Apple will den Festplattenvollzugriff in macOS strenger regeln, weil KI-Agenten mit dieser Freigabe Mails, Chats und den Browserverlauf eines Macs auslesen können. Zwei Wochen zuvor hatte ein US-Journalist berichtet, Metas Agent Muse habe seine Nachrichten-Datenbank bis Zeile 187.462 synchronisiert. Meta bestreitet einen unerlaubten Zugriff. Einen Termin für die neuen Kontrollen nennt Apple nicht.

drweb.de als bevorzugte Quelle auf Google hinzufügenQualitätsgeprüfte Inhalte direkt in Google News & DiscoverJetzt hinzufügen

„Einige Entwickler nutzen den Festplattenvollzugriff auf eine Weise, die Nutzer gefährden könnte“, schrieb Apple am 2. Oktober 2026 in seinen Entwickler-News.[1] Gemeint ist die macOS-Freigabe, mit der eine App an fast alle Daten eines Macs gelangt. Künftig soll nur noch eine „sehr ausdrückliche“ Handlung des Nutzers diesen Zugriff freischalten.

Das Wichtigste in Kürze

  • Apple kündigt zusätzliche Kontrollen für den Festplattenvollzugriff in macOS an und begründet den Schritt mit immer selbstständigeren KI-Agenten.
  • Einen Termin oder eine macOS-Version für die Änderung nennt der Konzern nicht.
  • Ein Inc.-Kolumnist berichtete, Metas Agent Muse habe seine Mac-Nachrichten ohne Zustimmung synchronisiert. Meta bestreitet das.
  • Unternehmen prüfen am besten jetzt die Freigabeliste ihrer Macs und steuern den Vollzugriff auf verwalteten Geräten zentral per MDM.

Was ändert Apple am Festplattenvollzugriff?

Ein Schlüssel mit dem Anhänger „Alles“ liegt neben einer Modellschranke mit der Aufschrift „Nur mit Ausweis“
Nutzer gewähren Festplattenvollzugriff über einen Schalter in den Systemeinstellungen. Apple führte die Funktion 2018 ein, damit Backup-Programme alle Dateien sichern können

Den Festplattenvollzugriff erteilen Nutzer bisher mit einem einzigen Schalter in den Systemeinstellungen unter „Datenschutz & Sicherheit“. Apple führte die Freigabe 2018 mit macOS Mojave ein, damit Backup-Programme alle Dateien sichern können. Nach Apples eigener Darstellung umgeht der Vollzugriff einen großen Teil der übrigen Datenschutz-Kontrollen des Systems.[1] Welche Daten das sind, listet Apples Dokumentation für Firmen-Admins auf: unter anderem Mail, Nachrichten, Safari-Daten und Time-Machine-Backups aller Nutzer des Macs.[2]

Wie die neuen Kontrollen aussehen, lässt Apple offen. Der Konzern verspricht lediglich, dass nur noch Nutzer, die diese „außergewöhnliche“ Zugriffsstufe tatsächlich wollen, den Vollzugriff über eine sehr ausdrückliche Handlung freigeben können. Für Kommunikations-Apps sieht Apple ein zusätzliches Problem: Der Vollzugriff kann auch die Daten der Gesprächspartner offenlegen.[1]

Warum stehen KI-Agenten im Mittelpunkt?

Apple verknüpft die Ankündigung ausdrücklich mit der Entwicklung bei KI-Agenten: „Je fähiger und autonomer KI-Agenten werden, desto stärker wachsen die Risiken dieser Zugriffsstufe.“[1] Konkrete Apps nennt Apple nicht. Am 19. September berichtete der Inc.-Kolumnist Jason Aten, er habe Metas Agenten Muse auf einem Mac mini installiert und den Zugriff auf seine Nachrichten nie freigegeben, der Festplattenvollzugriff sei in seinen Einstellungen abgeschaltet gewesen.[3] Kurz darauf erhielt Aten von Muse Vorschläge für Kolumnen, die auf privaten Chats beruhten. Bei der Nachsuche stellte Aten fest, dass die App seine Nachrichten-Datenbank bis Zeile 187.462 synchronisiert hatte.

