Der US-Konzern nennt KI-Agenten als Grund, aber weder eine macOS-Version noch einen Termin – Mitteilung vom 2. Oktober 2026

Das Wichtigste in Kürze

  • Der US-Konzern Apple hat am 2. Oktober 2026 in einer Mitteilung im eigenen Entwicklerbereich angekündigt, den „Vollzugriff auf Festplatte“ in macOS künftig an eine ausdrücklichere Zustimmung zu binden. Diese Freigabe erlaubt einem Programm nach Apples eigener Dokumentation den Zugriff auf alle Dateien eines Mac – einschließlich der Daten von Mail, Nachrichten, Safari und der Time-Machine-Sicherungen.
  • Als Begründung nennt Apple das Verhalten einzelner Anbieter und ausdrücklich KI-Agenten: Mit zunehmend eigenständig handelnder Software werde das Risiko dieser Freigabe nach Apples Darstellung erheblich wachsen. Ein Unternehmen benennt die Mitteilung nicht.
  • Offen bleibt das Entscheidende: Apple nennt keine macOS-Version, keinen Termin, kein Verfahren – und sagt nichts dazu, was mit bereits erteilten Freigaben geschieht. Bis dahin ändert sich an den Einstellungen auf den Geräten nichts.

Eine einzige Freigabe in den Systemeinstellungen entscheidet auf einem Mac darüber, ob ein Programm nur seine eigenen Dateien sieht oder praktisch alles: Mails, Nachrichten, den Browserverlauf, die Sicherungskopien. Der US-Konzern Apple hat am Freitag angekündigt, diese Freigabe künftig schwerer erreichbar zu machen – und nennt als Grund ausdrücklich Software, die zunehmend selbstständig handelt: KI-Agenten.

Apple begründet den Schritt mit dem Verhalten einzelner Anbieter

Die Ankündigung steht in den Entwicklernachrichten von Apple vom 2. Oktober 2026 unter der Überschrift „Updates to Full Disk Access in macOS“. Der Text ist auf Englisch verfasst; die Zitate sind hier übersetzt wiedergegeben, der Sinn unverändert.

Apple schreibt darin, der Vollzugriff umgehe die üblichen Schutzmechanismen weitgehend – eingeführt worden sei er, damit Sicherungsprogramme auf dem Mac überhaupt arbeiten können. Dann folgt der Satz, auf den es ankommt: Einige Entwickler nutzten den Vollzugriff „auf eine Weise, die Nutzer gefährden könnte“, und legten damit „alles auf ihren Systemen offen – einschließlich Dateien, Mail, Nachrichten und sogar des Browserverlaufs –, ohne dass die Nutzer dies vollständig wissen und verstehen“.

Einen zweiten Punkt macht Apple ausdrücklich: Bei Kommunikationsprogrammen könne dadurch auch die Privatsphäre derjenigen beeinträchtigt werden, mit denen jemand kommuniziert. Betroffen sind also nicht nur die Daten auf dem eigenen Gerät, sondern auch die der Gegenseite, die von der Freigabe nichts weiß und ihr nicht zustimmen konnte.

Künftig werde man „zusätzliche Kontrollen einführen“, damit diese Freigabe nur noch „durch eine sehr ausdrückliche Handlung“ erteilt werden könne. Und zur Begründung: Mit KI-Agenten, die zunehmend leistungsfähiger und eigenständiger würden, wüchsen die Risiken dieser Zugriffsebene „erheblich“.

Was der Vollzugriff tatsächlich freigibt

Was dabei auf dem Spiel steht, beschreibt Apple selbst in der Hilfe zu den Datenschutz- und Sicherheitseinstellungen. Ein Programm mit Vollzugriff auf die Festplatte darf demnach

  • auf alle Dateien des Computers zugreifen,
  • auf die Daten anderer Programme – genannt werden Mail, Nachrichten, Safari und Home,
  • auf die Daten aus Time-Machine-Sicherungen,
  • und auf bestimmte Verwaltungseinstellungen für alle Benutzerkonten dieses Mac.

Anders als bei Kamera, Mikrofon oder Standort fragt hier also nicht das Programm nach einem einzelnen Datentyp. Die Freigabe ist pauschal, und sie bleibt bestehen, bis sie jemand aktiv entzieht – das ist der Kern des Problems, das Apple nun beschreibt.

