AktualnościAkcjeApple zaostrza dostęp do danych na Macu, rosną obawy o prywatność agentów AI

Apple zaostrza dostęp do danych na Macu, rosną obawy o prywatność agentów AI

Autor: Cryptopolitan·

Najważniejsze informacje

  • •Apple będzie wymagać bardzo wyraźnej akcji użytkownika, zanim aplikacje w macOS będą mogły uzyskać Full Disk Access, uprawnienie, które może odsłonić pliki, e-maile, wiadomości i historię przeglądania.
  • •Zmiana polityki nastąpiła po skargach felietonisty Inc, który stwierdził, że agent AI Meta Muse czytał jego prywatne wiadomości bez włączonego Full Disk Access — zarzut, który Meta kwestionowała, twierdząc, że dostępu wymaga zgody użytkownika (opt-in).
  • •Muse wcześniej stanął przed osobnym problemem bezpieczeństwa, gdy Meta zaostrzyła ostrzeżenia po odkryciu przez badacza luki sklasyfikowanej jako SEV-2, która potencjalnie mogła odsłonić maszynę wirtualną użytkownika, jego e-maile i pliki.
  • •Badania korporacyjne wskazują na zaufanie jako ograniczenie komercyjne: 60% dużych przedsiębiorstw spowolniło, zatrzymało lub odroczyło wdrożenia AI z powodu obaw o reputację, regulacje i zaufanie.
  • •Według prognozy Gartnera inwestycje w modele i platformy AI wzrosną z 39,3 mld dolarów w 2025 roku do 64,3 mld dolarów w 2026 roku, podczas gdy Capgemini szacuje, że agenci AI mogą do 2028 roku wygenerować wartość do 450 mld dolarów.
Apple zaostrza dostęp do danych na Macu, rosną obawy o prywatność agentów AI

Apple wprowadzi ostrzejsze kontrole w macOS nad aplikacjami, które proszą o szeroki dostęp do danych przechowywanych na Macu — firma ogłosiła to 2 października. Decyzja nastąpiła po skargach na agenta AI Meta Muse i podkreśla szersze pytanie, przed którym stoi branża oprogramowania: jak duży dostęp powinni mieć agenci AI i jak ten dostęp powinien być ujawniany i zarządzany.

Co Apple zmienia w zakresie Full Disk Access

W swoim aktualizacji dla deweloperów Apple stwierdziło, że Full Disk Access może odsłaniać pliki, e-maile, wiadomości i historię przeglądania, ponieważ omija zabezpieczenia, które normalnie chronią dane aplikacji.

„W przyszłości wprowadzimy dodatkowe kontrole, aby zapewnić, że użytkownicy, którzy naprawdę chcą przyznać aplikacji tak niezwykły poziom dostępu, mogą to zrobić wyłącznie za pomocą bardzo wyraźnej akcji użytkownika” — napisało Apple. Firma dodała, że „w miarę jak agenci AI stają się coraz bardziej zdolni i autonomiczni, ryzyko związane z tym poziomem dostępu będzie znacznie rosło”.

Jak wyjaśnił Reuters, kwestia ta ma szczególne znaczenie na komputerach Mac. iPhone'y i iPady są zaprojektowane tak, aby domyślnie utrzymywać aplikacje oddzielone od siebie, podczas gdy aplikacja w macOS z uprawnieniem Full Disk Access może sięgnąć do znacznie szerszego zakresu danych użytkownika.

Tempo wdrożenia nowych kontroli oraz liczbaroków wymaganych w procesie wyraźnej zgody zdecydują o tym, ile ta zmiana w praktyce doda — to szczegóły, na które będą czekać zarówno deweloperzy, jak i użytkownicy.

Dlaczego Muse wywołał skargi

Zmiana nastąpiła po skargach felietonisty Inc, Jasona Atena, który stwierdził, że Muse czytał prywatne wiadomości na jego Macu, mimo że nie włączył Full Disk Access. Jego relacja spotkała się z publicznym zaprzeczeniem ze strony Meta.

Rzecznik Meta Andy Stone powiedział na X, że dostęp do Apple Messages jest opcjonalny: użytkownicy muszą najpierw włączyć zarówno Full Disk Access, jak i łącznik Messages, a to uprawnienie mogą w każdej chwili cofnąć.

Niezależnie od tego, która relacja jest prawdziwa, spór uwypukla pytanie o ujawnianie informacji, które stoi w centrum działań Apple: czy użytkownicy mogą na pierwszy rzut oka stwierdzić, jakich uprawnień używa agent.

To nie pierwsza kontrowersja bezpieczeństwa związana z Muse. Według wcześniejszych doniesień Cryptopolitan Meta zaostrzyła ostrzeżenie bezpieczeństwa Muse po tym, jak badacz odkrył lukę sklasyfikowaną jako SEV-2, która potencjalnie mogła dać atakującemu dostęp do maszyny wirtualnej użytkownika, jego e-maili i plików.

Dlaczego agenci potrzebują kluczy do wszystkiego

Napięcie jest wpisane w agentowe AI: im bardziej użyteczny staje się agent, tym większy dostęp może potrzebować.

Światowe Forum Ekonomiczne rekomenduje Agent Capability and Authorization Profile w celu zdefiniowania, do czego agent może mieć dostęp i co może robić, aby te ograniczenia były łatwiejsze do śledzenia i egzekwowania.

PwC ma podobne zdanie. Argumentuje, że firmy powinny zarządzać agentami AI jak cyfrową siłą roboczą, z jasną własnością, dostępem opartym na konkretnych zadaniach i limitami tego, co agenci mogą robić samodzielnie.

OECD wypowiada się ostrożniej. W swoim raporcie organizacja stwierdza, że agentowe AI wciąż ewoluuje i potrzebna jest dalsza praca, zanim takie systemy będą można uznać za godne zaufania.

Te wytyczne mają charakter doradczy, a nie wiążący; dla większości użytkowników zaczynają obowiązywać tylko poprzez systemy uprawnień wbudowane w ich system operacyjny — warstwę, którą Apple teraz zaostrza.

Zaufanie staje się ograniczeniem komercyjnym

Te obawy już kształtują sposób, w jaki firmy wdraż sztuczną inteligencję. Badanie FTI Consulting wykazało, że 60% dużych przedsiębiorstw spowolniło, zatrzymało lub odroczyło wdrożenia AI z powodu kwestii reputacyjnych, regulacyjnych i zaufania.

Raport SAS wskazuje również na lukę zaufania: 76% respondentów ufa generatywnemu AI, w porównaniu z 66%, którzy ufają agentowemu AI. Firmy inwestujące w godne zaufania metody AI były 15 razy bardziej skłonne osiągnąć wysoki lub dobry zwrot z tych wysiłków.

Na tym zaufaniu opiera się wiele pieniędzy. Gartner prognozuje, że inwestycje w modele i platformy AI wzrosną z 39,3 mld dolarów w 2025 roku do 64,3 mld dolarów w 2026 roku. Capgemini szacuje, że agenci AI mogą do 2028 roku wygenerować wartość do 450 mld dolarów, mimo że tylko 2% firm w pełni wdrożyło systemy AI.

Tarcie teraz, szersza adopcja później

Zaostrzone kontrole Apple mogą wprowadzić dodatkowe tarcie, ale jaśniejsze i odwoływalne uprawnienia mogą również sprawić, że użytkownicy będą chętniej przyznawać agentom istotny dostęp. W miarę jak agentowe AI przechodzi z fazy eksperymentów do codziennego użytku, projektowanie uprawnień staje się częścią samego produktu — nie tylko kwestią zgodności.