정책·규제·

애플, 맥 '전체 디스크 접근' 권한 강화…AI 에이전트 위험 때문

한 줄 요약애플, AI 에이전트 위험 이유로 맥 전체 디스크 접근 권한 절차 대폭 강화
광고

어떤 일이 있었나

애플이 개발자 블로그에서 맥OS '전체 디스크 접근(Full Disk Access)' 권한 통제를 강화한다고 밝혔다. 직접적 계기는 두 건이다. 인크 칼럼니스트 제이슨 아텐이 메타 AI 앱 '뮤즈'가 동의 없이 개인 메시지를 읽었다고 폭로했고, 며칠 뒤 와이어드는 챗GPT 맥 앱 취약점으로 해커가 민감 데이터에 닿을 수 있었음을 보도했다. 애플은 "일부 개발자가 이용자 몰래 시스템 전체를 노출시키고 있다"고 명시했다.

전체 디스크 접근, 무엇이 문제인가

이 권한을 주면 앱은 사용자 홈 디렉터리 전체, 메일·메시지 데이터베이스, 사파리 기록까지 읽을 수 있다. 본래 타임머신 백업 같은 시스템 도구용이었으나 데스크톱 AI 에이전트가 "더 똑똑하게 일하겠다"며 요구하기 시작했다. 사용자가 '허용' 한 번만 누르면 그 뒤로는 어떤 파일도 몰래 읽힐 수 있다.

원문에는 키체인(비밀번호 저장소) 언급이 없다. **"exposing everything on their systems"**라는 표현에서 확장한 것이므로 본지가 확인하지 못했다.

광고

애플이 내놓은 대책

앞으로는 **'매우 명시적인 사용자 행동'**이 있어야만 권한을 줄 수 있게 바꾼다. 단순한 대화상자 '허용' 클릭으로는 부족하다는 뜻이다. 구체적 UI·절차는 아직 공개되지 않았다. 애플은 **"AI 에이전트가 점점 자율적이 될수록 위험은 기하급수적으로 커진다"**며 **"사용자가 위험을 명확히 이해하고 결정하도록 하겠다"**고 밝혔다.

해커뉴스 반응: 보호 vs 통제, 의견 갈려

해커뉴스 댓글 7개 중 찬반이 뚜렷하게 갈렸다. 보호가 필요하다는 의견과 개발자 작업환경 악화 우려가 대등하게 맞섰다. 찬성 측은 "비전문가 친구들이 에이전트 돌리다 전체 권한 주고 털린 사례를 여럿 봤다. 일반인은 스스로를 보호 못 한다. 기술자는 우회하면 된다"고 했다. 반대 측은 "터미널·스크립트 쓸 때도 TCC 프롬프트가 너무 많다. 이젠 맥도 iOS처럼 잠그는 건가"라고 반발했다. "경쟁사 LLM만 막고 애플 인텔리전스는 풀어줄 것 같다"는 의심과 "사용자는 프롬프트 안 읽는다. 옵션을 없애지 않는 한 소용없다"는 현실론도 나왔다.

한국 맥락에서 보면

한국은 **개인정보보호법 제15조(동의)**와 **제24조(민감정보 처리 제한)**가 적용된다. 전체 디스크 접근은 민감정보(메시지·메일·비밀번호)를 포괄적 동의 하나로 처리하는 행위로 볼 소지가 크다. 개인정보보호위원회 가이드라인상 **'구체적·명시적 동의'**가 원칙이다. 애플의 새 통제는 이 원칙을 OS 차원에서 강제하는 셈이다. 국내 기업이 맥 기반 AI 에이전트를 개발·배포한다면 권한 요청 UI를 '단순 허용'에서 '단계별 명시적 동의'로 재설계해야 할 가능성이 크다.

