Zum Hauptinhalt springen
S-EDV news
← Alle News
Apple / macOS / iOS 04.10.2026 · 4 min Lesezeit

Apple verschärft Full Disk Access in macOS wegen KI-Agenten

Apple kündigt zusätzliche Kontrollen für Full Disk Access in macOS an und nennt KI-Agenten als Grund. Eine macOS-Version oder einen Termin gibt es nicht. Admins verwalteter Macs sollten jetzt inventarisieren, welche Backup-, EDR- und KI-Apps per PPPC-Profil oder durch Nutzer Vollzugriff erhalten haben.

Mit KI erstellt – redaktionelle Prüfung ausstehend

Hero-Grafik mit der Schlagzeile „Vollzugriff unter Kontrolle“, dem Hinweis KI-Agenten und einer durch Schild und Schloss geschützten Festplatte

Apple will den Zugriff von Mac-Apps auf die Berechtigung „Full Disk Access“ (deutsch: Festplattenvollzugriff) künftig mit zusätzlichen Kontrollen absichern. Das hat das Unternehmen am 2. Oktober 2026 in einer Mitteilung an Entwickler angekündigt und dabei ausdrücklich KI-Agenten als Grund genannt. Wer eine App mit diesem Zugriff ausstatten will, soll das künftig nur noch durch eine „sehr explizite Nutzeraktion“ tun können. Betroffen sind Apps mit Vollzugriff auf Dateien, Mail und Nachrichten, etwa Backup-Software, Sicherheitswerkzeuge und KI-Desktop-Apps.

Eine konkrete macOS-Version, einen Zeitplan oder technische Details nennt Apple nicht. Heute ist nichts zu patchen. Admins verwalteter Macs sollten im nächsten Wartungsfenster erfassen, welche Apps Festplattenvollzugriff besitzen und auf welchem Weg. Ob und wie sich die neuen Kontrollen auf per MDM verteilte Freigaben auswirken, hat Apple bislang nicht dokumentiert.

Was ist passiert?

Laut der Entwicklermitteilung „Updates to Full Disk Access in macOS“ umgeht Full Disk Access die Datenschutzkontrollen von macOS weitgehend, damit Backup-Apps funktionieren. Einige Entwickler nutzten die Berechtigung inzwischen so, dass Dateien, Mail, Nachrichten und Browserverlauf ohne volles Verständnis der Nutzer offenliegen. Bei Kommunikations-Apps treffe das auch Gesprächspartner.

Künftige Kontrollen sollen sicherstellen, dass dieser „außergewöhnliche“ Zugriff nur mit sehr expliziter Nutzeraktion erteilt wird. Je fähiger und autonomer KI-Agenten werden, desto stärker wachsen laut Apple die Risiken.

Laut TechCrunch folgte die Ankündigung auf einen Bericht, wonach die Mac-App Muse von Meta private Nachrichten eines Kolumnisten kannte; Meta bestreitet das. Muse bietet Festplattenvollzugriff optional an. TechCrunch stellte nachträglich klar, es gehe um informierte Zustimmung, nicht um eine neue Beschränkung. Apple beantwortete Rückfragen nicht.

Für wen ist das relevant?

  • Admins verwalteter Mac-Flotten, die Festplattenvollzugriff heute per MDM über ein Profil „Privacy Preferences Policy Control“ (PPPC, Payload com.apple.TCC.configuration-profile-policy) mit der Einstellung „System Policy All Files“ vorab freigeben.
  • Betreiber von Backup-, EDR- und Antivirus-Software auf Macs, die den Vollzugriff typischerweise benötigt.
  • Unternehmen mit KI-Desktop-Apps, die Dateien lesen oder Apps steuern können.
  • Anbieter von Mac-Software, die auf Festplattenvollzugriff setzt.

Nicht betroffen sind Windows- und Linux-Clients sowie iPhone und iPad: Apple spricht ausschließlich von macOS. Macs, auf denen keine App Festplattenvollzugriff besitzt, merken von der Änderung nach heutigem Stand nichts.

Wie kritisch ist das?

Keine Sicherheitslücke, sondern eine angekündigte Produktänderung ohne Termin, also ein Planungsthema für das Wartungsfenster. Verlangen die Kontrollen eine zusätzliche Nutzerbestätigung, könnten Backup- oder EDR-Agenten nach einem macOS-Update unbemerkt Daten nicht mehr erfassen. Ob MDM-Freigaben ausgenommen sind, hat Apple nicht veröffentlicht.

Das eigentliche Risiko besteht schon heute. Apples Bereitstellungsdokumentation beschreibt „System Policy All Files“ als Zugriff auf Mail, Nachrichten, Safari, das Home-Verzeichnis, Time-Machine-Backups und bestimmte administrative Einstellungen für alle Benutzer des Macs. Laut BleepingComputer testet Google in der Gemini-Desktop-App für macOS versteckte „Additional sandbox options“, mit denen Gemini auf Dateien außerhalb verbundener Ordner zugreifen und Mail, Safari oder Nachrichten steuern könnte. Google hat das nicht bestätigt, die Funktion ist nicht freigeschaltet.

Was sollten Admins jetzt tun?

  • Inventar erstellen: Im MDM alle PPPC-Profile mit „System Policy All Files“ auflisten und festhalten, welche Apps (Bundle-ID, Code-Signing-Anforderung) Festplattenvollzugriff erhalten. Auf Stichproben-Macs unter Datenschutz und Sicherheit, „Festplattenvollzugriff“ nutzerseitige Freigaben prüfen.
  • Freigaben bewerten: Apps nach Backup, EDR, Fernwartung oder KI-Assistent einordnen, Freigaben ohne betrieblichen Grund entziehen.
  • KI-Agenten-Apps gezielt prüfen: Festplattenvollzugriff für Desktop-Assistenten nicht per Profil vorab erteilen.
  • Backup- und EDR-Hersteller anfragen: Klären, wie das Produkt auf eine zusätzliche Nutzerbestätigung reagiert.
  • Monitoring scharf schalten: Berechtigungsfehler von Backup- und EDR-Agenten nach jedem macOS-Update auswerten.
  • Testgruppe vorbereiten: Auf verwalteten Testgeräten mit macOS-Betas prüfen, ob PPPC-Freigaben weiter greifen.
  • Nutzer informieren: Anfragen nach Festplattenvollzugriff nicht ungeprüft bestätigen, Freigaben über die IT.

Einordnung für Unternehmen

Für KMU mit Macs ist die Meldung Anlass, eine oft vergessene Stelle aufzuräumen: Festplattenvollzugriff wird bei Backup- oder Sicherheitssoftware gern pauschal erteilt und nie wieder geprüft. Bei KI-Assistenten ist derselbe Zugriff riskanter, weil ein Agent Inhalte weiterverarbeiten und versenden kann. Bis Apple die Behandlung von MDM-Freigaben dokumentiert, sollten Admins mit beiden Varianten planen: Freigaben gelten weiter, oder sie erfordern eine Bestätigung am Gerät.

Ähnliche Fragen zum Zugriff von Entwicklungs- und Agentenwerkzeugen auf Host-Dateien hat S-EDV bereits beim Host-Dateizugriff in Docker Sandboxes unter macOS beschrieben.

Passende Anleitungen auf S-EDV

Quellen

macOSAppleFull Disk AccessKI-AgentenMDMPPPCDatenschutz