Mac: Apple will KI-Agenten bremsen, prüf den Vollzugriff schon jetzt

Apple will den Festplattenvollzugriff unter macOS stärker absichern. In einer Mitteilung an Entwickler vom 2. Oktober schreibt das Unternehmen, manche Entwickler setzten die Berechtigung so ein, dass Nutzer ein Risiko eingehen. Dateien, Mails, Nachrichten und sogar der Browserverlauf lägen damit offen, ohne dass die Betroffenen das vollständig verstehen. Künftig soll sich der Zugriff nur noch mit einer sehr ausdrücklichen Handlung erteilen lassen. Den Grund liefert Apple gleich mit: „As AI agents become increasingly capable and autonomous, the risks associated with this level of access will grow substantially.“
Was der Schalter heute schon erlaubt
Gedacht ist der Festplattenvollzugriff für Backup-Programme, die an jede Datei heranmüssen. Dafür hebelt er die Sperren aus, mit denen macOS sonst einzelne Ordner und die Daten anderer Apps schützt. In Apples eigener Hilfe steht, was eine App damit lesen darf. Das sind alle Dateien auf dem Computer, Daten aus Mail, Nachrichten, Safari und Home, die Time-Machine-Backups und bestimmte Verwaltungseinstellungen, die für alle Benutzer des Mac gelten. Bei Messengern trifft das auch Menschen, die nie etwas freigegeben haben. Ihre Nachrichten liegen schließlich im selben Verlauf, worauf Apple in der Mitteilung ausdrücklich hinweist.
Der Streit um Metas Muse
Apples Schritt folgt auf Berichte über Metas KI-Agenten Muse. Inc.-Kolumnist Jason Aten schrieb im September, Muse habe auf seinem Mac mehr als 187.000 Zeilen aus seinem Nachrichtenverlauf synchronisiert, obwohl er den Zugriff auf Nachrichten bei der Einrichtung abgelehnt habe. Meta bestreitet das. Laut Sprecher Andy Stone muss man den Festplattenvollzugriff und zusätzlich den Messages-Connector selbst einschalten, bevor Muse Nachrichten lesen kann. Was auf Atens Rechner genau passiert ist, bleibt damit offen. Neben Muse nennen MacRumors und 9to5Mac auch OpenAIs Dots als Beispiel für Agenten, die weitreichenden Zugriff auf den Rechner verlangen. Wie viel ein Assistent über deinen Mac mitschreiben kann, hatte sich schon bei ChatGPTs Aufzeichnung der Mac-Aktivität gezeigt.
Wann Apple liefert, ist offen
Eine macOS-Version nennt Apple nicht, einen Termin auch nicht. Das seit dem 14. September verfügbare macOS 27 enthält die neuen Kontrollen noch nicht, und wie die zusätzliche Bestätigung aussehen soll, beschreibt die Mitteilung ebenfalls nicht. Bis dahin entscheidet weiter ein einzelner Schalter.
So siehst du nach, welche App den Vollzugriff hat
Warten musst du nicht. Öffne im Apple-Menü die Systemeinstellungen und wähle in der Seitenleiste Datenschutz & Sicherheit. Unter Festplattenvollzugriff steht jede App, der du die Berechtigung irgendwann erteilt hast, mit einem Schalter daneben. Backup-Software und manche Sicherheitsprogramme brauchen ihn tatsächlich. Bei einem KI-Assistenten lohnt dagegen die Frage, ob er Mails und Nachrichten wirklich lesen muss oder ob unter Dateien und Ordner eine Freigabe für einzelne Verzeichnisse reicht. Schaltest du den Zugriff ab, fehlen in der App womöglich Funktionen, sie bleibt aber installiert. Zwei weitere Einträge in derselben Liste sind für Agenten interessant, die am Rechner klicken und tippen. Bedienungshilfen erlaubt Apps, den Mac zu steuern, und Aufnahme von Bildschirm und Systemaudio erlaubt ihnen mitzuschneiden, was du siehst. Wie Meta schon bei Muse Image und deinen Instagram-Fotos vorging, ist ein weiterer Grund, diese Liste gelegentlich durchzugehen.
Quelle(n)
Apple Developer: Änderungen am Festplattenvollzugriff in macOS (englisch)
Apple Support: Einstellungen „Datenschutz & Sicherheit“ auf dem Mac ändern
MacRumors: Apple kündigt Änderungen am Festplattenvollzugriff wegen KI-Agenten an (englisch)
9to5Mac: Apple verschärft Datenschutzkontrollen in macOS wegen KI-Agenten (englisch)
TechCrunch: Meta bestreitet, dass Muse private Nachrichten ohne Erlaubnis gelesen hat (englisch)





