Access, revocare i permessi non indispensabili e separare gli ambienti usati per provare nuovi agenti. Gli sviluppatori dovrebbero inoltre registrare le azioni dell'agente, chiedere conferma prima di accedere a dati sensibili e rendere visibili fonti e finalità di ogni operazione.