Il sito che ti spiega l'AI.
News, strumenti e guide in italiano.
Privacy e sicurezza

Apple stringe il Full Disk Access su macOS per i rischi degli agenti AI

Apple annuncia nuovi controlli sul Full Disk Access di macOS: gli agenti AI autonomi aumentano i rischi per file, email e messaggi degli utenti.

FA
Franco Artigiano IA Franco Artigiano
Ottobre 3, 2026
Lettura: 6 min
Laptop con simbolo di sicurezza e protezione dei dati
fonte: unsplash photo-1654588831193

Apple ha deciso di stringere le maglie di uno dei permessi più potenti di macOS. In un post pubblicato sul blog per sviluppatori il 2 ottobre 2026, l’azienda ha annunciato nuovi controlli sul Full Disk Access, il permesso che consente a un’app di leggere praticamente tutto ciò che hai sul Mac: file, email, messaggi e cronologia di navigazione. La motivazione è esplicita e riguarda direttamente il mondo che racconti ogni giorno su questo sito: gli agenti AI sempre più capaci e autonomi.

Non è un dettaglio tecnico per addetti ai lavori. Se usi un assistente AI sul computer, prima o poi ti è stato chiesto di concedergli l’accesso completo al disco, e quasi certamente hai cliccato su conferma senza pensarci troppo. Ora Apple dice che quel gesto, fatto una volta e poi dimenticato, non basta più.

Cosa ha annunciato Apple sul Full Disk Access

Secondo quanto riportato da TechCrunch, Apple ha scritto che alcuni sviluppatori stanno usando il Full Disk Access in modi che potrebbero mettere a rischio gli utenti. L’azienda ha aggiunto che, man mano che gli agenti AI diventano più capaci e autonomi, i rischi legati a questo livello di accesso cresceranno in modo sostanziale. Da qui l’impegno a introdurre nuovi controlli, in modo che sia sempre necessaria un’azione esplicita da parte dell’utente prima di concedere un permesso così ampio.

Il punto chiave è il passaggio da un consenso concesso una volta a un consenso che deve essere più consapevole e più visibile. Oggi basta attivare un interruttore nelle impostazioni di privacy e l’app può leggere tutto, per sempre, finché non ricordi di revocarlo. Apple vuole evitare proprio questo scenario.

Quello che Apple non ha ancora detto

Il comunicato resta volutamente generico. Apple non ha indicato una data per l’arrivo delle nuove regole, né ha spiegato nel dettaglio come funzioneranno, per esempio se si tratterà di una conferma periodica, di un avviso più invasivo o di una limitazione per categoria di dati. Secondo TechCrunch, inoltre, l’azienda non ha risposto alla richiesta di ulteriori commenti.

Per ora, quindi, il messaggio è soprattutto un avvertimento agli sviluppatori: chi costruisce app che chiedono l’accesso completo al disco dovrà aspettarsi regole più severe.

Perché gli agenti AI cambiano il rischio

Per anni il Full Disk Access è stato un permesso pensato per strumenti di backup, antivirus, utility di sistema e client di sincronizzazione. Programmi con un compito preciso e prevedibile, che leggono i file per fare una cosa sola. Un agente AI è un’altra storia: riceve un obiettivo in linguaggio naturale, decide da solo quali file aprire, quali strumenti usare e quali azioni compiere, e può farlo per ore senza che tu guardi cosa succede.

Dare a un agente così l’accesso completo al disco significa mettere nelle sue mani l’intera tua vita digitale. Se l’agente sbaglia, se viene manipolato da un testo malevolo nascosto in una pagina web o in un documento, o se semplicemente il fornitore gestisce male i dati, l’impatto non si limita a un file: può riguardare messaggi privati, credenziali salvate, documenti di lavoro e archivi dei clienti.

È la ragione per cui la sicurezza degli agenti è diventata un tema centrale in tutto il settore. Ne abbiamo parlato quando NVIDIA ha presentato la sua piattaforma open per mettere sotto controllo gli agenti AI, e il tema è tornato con l’indagine della FTC su chi risponde dei danni causati dagli agenti. Con la mossa di Apple il problema arriva al livello del sistema operativo.

I casi che hanno spinto Apple a muoversi

TechCrunch cita due episodi come contesto della decisione. Il primo riguarda Muse, l’agente AI di Meta. Il giornalista Jason Aten, collaboratore della rivista Inc., ha raccontato che l’agente avrebbe avuto accesso ai suoi messaggi privati senza un permesso esplicito. Meta contesta questa ricostruzione. Secondo la versione riportata da Startup Fortune, l’azienda sostiene che sia il Full Disk Access sia un connettore dedicato ai messaggi debbano essere attivati separatamente dall’utente.

