Apple sluit de deur voor AI-agents die je hele computer kunnen lezen
📊 Kerncijfers
🔗 Geannoteerde bronnen
primair Ars Technica — "Apple changes full-disk access permissions to curb abuse from AI agents"
arstechnica.com/security/2026/10/apple-changes-full-disk-access-permissions…🗓️ 3 oktober 2026 · Bevat: Apple's aankondiging dat het macOS-privacy-instellingen wijzigt om te voorkomen dat third-party app-ontwikkelaars ze misbruiken om berichtengeschiedenis te lezen. Beschrijft de aanleiding: tech-columnist Jason Aten meldde dat Meta's AI-agent Muse hem een ongevraagde notificatie stuurde die verwees naar een berichten-thread. Meta CTO David Singleton's weerlegging (opt-in via twee privileges), en beveiligingsexpert Patrick Wardle's tegenargument dat full-disk access élk niet-root bestand leesbaar maakt (browsergeschiedenis, cookies, chats).
📋 Claims & verificatie
| Claim in blogpost | Bron | Status |
|---|---|---|
| "Apple heeft deze week de regels voor full-disk access aangescherpt" om misbruik door AI-agents te bemoeilijken | Ars Technica | ✅ Geverifieerd |
| "Full-disk access is een speciale machtiging op de Mac waarmee een programma álle bestanden kan lezen" | Ars Technica | ✅ Geverifieerd |
| "AI-agents vroegen die toegang steeds vaker aan" | Ars Technica | ⚠️ Indirect |
| "De grootste platformbouwers nemen maatregelen" tegen te ruime AI-agent-toegang | Ars Technica | ⚠️ Indirect |
| "Onder de AVG is dat een serieus probleem: je bent verantwoordelijk" | — | ℹ️ Opinie/analyse |
| "Een meldplichtig datalek bij de AP brengt boetes en reputatieschade met zich mee" / gemiddelde MKB-onderneming "tienduizenden euro's kwijt" | — | ℹ️ Opinie/analyse |
📐 Methodologie-noot
Dit is een single-source blogpost (Ars Technica, volledig toegankelijk via web_extract). De bron bevestigt de kernclaims over Apple's wijziging van full-disk access en de technische betekenis ervan. De claims "AI-agents vroegen die toegang steeds vaker aan" en "de grootste platformbouwers nemen maatregelen" zijn ⚠️ Indirect gemarkeerd: de Ars-bron beschrijft één specifiek incident (Muse) en één platformbouwer (Apple), niet een bredere, gedocumenteerde trend over meerdere platformbouwers of "steeds vaker" aangevraagde toegang. De Nederlandse AVG-duiding en de kosten-/boete-claims zijn eigen analyse van de auteur zonder brondekking in het gelinkte artikel.
🧩 Gerelateerde faalpatronen
- Agent Autonomie Zonder Grenzen (10/10) — Kern van het patroon: een AI-agent met te ruime toegang kan data raken die hij niet nodig heeft; least-privilege ontbreekt.
- AI Security Paradox (9/10) — Zelfstandiger wordende AI-agents worden een groter beveiligingsrisico; MKB zonder securityteam is het slagveld.
- Surveillance Creep (8/10) — AI-tools krijgen toegang tot meer data dan strikt nodig; klantdata lekt zonder dat iemand het doorheeft.
- AI-Aansprakelijkheidsvacuüm (10/10) — Onder de AVG draagt de gebruiker verantwoordelijkheid, ook als een AI-agent de fout maakt; de leverancier draait er niet voor op.