星期一早上,公司的行政主任在辦公室的 MacBook 上安裝了一個新的 AI 助手,說可以幫忙整理發票、追收款項、草擬回覆。安裝途中彈出一個視窗,要求開啟一項設定。她按下「打開設定」,把一個名為「完整磁碟取用權限」的開關撥到開啟,然後繼續工作。
就是這一下,這個 AI 助手可能已經能夠看到電腦裡的每一封電郵、每一則 iMessage、瀏覽紀錄,以及所有資料夾內的文件。Apple 認為問題已經嚴重到需要處理,並於 2026 年 10 月 2 日宣布,將專門因應 AI 代理收緊這項權限。
本文會解釋這項權限是什麼、AI 代理為何令風險倍增、對香港中小企有何影響,以及你可以怎樣用十分鐘檢查公司的電腦。
什麼是完整磁碟取用權限?
完整磁碟取用權限(Full Disk Access)是 macOS 的一項設定,讓某個應用程式讀取及修改 Mac 上幾乎所有資料,包括郵件、訊息、Safari 瀏覽紀錄及其他程式的私人資料。它會繞過系統平日隔開各個程式的私隱保護,須由使用者在「私隱與安全性」中手動開啟。
這項設定自 macOS Mojave(10.14 版)推出,原意十分實際:備份軟件如果有一半檔案無法讀取,便不可能完整備份整部電腦。
最容易理解的比喻是酒店。平日每個程式只獲發一張房卡,只能打開自己的房間。完整磁碟取用權限則是萬能鑰匙,可以打開每一間客房、經理室,甚至保險箱。
Apple 為何說 AI 代理令風險上升?
Apple 於 2026 年 10 月 2 日表示,部分開發者使用這項權限的方式,令用戶的檔案、郵件、訊息及瀏覽紀錄在未被充分理解的情況下暴露,而隨著 AI 代理變得更能幹、更自主,風險將「大幅增加」。Apple 計劃加入更嚴格的控制,但未公布日期。
根據 MacRumors 引述的 Apple 開發者公告,Apple 希望日後真正想授予這種「非比尋常」權限的用戶,必須經過「非常明確的操作」才能完成。
Apple 沒有點名任何公司,但公告前不久,Meta 的 Muse 代理被報道在一位記者的 Mac 上讀取了私人 iMessage。據 The Hacker News 報道,Meta 解釋這需要同時開啟兩項設定:系統層面的完整磁碟取用權限,以及 Muse 內的訊息連接功能。換言之,AI 沒有違規,只是使用者答應了兩次,卻未必明白兩者加起來的意思。
開啟後,AI 代理能看到什麼?
開啟這項權限後,程式可以接觸 macOS 平日鎖起來的資料:郵件資料庫、訊息紀錄、Safari 瀏覽資料、時光機備份及各個用戶資料夾內的檔案。AI 代理實際會讀取多少,視乎它本身的設定、連接功能及保護措施,但門已經打開了。
以一部辦公室 Mac 為例,可被接觸的包括:
--- 郵件程式內的所有電郵,包括供應商合約、糧單附件及銀行通知。
--- 同步到該電腦的所有 iMessage 及短訊,若員工用私人 Apple ID 登入,私人對話亦在其中。
--- Safari 瀏覽紀錄,可以看出曾經登入哪些銀行、稅務及政府網站。
這對香港中小企有影響嗎?
有,而且往往比大企業更大。小公司常常多人共用電腦,同一部機上混合私人及工作帳戶,也沒有 IT 部門定期檢查哪些程式擁有哪些權限。一個人撥動一個開關,便可能令受《個人資料(私隱)條例》保障的客戶資料外洩。
共用的接待處電腦。銅鑼灣一間美容院用同一部 Mac 處理預約、WhatsApp Web 及電郵,老闆多年前亦在這部電腦登入了自己的 iMessage。一個擁有完整磁碟取用權限的 AI 排程助手,便可同時接觸客戶紀錄和老闆的家庭對話。
關於這項權限,有哪些常見誤解?
最常見的誤解有三個:以為 Apple 提供的開關一定安全、以為用 Windows 便不受影響,以及以為大品牌的程式只會讀取需要的資料。這些想法都會令老闆授予遠超工作所需的權限。
「Apple 提供這個開關,應該很安全。」Apple 自己的公告正好相反,它形容這是「非比尋常」的權限,原本只為備份及保安工具而設。
「我們用 Windows,與我無關。」Windows 沒有同名的單一開關,但這並不代表更安全。Windows 上的桌面程式一般擁有與登入用戶相同的檔案存取權,因此裝在你帳戶下的 AI 代理,通常能看到你能看到的一切。
如何檢查及限制 AI 工具的存取範圍?
在每部 Mac 打開「系統設定」,進入「私隱與安全性」,再點選「完整磁碟取用權限」,逐一檢查列出的程式,關掉所有不是你刻意選用的備份或保安工具。然後為 AI 工具設立專用資料夾及獨立用戶帳戶,而不是開放整部電腦。
--- 第一步:記下每部 Mac 上已開啟這項權限的所有程式。
--- 第二步:逐一問自己:這是我們刻意選用的備份、防毒或裝置管理工具嗎?如果不是,便關掉。
--- 第三步:為 AI 工具建立一個「AI 工作」資料夾,只放入任務需要的檔案。
--- 第四步:在員工守則加一句:未經老闆批准,任何人不得向新程式授予完整磁碟取用或螢幕控制權限。
這背後的原則在 IT 界稱為「最少權限」:只給每個工具完成工作所需的最小權限。對小公司而言,就是給房卡,不給萬能鑰匙。
AI 代理需要完整磁碟取用權限嗎?
對小公司而言,很少需要。備份或保安工具確有需要,但草擬電郵或整理發票的 AI 助手幾乎從不需要。如果供應商說必須開啟,請問清楚工具會讀取哪些資料、為何一個資料夾不足夠。授予未經測試的工具存取所有客戶電郵,亦難以說是已採取合理步驟保障個人資料(本文僅屬一般資訊,並非法律意見)。
結語
完整磁碟取用權限原本為備份軟件而設,後來卻成了 AI 代理的捷徑。Apple 的公告是一個客氣的提醒:這條捷徑正在收窄,而按下「允許」的人要承擔責任。
保障資料安全,不等於要停用 AI 工具,而是要有意識地決定每個工具可以看到什麼。今天每部電腦花十分鐘檢查,遠比明天向客戶解釋資料外洩便宜。若你正計劃更大規模的 AI 項目,選擇私有 AI 還是雲端訂閱時,同樣要先想清楚資料放在哪裡。用 AI 要謹慎,但不必恐懼。懂AI,更懂你 UD相伴,AI不冷。
由 UD AI 團隊審閱。
想用 AI 提升效率,又不想把電腦的萬能鑰匙交出去?UD 為你在安全沙盒中部署 AI 員工,權限由你決定,UD 團隊手把手教你,由界定 AI 可以看到什麼,到正式上線,全程陪你走每一步。