Apple verschärft macOS Full Disk Access wegen KI-Agenten
Apple hat am 2. Oktober erklärt, dass Mac-Apps für Full Disk Access eine „sehr ausdrückliche Nutzeraktion“ brauchen werden, weil KI-Agenten diesen Zugriff riskanter machen.
3 Min. Lesezeit

Apple hat am 2. Oktober 2026 angekündigt, Full Disk Access mit neuen Kontrollen zu versehen. Das ist die macOS-Einstellung, mit der eine App fast alles auf einem Mac lesen kann. Nutzer werden sie nur durch eine "sehr ausdrückliche Nutzeraktion" erteilen können, schrieb Apple. Als Grund nannte Apple KI-Agenten. Jede Mac-App, die Nutzer bittet, diese Einstellung einzuschalten, ob Agent oder nicht, sollte mit einem schwierigeren Weg dorthin rechnen.
Was Apple gesagt hat
Die Ankündigung ist ein kurzer Beitrag auf Apples Nachrichtenseite für Entwickler mit dem Titel "Updates to Full Disk Access in macOS". Er tut zwei Dinge. Er warnt Entwickler davor, wie einige von ihnen die Berechtigung nutzen, und er verspricht neue Kontrollen.
Beim ersten Punkt war Apple deutlich. "Einige Entwickler nutzen Full Disk Access auf eine Weise, die Nutzer gefährden könnte", heißt es in dem Beitrag. Weiter heißt es, dass dadurch Dateien, Mails, Nachrichten und der Browserverlauf offengelegt werden können, ohne dass die Nutzer es vollständig wissen.
Beim zweiten Punkt verknüpfte Apple die Änderung direkt mit Agenten. "Je leistungsfähiger und autonomer KI-Agenten werden, desto erheblicher werden die Risiken wachsen, die mit diesem Grad an Zugriff verbunden sind", heißt es in dem Beitrag. Apple erklärte, Nutzer sollten diese Risiken verstehen, bevor sie den Zugriff erteilen, damit sie fundierte Entscheidungen über ihre eigenen Daten treffen können.
Was Full Disk Access tut
Die meisten Mac-Apps arbeiten innerhalb von Datenschutzregeln. Eine App, die auf Ihre Kontakte oder Ihren Kalender zugreifen will, muss fragen, und macOS zeigt eine Abfrage an. Full Disk Access steht über diesen Regeln. Unite.AI beschreibt die Berechtigung als Weg für eine App, Apples übliche Datenschutzvorkehrungen zu umgehen und auf fast alle Daten im System zuzugreifen.
Die Berechtigung wurde laut Unite.AI für Backup-Software entworfen. Ein Backup-Werkzeug hat einen echten Grund, jede Datei zu lesen. Zu den Daten, die sie abdeckt, gehören Dateien, Mails, Nachrichten und der Browserverlauf, berichtet TechCrunch. Heute erteilt ein Nutzer sie, indem er eine App in System Settings einschaltet.
Warum gerade jetzt
Der Beitrag folgt auf zwei Berichte über KI-Apps auf dem Mac, merkt TechCrunch an. Der erste stammte von Inc.-Kolumnist Jason Aten, der schrieb, Metas Agent Muse habe ohne seine Erlaubnis seine privaten Nachrichten gelesen. Tech AI Wire berichtete über diesen Test am 29. September. Der zweite war laut TechCrunch ein Bericht von Wired über eine Schwachstelle in der Mac-App von ChatGPT, die sensible Daten offenlegen konnte.
Der Fall Muse zeigt auch die Grenzen der heutigen Ankündigung. In Atens Test blieb Full Disk Access die ganze Zeit ausgeschaltet, berichtete Business Today damals. Strengere Regeln für Full Disk Access erklären für sich genommen nicht, wie eine App an Daten kam, während dieser Schalter aus war.
Was Apple noch nicht gesagt hat
Der Beitrag nennt keine macOS-Version, kein Datum und keine technischen Details, merkt Unite.AI an. Er sagt nicht, wie eine "sehr ausdrückliche Nutzeraktion" in der Praxis aussehen wird.
Er sagt auch nicht, ob Apps, die die Berechtigung bereits haben, sie behalten werden. Das ist für jeden Mac wichtig, auf dem Nutzer sie vor Monaten für ein Werkzeug eingeschaltet haben, das sie inzwischen vergessen haben.
Was das für Entwickler bedeutet
Erstens: Prüfen Sie, ob Ihre Mac-App Full Disk Access wirklich braucht. Apples Beitrag sagt, dass einige Entwickler die Berechtigung auf eine Weise nutzen, die Nutzer gefährdet, rechnen Sie also damit, dass sie genauer geprüft wird. Wenn Ihre App nur Dateien liest, die der Nutzer auswählt, fragen Sie stattdessen nach diesen Dateien. Enge Berechtigungen werden alles überstehen, was Apple als Nächstes ausliefert.
Zweitens: Planen Sie einen schwierigeren Onboarding-Ablauf ein. Wenn Ihre App Nutzer durch System Settings führt, um die Berechtigung einzuschalten, wird dieser Schritt länger, und manche Nutzer werden auf halbem Weg aufhören. Schreiben Sie den Bildschirm, der erklärt, warum Ihre App Zugriff braucht, jetzt und in einfachen Worten, bevor Apple die Frage erzwingt.
Drittens: Testen Sie ab jetzt auf jeder macOS-Beta. Apple hat keine Version genannt, die Änderung könnte also mit jedem Update kommen.
Wenn Sie Macs für ein Team verwalten, öffnen Sie noch heute die Full-Disk-Access-Liste in System Settings unter Privacy & Security. Entfernen Sie jede App, die sie nicht mehr braucht. Beobachten Sie dann, ob Apples Änderung auch für verwaltete Macs gilt, auf denen IT-Teams Berechtigungen vorab genehmigen. Apples Beitrag behandelt diesen Fall nicht.
Quellen
Ähnliche Artikel

Apple Reference Image signiert Fotos im Sensor selbst
Sichere Negative wandern nach 30 Tagen in die gelöschten Fotos, und in der EU ist die Aufnahme zum Start deaktiviert. Apples Beitrag vom 15. September erklärt die Signaturkette.

Metas Muse synchronisierte Mac-Nachrichten trotz verweigertem Zugriff
Ein Tester, der Metas Muse den Zugriff auf Nachrichten verweigert hatte, fand trotzdem rund 187.000 Zeilen seines Mac-Nachrichtenverlaufs synchronisiert. Eine separate Zero-Day-Lücke traf die Mac-App.

ZCode lud ganze Git-Historien hoch; Zhipu entschuldigt sich
Ein Snapshot erreichte 313 MB und 42.411 Dateien, davon 86,6 Prozent aus dem .git-Verzeichnis, hochgeladen in einen Speicher, den der Nutzer nicht entschlüsseln kann.