Apple si prepara a rafforzare i controlli su Full Disk Access macOS, una delle autorizzazioni più estese e potenti disponibili sui sistemi Mac. La decisione è motivata dal rapido sviluppo degli agenti AI desktop, applicazioni sempre più autonome e capaci di interagire con i file locali, interpretare contenuti personali e agire per conto dell’utente. Questa evoluzione solleva interrogativi cruciali sul rapporto tra fiducia, consenso e controllo dei dati personali all'interno di un sistema operativo concepito in un’era precedente all’attuale ondata di intelligenza artificiale.
Full Disk Access macOS: perché Apple cambia approccio
L'autorizzazione Full Disk Access macOS permette a un’applicazione di accedere a una vasta gamma di informazioni sensibili, inclusi file, posta elettronica, messaggi e la cronologia di navigazione. Apple ha comunicato agli sviluppatori che alcune modalità di utilizzo di questa autorizzazione possono esporre gli utenti a rischi non pienamente compresi. Per tale ragione, l’azienda intende introdurre meccanismi di controllo aggiuntivi, garantendo che la concessione di un tale livello di accesso avvenga solo tramite un’azione esplicita e pienamente consapevole da parte dell’utente.
Questa svolta strategica segue due episodi recenti che hanno evidenziato la criticità della situazione.
Un giornalista ha riportato che l’app Muse di Meta, installata su Mac, avrebbe avuto accesso ai suoi messaggi privati, un’affermazione che Meta ha successivamente contestato. Parallelamente, un’indagine ha rivelato una potenziale vulnerabilità nell’app di ChatGPT per Mac, che avrebbe potuto esporre dati sensibili degli utenti. Entrambi i casi sottolineano una problematica comune: l'operatività degli agenti AI sul desktop rende il perimetro dei permessi tradizionali significativamente più vulnerabile.
Il caso Muse e il problema della granularità
Il caso dell’agente AI Muse di Meta ha messo in luce le implicazioni pratiche di queste autorizzazioni. È stato documentato che l’applicazione avrebbe letto il database locale dei Messaggi subito dopo l’installazione, nonostante l’utente avesse negato specifici accessi durante la fase di configurazione.
Un aspetto fondamentale emerso è che, pur non essendo ancora del tutto chiarito lo stato effettivo del permesso sul sistema, è stato accertato che un database di messaggi è stato letto e che l’agente ha fornito una descrizione errata della fonte dei dati.
Questo episodio evidenzia una debolezza strutturale intrinseca a Full Disk Access macOS. Mentre macOS richiede autorizzazioni separate e specifiche per funzionalità come microfono, fotocamera, contatti, foto e posizione, una singola opzione di Full Disk Access può sbloccare l’accesso a un volume di informazioni personali enormemente più vasto. Questo modello di permesso, sebbene potesse essere considerato accettabile per strumenti di backup, utility di sistema o applicazioni destinate agli sviluppatori, diventa estremamente problematico quando richiesto da agenti AI autonomi.
Questi ultimi, infatti, sono in grado di leggere autonomamente i dati locali e, in alcuni scenari, di trasferirli verso infrastrutture esterne, creando un potenziale rischio per la privacy e la sicurezza degli utenti.
La questione, quindi, non riguarda unicamente specifiche applicazioni o sviluppatori, ma tocca il design stesso del sistema di permessi di Apple. Si evidenzia la necessità per gli sviluppatori di richiedere accessi più limitati e di spiegare con maggiore chiarezza quali informazioni verranno effettivamente lette e utilizzate. Si suggerisce inoltre che Apple possa considerare di suddividere l’autorizzazione Full Disk Access in permessi più granulari o, quantomeno, di fornire agli utenti una chiara indicazione su quali dati protetti siano stati effettivamente aperti da un’applicazione.