NachrichtenAktienApple verschärft den Datenzugriff auf dem Mac, während Bedenken zum Datenschutz bei KI-Agenten wachsen

Apple verschärft den Datenzugriff auf dem Mac, während Bedenken zum Datenschutz bei KI-Agenten wachsen

Autor: Cryptopolitan·

Wichtige Erkenntnisse

  • •Apple wird verlangen, dass macOS-Anwendungen den Vollfestplattenzugriff, der Dateien, E-Mails, Nachrichten und den Browserverlauf offenlegen kann, nur noch durch sehr ausdrückliche Nutzeraktion erhalten können.
  • •Die Änderung folgte auf Beschwerden eines Inc-Kolumnisten, der angab, Metas Muse-KI-Agent habe seine privaten Nachrichten gelesen, ohne dass der Vollfestplattenzugriff aktiviert war – eine Behauptung, die Meta mit dem Hinweis zurückwies, dieser Zugriff erfordere ein ausdrückliches Opt-in des Nutzers.
  • •Muse hatte zuvor bereits ein separates Sicherheitsproblem: Meta verschärfte seine Warnung, nachdem ein Forscher eine Schwachstelle der Einstufung SEV-2 entdeckt hatte, die potenziell die virtuelle Maschine, E-Mails und Dateien eines Nutzers hätte offenlegen können.
  • •Untersuchungen zu Unternehmen zeigen, dass Vertrauen zu einer geschäftlichen Einschränkung wird: 60 % der großen Unternehmen haben KI-Einführungen aufgrund von Bedenken zu Reputation, Regulierung und Vertrauen verlangsamt, gestoppt oder verschoben.
  • •Laut Gartner-Prognosen steigen die Investitionen in KI-Modelle und -Plattformen von 39,3 Milliarden US-Dollar im Jahr 2025 auf 64,3 Milliarden US-Dollar im Jahr 2026, während Capgemini schätzt, dass KI-Agenten bis 2028 einen Wert von bis zu 450 Milliarden US-Dollar schaffen könnten.
Apple verschärft den Datenzugriff auf dem Mac, während Bedenken zum Datenschutz bei KI-Agenten wachsen

Apple wird strengere Kontrollen für macOS-Anwendungen einführen, die weitreichenden Zugriff auf auf einem Mac gespeicherte Daten beantragen, wie das Unternehmen am 2. Oktober ankündigte. Die Entscheidung folgt auf Beschwerden über Metas Muse-KI-Agenten und unterstreicht eine grundlegendere Frage, der sich die Softwarebranche nun stellt: Wie viel Zugriff sollten KI-Agenten haben, und wie sollte dieser Zugriff offengelegt und geregelt werden?

Was Apple am Vollfestplattenzugriff ändert

In seinem Entwickler-Update erklärte Apple, dass der Vollfestplattenzugriff Dateien, E-Mails, Nachrichten und den Browserverlauf offenlegen kann, da er die Schutzmechanismen umgeht, die App-Daten normalerweise schützen.

„Going forward, we will introduce additional controls to ensure that users who genuinely wish to grant an app this extraordinary level of access can only do so with very explicit user action“, schrieb Apple. Das Unternehmen fügte hinzu, dass „as AI agents become increasingly capable and autonomous, the risks associated with this level of access will grow substantially“.

Wie Reuters erklärte, kommt dieser Frage auf Mac-Computern besondere Bedeutung zu. iPhones und iPads sind standardmäßig so konzipiert, dass Anwendungen voneinander getrennt bleiben. Eine Anwendung unter macOS mit der Berechtigung für Vollfestplattenzugriff kann dagegen auf einen deutlich größeren Umfang an Nutzerdaten zugreifen.

Wie schnell die neuen Kontrollen eingeführt werden und wie viele Schritte der ausdrückliche Zustimmungsprozess erfordert, wird darüber bestimmen, wie viel Mehraufwand die Änderung in der Praxis mit sich bringt – Details, auf die Entwickler und Nutzer gleichermaßen achten werden.

