A Apple anunciou em 2 de outubro de 2026 que vai introduzir controles adicionais para o Full Disk Access do macOS e citou explicitamente o avanço de agentes de IA como motivo para elevar a proteção. A permissão pode contornar proteções de privacidade para que aplicativos de backup funcionem, mas também pode expor arquivos, e-mails, mensagens e histórico de navegação. A empresa ainda não informou data, versão do macOS, desenho da nova tela de consentimento nem o tratamento de autorizações que já existem.
O que a Apple confirmou
Na nota para desenvolvedores, a Apple explica que suas APIs são acompanhadas por controles voltados à proteção de dados privados. O Full Disk Access é uma exceção importante: ele “em grande medida contorna” esses controles, historicamente para viabilizar aplicativos de backup. A companhia reconhece que alguns desenvolvedores usam essa permissão de maneiras que podem colocar usuários em risco, expondo conteúdos do sistema sem entendimento suficiente de quem concede o acesso.
A mudança anunciada não é uma remoção da permissão. A Apple diz que introduzirá controles adicionais para garantir que pessoas que realmente desejarem dar esse nível extraordinário de acesso só possam fazê-lo por uma ação de usuário “muito explícita”. O texto conecta essa decisão ao crescimento da capacidade e da autonomia de agentes de IA: quanto maior a autonomia, maior o risco associado a uma permissão que alcança grande parte dos dados pessoais de um Mac.
O que ainda não foi divulgado
A nota é uma declaração de direção, não uma especificação técnica. Não há data de entrada em vigor, versão do macOS, API nova, captura de tela do fluxo de consentimento ou lista de aplicativos afetados. A Apple tampouco cita uma empresa ou um agente específico. Portanto, não é correto afirmar que um produto determinado foi bloqueado, que permissões já concedidas serão revogadas ou que todo agente deixará de acessar arquivos.
Essa ausência de detalhes importa para desenvolvedores. Mudanças em permissões do macOS podem afetar instaladores, suporte ao usuário, fluxos de recuperação e automações corporativas. Até que a Apple publique documentação técnica e versões de teste, qualquer cronograma de adequação é especulativo.
Por que o Full Disk Access é sensível para agentes
Um agente que opera localmente pode combinar linguagem natural com ferramentas do sistema: procurar documentos, resumir arquivos, preparar e-mails, modificar código ou executar comandos. Se ele recebe Full Disk Access, o limite deixa de ser uma pasta de projeto e passa a abranger áreas que os controles normais de privacidade protegem. Isso inclui conteúdos que podem ser irrelevantes para a tarefa, mas valiosos para um atacante, um plugin comprometido ou uma automação configurada de modo inadequado.
O risco não depende de o modelo “querer” causar dano. Uma instrução maliciosa em um arquivo, uma extensão de terceiros insegura, uma falha de software ou uma aprovação apressada podem transformar uma permissão ampla em acesso indevido. O anúncio da Apple acerta ao tratar autonomia e privilégio como combinação de risco: quanto maior a capacidade de agir sem intervenção, mais importante é reduzir o alcance inicial e tornar a aprovação compreensível.
Princípio prático: menor privilégio
Enquanto a mudança não chega, a recomendação para usuários e equipes é aplicar o princípio do menor privilégio. Um agente que precisa organizar um projeto não deveria receber acesso a todo o disco; uma pasta dedicada, sem credenciais e sem dados pessoais, é uma fronteira mais segura. Da mesma forma, uma integração que precisa consultar um serviço deve usar uma conta e um escopo específicos, em vez da sessão principal do usuário.
- Use diretórios de trabalho: separe os arquivos destinados ao agente de Documentos, Mensagens, Mail e backups.
- Revise permissões atuais: no macOS, confira quais aplicativos têm Full Disk Access em Ajustes do Sistema, Privacidade e Segurança.
- Evite aprovações permanentes: conceda acesso apenas durante a tarefa quando a ferramenta permitir.
- Proteja segredos: não mantenha chaves de produção em pastas entregues a agentes de teste.
- Registre ações sensíveis: em uso corporativo, logs e revisão humana precisam cobrir comandos, transferência de arquivos e mudanças externas.
Consequências para quem desenvolve software de IA
Produtos que dependem de permissões amplas precisarão explicar com mais clareza por que precisam delas, quando as usam e qual dado é processado. Uma solicitação genérica de “acesso total para funcionar melhor” tende a se tornar ainda menos defensável. A mudança também favorece uma arquitetura com conectores restritos, seleção de pastas e caixas de confirmação antes de ações de alto impacto.
Para aplicações empresariais, a atualização reforça a separação entre o agente e o computador principal do colaborador. Executar tarefas em máquina virtual, ambiente remoto ou contêiner com dados mínimos pode reduzir o dano possível caso uma automação erre ou seja induzida por conteúdo hostil. Essa é uma escolha de engenharia e governança; não substitui contratos, avaliação de fornecedores e treinamento dos usuários.
Impacto para o Brasil
O anúncio tem relevância também para organizações brasileiras que adotam assistentes de código, automações administrativas e ferramentas de IA em Macs. A Lei Geral de Proteção de Dados exige medidas de segurança adequadas ao tratamento de dados pessoais; uma permissão que alcança e-mails, mensagens e histórico pode ampliar a exposição de informações de clientes, funcionários e parceiros. A Apple não está emitindo uma interpretação da LGPD, mas a direção técnica é coerente com a necessidade de limitar coleta e acesso ao necessário.
Na prática, gestores devem mapear quais aplicativos de IA rodam localmente, que permissões possuem e quais dados podem alcançar. Esse inventário oferece mais resultado do que esperar uma futura tela de consentimento resolver sozinho uma política permissiva.
Análise do NoticIA
Na análise do NoticIA, a parte mais relevante do comunicado não é uma alteração visual em Ajustes do Sistema, mas o reconhecimento de que agentes autônomos exigem um modelo de autorização diferente. Interfaces de permissão foram desenhadas para aplicativos mais previsíveis; um agente pode encadear pesquisa, leitura, execução e comunicação a partir de uma instrução de alto nível. Exigir uma ação inequívoca para um privilégio tão amplo é uma resposta proporcional, desde que venha acompanhada de documentação clara e controles que não empurrem usuários a autorizar por fadiga.
Ao mesmo tempo, ainda não há base para medir o efeito real. A Apple não descreveu os controles, o cronograma ou as exceções. O anúncio deve ser tratado como sinal de planejamento para fabricantes e alerta de segurança para usuários, não como prova de que agentes locais serão inviáveis no macOS.
O que observar a seguir
- Uma versão beta do macOS que documente o novo fluxo de consentimento.
- Orientações para aplicativos que já solicitam Full Disk Access.
- Atualizações de agentes locais explicando quais permissões continuam necessárias.
- Ferramentas que adotem acesso por pasta, conta ou tarefa como padrão.
Descubra mais sobre noticiAI
Assine para receber nossas notícias mais recentes por e-mail.



