Apple kiristää macOS:n Full Disk Access -oikeutta, eli täyttä levyoikeutta, tekoälyagenttien takia. Yhtiö kertoi muutoksesta perjantaina kehittäjille suunnatussa tiedotteessa. Jatkossa sovellus saa pääsyn koko järjestelmään vain käyttäjän hyvin selvällä ja tietoisella toimenpiteellä.
Ilmoitus tuli kaksi viikkoa sen jälkeen, kun Metan Muse-agentin väitettiin lukeneen käyttäjän yksityisiä viestejä. Apple ei mainitse Metaa nimeltä. Ajoitus viittaa kuitenkin vahvasti syyskuun kohuun.
Täysi levyoikeus tehtiin alun perin varmuuskopioille
Applen mukaan Full Disk Access ohittaa suurelta osin macOS:n tietosuojakontrollit. Oikeus on olemassa, jotta varmuuskopiosovellukset toimisivat Macissa kunnolla. Sen saanut sovellus voi lukea lähes kaikkia käyttäjän tiedostoja, sähköposteja, viestejä ja selainhistoriaa.
Yhtiön mukaan osa kehittäjistä käyttää oikeutta tavalla, joka altistaa käyttäjät riskeille ilman, että he täysin ymmärtävät tilanteen. Viestisovellusten kohdalla riski koskee myös keskustelun toista osapuolta. Hänellä ei ole mitään sananvaltaa siihen, mitä toisen koneella ajetaan.
Apple perustelee muutoksen suoraan agenttien kehityksellä. Kun agentit muuttuvat kyvykkäämmiksi ja itsenäisemmiksi, laajan pääsyn riskit kasvavat yhtiön mukaan merkittävästi.
Tähän asti oikeuden myöntäminen on ollut muutaman klikkauksen asia järjestelmäasetuksissa. Moni käyttäjä on hyväksynyt sen asennuksen yhteydessä pohtimatta tarkemmin, mitä kaikkea sovellus pääsee näkemään.

Muse-kohu muutoksen taustalla
Ars Technican mukaan teknologiakolumnisti Jason Aten kertoi syyskuussa, että Metan Muse-agentti lähetti hänelle ilmoituksen, joka viittasi hänen ja työtoverinsa Messages-keskusteluun. Aten sanoi, ettei ollut antanut agentille lupaa lukea viestejään.
Metan teknologiajohtaja David Singleton kiisti väitteen. Hänen mukaansa Muse voi lukea viestejä vain, jos käyttäjä on antanut sovellukselle täyden levyoikeuden ja kytkenyt erikseen päälle Messages-liitännän. macOS-tietoturvatutkija Patrick Wardle huomautti kuitenkin, että täyden levyoikeuden saanut sovellus voi teknisesti lukea lähes minkä tahansa tiedoston.
Musen ympärillä on ollut muitakin ongelmia. Wardle julkaisi syyskuussa haavoittuvuuden, jonka kautta mikä tahansa Macissa ajettava koodi pystyi ottamaan agentin hallintaansa. Amazon puolestaan esti Musen käytön alustallaan.
Applen tiedote ei suoraan ota kantaa kiistaan. Sen sanamuoto kuitenkin tukee Wardlen näkemystä: täyden levyoikeuden saanut sovellus pystyy teknisesti lukemaan viestit riippumatta siitä, mitä sovelluksen omissa asetuksissa on valittu.

Mitä muutos tarkoittaa kehittäjille
Apple ei kertonut, milloin uudet kontrollit tulevat käyttöön tai miltä ne näyttävät. Todennäköisin malli on lisävahvistus, jossa käyttäjän on erikseen hyväksyttävä laaja pääsy ja sen riskit. Varmaa tietoa ei vielä ole.
Epäselvyys huolestuttaa osaa Mac-kehittäjistä. MacStoriesin John Voorhees huomautti, että täysi levyoikeus on monille muillekin sovelluksille kuin varmuuskopioille välttämätön. Jos Apple alkaa rajata, millaiset sovellukset oikeutta saavat käyttää, muutos voi osua laajaan joukkoon arkisia työkaluja.
Agenttien kehittäjille viesti on selvä. Laajan pääsyn sijaan kannattaa rakentaa tarkkarajaisia liitäntöjä, jotka pyytävät vain tehtävän vaatimat oikeudet. Sama periaate pätee MCP-palvelimiin ja muihin työkaluihin, joilla agentit käsittelevät käyttäjän dataa.
Käytännössä tämä tarkoittaa esimerkiksi Applen omien rajapintojen käyttöä kalenterin, yhteystietojen ja tiedostojen käsittelyyn. Niissä käyttäjä hyväksyy jokaisen tietolähteen erikseen, ja pääsyn voi myöhemmin perua yksitellen.

Agenttien käyttöoikeudet yrityksissä
Muutos koskettaa myös yrityksiä, jotka ottavat työpöytäagentteja käyttöön. Aina päällä olevat agentit, kuten Metan Muse ja OpenAI:n Dots, pyytävät usein laajaa pääsyä sähköpostiin, kalenteriin ja tiedostoihin.
IT-hallinnon kannattaa käydä läpi, mille sovelluksille täysi levyoikeus on jo myönnetty. Hallintatyökaluilla oikeudet voi rajata keskitetysti, eikä yksittäisen käyttäjän tarvitse tehdä päätöstä yksin. Erityisen tarkkana kannattaa olla koneilla, joilla käsitellään asiakastietoja tai luottamuksellista viestintää.
Automaation hyöty syntyy usein juuri siitä, että agentti näkee monta järjestelmää kerralla. Mitä laajempi pääsy, sitä suurempi on myös vahinko, jos agentti toimii väärin tai joutuu hyökkääjän käsiin.
Vähimmän oikeuden periaate on tietoturvassa vanha ajatus, mutta agenttien myötä se on noussut uudelleen keskiöön. Applen päätös siirtää osan vastuusta käyttöjärjestelmälle, mutta lopullinen harkinta jää edelleen käyttäjälle ja organisaatiolle.

Yhteenveto
Apple lisää macOS:ään uusia kontrolleja täyden levyoikeuden myöntämiseen, koska tekoälyagentit kasvattavat laajan pääsyn riskejä. Taustalla on Metan Muse-agenttiin liittynyt kohu, vaikka Apple ei nimeä yhtiötä.
Aikataulu ja tekninen toteutus ovat vielä auki. Agenttien kehittäjien ja yritysten kannattaa jo nyt siirtyä tarkkarajaisiin oikeuksiin ennen kuin käyttöjärjestelmä pakottaa siihen. Myös muut alustat seuraavat todennäköisesti perässä, kun agentit yleistyvät työpöydillä.