Meta bestreitet einen unerlaubten Zugriff. Kommunikationschef Andy Stone schrieb auf X, Muse lese Nachrichten nur, sofern Nutzer den Festplattenvollzugriff erteilt und in Muse die Nachrichten-Anbindung eingeschaltet haben. David Singleton von Meta Superintelligence Labs sprach von einer freiwilligen Funktion mit drei Freigabestufen. Aten hält dagegen, ein Agent dürfe seine Nutzer beim Datenzugriff nie überraschen.

Technisch liegt der Knackpunkt in der Pauschalität der Freigabe. Für Kontakte, Kalender oder Fotos fragt macOS jede App einzeln um Erlaubnis, sobald sie über die offiziellen Schnittstellen zugreift. Der Vollzugriff öffnet dagegen die geschützten Ordner auf Dateiebene, ein Agent liest dann Datenbanken wie die der Nachrichten-App direkt aus. Laut Aten lädt Muse die synchronisierten Nachrichten als Datenquelle hoch, die Kopien der Chats gehen also an Metas Server.[3]

Festplattenvollzugriff unter Druck
Zwischen dem Muse-Bericht und Apples Ankündigung lagen 13 Tage
2018
führte Apple den Festplattenvollzugriff mit macOS Mojave ein, gedacht für Backup-Programme
187.462
Bis zu dieser Zeile synchronisierte Muse laut Inc.-Kolumnist Jason Aten seine Nachrichten. Meta bestreitet einen unerlaubten Zugriff
3
Freigabestufen braucht Muse laut Meta, bevor der Agent Nachrichten liest
0
Termine: Apple nennt weder ein Datum noch eine macOS-Version
Vom Agenten-Start bis zur Ankündigung
8. Sept. 2026Meta stellt den persönlichen KI-Agenten Muse vor, vorerst nur in den USA.
19. Sept. 2026Jason Aten berichtet bei Inc., Muse habe seine Mac-Nachrichten ohne Freigabe synchronisiert. Meta bestreitet das.
29. Sept. 2026OpenAI zeigt auf dem DevDay den Dauer-Agenten Dots.
2. Okt. 2026Apple kündigt zusätzliche Kontrollen für den Festplattenvollzugriff an.

Apple nennt den Festplattenvollzugriff selbst eine außergewöhnliche Zugriffsstufe, erteilt wird er bis heute per Schiebeschalter. Auf Firmen-Macs sollte die IT-Abteilung über diese Freigabe entscheiden, nicht ein einzelner Mitarbeiter mit einem Klick.

Markus Seyfferth, Chefredakteur Dr. Web
Zitat teilen

Ist Apples Schritt ein Einzelfall?

Betriebssystem-Hersteller ziehen bei KI-Funktionen mit weitem Datenzugriff zunehmend die Zügel an. Microsoft stellte 2024 seine Bildschirm-Chronik Recall nach Kritik von Sicherheitsforschern auf Opt-in um, verlangte eine Anmeldung per Windows Hello und verschlüsselte die Schnappschüsse.[4] Den geplanten Start verschob Microsoft um Monate.

Andere Anbieter gehen den umgekehrten Weg und bauen Agenten tief ins System ein. Der Smartphone-Hersteller vivo gibt seinem AgentOS Zugriff auf 6.000 Systemfunktionen. Airbnb-Chef Brian Chesky sieht Apple und Google in der Pflicht, ein KI-Betriebssystem mit Entwickler-Schnittstellen zu liefern. Jede zusätzliche Datenquelle vergrößert die Angriffsfläche: Über Prompt Injection schieben Angreifer einem Agenten per präparierter Mail oder Webseite fremde Befehle unter. Hat dieser Agent Vollzugriff, kann er dann auch fremde Chats weiterreichen.

Was sollten Unternehmen im DACH-Raum jetzt tun?

