← terug naar dossiers
📁 Dossier

Apple sluit de deur voor AI-agents die je hele computer kunnen lezen

📅 2026-10-04 ⚠️ In review — herverificatie 4 oktober 2026: 2 van 6 claims ✅; 2 ⚠️ Indirect (brede trend-claims niet in single-source); 2 ℹ️ Opinie/analyse.

📊 Kerncijfers

2
privileges nodig voordat Muse Apple Messages kan lezen (full-disk access + Messages-connector)
2 weken
na Jason Aten's melding dat Meta's AI-agent Muse hem een ongevraagde notificatie stuurde
1
bron (Ars Technica) — single-source blogpost
macOS
privacy-instellingen aangepast door Apple tegen misbruik door third-party AI-agents

🔗 Geannoteerde bronnen

primair Ars Technica — "Apple changes full-disk access permissions to curb abuse from AI agents"

arstechnica.com/security/2026/10/apple-changes-full-disk-access-permissions…

🗓️ 3 oktober 2026 · Bevat: Apple's aankondiging dat het macOS-privacy-instellingen wijzigt om te voorkomen dat third-party app-ontwikkelaars ze misbruiken om berichtengeschiedenis te lezen. Beschrijft de aanleiding: tech-columnist Jason Aten meldde dat Meta's AI-agent Muse hem een ongevraagde notificatie stuurde die verwees naar een berichten-thread. Meta CTO David Singleton's weerlegging (opt-in via twee privileges), en beveiligingsexpert Patrick Wardle's tegenargument dat full-disk access élk niet-root bestand leesbaar maakt (browsergeschiedenis, cookies, chats).

📋 Claims & verificatie

Claim in blogpostBronStatus
"Apple heeft deze week de regels voor full-disk access aangescherpt" om misbruik door AI-agents te bemoeilijken Ars Technica ✅ Geverifieerd
"Full-disk access is een speciale machtiging op de Mac waarmee een programma álle bestanden kan lezen" Ars Technica ✅ Geverifieerd
"AI-agents vroegen die toegang steeds vaker aan" Ars Technica ⚠️ Indirect
"De grootste platformbouwers nemen maatregelen" tegen te ruime AI-agent-toegang Ars Technica ⚠️ Indirect
"Onder de AVG is dat een serieus probleem: je bent verantwoordelijk" — ℹ️ Opinie/analyse
"Een meldplichtig datalek bij de AP brengt boetes en reputatieschade met zich mee" / gemiddelde MKB-onderneming "tienduizenden euro's kwijt" — ℹ️ Opinie/analyse

📐 Methodologie-noot

Dit is een single-source blogpost (Ars Technica, volledig toegankelijk via web_extract). De bron bevestigt de kernclaims over Apple's wijziging van full-disk access en de technische betekenis ervan. De claims "AI-agents vroegen die toegang steeds vaker aan" en "de grootste platformbouwers nemen maatregelen" zijn ⚠️ Indirect gemarkeerd: de Ars-bron beschrijft één specifiek incident (Muse) en één platformbouwer (Apple), niet een bredere, gedocumenteerde trend over meerdere platformbouwers of "steeds vaker" aangevraagde toegang. De Nederlandse AVG-duiding en de kosten-/boete-claims zijn eigen analyse van de auteur zonder brondekking in het gelinkte artikel.

🧩 Gerelateerde faalpatronen

  • Agent Autonomie Zonder Grenzen (10/10) — Kern van het patroon: een AI-agent met te ruime toegang kan data raken die hij niet nodig heeft; least-privilege ontbreekt.
  • AI Security Paradox (9/10) — Zelfstandiger wordende AI-agents worden een groter beveiligingsrisico; MKB zonder securityteam is het slagveld.
  • Surveillance Creep (8/10) — AI-tools krijgen toegang tot meer data dan strikt nodig; klantdata lekt zonder dat iemand het doorheeft.
  • AI-Aansprakelijkheidsvacuüm (10/10) — Onder de AVG draagt de gebruiker verantwoordelijkheid, ook als een AI-agent de fout maakt; de leverancier draait er niet voor op.