5 oktober 2026
Apple gaat het verlenen van zogeheten Full Disk Access op macOS aanscherpen. Die instelling geeft een app toegang tot vrijwel alles op een Mac: bestanden, e-mail, berichten en zelfs de browsergeschiedenis. Ooit bedoeld om back-upsoftware goed te laten werken. Nu gebruiken steeds meer AI-agents de instelling om zo veel mogelijk context op te halen, en volgens Apple groeit het risico daarvan hard.
In een blogbericht voor ontwikkelaars schrijft Apple dat sommige makers Full Disk Access gebruiken op manieren die gebruikers in gevaar brengen, omdat hun hele systeem openligt zonder dat ze dat goed beseffen. Wie een app die vergaande toegang echt wil geven, moet dat straks met een zeer expliciete handeling doen. Het gaat dus niet om een nieuw verbod. Apple wil dat gebruikers bewust kiezen, en niet met een paar klikken in een installatiescherm iets weggeven waarvan ze de omvang niet overzien.
De aankondiging volgde kort op een voorval met Muse, de Mac-app van Meta. Een columnist van Inc. meldde dat de AI-agent de inhoud van zijn privéberichten kende, terwijl hij daar naar eigen zeggen geen toestemming voor had gegeven. Meta betwist dat. Muse biedt Full Disk Access wel als optie aan. Daarnaast berichtte Wired eerder over een lek in de Mac-app van ChatGPT waardoor kwaadwillenden mogelijk bij gevoelige gegevens hadden kunnen komen.
Apple zegt het zelf vrij direct: naarmate AI-agents capabeler en zelfstandiger worden, nemen de risico's van dit soort toegang flink toe. Dat is een opvallende uitspraak van een bedrijf dat zelf ook volop AI in zijn besturingssysteem bouwt.
Een chatbot waar je zelf een stuk tekst in plakt, ziet alleen wat jij hem geeft. Een agent op je computer werkt anders. Die leest mee, zoekt zelf naar informatie en voert taken uit. Hoe meer hij mag zien, hoe nuttiger hij wordt. Precies daar zit de spanning.
De meeste mensen klikken toestemmingsschermen weg zonder ze te lezen. Bij een rekenmachine-app maakt dat weinig uit. Bij software die alles op je schijf kan doorzoeken en die gegevens vervolgens naar een server in de Verenigde Staten stuurt om er een antwoord op te genereren, wel. Het probleem is niet dat zo'n agent kwaad wil. Het probleem is dat niemand precies weet wat er met al die context gebeurt, hoe lang het bewaard wordt en wie er later nog bij kan.
In veel MKB-bedrijven gaat de adoptie van AI-tools van onderop. Een medewerker installeert een handige assistent, die vraagt om toegang, en de medewerker klikt op toestaan. Er is geen IT-afdeling die meekijkt. Op een zakelijke laptop staan dan ineens klantgegevens, offertes, personeelsdossiers en de mailbox open voor een externe dienst.
Onder de AVG ben jij als werkgever verantwoordelijk voor wat er met die persoonsgegevens gebeurt. Ook als een medewerker de tool op eigen initiatief installeerde. Een paar concrete stappen helpen:
De conclusie is niet dat je AI-agents moet vermijden. Ze kunnen een MKB-bedrijf veel tijd besparen, juist bij het soort repeterend werk dat in kleine teams blijft liggen. Maar een agent die bij alles kan, is ook een agent die bij alles kan als er iets misgaat. De vraag welke toegang je geeft verdient dezelfde aandacht als de vraag welke taken je wilt automatiseren.
Wij zien deze stap van Apple als een bevestiging van iets wat we bij klanten vaak bespreken. De waarde van een AI-agent zit in de toegang tot je bedrijfsinformatie. Daarom moet je ook zelf bepalen waar die informatie terechtkomt. Bij BoostyAI bouwen we agents voor het MKB die draaien op infrastructuur in Nederland, met per taak afgebakende toegang. Zo weet je welke gegevens de agent gebruikt, waar ze staan en wie erbij kan. Dat is minder spectaculair dan een assistent die je hele laptop doorzoekt. Voor de meeste ondernemers is het wel een stuk rustiger slapen.
Bron: TechCrunch, "Apple says it's tightening macOS 'Full Disk Access' controls due to new risks from AI agents", 2 oktober 2026.
Doe de gratis bedrijfsscan en ontdek binnen 48 uur waar jouw kansen liggen.
Start gratis bedrijfsscan →