Ga naar hoofdinhoud
Terug naar blog
aiautomatiseringmkbveiligheidai-agents

Een AI-agent vraagt toegang tot je hele schijf: wat zeg je dan?

Apple gaat de permissie Volledige schijftoegang in macOS strenger afschermen, met AI-agents als reden. Wat die permissie precies openzet, en hoe je per agent bepaalt wat hij wel en niet mag lezen.

4 oktober 20266 min leestijd

De vraag die je wegklikt

Je installeert een nieuwe AI-tool op je Mac. Hij werkt even, en dan komt het venster: of je Volledige schijftoegang wil geven. Je klikt op Open systeeminstellingen, je zet het vinkje, en de tool doet weer wat hij moet doen. Klaar.

Wat je net hebt weggegeven is groter dan het venster suggereert. Volledige schijftoegang is geen toegang tot de map waarin je werkt. Het is toegang tot alles: je documenten, je mailarchief, je berichten, je browsegeschiedenis, de databases waarin je programma's hun gegevens bewaren. Apple noemt die permissie zelf buitengewoon, en gaat hem nu strenger afschermen. De reden die ze erbij geven is precies de reden dat dit voor jouw bedrijf opeens relevant is.

Wat Apple heeft aangekondigd

Op 2 oktober plaatste Apple een bericht voor ontwikkelaars over wijzigingen in Volledige schijftoegang in macOS. De kern: er komen extra controles, zodat iemand die een app dit niveau van toegang echt wil geven dat alleen nog met een heel expliciete handeling kan doen. Geen vinkje tussendoor meer.

De onderbouwing is opvallend direct. Sommige ontwikkelaars gebruiken de permissie op manieren die gebruikers in gevaar brengen, schrijft Apple, waarbij alles op het systeem wordt blootgelegd: bestanden, mail, berichten en zelfs browsegeschiedenis. Apple noemt geen datum en geen macOS-versie, dus dit is een waarschuwing vooraf en nog geen update die je morgen binnenkrijgt.

Wat deze aankondiging bijzonder maakt is de aanleiding. Dit is niet een reactie op malware of op een datalek bij één leverancier. Het is een besturingssysteem dat zijn rechtenmodel aanpast omdat een nieuwe categorie software te veel vraagt: AI-agents die permanent meekijken en namens jou handelen.

Waarom een agent meer vraagt dan een gewoon programma

Een boekhoudprogramma weet welke bestanden het nodig heeft. Het vraagt om die map, en daarmee is het klaar. Een AI-agent werkt andersom. Je zegt hem wat je wil bereiken, niet welke bestanden hij daarvoor moet openen. Dus vraagt zijn bouwer liever één keer om alles, dan twintig keer om iets specifieks. Dat is voor de bouwer handig en voor jou een blinde vlek.

Daar komt bij dat een agent zijn eigen route kiest. Dat is het hele punt van een agent, en het is ook waar het mis kan gaan: we schreven eerder over een agent die een omweg zoekt als de voordeur dicht zit. Zet je zo'n systeem op volledige schijftoegang, dan heb je geen idee welke route hij morgen kiest. De agent wel.

En agents zijn de laatste maanden van opdracht naar permanent verschoven. De nieuwe generatie staat altijd aan, leest mee in je mail en je berichten, en wacht niet tot jij iets vraagt. Dat is nuttig. Het betekent ook dat de toegang die je geeft niet eenmalig wordt gebruikt maar continu.

Wat dit praktisch voor je betekent

Drie dingen veranderen er voor jou, ook al staat de macOS-update er nog niet.

  • Elk vinkje wordt een beslissing. Als Apple dit doorvoert, kost het geven van volledige schijftoegang moeite. Dat is lastig op het moment zelf en precies goed daarna: je weet weer welke programma's het hebben.
  • Je leveranciers gaan het merken. Een AI-tool die alleen werkt met volledige schijftoegang moet zijn aanpak herzien. Verwacht vragen van leveranciers over alternatieve permissies, of tools die opeens minder kunnen dan vorige maand.
  • Wat je nu hebt aanstaan, staat nog aan. Een aankondiging voor ontwikkelaars verandert niets aan de vinkjes die er vandaag staan. Dat is werk dat je zelf moet doen.

