Apple verschärft den Festplattenvollzugriff am Mac: Was Firmen bei KI-Agenten jetzt prüfen sollten

Apple will den Festplattenvollzugriff unter macOS nur noch nach ausdrücklicher Bestätigung erlauben. Begründung: immer fähigere KI-Agenten.

Aufgeklappter Laptop auf einem Holztisch, auf dem Bildschirm ein großes Schloss-Symbol, daneben eine Pflanze und eine Uhr

Apple hat am 2. Oktober 2026 angekündigt, eine der weitreichendsten Berechtigungen unter macOS deutlich strenger zu handhaben: den Festplattenvollzugriff, im Englischen Full Disk Access. Wer einer App diesen Zugriff geben will, soll das künftig nur noch mit einer sehr ausdrücklichen Handlung tun können. Als Grund nennt Apple ausdrücklich KI-Agenten, die immer fähiger und selbstständiger werden. Die Mitteilung richtet sich an Entwickler, betrifft aber jedes Unternehmen, das Agenten-Apps auf Macs einsetzt.

Worum es geht

macOS schützt sensible Bereiche wie Mail, Nachrichten, Kalender, Fotos oder den Browserverlauf eigentlich einzeln. Jede App muss für jeden Bereich eine eigene Freigabe einholen. Der Festplattenvollzugriff hebelt diese Kontrollen weitgehend aus. Apple hat ihn nach eigenen Worten vor allem eingeführt, damit Backup-Programme ein ganzes System sichern können.

Inzwischen nutzen ihn aber auch andere Apps, darunter KI-Agenten, die auf dem Rechner Dateien lesen, Nachrichten auswerten oder Aufgaben quer durch Programme erledigen sollen. Apple schreibt dazu:

Einige Entwickler nutzen den Festplattenvollzugriff auf eine Weise, die Nutzer gefährden kann: Sie legen alles auf ihrem System offen, einschließlich Dateien, Mail, Nachrichten und sogar des Browserverlaufs, ohne dass die Nutzer das vollständig wissen und verstehen.

Bei Kommunikations-Apps, so Apple weiter, sei damit auch die Privatsphäre der Menschen betroffen, mit denen Nutzer schreiben. Für diese Personen entscheidet also jemand anderes mit, ohne dass sie gefragt werden.

Was sich ändert und was noch offen ist

Apple kündigt zusätzliche Kontrollen an. Wer einer App diese Ausnahmestellung wirklich geben will, soll das nur noch mit einer sehr ausdrücklichen Handlung tun können. Verboten werden KI-Apps damit nicht.

Wie der neue Ablauf genau aussieht, sagt Apple bisher nicht. Auch eine macOS-Version oder einen Starttermin nennt die Mitteilung nicht, wie TechCrunch, Engadget und AppleInsider übereinstimmend festhalten. Offen bleibt auch, ob und wie Firmen die Berechtigung künftig zentral steuern können. Heute lässt sich der Festplattenvollzugriff auf verwalteten Macs per MDM-Profil vorab erteilen, ohne dass der Nutzer etwas bestätigt. Ob das so bleibt, geht aus der Ankündigung nicht hervor.

Schlüssel steckt im Schloss einer abgeschlossenen Büroschublade

Der Anlass: Agenten mit zu viel Zugriff

Apple nennt keine einzelne App. Die Fachpresse verweist aber auf Vorfälle der vergangenen Wochen. Laut TechCrunch und Engadget berichtete ein Kolumnist des US-Magazins Inc., dass Metas Agent Muse auf seine privaten Nachrichten zugegriffen habe. Meta widerspricht dieser Darstellung: Dafür müsse der Nutzer zwei Schalter selbst umlegen, die Freigabe in macOS und den Nachrichten-Connector in der App. MacRumors nennt neben Muse auch OpenAIs Agenten Dots und das Open-Source-Projekt OpenClaw als Beispiele für Software, die solche Rechte anfragt. Zudem erwähnt TechCrunch eine Sicherheitslücke in der ChatGPT-App für den Mac.

Unabhängig davon, wer im Einzelfall recht hat, zeigt der Streit das Grundproblem. Ein Klick auf Erlauben reicht, und ein Programm, das selbstständig handelt, kann den gesamten Datenbestand eines Rechners lesen.

Kritik aus der Mac-Szene

Nicht alle begrüßen den Schritt. John Voorhees von MacStories widerspricht der Darstellung, die Berechtigung sei vor allem für Backups gedacht. Auf seinem Mac haben unter anderem der Starter Alfred, das Automatisierungswerkzeug Hazel, PopClip und Pixelmator Pro Vollzugriff. Er befürchtet, dass strengere Regeln vor allem ganz normale Produktivitätswerkzeuge treffen. Für Unternehmen heißt das: Die Änderung kann auch Programme betreffen, die mit KI nichts zu tun haben.

Was das für Ihr Unternehmen heißt

  • Verschaffen Sie sich einen Überblick, welche Apps auf Firmen-Macs heute Festplattenvollzugriff haben. Unter Systemeinstellungen, Datenschutz & Sicherheit, Festplattenvollzugriff steht die Liste, per MDM lässt sie sich zentral auslesen.
  • Behandeln Sie KI-Agenten mit Vollzugriff wie privilegierte Konten. Nur dort freigeben, wo es einen klaren Zweck gibt, und lieber einzelne Bereiche als den ganzen Rechner.
  • Klären Sie den Datenschutz. Liest ein Agent Mail oder Nachrichten, verarbeitet er Daten Dritter. Das gehört ins Verarbeitungsverzeichnis und gegebenenfalls in einen Auftragsverarbeitungsvertrag mit dem Anbieter.
  • Rechnen Sie mit neuen Abfragen. Wenn Apple die Änderung ausrollt, werden Mitarbeitende auf neue Bestätigungsdialoge stoßen. Eine kurze interne Regel, was erlaubt werden darf und was nicht, verhindert Wildwuchs.
  • Wer eigene Mac-Software oder Automatisierungen betreibt, sollte prüfen, ob sie auf Vollzugriff angewiesen ist, und Apples weitere Entwickler-Hinweise im Blick behalten.

Quellen: Apple Developer News, 2. Oktober 2026, TechCrunch, 2. Oktober 2026, Engadget, MacRumors, MacStories

Richard von Rüden
Über den Autor Richard von Rüden Senior Entwickler & AI Engineer

Seit über 15 Jahren entwickle ich Websites und Apps und beschäftige mich intensiv mit KI-Automatisierung sowie Datenschutz. In meinen Artikeln teile ich aktuelle News, fundiertes Fachwissen und Erfahrungen aus zahlreichen Projekten.

Kostenlose Beratung
← Zurück zu den News