애플, AI 에이전트 확산에 맥OS ‘전체 디스크 접근’ 권한 통제 강화 계획

맥OS의 ‘전체 디스크 접근(Full Disk Access)’ 권한에 추가 보안 제어 장치를 넣겠다는 계획을 애플이 2일(현지시간) 개발자 공지에서 밝혔다. AI 에이전트가 늘어나면서 커진 개인정보 유출 위험을 막으려는 조치다.

‘전체 디스크 접근’ 권한이란

백업처럼 데이터를 다루는 작업에 쓰라고 만든 것이 전체 디스크 접근 권한이다. 백업 앱 등이 시스템 데이터를 제대로 다룰 수 있게 한 기능으로, 이 권한을 받은 앱은 맥에 저장된 파일은 물론 메일과 메시지, 웹 브라우징 기록까지 볼 수 있다.

AI 에이전트가 사용자를 대신해 파일을 읽고 앱까지 조작하게 되면서, 이 권한에 따르는 위험성도 덩달아 커지고 있다. AI 에이전트가 이런 권한을 손에 넣으면, 사용자가 뜻하지 않았는데도 개인정보나 민감정보를 읽거나 바깥으로 내보낼 위험이 커질 수 있다.

애플이 지적한 위험

애플은 공지에서 “일부 개발자들은 이용자가 충분히 인지하지 못하는 방식으로 시스템의 모든 것을 노출해 이용자를 위험에 빠뜨리고 있다”고 지적했다. 권한이 어디까지 미치는지, 어떤 위험이 따르는지 사용자가 제대로 모르는 채 권한을 허용할 수 있다는 것이다.

피해가 사용자 본인에게서 끝나지 않을 수 있다는 점도 짚었다. 메시지처럼 다른 사람과 소통하는 앱이 이 권한을 받으면 대화 상대방의 개인정보까지 영향을 받을 수 있다는 설명이다.

위험을 키우는 요인으로는 AI 에이전트를 꼽았다. 애플은 “AI 에이전트의 능력과 자율성이 점점 더 향상되고 있어 접근 권한과 관련된 위험도 증가할 것”이라고 전망했다. 기존 앱보다 많은 일을 스스로 처리하는 AI 에이전트가 늘면서 시스템 전반에 걸친 넓은 권한이 낳는 위험도 함께 커지고 있다는 게 애플의 판단이다.

승인 절차 바꿀 방침…적용 시점은 비공개

이례적으로 높은 수준의 시스템 접근 권한을 앱에 내줄 때는 사용자가 그 범위와 위험을 분명히 알고 결정하도록 관련 통제를 강화하겠다는 게 애플의 방침이다. 앱이 전체 디스크 접근 권한을 요구하면 사용자가 권한 범위를 확인한 뒤 ‘명시적인 승인(very explicit user action)’을 직접 하도록 절차를 바꾸겠다는 것이다. 승인 방식이 구체적으로 어떻게 달라지는지, 언제부터 적용되는지는 공개하지 않았다.

잇따른 AI 에이전트 개인정보 논란

이번 발표는 데스크톱 AI 에이전트의 개인정보 접근을 두고 논란이 이어지는 가운데 나왔다. 오픈AI는 지난 8월 맥용 챗GPT에 선택 기능을 추가했다. 애플 메시지 앱의 대화를 읽고 요약하거나 사용자 대신 메시지를 작성·전송하는 기능인데, 쓰려면 전체 디스크 접근 권한을 켜야 한다. 오픈AI가 이 권한을 요구한 것을 두고 개인정보 보호와 보안 측면에서 논란이 일었다.

메타의 AI 에이전트 ‘뮤즈(Muse)’도 논란에 휩싸였다. 미국의 한 칼럼니스트는 자신이 허락하지 않았는데도 뮤즈가 맥에 저장된 개인 메시지의 내용을 알고 있었다고 주장했다. 메타는 이 주장을 부인했다. 메타의 해명에 따르면 메시지 연동은 사용자가 골라서 쓰는 기능이고, 뮤즈가 메시지에 접근하려면 사용자가 전체 디스크 접근과 메시지 커넥터 두 가지를 직접 켜야 한다.

관련 뉴스 바로가기

같은 분야 최신 기사