Criptomoedas

Apple limita acesso ao disco no macOS por riscos de IA

Apple anuncia novos controles para o recurso Full Disk Access no macOS após agentes de IA acessarem mensagens privadas sem conhecimento dos usuários.

Apple limita acesso ao disco no macOS por riscos de IA
Foto: Abdullah Bin Mubarak / Unsplash

A Apple anunciou que vai endurecer os controles do recurso chamado “Full Disk Access” no macOS. A decisão vem na esteira de incidentes em que agentes de inteligência artificial instalados em desktops acessaram mensagens privadas, histórico de navegação e arquivos pessoais dos usuários, em alguns casos sem que as pessoas soubessem exatamente o que estavam autorizando.

O movimento é mais do que uma correção técnica pontual. Ele sinaliza uma mudança de postura da maior empresa de tecnologia do mundo diante de um problema que tende a se agravar: a tensão entre a autonomia crescente dos agentes de IA e a privacidade dos dados armazenados localmente nos computadores.

O que é o Full Disk Access e por que ele virou um problema

O Full Disk Access é uma permissão do macOS originalmente pensada para que aplicativos de backup funcionassem corretamente. Quando ativado, ele dá a um aplicativo acesso irrestrito a praticamente tudo no sistema: arquivos, e-mails, mensagens, histórico do navegador e dados de outros apps.

O problema começou quando desenvolvedores de agentes de IA passaram a usar essa permissão para alimentar seus modelos com contexto do usuário. Em tese, isso permite que o assistente entenda melhor as necessidades da pessoa. Na prática, o nível de exposição é enorme.

Um caso recente ilustra bem o risco. Um jornalista americano relatou que o app Muse, da Meta, sabia o conteúdo de suas mensagens privadas no Mac, mesmo sem ter dado, segundo ele, permissão explícita para isso. A Meta contestou a versão, mas o episódio acendeu um alerta sobre como esses aplicativos lidam com dados sensíveis. Antes disso, uma reportagem da Wired já havia apontado uma falha no app do ChatGPT para Mac que poderia permitir a hackers acessar informações confidenciais.

A resposta da Apple e o que muda na prática

Em um comunicado direcionado a desenvolvedores, a Apple foi direta: “Alguns desenvolvedores estão usando o Full Disk Access de maneiras que podem colocar usuários em risco, expondo tudo em seus sistemas sem o pleno conhecimento e entendimento dos usuários.”

A empresa afirmou que, daqui em diante, conceder esse nível de acesso a um aplicativo vai exigir uma “ação muito explícita do usuário”. Não bastará mais um clique em uma caixa de diálogo genérica. A ideia é que a pessoa compreenda exatamente o que está autorizando antes de liberar o acesso.

A Apple também reconheceu que o problema tende a piorar. “À medida que os agentes de IA se tornam cada vez mais capazes e autônomos, os riscos associados a esse nível de acesso vão crescer substancialmente”, escreveu a companhia. É uma admissão rara de vulnerabilidade futura por parte de uma empresa que historicamente prefere comunicar soluções, não riscos.

Como discutimos em nossa cobertura de tecnologia, o avanço dos agentes autônomos de IA está redesenhando as fronteiras entre funcionalidade e exposição de dados pessoais.

Por que isso importa além do ecossistema Apple

O movimento da Apple não acontece no vácuo. O mercado de agentes de IA para desktop está em plena expansão. A startup Instinct, um agente de IA que viralizou recentemente, levantou uma rodada Series C de 1 bilhão de dólares a uma avaliação de 10 bilhões de dólares. A OpenAI lançou o Dots, seu próprio avatar agêntico. Grandes e pequenas empresas estão correndo para colocar assistentes autônomos dentro dos computadores das pessoas.

Cada um desses agentes precisa de algum nível de acesso ao sistema para funcionar. A questão central é: quem define os limites desse acesso, o desenvolvedor do agente ou o dono do sistema operacional?

A Apple está tentando reassumir esse controle. E isso pode criar um precedente importante para todo o setor. Se a dona do macOS exige mecanismos de consentimento mais rigorosos, desenvolvedores que atuam em múltiplas plataformas provavelmente terão que adotar padrões semelhantes no Windows e no Linux.

A questão da privacidade em sistemas com IA embarcada já vinha ganhando relevância, como abordamos em nossa análise sobre IA no mercado financeiro. Quanto mais autônomo o agente, maior o risco de acesso indevido a dados sensíveis, incluindo informações financeiras.

O dilema entre utilidade e privacidade na era dos agentes

Existe um paradoxo no centro dessa discussão. Agentes de IA são mais úteis quando têm mais contexto. Um assistente que lê seus e-mails, entende seus hábitos e conhece seu histórico pode oferecer respostas muito mais relevantes. Mas esse mesmo nível de acesso cria uma superfície de ataque gigantesca, tanto para uso indevido pelos próprios desenvolvedores quanto para exploração por hackers.

O episódio com o app da Meta é emblemático. O Muse oferecia a opção de habilitar o Full Disk Access como um recurso opcional. Mas a fronteira entre “opcional” e “necessário para funcionar direito” nem sempre é clara para o usuário médio. E a consequência de clicar no botão errado pode ser a exposição de toda a sua vida digital.

A decisão da Apple de impor controles mais rígidos é um primeiro passo. Mas o desafio regulatório é maior. Ainda não existem padrões globais claros sobre o que um agente de IA pode ou não acessar em um dispositivo pessoal. A Europa avança com o AI Act, mas as regras específicas sobre acesso a dados locais por agentes autônomos ainda estão sendo discutidas, como exploramos em análises anteriores sobre regulação de tecnologia.

Para quem usa ferramentas de IA no dia a dia, a recomendação prática é simples: revisar periodicamente as permissões de sistema concedidas a aplicativos, especialmente o Full Disk Access no macOS. O caminho é Preferências do Sistema, Privacidade e Segurança, Acesso Total ao Disco. Qualquer app que esteja ali tem acesso a tudo no seu computador.

A era dos agentes autônomos promete produtividade sem precedentes. Mas o preço invisível pode ser a privacidade. A Apple, pelo menos, está tentando tornar esse preço visível.

Este conteúdo é informativo e educacional e não constitui recomendação de investimento. Rentabilidade passada não é garantia de resultados futuros.

Compartilhar
Sobre o autor
Renato Moura
Enxerga o mercado como vasos comunicantes: uma fala do Fed mexe no petróleo, o Bitcoin escorrega junto com as bolsas. Cobre a macro global e o efeito da política monetária e da geopolítica no preço dos ativos.
Continue scrollando para a próxima matéria…