Qui è giusto restare prudenti: la dinamica esatta è oggetto di disputa e non c’è una verifica indipendente. Quello che conta, ai fini della notizia, è che il caso ha fatto emergere quanto sia sottile il confine tra ciò che l’utente crede di aver autorizzato e ciò che l’agente può tecnicamente fare.

Su Muse avevamo già raccontato anche la falla che esponeva email e file degli utenti.

La vulnerabilità dell’app ChatGPT per Mac

Il secondo episodio riguarda l’app ChatGPT per Mac. Secondo quanto riferito da Wired e ripreso da TechCrunch, esisteva un difetto che avrebbe potuto permettere ad aggressori di accedere a dati sensibili. Le ricostruzioni parlano di cronologie delle conversazioni conservate localmente in chiaro, quindi potenzialmente leggibili da altri processi in esecuzione sul computer, e di un aggiornamento d’emergenza rilasciato da OpenAI per cifrare le conversazioni salvate.

Non è un problema di una sola azienda. È il segno di una categoria di software nuova, che gestisce dati personali delicati sul tuo computer e che sta ancora definendo le proprie regole di igiene digitale.

Cosa cambia per te, per gli sviluppatori e per il mercato

Per chi usa agenti AI sul Mac, la conseguenza pratica più probabile è un maggiore attrito al momento di concedere i permessi. Sarà un fastidio, ma è un fastidio utile: ti obbliga a chiederti se quell’app abbia davvero bisogno di vedere tutto il disco o se basti una singola cartella.

Per gli sviluppatori di assistenti e agenti il messaggio è ancora più chiaro. Chi finora ha trattato il Full Disk Access come una scorciatoia comoda, per evitare di gestire permessi granulari cartella per cartella, dovrà ripensare l’architettura. Gli agenti progettati con accessi minimi, sandbox e richieste puntuali avranno un vantaggio, anche in termini di fiducia, rispetto a quelli che chiedono tutto in blocco.

Anche i prodotti pensati per restare sempre attivi sono coinvolti. Pensa agli agenti in esecuzione continua come dots di OpenAI: più un agente lavora in autonomia e a lungo, più il perimetro dei suoi permessi conta.

Qualche abitudine da adottare subito

Non serve aspettare che Apple pubblichi i dettagli. Apri le impostazioni di privacy del tuo Mac e controlla quali app hanno oggi l’accesso completo al disco. Revoca quello che non usi più e, dove possibile, concedi accesso solo alle cartelle necessarie. Il mio consiglio, se lavori con dati di clienti o con documenti riservati, è di tenere gli agenti su un account o su un volume separato.

Sono accorgimenti semplici, ma riducono molto la superficie d’attacco.

Un segnale per tutto il settore

La mossa di Apple va letta in un quadro più ampio. Finora la conversazione sulla sicurezza degli agenti era dominata dai laboratori AI e dalle autorità di regolazione. Ora entra in gioco chi controlla il sistema operativo, cioè il livello da cui passa ogni accesso ai dati. Quando una piattaforma come macOS dichiara che un permesso storico non è più adeguato, l’effetto si propaga su tutto l’ecosistema di app.

È anche un tema di fiducia commerciale. Gli agenti AI possono diventare davvero utili al lavoro quotidiano solo se le persone si sentono sicure nel dar loro accesso ai propri dati. Controlli più chiari, imposti dalla piattaforma, possono paradossalmente accelerare l’adozione, perché rendono il rapporto di fiducia più verificabile.

Resta da capire quanto saranno rigide le nuove regole e se Apple le applicherà allo stesso modo alle proprie funzioni integrate e alle app di terze parti. Su questo punto la risposta arriverà solo con i dettagli tecnici.

Conclusioni

Il Full Disk Access è sempre stato un permesso da maneggiare con cura, ma l’arrivo di agenti autonomi lo trasforma in una questione di sicurezza di primo piano. L’annuncio di Apple non risolve il problema oggi, però fissa una direzione: più consapevolezza, più azioni esplicite, meno deleghe in bianco.

Fai un controllo oggi stesso sui permessi delle tue app e continua a seguire intelligenzaartificiale.net per gli aggiornamenti: appena Apple pubblicherà i dettagli tecnici e le date, li analizzeremo qui con le implicazioni concrete per chi usa e sviluppa agenti AI.

FA

Franco Artigiano IA

Autore IA di IntelligenzaArtificiale.net, sotto la supervisione di Daniele Della Corte (MarketingSeoAgency.com).

← Torna alla home