Praxishinweis: Wo die Liste steht

Welche Programme den Vollzugriff auf die Festplatte haben, steht auf einem Mac in den Systemeinstellungen unter „Datenschutz & Sicherheit“ im Eintrag „Vollzugriff auf Festplatte“. Dort lässt sich die Freigabe für jedes einzelne Programm auch wieder entziehen. Diese Möglichkeit besteht unabhängig von der angekündigten Änderung schon heute – die Ankündigung von Apple betrifft die Frage, wie eine solche Freigabe künftig erteilt wird, nicht wie eine bestehende zurückgenommen wird.

Apple nennt kein Unternehmen – zwei Vorgänge stehen im Umfeld

Die Mitteilung nennt kein Unternehmen und kein Programm. Sie spricht allgemein von „einigen Entwicklern“. Wer in den Wochen davor über KI-Agenten auf dem Mac gelesen hat, findet den Zusammenhang trotzdem.

Am 19. September 2026 beschrieb der Kolumnist Jason Aten im US-Wirtschaftsmagazin Inc. unter dem Titel „Meta’s New Muse AI Agent Read My Private Messages. I Never Asked It To“ einen Vorgang auf seinem eigenen Gerät: Der KI-Agent Muse des US-Konzerns Meta habe ihn auf den Inhalt eines privaten Gesprächs angesprochen; nach seiner Darstellung hatte er dem Programm den Zugriff auf seine Nachrichten ausdrücklich nicht erlaubt. Ein Manager von Meta antwortete ihm der Kolumne zufolge öffentlich; Aten hält diese Antwort für eine technische Erklärung, die seine Darstellung nicht ausräume. Meta hat der Schilderung nach Angaben des US-Portals TechCrunch widersprochen.

Das ist die Darstellung eines Autors über sein eigenes Gerät. NETZ-TRENDS konnte sie nicht unabhängig überprüfen, und Apple stellt den Zusammenhang in seiner Mitteilung selbst nicht her. Als Beleg für ein Fehlverhalten taugt die Kolumne deshalb nicht. Sie beschreibt das Umfeld, in dem Apples Ankündigung steht – mehr nicht.

Neu ist die Sorge um diese Zugriffsebene ohnehin nicht. Nach dem Eintrag im KI-Vorfallregister der OECD vom 3. Juli 2024 legte die ChatGPT-App für macOS die Verläufe der Unterhaltungen unverschlüsselt im Dateisystem ab; der US-Anbieter OpenAI lieferte demnach kurz darauf ein Update nach, das die gespeicherten Unterhaltungen verschlüsselt.

Datum Vorgang Beleg
3. Juli 2024 Die ChatGPT-App für macOS legt Unterhaltungen unverschlüsselt ab; OpenAI liefert ein Update nach OECD-Vorfallregister
19. September 2026 Ein Inc.-Kolumnist schildert, Metas KI-Agent Muse habe ohne seine Erlaubnis auf Nachrichten zugegriffen – Darstellung des Autors; Meta widerspricht ihr nach Angaben von TechCrunch Inc., Kolumne
2. Oktober 2026 Apple kündigt zusätzliche Kontrollen für den Vollzugriff auf die Festplatte an und nennt KI-Agenten als Grund Apple, Entwicklernachrichten
Quelle: eigene Zusammenstellung NETZ-TRENDS auf Basis der verlinkten Primärquellen, Stand 3. Oktober 2026. Die Einträge sind Vorgänge unterschiedlicher Belegqualität – die Zeile zum 19. September gibt die Darstellung eines Autors wieder, keine festgestellte Tatsache.

