Apple prepara una stretta su una delle autorizzazioni più potenti disponibili sul Mac. La società ha annunciato nuovi controlli per l’Accesso completo al disco, il permesso che può consentire a un’app di leggere file e informazioni normalmente protetti da macOS, compresi posta elettronica, messaggi e cronologia del browser.
Il tema diventa particolarmente importante con l’arrivo degli agenti IA capaci di lavorare in autonomia sul computer. Apple non cita applicazioni specifiche, ma il nuovo scenario comprende strumenti come Muse di Meta, disponibile anche per Mac, e i Dots presentati da OpenAI, agenti che possono continuare a portare avanti un incarico anche tra una conversazione e l’altra.
La differenza rispetto a un normale chatbot è importante: un agente può avere bisogno di consultare file, applicazioni e servizi collegati per svolgere il lavoro affidatogli. Più aumentano autonomia e autorizzazioni, maggiore diventa però l’importanza di stabilire esattamente quali dati può utilizzare.
Perché Accesso completo al disco è un permesso così delicato
Apple spiega agli sviluppatori che le API di macOS prevedono diversi controlli destinati a proteggere i dati privati degli utenti.
Accesso completo al disco rappresenta un’eccezione particolarmente ampia. È stato pensato, tra le altre cose, per permettere ad applicazioni come i software di backup di leggere i dati necessari al loro funzionamento anche quando questi si trovano in aree normalmente protette dal sistema.
Secondo Apple, alcuni sviluppatori stanno però utilizzando questa autorizzazione in modi che possono mettere a rischio gli utenti.
La società avverte che concedere questo livello di accesso può esporre «file, posta, messaggi e persino la cronologia di navigazione» senza che l’utente comprenda necessariamente fino in fondo le conseguenze dell’autorizzazione concessa.
Il problema non riguarda soltanto il proprietario del Mac. Nel caso di applicazioni che possono leggere conversazioni e messaggi, Apple sottolinea che possono essere coinvolti anche i dati delle persone con cui l’utente comunica.

Gli agenti IA rendono il problema più urgente
Il passaggio più interessante dell’annuncio riguarda direttamente l’intelligenza artificiale. Apple osserva che, man mano che gli agenti IA diventano più capaci e autonomi, aumentano anche i rischi legati a un’autorizzazione così estesa.
Un’app tradizionale alla quale viene concesso questo permesso può leggere una grande quantità di informazioni. Un agente può aggiungere un ulteriore elemento: utilizzare quei dati per decidere quali operazioni eseguire, combinarli con informazioni provenienti da altri servizi e continuare a lavorare anche quando l’utente non sta interagendo direttamente con il software.
È uno scenario che Macitynet ha già analizzato con Muse di Meta: più servizi e informazioni vengono messi a disposizione di un agente, più aumentano le attività che può svolgere, ma cresce contemporaneamente il numero di dati e autorizzazioni concentrati nello stesso sistema.
Il caso Muse e i Messaggi del Mac
L’annuncio di Apple arriva inoltre pochi giorni dopo una controversia che ha coinvolto proprio Muse per Mac.
Il giornalista Jason Aten ha sostenuto che Muse avesse utilizzato informazioni provenienti dalle sue conversazioni in Messaggi nonostante, secondo il suo racconto, non avesse autorizzato l’agente ad accedervi.
Meta contesta questa ricostruzione. La società sostiene che l’integrazione con Messaggi sia facoltativa e che Muse possa leggere questi contenuti soltanto quando l’utente concede l’Accesso completo al disco in macOS e abilita anche il relativo connettore all’interno dell’app.
Apple non cita Muse nel proprio annuncio e non collega esplicitamente i nuovi controlli a questo episodio. La vicinanza temporale mostra però quanto sia diventato delicato stabilire cosa significhi, per un utente, concedere un’autorizzazione capace di aprire a un’app una parte così ampia dei dati presenti sul Mac.
Il problema delle autorizzazioni degli agenti era emerso anche in un altro episodio raccontato da Macitynet, quando Muse aveva comunicato a un acquirente di Facebook Marketplace l’indirizzo del venditore e organizzato autonomamente il ritiro di un prodotto.
Apple vuole una conferma molto più esplicita
Apple non ha ancora spiegato come cambierà materialmente l’interfaccia delle Impostazioni di macOS.
Ha però anticipato il principio alla base della modifica: in futuro un’app potrà ottenere questo livello di accesso soltanto attraverso un’azione dell’utente molto esplicita.
L’obiettivo è rendere più difficile concedere quasi automaticamente un’autorizzazione così estesa durante la configurazione di un’app e, soprattutto, spiegare con maggiore evidenza quali informazioni diventano accessibili.
Per chi usa il Mac potrebbe quindi comparire un passaggio aggiuntivo rispetto all’attuale pannello Impostazioni di Sistema > Privacy e Sicurezza > Accesso completo al disco. Apple non ha ancora mostrato la nuova interfaccia e non ha indicato se saranno previsti avvisi differenti per applicazioni tradizionali e agenti IA.
Quando arriveranno i nuovi controlli
Per il momento Apple parla genericamente del futuro e non indica una data né una specifica versione di macOS nella quale compariranno le nuove protezioni.
È quindi possibile che vengano introdotte attraverso uno dei prossimi aggiornamenti del sistema operativo, ma al momento non ci sono elementi per collegarle a una particolare versione di macOS 27.
La direzione indicata da Apple è comunque precisa: l’Accesso completo al disco continuerà a esistere perché alcune applicazioni ne hanno effettivamente bisogno, ma concederlo dovrà diventare una scelta molto più consapevole. Con gli agenti IA in grado di leggere informazioni e compiere azioni per conto dell’utente, sapere esattamente quali porte stiamo aprendo sul Mac diventa parte integrante della sicurezza del sistema.












