Apple restringe l'accesso completo al disco su macOS, puntando agli agenti IA
In poche righe, Apple annuncia che l'autorizzazione più potente di macOS richiederà presto un'azione «molto esplicita» da parte dell'utente, e cita esplicitamente gli agenti IA come motivo.

Chi ne parla
Ripresa da 3 testate · 1 di primo piano · 2 tech
In breve
In una nota pubblicata il 2 ottobre 2026 sul suo portale sviluppatori, Apple annuncia nuovi controlli attorno al Full Disk Access, l'autorizzazione che permette a un'app di leggere quasi tutto il contenuto di un Mac. L'azienda rimprovera ad alcuni sviluppatori un uso rischioso e giustifica questa stretta con l'ascesa degli agenti IA autonomi. Per tutti gli strumenti che contano su un accesso ampio al sistema, è un segnale da prendere sul serio.
🍺 Versione da bancone
Full Disk Access è il passe-partout del Mac: pensato per permettere al tuo software di backup di copiare tutto, apre anche le tue email, i tuoi messaggi e la cronologia di navigazione. Apple nota che alcune app lo richiedono un po' come si chiede il doppio delle chiavi solo per annaffiare una pianta. Con agenti IA che agiscono da soli, affidare questo mazzo di chiavi a un software equivale a lasciare uno stagista molto motivato da solo negli archivi, con un accendino in mano. Presto bisognerà davvero volerlo per concederlo, e tutto il modo di collegare un'IA al proprio computer dovrà adattarsi.
Da ricordare
- 1
Apple annuncia, in una nota per sviluppatori datata 2 ottobre 2026, «controlli supplementari» attorno al Full Disk Access su macOS.
- 2
Full Disk Access aggira in gran parte le protezioni della privacy di macOS; Apple ricorda che esiste soprattutto per permettere alle app di backup di funzionare.
- 3
Secondo Apple, alcuni sviluppatori lo utilizzano in modo da esporre file, email, messaggi e cronologia di navigazione senza che l'utente ne comprenda pienamente la portata.
- 4
Per le app di comunicazione, Apple sottolinea che il rischio riguarda anche la privacy degli interlocutori dell'utente.
- 5
In futuro, concedere questo accesso dovrà passare attraverso un'azione «molto esplicita» dell'utente; la forma esatta di questi controlli non è precisata.
- 6
Apple giustifica esplicitamente questo inasprimento con gli agenti IA, i cui rischi legati a questo livello di accesso cresceranno «sostanzialmente» man mano che guadagnano autonomia.
Cosa dice Apple
La nota è breve: poche frasi pubblicate sul feed di notizie di Apple Developer, senza calendario né dettagli tecnici. Ma il messaggio è chiaro: Full Disk Access diventerà più difficile da concedere.
Apple promette controlli supplementari affinché solo gli utenti che lo desiderano «davvero» possano concedere questo livello di accesso, e unicamente tramite un'azione «molto esplicita». L'azienda stessa parla di un livello di accesso «straordinario».
Un'eccezione diventata porta sul retro
macOS regola l'accesso ai dati privati tramite un insieme di permessi granulari che gli sviluppatori devono richiedere uno per uno. Full Disk Access è l'eccezione: supera ampiamente questi paletti.
Apple ricorda la sua ragion d'essere: permettere ai software di backup di funzionare correttamente, dato che devono poter leggere tutto. Il problema, secondo l'azienda, è che alcuni sviluppatori lo usano oltre questo ambito.
Risultato: un'app così autorizzata può leggere i file, le email, i messaggi e persino la cronologia di navigazione, senza che l'utente abbia pienamente capito cosa stesse concedendo.
Gli agenti IA, bersaglio implicito
Il passaggio più notevole sta in una frase: man mano che gli agenti IA diventano più capaci e autonomi, i rischi associati a questo livello di accesso aumenteranno fortemente.
Apple non nomina alcuna app né alcun editore. Ma il legame è diretto: un agente che legge e agisce sull'intero sistema, con un accesso totale, trasforma ogni errore, ogni istruzione malevola o ogni fuga di dati in un'esposizione dell'intera vita digitale dell'utente.
Il caso delle app di comunicazione
Apple aggiunge un aspetto spesso dimenticato: quando un'app di comunicazione ottiene questo accesso, non sono solo i dati dell'utente a essere esposti, ma anche quelli delle persone con cui comunica.
In altre parole, il consenso di un solo utente può coinvolgere la privacy di terzi che non hanno accettato nulla. È uno degli argomenti che Apple avanza per giustificare un consenso più rigoroso.
“Full Disk Access largely sidesteps these controls in order to allow backup apps to function properly on the Mac.”
“As AI agents become increasingly capable and autonomous, the risks associated with this level of access will grow substantially.”
“users who genuinely wish to grant an app this extraordinary level of access can only do so with very explicit user action”
Perché conta
Questa nota conta meno per ciò che dettaglia che per ciò che assume: Apple designa apertamente gli agenti IA autonomi come un fattore di rischio strutturale per la sicurezza del Mac, e ne trae una conseguenza concreta sui permessi di sistema. Per gli editori di agenti, assistenti di codice o strumenti di automazione che si basano su un accesso ampio al disco, questo annuncia più attrito all'installazione, e forse la necessità di passare attraverso API più mirate. L'intenzione di proteggere gli utenti è difficilmente contestabile, ma l'annuncio lascia molte zone d'ombra: nessun calendario, nessuna descrizione dei nuovi controlli, nessun criterio su cosa distingua un uso legittimo da uno abusivo. Apple si pone come arbitro di ciò che un agente IA ha il diritto di vedere su un Mac, proprio mentre l'azienda sviluppa le proprie funzioni IA integrate nel sistema. Il confine tra protezione della privacy e vantaggio di piattaforma meriterà di essere monitorato quando arriveranno i dettagli.
Account gratuito
Hai appena letto un articolo di AI Sources
Crea un account gratuito: un mese di archivio completo, le tue fonti riassunte come questa, le tue note ed evidenziazioni.
Per te
Falla lavorare sulle tue fonti.
Gratis: un mese di articoli e tre fonti tue. Pro: tutto l'archivio e le tue fonti, da 8 €/mese.
Per il tuo team
La stessa macchina, sui vostri temi.
Uno spazio con i vostri colori, i vostri angoli di monitoraggio, i vostri curatori. Pilota aperto a tre aziende.
Da leggere anche
#california2 ottCybersicurezza: la California notifica un mandato di comparizione a OpenAI
Il procuratore generale Rob Bonta passa dalle lettere di avvertimento agli atti investigativi e solleva la questione della responsabilità legale dei laboratori quando i loro modelli facilitano attacchi informatici.
Fonte · oag.ca.gov · As Part of Ongoing Investigation, Attorney General Bonta Serves Investigative Subpoena on OpenAI
#ricerca1 ottPilotare un LLM ha un prezzo: Apple misura quanto costa lo steering in termini di fluidità
Uno studio di Apple e dell'università Pompeu Fabra mostra che i metodi di controllo più efficaci sono spesso quelli che danneggiano di più il testo prodotto.
Fonte · Apple Machine Learning Research · On the Effectiveness-Fluency Trade-Off in LLM Conditioning: A Systematic Study
#cina1 ottOpenAI accusa Moonshot AI di aver sottratto il ragionamento nascosto dei suoi modelli
Oltre 15.000 account, picchi di 16.000 richieste in due giorni: OpenAI descrive nel dettaglio una campagna di distillazione adversariale che attribuisce in parte al creatore di Kimi.
Fonte · Blog d'OpenAI · Disrupting a coordinated model-distillation campaign