Apple готовит дополнительные ограничения для Full Disk Access в macOS на фоне роста ИИ-агентов, которые просят у пользователя почти безлимитный доступ к данным на Mac. Это важно не только владельцам ноутбуков Apple: для разработчиков, корпоративной безопасности и продуктовых команд это сигнал, что эра «дайте приложению всё, оно само разберётся» быстро заканчивается.
О планах компании сообщает 9to5Mac со ссылкой на публикацию Apple для разработчиков от 2 октября 2026 года. Apple не раскрыла технические детали будущих изменений, но прямо заявила: пользователь должен лучше понимать, что именно он разрешает, когда даёт приложению такой уровень доступа.
Full Disk Access в macOS появился как механизм для приложений, которым действительно нужно читать большие части файловой системы. Типичный пример — программы резервного копирования: без доступа к документам, почте, настройкам и другим пользовательским данным они просто не смогут сделать полноценную копию системы. Проблема в том, что тот же механизм всё чаще используют не только бэкап-клиенты, но и приложения с более расплывчатыми обещаниями: ассистенты, автоматизаторы, ИИ-агенты, которые хотят «помочь с работой» и для этого заглянуть почти везде.
Apple описывает риск довольно жёстко. Разрешение может открыть приложению файлы пользователя, почту, сообщения и историю браузера. Для коммуникационных приложений возникает ещё один слой проблемы: под удар попадают не только данные владельца Mac, но и приватность людей, с которыми он переписывается. Это неудобный, но честный момент: согласие одного пользователя на широкий доступ не означает согласия всех его собеседников.
Компания обещает ввести дополнительные элементы контроля, чтобы выдача такого разрешения требовала «очень явного» действия пользователя. Формулировка пока туманная. Это может быть более жёсткий системный диалог, отдельная проверка намерения, изменения в настройках приватности или новая логика для разработчиков. Apple не назвала версию macOS, сроки внедрения или конкретные API, которые изменятся.
Контекст здесь важнее самой настройки. ИИ-агенты постепенно превращаются из чат-окон в фоновые сервисы, которые читают календарь, почту, документы, историю действий и пытаются выполнять задачи без постоянного ручного управления. На бумаге это выглядит как продуктивность: агент сам найдёт файл, подготовит ответ, соберёт контекст, откроет нужное приложение. На практике это означает, что одна ошибка в модели, промпте, интеграции или политике доступа может дать приложению слишком много власти над личными и рабочими данными.
В публикации упоминаются инструменты вроде Meta Muse и OpenAI Dots — постоянно работающие ИИ-агенты, которым нужен широкий доступ к персональной информации. Apple не называет их прямой причиной изменений, но общий посыл считывается легко: автономные ассистенты меняют модель угроз. Раньше пользователь запускал приложение и примерно понимал, что оно делает. Теперь приложение может действовать долго, в фоне и с большим контекстом, а граница между «помощником» и «наблюдателем» становится неприятно тонкой.
Для разработчиков это не просто очередной диалог в системных настройках. Если приложение запрашивает Full Disk Access ради удобства, а не из строгой необходимости, пора пересмотреть архитектуру. Лучше просить доступ к конкретным файлам, папкам или типам данных, объяснять сценарий в интерфейсе и не строить продукт на предположении, что пользователь без вопросов откроет весь диск. Особенно если продукт продаётся бизнесу: корпоративные администраторы будут всё чаще спрашивать, зачем агенту нужна почта, история браузера и локальные документы.
Для IT-директоров и команд безопасности новость тоже практичная. Широкие разрешения для ИИ-инструментов стоит проверять так же внимательно, как доступ к CRM, репозиториям или внутренним базам знаний. Политика «сотрудник сам нажал разрешить» уже не выглядит достаточной, если приложение может читать рабочие документы, переписку и клиентские данные. В управляемых парках Mac логичным следующим шагом станут более строгие профили MDM, списки разрешённых ИИ-клиентов и аудит приложений, которым выдан доступ к диску.
Apple действует в привычной для себя манере: сначала обозначает приватность как продуктовую границу, потом постепенно затягивает гайки на уровне платформы. Разработчикам это может не понравиться, потому что каждый дополнительный системный барьер снижает конверсию в разрешение. Пользователям, наоборот, давно не хватает более понятного языка для таких решений: фраза «полный доступ к диску» звучит технически, но за ней прячется доступ к очень личным и часто рабочим данным.
Главный вопрос теперь не в том, добавит ли Apple ещё один диалог подтверждения. Вопрос в том, сможет ли индустрия ИИ-агентов перейти от модели «дай мне всё, и я стану полезным» к модели минимально необходимого доступа. Если нет, платформы начнут решать это за разработчиков — жёстче, медленнее и с меньшим сочувствием к красивым продуктовым сценариям.