기존에 본지가 다룬 **오픈소스 거장들이 AI 기여를 거절하는 진짜 이유**에서도 '검토 비용 폭증'이 핵심이었다. 이번 조치 역시 개발자에게 '동의 설계 비용'을 전가하는 효과가 있다. 중소 개발사엔 부담이 될 수 있다. 이 연결은 본지 과거 기사 기준으로 분석한 것이다.

쉽게 풀어보면

애플이 맥에서 '집 열쇠 전체를 맡기는 권한'을 더 까다롭게 바꾼다.

기존에는 앱이 "백업하려면 전체 디스크 접근 주세요"라고 요청하면, 사용자가 "확인" 한 번만 누르면 됐다. 그러면 앱이 집 안 구석구석(메시지, 메일, 기록) 자유 출입이 가능했다.

변경 후에는 앱이 같은 요청을 해도, 사용자가 여러 단계를 거쳐 '정말 전체를 줄 의사가 맞는지' 재확인해야 한다. 그래도 주면 그때부터 출입 가능하다.

비유하자면 현관 비밀번호를 알려주는 대신, 방별로 열쇠를 따로 건네고 '이 방 들어갈래요?'라고 매번 묻는 방식에 가깝다.

이번 조치는 메타 뮤즈 논란과 챗GPT 취약점이 터진 뒤 나왔다. **"AI가 내 컴퓨터를 대신 써주는 시대인데, 집 열쇠를 통째로 맡겨도 괜찮은가?"**라는 질문에 애플이 첫 번째 답을 내놓은 셈이다.

나에게 미치는 영향

일반 맥 사용자라면 시큐리티 및 프라이버시 → 전체 디스크 접근 목록을 한 번 열어보세요. 모르는 앱이 체크돼 있다면 바로 해제하세요. 앞으로 AI 앱이 이 권한을 달면 **"왜 전체가 필요한가? 폴더 단위 접근으로 안 되는가?"**를 물어보세요. 개발자도 설명해야 합니다.

개발·기획·보안 담당자라면 맥용 AI 에이전트 배포 중이라면 권한 요청 플로우를 재점검하세요. '단순 허용'으로는 심사 통과가 어려워질 수 있습니다. 한국 개인정보보호법상 '구체적 동의' 요건과 애플 새 가이드라인을 매핑표로 정리해 두세요. 컴플라이언스 검토 시 근거 자료가 됩니다.

당장 오늘 할 수 있는 것: 시스템 설정 → 개인정보 보호 및 보안 → 전체 디스크 접근 → 체크된 앱 목록 스크린샷 찍어두기. 나중에 "언제 이걸 허용했지?" 할 때 근거가 됩니다.

남은 쟁점

  1. 구체적 UI·절차 미공개: '매우 명시적 행동'이 생체인증인지, 다단계 확인인지, 별도 관리자 승인인지는 아직 모른다.
  2. 자사 서비스 예외 여부: 해커뉴스 지적처럼 애플 인텔리전스에는 완화된 기준을 적용할지 불투명하다. 공정경쟁 이슈로 번질 수 있다.
  3. 기존 허용 앱 소급 적용: 이미 권한을 준 앱은 어떻게 될까. 강제 재동의 요구 시 사용자 혼란·개발자 반발 예상된다.
  4. 윈도우·리눅스 대응: 마이크로소프트와 주요 리눅스 배포판도 유사한 권한 모델을 손볼지 지켜봐야 한다.

애플 발표문에는 **"앞으로(going forward)"**라는 표현만 있다. 시행 시점·대상 OS 버전·예외 기준은 추가 공지 전까지 확인할 수 없다. 개발자·기업은 애플 개발자 포럼과 한국 개인정보보호위원회 가이드라인 업데이트를 동시에 모니터링하는 게 안전하다.

이 기사의 출처

이 글은 위 원문과 커뮤니티 반응을 바탕으로 AI의 도움을 받아 작성했으며, 발행 전 사람이 확인합니다. 사실관계는 원문 링크에서 직접 확인하실 수 있습니다.

광고