Apple versterkt volledige schijftoegang op macOS tegen risico's van AI‑agents
Op 2 oktober 2026 kondigde Apple nieuwe vereisten voor expliciete toestemming aan voordat Full Disk Access aan macOS‑apps wordt verleend, een maatregel die voortkomt uit de opkomst van AI‑agents die deze privileges kunnen misbruiken.

Aankondiging van Apple en context
Op 2 oktober 2026 presenteerde Apple tijdens een ontwikkelaarsessie een reeks aanvullende controles rond de zogenaamde Full Disk Access (FDA)‑toestemming op macOS. Hoewel het bedrijf geen exacte uitrol‑datum heeft opgegeven, gaf het aan dat de nieuwe eisen zullen worden geïntegreerd in toekomstige versies van het besturingssysteem. Deze toestemming, die historisch gezien werd gereserveerd voor back‑up‑ en beveiligingshulpmiddelen, maakt het voor een applicatie mogelijk om de volledige inhoud van de schijf te lezen, inclusief e‑mails, berichten, browsegeschiedenis en andere gevoelige gegevens, waarbij de traditionele systeembeveiligingen worden omzeild. Met andere woorden, een app die FDA heeft, kan alle lokaal opgeslagen bestanden inzien, zelfs die welke normaal door de sandbox‑mechanismen van macOS beschermd worden.
Wat is volledige schijftoegang?
Full Disk Access is een systeem‑niveau autorisatie die een applicatie het recht geeft om door alle mappen op de gebruikersschijf te navigeren, zelfs de mappen die normaal door macOS‑sandboxing worden afgeschermd. In de praktijk betekent dit dat een app met deze toestemming toegang heeft tot de Mail‑databases, de archieven van Berichten, de configuratie‑bestanden van webbrowsers en elk ander lokaal opgeslagen bestand. Apple heeft deze permissie oorspronkelijk geïntroduceerd om te voldoen aan de behoeften van back‑up‑software, encryptie‑tools en data‑herstelprogramma’s, maar de permissie is later ook misbruikt door minder transparante programma’s die meer toegang wilden dan strikt noodzakelijk.
Controverse rond Muse en ongeautoriseerde meldingen
De aankondiging van Apple kwam kort nadat de journalist Jason Aten een controverse had aangewakkerd door een melding van de app Muse te ontvangen die zogenaamd afkomstig was van een Apple‑Berichten‑conversatie die hij nooit had geautoriseerd. Aten stelde dat de melding was gegenereerd op basis van een analyse van zijn berichtengeschiedenis, wat vragen opriep over de legitimiteit van de verkregen toestemming. Meta, de eigenaar van Muse, reageerde door te verduidelijken dat toegang tot berichten zowel Full Disk Access als de activering van de Berichten‑connector vereist, een dubbele voorwaarde die het bedrijf beschouwt als voldoende bescherming van de privacy.
Beveiligingsexpert Patrick Wardle herinnerde eraan dat, vanuit technisch oogpunt, elke applicatie die Full Disk Access bezit, de bestanden die berichten bevatten kan lezen, zelfs als de Berichten‑connector niet is ingeschakeld. Volgens Wardle vormt de combinatie van deze twee eisen geen onfeilbare barrière, vooral wanneer een AI‑agent in staat is de toegankelijke data te benutten om automatisch meldingen of antwoorden te genereren. Deze observatie heeft de zorgen vergroot over de mogelijkheid dat AI‑agents traditionele toestemmingscontroles kunnen omzeilen.
Hoe het nieuwe toestemmingsmechanisme zal werken
Apple heeft aangegeven dat het toekomstige mechanisme een "zeer expliciete" toestemming van de gebruiker zal eisen voordat Full Disk Access aan een applicatie wordt verleend. Concreet zal het systeem een dialoogvenster tonen waarin de verschillende soorten data die toegankelijk worden – e‑mails, berichten, browsegeschiedenis, enzovoort – duidelijk worden opgesomd, en zal de gebruiker gevraagd worden elke categorie afzonderlijk aan te vinken die hij of zij bereid is te delen. Deze aanpak is bedoeld om te voorkomen dat ontwikkelaars de werkelijke omvang van de toegang verbergen achter een generieke omschrijving, en biedt gebruikers meer inzicht in de potentiële risico’s.
- De gebruiker moet expliciet elke type data bevestigen (e‑mails, berichten, browsegeschiedenis, enz.).
- Het systeem zal de toestemming opslaan in de privacy‑instellingen, waardoor een herziening of intrekking op elk moment mogelijk is.
- Applicaties moeten elke toegangsaanvraag onderbouwen in hun documentatie en in het dialoogvenster dat aan de gebruiker wordt gepresenteerd.
Gevolgen voor ontwikkelaars en organisaties
Voor ontwikkelaars betekent dit dat zij hun manier van vragen om Full Disk Access moeten heroverwegen. Generieke verzoeken zullen door het systeem worden afgewezen, en teams moeten duidelijke en gedetailleerde verklaringen opnemen in hun product‑documentatie. Organisaties die back‑up‑ of data‑beheeroplossingen op macOS inzetten, moeten verifiëren dat hun tools voldoen aan de nieuwe toestemmingsregels, anders riskeren ze dat hun applicaties geblokkeerd worden of dat hun gebruikers geconfronteerd worden met frequente beveiligingswaarschuwingen.
IT‑verantwoordelijken worden aangemoedigd om de huidige permissies van hun software te auditen, interne beleidsregels voor toegangsbeheer bij te werken en eindgebruikers te trainen in de betekenis van de nieuwe toestemmingsdialoogvensters. In de praktijk houdt dit in dat men moet documenteren welke soorten data elke applicatie werkelijk moet lezen, niet‑essentiële functies moet uitschakelen en de toestemmingslogboeken moet monitoren om mogelijke misbruiken tijdig te detecteren.
Samengevat zijn de door Apple aangekondigde wijzigingen bedoeld om Full Disk Access transparanter te maken en de risico's die AI‑agents kunnen vormen bij het exploiteren van deze privileges te verkleinen. Hoewel Apple geen exacte uitrol‑tijdlijn heeft gegeven, moeten organisaties in Nederland, België en andere regio's zich nu al voorbereiden op het aanpassen van hun permissiebeheerprocessen, het herzien van licentie‑overeenkomsten met leveranciers en het informeren van hun gebruikers over de nieuwe expliciete toestemmingsvereisten.
Bronnen
- Apple changes full-disk access permissions to curb abuse from AI agentsArs Technica · 2 oktober 2026
- Apple will limit Mac disk access as AI agents substantially increase riskThe Verge · 2 oktober 2026


