Apple спешит с ответом на проблему, которая уже несколько лет маячит на горизонте, но особенно обострилась с распространением десктопных AI-агентов. Поводом стал случай с приложением Meta Muse: журналист сообщил, что агент читал его приватные сообщения, хотя пользователь не давал такого разрешения. Meta отрицает, но яблочная компания уже реагирует — анонсирует новые механизмы контроля над функцией Full Disk Access в macOS.

Функция Full Disk Access изначально создавалась для корректной работы резервного копирования и других системных процессов. Но теперь её получают приложения вроде AI-агентов, которым нужно читать файлы, письма, сообщения и даже историю браузера для работы. И вот тут проблема: некоторые разработчики предоставляют такой доступ слишком легко, а пользователи не всегда понимают, что именно они включают. Недавно также вышла новость про уязвимость в Mac-версии ChatGPT, которая теоретически могла позволить хакерам получить доступ к чувствительным данным — это только усилило обеспокоенность Apple.

Суть проблемы вполне реальна, и Apple видит её поправимой. Компания заявляет, что будет требовать от пользователей максимально явных действий для предоставления Full Disk Access — не просто клик на галочку, а что-то более осознанное и сложное. В блоге Apple говорится: разработчикам нельзя просто так давать такой доступ, нужно убедиться, что пользователь действительно понимает, на что он согласен, и сознательно это одобрил.

С точки зрения практики, это имеет смысл. Любой, кто работает с десктопными AI-агентами в повседневной работе, знает: они действительно нуждаются в доступе к вашим данным для полноценной работы. Вопрос в том, чтобы этот доступ был максимально контролируемым и прозрачным. Проблема в том, что сегодня граница между «приложение делает то, что ему нужно» и «приложение делает больше, чем нужно» часто размыта для обычного пользователя. Apple пытается эту границу чётче обозначить.

Для российского рынка эта новость имеет косвенное значение, но не меньшее. В России быстро растёт интерес к AI-агентам для автоматизации работы с информацией, обработки документов, аналитики данных. При этом локальные компании всё активнее разрабатывают собственные решения на базе больших языковых моделей. Если следить за практикой Apple, то в будущем придётся учитывать, что доступ к файлам и данным станет более жёсткой разрешительной процедурой — это коснётся любых приложений, которые разработчики выпускают в экосистему macOS, включая российские стартапы и корпоративные решения.

Параллельно стоит отметить: это не первый раз, когда встанет вопрос о том, какой доступ давать приложениям. Microsoft, Google и другие крупные игроки тоже будут вынуждены двигаться в этом направлении просто из соображений конкуренции и безопасности. Те разработчики и компании, которые сейчас закрывают глаза на прозрачность доступа, завтра будут в проигрыше.

В целом позиция Apple здесь практична и своевременна, хотя и запоздала. AI-агенты с полным доступом к системе — это мощный инструмент, но без чётких рамок именно что опасный. Нужны не запреты, а ясные правила игры: пользователь должен чётко видеть, что именно приложение может делать с его данными, и иметь возможность отозвать доступ. Apple идёт в правильном направлении, но вопрос в том, насколько жёсткими будут новые ограничения и не затруднят ли они разработчикам жизнь настолько, что они просто перейдут на другие платформы.