Warum Muse die Beschwerden auslöste

Die Änderung folgte auf Beschwerden des Inc-Kolumnisten Jason Aten, der angab, Muse habe private Nachrichten auf seinem Mac gelesen, obwohl er den Vollfestplattenzugriff nicht aktiviert hatte. Sein Bericht löste einen öffentlichen Streit mit Meta aus.

Metas Sprecher Andy Stone sagte auf X, der Zugriff auf Apple Messages sei optional: Nutzer müssten zunächst sowohl den Vollfestplattenzugriff als auch den Nachrichten-Connector aktivieren und könnten diese Berechtigung jederzeit widerrufen.

Welche Darstellung auch zutrifft – der Streit rückt die Offenlegungsfrage in den Mittelpunkt von Apples Schritt: ob Nutzer auf einen Blick erkennen können, welche Berechtigungen ein Agent gerade nutzt.

Es ist nicht die erste Sicherheitskontroverse für Muse. Nach früheren Berichten von Cryptopolitan verschärfte Meta die Sicherheitswarnung von Muse, nachdem ein Forscher eine Schwachstelle der Einstufung SEV-2 entdeckt hatte, die einem Angreifer potenziell Zugriff auf die virtuelle Maschine, E-Mails und Dateien eines Nutzers hätte ermöglichen können.

Warum Agenten die Schlüssel zu allem brauchen

Die Spannung ist der agentischen KI inhärent: Je nützlicher ein Agent wird, desto mehr Zugriff benötigt er möglicherweise.

Das Weltwirtschaftsforum empfiehlt ein Agent Capability and Authorization Profile, um festzulegen, worauf ein Agent zugreifen darf und was er tun darf – mit dem Ziel, diese Grenzen leichter nachzuverfolgen und durchzusetzen.

PwC vertritt eine ähnliche Auffassung. Das Unternehmen argumentiert, dass Unternehmen KI-Agenten wie eine digitale Belegschaft verwalten sollten – mit klarer Verantwortungszuordnung, aufgabenbasiertem Zugriff und Grenzen dafür, was die Agenten eigenständig tun dürfen.

Die OECD äußert sich vorsichtiger. In ihrem Bericht erklärt die Organisation, dass agentische KI noch im Entstehen begriffen sei und weitere Arbeit nötig sei, bevor solche Systeme als vertrauenswürdig gelten können.

Diese Empfehlungen sind beratend und nicht verbindlich; für die meisten Nutzer greifen sie erst über die Berechtigungssysteme ihres Betriebssystems – die Ebene, die Apple nun verschärft.

Vertrauen wird zu einer geschäftlichen Einschränkung

Diese Bedenken prägen bereits heute, wie Unternehmen künstliche Intelligenz einsetzen. Eine Untersuchung von FTI Consulting ergab, dass 60 % der großen Unternehmen KI-Einführungen aufgrund von Fragen zu Reputation, Regulierung und Vertrauen verlangsamt, gestoppt oder verschoben haben.

Ein Bericht von SAS weist ebenfalls auf eine Vertrauenslücke hin: 76 % der Befragten vertrauen generativer KI, gegenüber 66 %, die agentischer KI vertrauen. Unternehmen, die in vertrauenswürdige KI-Methoden investieren, hatten eine 15-mal höhere Wahrscheinlichkeit für eine hohe oder gute Rendite ihrer Bemühungen.

Von diesem Vertrauen hängt viel Geld ab. Gartner prognostiziert, dass die Investitionen in KI-Modelle und -Plattformen von 39,3 Milliarden US-Dollar im Jahr 2025 auf 64,3 Milliarden US-Dollar im Jahr 2026 steigen werden. Capgemini schätzt, dass KI-Agenten bis 2028 einen Wert von bis zu 450 Milliarden US-Dollar schaffen könnten – obwohl nur 2 % der Unternehmen KI-Systeme vollständig implementiert haben.

Zunächst Reibung, später breitere Einführung

Apples strengere Kontrollen mögen Reibung verursachen, doch klarere, widerrufbare Berechtigungen könnten es Nutzern auch leichter machen, Agenten sinnvollen Zugriff zu gewähren. Während agentische KI vom Experimentierstadium in den Alltag übergeht, wird das Berechtigungsdesign zum Teil des Produkts selbst – und nicht nur zu einer Compliance-Frage.