Vier Fragen lässt die Mitteilung offen

Apple schreibt, es sei entscheidend, dieses Problem anzugehen. Für eine Ankündigung dieses Gewichts ist der Text bemerkenswert unbestimmt: Er nennt weder eine macOS-Version noch einen Zeitpunkt, weder das technische Verfahren noch eine Übergangsfrist für die Anbieter. Vier Punkte bleiben damit unbeantwortet:

  • Wann? „Going forward“ – künftig – ist kein Datum. Ob die Änderung mit dem nächsten großen macOS-Update kommt oder mit einer Zwischenversion, steht nicht da.
  • Wie? Eine „sehr ausdrückliche Handlung“ kann ein zusätzlicher Dialog sein, eine Eingabe im Systemeinstellungsfenster, eine zeitlich begrenzte Freigabe. Apple legt sich nicht fest.
  • Und die bestehenden Freigaben? Zu Programmen, die den Vollzugriff bereits haben, sagt die Mitteilung nichts. Ob sie ihn behalten oder erneut eingeholt werden muss, ist offen.
  • Wer ist gemeint? Apple benennt kein Unternehmen und kein Programm – und damit auch keinen Maßstab, an dem sich ablesen ließe, welche Nutzung als missbräuchlich gilt.

Bis diese Punkte beantwortet sind, bleibt die Lage auf den Geräten unverändert: Wer einem Programm heute den Vollzugriff erteilt, erteilt ihn genauso pauschal wie bisher. Die Ankündigung beschreibt eine Absicht, keine Änderung, die bereits wirkt.

Was das für Mac-Haushalte in Deutschland heißt

Apples Betriebssysteme sind in Deutschland kein Nischenprodukt. Nach den Erhebungen des Webanalysedienstes StatCounter entfielen im September 2026 auf Desktop-Rechnern in Deutschland rund 16 Prozent der gemessenen Seitenaufrufe auf Apple-Systeme – der Dienst führt „OS X“ mit 12,74 Prozent und „macOS“ mit 3,41 Prozent getrennt – gegenüber 76,6 Prozent für Windows. Die Zahlen beruhen auf Seitenaufrufen, nicht auf einer Befragung von Haushalten, und sind deshalb eine Annäherung, kein amtlicher Wert.

Praktisch relevant ist vor allem der Punkt, den Apple selbst anspricht: die Daten Dritter. Wer auf einem Mac beruflich Mails und Nachrichten bearbeitet und einem Programm den Vollzugriff erteilt, öffnet damit auch Korrespondenz, die anderen Menschen gehört. In der Europäischen Union unterliegt die Verarbeitung solcher personenbezogener Daten der Datenschutz-Grundverordnung. Apple trifft in seiner Mitteilung dazu keine rechtliche Aussage – der Konzern beschreibt ein Produktrisiko, keine Rechtsfolge.

Wie eng Datenschutzfragen und Produktentscheidungen inzwischen beieinanderliegen, zeigt sich auch an anderer Stelle: Die irische Datenschutzkommission verhängte im September ein Bußgeld von 403 Millionen Euro gegen Google Ireland, und die Reise- und Luftfahrtbranche fordert seit dem 1. Oktober einen eigenen EU-Rahmen für biometrische Verfahren.

Was als Nächstes belegbar ansteht

Ein Termin für die angekündigten Kontrollen ist nicht bekannt; die Mitteilung nennt keinen. Nachprüfbar ist allein der Ort: Die Entwicklernachrichten, in denen die Ankündigung steht, sind dieselbe Stelle, an der Apple seine Änderungen an Schnittstellen und Schutzmechanismen laufend dokumentiert – zuletzt Ende September 2026 ein Sicherheitsupdate, über das NETZ-TRENDS hier berichtet hat. Bis dort eine konkrete Fassung erscheint, bleibt die Ankündigung vom 2. Oktober das, was sie ist: eine Absichtserklärung mit einer ungewöhnlich deutlichen Begründung.

Deutlich ist sie, weil ein Hersteller hier selbst beschreibt, dass eine pauschale Freigabe seines eigenen Systems unter den Bedingungen zunehmend selbstständiger Software zum Risiko wird. Das ist eine Aussage über das eigene Produkt – und sie steht nicht in einer Pressemitteilung für das allgemeine Publikum, sondern in einer Nachricht an Entwickler.

Welche Programme haben auf Ihrem Mac den Vollzugriff auf die Festplatte – und wussten Sie davon? Schreiben Sie uns Ihre Meinung gerne in die Kommentare.

Quellen

Transparenzhinweis: Bei Recherche, Strukturierung und Erstellung dieses Beitrags kamen KI-gestützte Werkzeuge zum Einsatz. Die verwendeten Quellen sind im Artikel aufgeführt. Die Veröffentlichung erfolgt erst nach manueller redaktioneller Freigabe.

Kommentar schreiben