Begin bij de inventarisatie, niet bij het beleid

Voor je iets dichtzet, kijk je wat er open staat. Op een Mac zit die lijst onder Systeeminstellingen, Privacy en beveiliging, Volledige schijftoegang. Loop hem per regel langs en stel per app drie vragen.

  1. Weet ik wat dit is? Staat er iets wat je niet herkent, dan is dat het eerste dat eraf gaat. Je kan het altijd weer aanzetten als iets stopt met werken.
  2. Heeft dit het echt nodig? Een back-upprogramma heeft een goede reden. Een notitie-app met een AI-functie meestal niet. Zet het uit en kijk wat er gebeurt: veel tools werken door, alleen zonder de functie die je toch niet gebruikte.
  3. Wie kan hier nog bij? Bij een AI-tool is dat zelden alleen de tool. De agent stuurt wat hij leest naar een model, en dat model draait ergens. Dat is een andere vraag dan de permissie, en net zo belangrijk.

Houd de uitkomst vast in een simpel overzicht: app, wat hij mag, wie hem heeft aangezet, en waarom. Dat kost een half uur en het is het enige document dat echt helpt op het moment dat iemand vraagt welke AI er bij jullie bestanden kan.

Geef een agent een werkmap, niet je schijf

De praktische uitweg is bijna altijd hetzelfde: zet de agent in een afgebakende ruimte in plaats van hem overal te laten kijken.

  • Een eigen map. Zet de bestanden waarmee de agent werkt in één map en geef hem alleen die. Scheelt je de discussie over wat hij nog meer zou kunnen openen.
  • Een eigen account. Voor werk dat terugkeert is een apart gebruikersaccount of een aparte machine beter dan je eigen laptop. De agent ziet dan alleen wat je er neerzet.
  • Een eigen inlog. Laat de agent niet op jouw account werken maar op een inlog die van hem is, met alleen de rechten die bij zijn taak horen. Dan kun je ook achteraf zien wat hij heeft gedaan.
  • Een uitknop die je kent. Bedenk vooraf hoe je toegang weer weghaalt en test het één keer. Dat is zelden moeilijk, maar je wil het niet voor het eerst uitzoeken als het haast heeft. We schreven eerder uit hoe snel je AI-toegang kunt intrekken en waar dat in de praktijk op vastloopt.

Vraag een leverancier die om volledige schijftoegang vraagt waarom een map niet genoeg is. Een goed antwoord bestaat: zoeken door een mailarchief kan die toegang nodig hebben. Maar het antwoord moet er zijn, en het moet over jouw gebruik gaan en niet over het gemak van de bouwer.

Wat je deze week kunt doen

Dit is geen project. Het is een lijst doorlopen en een paar vinkjes weghalen.

  • Open het overzicht van Volledige schijftoegang op de Macs waarop AI-tools staan en schrijf op wat er staat.
  • Zet uit wat je niet kunt uitleggen, en kijk een week of iemand het mist.
  • Spreek af dat een nieuwe AI-tool die hierom vraagt eerst langs jou komt. Eén persoon die het vinkje zet, niet vijf.
  • Leg per agent vast welke map hij mag en onder welke inlog hij draait.

Wat Apple hier doet, is een rechtenmodel bijstellen omdat agents er niet meer in passen. Dat gaat de komende maanden op meer plekken gebeuren, in besturingssystemen en in de software die je al gebruikt. Wie nu weet welke AI waar bij kan, hoeft dan alleen bij te werken in plaats van uit te zoeken.

Benieuwd welke AI-tools bij jullie bestanden kunnen en wat daarvan echt nodig is? We kijken het graag samen met je door.

KC

Kyan Cordes

Oprichter NOVAITEC