Muse läuft vorerst nur in den USA, der Fall betrifft europäische Firmen aber trotzdem. OpenAI bietet seinen Dauer-Agenten Dots Firmenkunden in Europa bereits an, und auf vielen Macs laufen Assistenten, Automatisierungs- und Testwerkzeuge mit weitreichenden Rechten. Ein Blick in die Freigabeliste unter „Datenschutz & Sicherheit“ und „Festplattenvollzugriff“ zeigt jede App mit Vollzugriff. Backup-Software und Virenscanner brauchen die Freigabe, Chat- und KI-Assistenten in aller Regel nicht.

Auf verwalteten Macs legen Admins über ein MDM-Profil für Datenschutzeinstellungen (PPPC) zentral fest, welche Apps den Vollzugriff erhalten.[2] Ohne zentrale Steuerung bleiben einmal erteilte Freigaben oft dauerhaft stehen, ein Muster, das auch das klassische Berechtigungsmanagement kennt.

Datenschutzrechtlich reicht der Vollzugriff über das eigene Konto hinaus. Synchronisiert ein Agent Chats oder Mails in die Cloud seines Anbieters, gehen dorthin auch Daten von Kunden und Kollegen. Für diese Übermittlung braucht das Unternehmen eine Rechtsgrundlage und mit dem Anbieter einen Vertrag zur Auftragsverarbeitung nach Artikel 28 DSGVO, bei US-Anbietern kommen die Regeln für Drittlandsübermittlungen hinzu. Grundlagen zum Schutz von Endgeräten bündeln die Cybersecurity-Grundlagen, weitere Einordnungen zu Agenten liefert die KI-Rubrik von Dr. Web.

FAQ: Festplattenvollzugriff in macOS: Apple verschärft die Freigabe für KI-Agenten

Was ist der Festplattenvollzugriff in macOS?

Der Festplattenvollzugriff ist eine Datenschutz-Freigabe in macOS, mit der eine App auf nahezu alle Daten des Macs zugreifen darf, darunter Mail, Nachrichten, Safari-Daten und Time-Machine-Backups. Apple hat die Freigabe ursprünglich für Backup-Programme vorgesehen.

Wie sehe ich, welche Apps auf meinem Mac Festplattenvollzugriff haben?

Sie finden die Liste in den Systemeinstellungen unter „Datenschutz & Sicherheit“ und dort unter „Festplattenvollzugriff“. Jede App mit eingeschaltetem Schalter hat den Vollzugriff. Über denselben Schalter entziehen Sie die Freigabe wieder, macOS verlangt dafür eine Bestätigung per Passwort oder Touch ID.

Was ist TCC in macOS?

TCC steht für Transparency, Consent and Control und bezeichnet das Berechtigungssystem von macOS. TCC fragt Nutzer bei geschützten Daten wie Kamera, Mikrofon, Kontakten oder Kalender pro App um Erlaubnis und speichert die Antworten. Der Festplattenvollzugriff öffnet dagegen geschützte Ordner auf Dateiebene und umgeht damit einen großen Teil dieser Abfragen.

Ist Meta Muse in Deutschland verfügbar?

Nein, Meta hat Muse am 8. September 2026 vorerst nur in den USA gestartet. Einen Start in der EU hat Meta bisher nicht angekündigt.

Was ist ein KI-Agent?

Ein KI-Agent ist ein Programm auf Basis eines Sprachmodells, das Aufgaben eigenständig in mehreren Schritten erledigt, etwa Mails beantwortet, Termine bucht oder Dateien auswertet. Anders als ein Chatbot greift ein Agent dafür selbst auf Apps, Daten und Konten des Nutzers zu.

Quellen

[1] Apple Developer: „Updates to Full Disk Access in macOS“

[2] Apple Platform Deployment: „Privacy Preferences Policy Control payload settings for Apple devices“

[3] Jason Aten, Inc.: „Meta’s New Muse AI Agent Read My Private Messages. I Never Asked It To“

[4] Microsoft, Windows Experience Blog: „Update on the Recall preview feature for Copilot+ PCs“

Mehr Newshunger?

4,4 22 Bewertungen

Wie hat Ihnen dieser Artikel gefallen?