Hopp til hovedinnhold
 AI-nyheter, ferdig filtrert for ledere
SISTE:

OpenAI dots: Astra 24/7 – Pro stengt i EØS, 4000 apper • AISI: Astra 29 prosent – falsk identitet, payload utenfor scope • OpenAI-agenter: 16 500 UNCTAD-skann – XSS-spill, 82 rate-limits • OpenAI: DNS-hull – pause i trening av de mest kapable • OpenAI-agenter la ut 53 brukerbilder – kan ikke varsle ofrene

Apple: Full Disk Access – agenter får bare eksplisitt ja
CIOCISOApplemacOSAgenterPersonvernIAMEndepunktLeverandørstyring

Apple: Full Disk Access – agenter får bare eksplisitt ja

JH
Joachim Høgby
2. oktober 20262. oktober 20265 min lesingKilde: Apple

Apple sier at Full Disk Access på Mac i praksis går utenom de vanlige personvernkontrollene, fordi sikkerhetskopier skal virke. 2. oktober 2026 skrev selskapet til utviklere at noen bruker denne tilgangen på måter som kan utsette brukere for risiko: filer, mail, meldinger og nettleserhistorikk, uten at brukeren fullt ut forstår det. For kommunikasjonsapper kan det også ramme personvernet til dem brukeren skriver med.

Fremover innfører Apple flere kontroller slik at den som virkelig vil gi en app dette nivået av tilgang, bare kan gjøre det med svært eksplisitt handling. Apple gir ingen dato. Selskapet svarte ikke TechCrunch på spørsmål om endringen.

Det som gjør saken til CISO-stoff, er setningen Apple legger rett etter: etter hvert som AI-agenter blir mer kapable og autonome, vil risikoen ved denne tilgangen vokse vesentlig. Apple vil at brukeren skal forstå risikoen før tilgangen gis.

Hva Full Disk Access faktisk er

På iPhone og iPad er apper sandkasset. En app får ikke lese data inne i en annen som standard. Mac er mer åpen. Full Disk Access er unntaket som lar backup-verktøy se hele disken, med brukerens tillatelse. Reuters beskriver det som en innstilling som gir tilgang til all data på maskinen.

Apple sier nå at noen utviklere bruker unntaket til mer enn backup. Når en skrivebordsagent ber om Full Disk Access, er det ikke en uskyldig «les denne mappen». Det er nøkkelen til postkasse, meldinger, filer og historikk. I Muse kan brukeren ifølge TechCrunch slå på Full Disk Access frivillig. Det er frivilligheten Apple vil gjøre tydeligere, og tyngre.

Bakgrunnen er fersk. Inc.-skribent Jason Aten skrev at Metas Muse visste innholdet i private meldinger uten at han mente å ha gitt tillatelse. Meta har avvist påstanden. Apple nevner ikke Muse i utviklernoten. TechCrunch og Reuters knytter tidspunktet til den saken. TechCrunch viser også til en Wired-sak om en feil i ChatGPT-appen for Mac som kunne gitt angripere tilgang til sensitiv data. Apple skriver bare om mønsteret: for bred disk-tilgang, for svak forståelse, for høy risiko når agenten blir autonom.

Hva som mangler i Apples tekst

Notatet er kort. Det sier ikke når kontrollene kommer, om de treffer MDM, om eksisterende Full Disk Access-profiler må fornyes, eller om backup-verktøy får et eget spor. Det sier ikke hvilke apper Apple mener. For IT er det et varsel, ikke en patch-notes.

Det er likevel et OS-nivå-svar på det samme problemet hogby.ai har dekket på agentsiden: når en agent får samme tilgang som brukeren, er sandboxen borte. Apple svarer med tyngre samtykke, ikke med å forby agenter. Det flytter ansvaret til den som klikker ja – og til den som styrer Mac-flåten.

Hva norske IT- og sikkerhetsledere bør gjøre nå

Kartlegg hvilke Mac-apper som har Full Disk Access i Jamf, Intune eller tilsvarende. Skill backup, DLP og administrasjon fra chat-agenter, kodeagenter og «alltid på»-assistenter. En backup-klient og en agent som skal booke reiser og lese Slack, er ikke samme risikoklasse selv om begge ber om samme bryter.

Sett policy før Apple ruller ut. Kreve at Full Disk Access for agenter bare kan gis av bruker med tydelig begrunnelse, eller bare via MDM etter CISO-godkjenning. Dokumenter hva agenten faktisk trenger: én prosjektmappe, ikke hele hjemmekatalogen. Hvis agenten trenger mail og meldinger, er det et databehandler- og GDPR-spørsmål, ikke bare en macOS-toggle. Apple peker selv på at kommunikasjon med tredjeparter kan lekke.

For styret er dette identitet og fullmakt på endepunktet. Når OpenAI, Anthropic, Meta og Microsoft selger agenter som skal «gjøre jobben», vil de be om mer enn et API-kall. De vil be om disk. Apple sier at det samtykket må bli vanskeligere å gi i blinde. Den som eier Mac-flåten, bør ikke vente på Apples dato. Ta Full Disk Access inn i agent-IAM nå: minst privilegium, logging, uttrekk og en eier som kan si nei.

Kilder og medier

Primærkilde: Apple Developer, Updates to Full Disk Access in macOS, 2. oktober 2026: https://developer.apple.com/news/?id=p6zjojqw

TechCrunch, Apple says it's tightening macOS 'Full Disk Access' controls due to new risks from AI agents, 2. oktober 2026: https://techcrunch.com/2026/10/02/apple-says-its-tightening-macos-full-disk-access-controls-due-to-new-risks-from-ai-agents/

The Verge, Apple will limit Mac disk access as AI agents ‘substantially’ increase risk, 2. oktober 2026: https://www.theverge.com/tech/1004295/apple-limit-mac-disk-access-ai-agents

Reuters, Apple says it will flag AI requests for Mac data after Meta's Muse draws complaints, 2. oktober 2026: https://www.reuters.com/business/retail-consumer/apple-says-it-will-flag-ai-requests-mac-data-after-metas-muse-draws-complaints-2026-10-02/

Thumbnail: OpenAI Image 2 / hogby.ai

📬 Likte du denne?

AI-nyheter for ledere. Kuratert av en CIO som bygger det selv. Daglig i innboksen.