用語解説 フルディスクアクセス

フルディスクアクセスとは

フルディスクアクセスは、macOSでアプリにメールやメッセージ、Safariの履歴などの保護領域を含む全ファイルの読み取りを許す権限です。macOSの標準機能なので料金はかかりません。設定手順、企業での管理方法、AIエージェント対策として報じられたAppleの制御強化をまとめます。

フルディスクアクセスとは、macOSでアプリにディスク上のほぼすべてのデータへのアクセスを許す権限です。メール、メッセージ、Safariの履歴など、通常はアプリから読めない保護領域も読めるようになります。

フルディスクアクセスとは

macOSには、ユーザーのデータへのアクセスをアプリごとに許可制にする仕組みがあります。「カメラ」「マイク」「書類フォルダ」などは項目ごとに許可しますが、フルディスクアクセスはその中で最も範囲が広い権限です。許可したアプリは、メールやメッセージのデータ、Safariのデータ、Time Machineのバックアップなど、個別の許可では開けない領域まで読めます。

この権限はmacOS Mojave(10.14)で導入されました。作っているのはApple自身で、macOSに組み込まれた機能です。単独の製品ではないため、競合製品という見方は当てはまりません。

使い方(許可する手順)

macOS Ventura以降は「システム設定」→「プライバシーとセキュリティ」→「フルディスクアクセス」を開きます。一覧のアプリのスイッチをオンにするか、「+」ボタンでアプリを追加します。変更には管理者パスワードかTouch IDが必要です。それより前のmacOSでは「システム環境設定」→「セキュリティとプライバシー」→「プライバシー」タブにあります。

許可を求めてくるのは、主に次のようなアプリです。

- バックアップソフト(ディスク全体をコピーする必要がある) - ウイルス対策・セキュリティ製品(保護領域もスキャンする必要がある) - ターミナルや開発ツール(保護領域にあるファイルをコマンドで扱う場合)

エンジニアが「ターミナルからライブラリ配下の特定フォルダを開けない」と困ったときは、ターミナルにこの権限がないことが原因の場合があります。ただし許可すると、ターミナルから実行するすべてのコマンドが同じ範囲を読めるようになります。必要な作業が終わったらオフに戻すのが安全です。

料金と企業での管理

macOSの標準機能なので、権限そのものに料金はかかりません。

企業で多数のMacを管理する場合は、MDM(モバイルデバイス管理)から構成プロファイルを配布し、業務に必要なアプリ(セキュリティ製品など)へこの権限をまとめて付与できます。企画・DX担当の立場では、「どのアプリにフルディスクアクセスを許しているか」を棚卸しすることが、情報漏えい対策の具体的な点検項目になります。

AIエージェント時代に注目される理由

2026年に入り、Appleがフルディスクアクセスに追加の制御を導入する方針だと、ITmedia NEWSや米Ars Technicaが報じました。どちらもAIエージェントによる悪用への対策を目的に挙げています。ただし当サイトが確認できているのは見出しだけで、具体的な変更内容、対象となるOSのバージョン、適用時期はまだ分かっていません。

背景として考えられるのは、ユーザーの代わりにPCを操作するAIエージェントが、広い権限を一度もらうと私的なデータまで読めてしまう点です(これは当サイトの推測です)。関連する事例として、MetaのAIエージェント「Muse」が、許可していないはずのメッセージを読んで提案してきたという指摘があります。報告者が調べたところ、Museはローカルのメッセージデータベースから同期し、データソースとしてアップロードしていました。この件がmacOSのフルディスクアクセスと関係しているかどうかは、報道からは分かりません。

AIエージェントにフルディスクアクセスを求められたときは、何の目的で、どのデータを読むのかを確認してから許可するのが基本です。Appleの新しい制御が具体的に発表された時点で、この記事を更新します。

フルディスクアクセスに関する記事

4 件