仕事への影響
Mac全ディスクアクセス厳格化、情シスの権限承認フローが変わる
社員が業務用MacにAIエージェントを入れ、気づかぬうちにメールやメッセージへの全面アクセスを許してしまう。そんな事態への対応として、Appleが権限の見直しに動きました。社内のアプリ申請・承認を担う情シス担当者にとっては、審査の前提そのものが変わる話です。
何が起きたか
Appleは2026年10月2日、macOSの「フルディスクアクセス」設定について新たな制御を導入すると発表しました。開発者向けのブログ投稿で、AIエージェントの普及によって「この水準のアクセスに伴うリスク」が高まっていると説明しています[1]。
この発表は、コラムニストのJason Aten氏が、Metaの汎用AIエージェント「Muse」のMacアプリが自分の私的メッセージの内容を把握していたと主張した報道のあとに行われました。この間隔についてはTechCrunchが「数日後」と伝える一方、Ars Technicaは「2週間後」と報じており、出典間で表現に差があります[1][3]。Aten氏はMuseにメッセージの読み取り許可を与えた覚えはないとしており、Meta側はこの主張に反論しています[1][3]。あわせて、ChatGPTのMacアプリに機密データへのアクセスを許しかねない欠陥があったとする報道も背景にあるとされています[1]。
Appleは投稿の中で、「一部の開発者はフルディスクアクセスを、ユーザーが十分に理解しないままシステム上のファイル・メール・メッセージ・閲覧履歴までさらす形で使っている」と指摘しました。今後は、この権限を本当に許可したいユーザーだけが「非常に明確なユーザー操作」によってのみ付与できるようにするとしています[1][2]。具体的な導入時期についてAppleは明らかにしておらず、TechCrunchおよびThe Vergeからの問い合わせにも応じていません[1][2]。
背景・解説
フルディスクアクセスとは、macOSに備わる権限設定の一つで、あるアプリにファイル・メール・メッセージ・ブラウザの閲覧履歴まで、システム上のほぼ全データへのアクセスを許可する仕組みです。Appleによれば、もともとはバックアップアプリを正しく機能させるために用意された機能で、通常のプライバシー制御を大きく迂回する強い権限とされています[2]。
この権限が問題視された直接のきっかけが、Meta「Muse」アプリをめぐる一連の報道です。Aten氏は、自分と同僚とのApple Messagesでのやり取りについて、Museから依頼していない通知を受け取ったと説明しました。これに対しMetaのCTOであるDavid Singleton氏は、Museがメッセージを読むには「フルディスクアクセス」と「Messagesコネクタ」という2つの権限をユーザーが手動で有効にする必要があると反論しています[3]。
一方、macOSセキュリティの専門家Patrick Wardle氏は、この反論に技術的な疑問を投げかけました。同氏は、フルディスクアクセスが有効であれば「非rootのファイルはブラウザ履歴、Cookie、チャットなど、ほぼ何でも読める」と指摘しています[3]。つまり、アプリ側の個別設定(コネクタのオン・オフ)にかかわらず、OSレベルの権限そのものが広範な読み取りを可能にしているという見立てです。この技術的な構図が、今回のApple側の制御強化につながったとみられます。
仕事や業務への影響 — AI Topicaの見方
情シス・セキュリティ担当者は、社員からのMacアプリ権限申請を「許可するかどうか」だけでなく「どこまで理解した上での許可か」まで確認する業務に変わります。これまでフルディスクアクセスは、バックアップソフトなど限られた用途でしか話題に上らない設定でした。しかしAIエージェントの普及で、チャットアプリや秘書的なアシスタントアプリが同じ権限を求めるケースが増え、承認の重みが変わってきています。
例えば、社員30人程度の広告代理店で、情シス担当者が1人だけという会社を想定します。これまでは新しいMacアプリの導入申請が月に数件あっても、インストール可否とウイルス対策ソフトとの相性くらいを確認すれば済んでいました。しかし今後は、申請されたアプリが「フルディスクアクセス」を要求するかどうかをチェック項目に加え、要求する場合はメール・メッセージ・閲覧履歴までアクセスされ得ることを申請者本人に説明し、理解した上での許可かどうかを記録に残す作業が一段増えます。
このプロセスをおろそかにすると、社員個人が業務端末で許可した設定が原因で、取引先とのやり取りや社内の機密メッセージが意図せず外部サービスに読み取られるリスクを抱えたままになります。情シス部門は、AIエージェント系アプリの申請を受け付ける際のチェックリストに「フルディスクアクセスの要求有無」と「要求理由の確認」を正式な項目として追加すべきです。すでに全社でMac利用ルールを定めている企業なら、既存のアプリ許可リストを見直し、フルディスクアクセスを持つアプリだけを洗い出して棚卸しする作業から始めるのが現実的です。
AppleがOS側の操作を厳格にしても、申請内容を評価し最終的に業務利用を認めるかどうかの判断は社内の情シス・セキュリティ担当者に残ります。OSの通知に頼るだけでは不十分で、社内規程としてAIエージェント系アプリの権限申請を個別審査する運用に変えることが現実的な対応になります。
不確かな点・注意
Appleは新しい制御の具体的な仕組みや導入時期を明らかにしておらず、画面上の確認ダイアログが変わるのか、権限付与の手順自体が増えるのかといった詳細は不明です[2]。また、Meta「Muse」が実際にどのような経路でAten氏の私的メッセージの内容を把握したのかについても、Meta側と専門家の見解が食い違ったままで、確定した説明は出ていません[3]。ChatGPTのMacアプリの脆弱性についても、どのような条件で悪用され得るのかという詳細はこの記事の出典には含まれていません[1]。導入後に情シス部門の申請フローや審査にかかる実際の手間がどれだけ増えるかは、Appleの正式な仕様公開を待って確認する必要があります。