AI 에이전트 시대 맥 전체 디스크 접근 권한이 달라지는 이유

2026-10-04 · 테크 · 쥬곰 편집부

#macOS#전체 디스크 접근#AI 에이전트#개인정보#보안

전체 디스크 접근은 왜 다시 설계되나

애플은 2026년 10월 2일 전체 디스크 접근에 더 명시적인 사용자 동작을 요구하는 추가 통제를 예고했다. 전체 디스크 접근은 파일뿐 아니라 Mail Messages Safari Home과 Time Machine 백업 등 다른 앱의 데이터까지 포함할 수 있다. 이 글은 확인된 사실, 발표 주체의 주장, 아직 검증되지 않은 부분을 분리해 실제 의사결정에 필요한 기준을 정리한다.

먼저 결론부터 권한은 사라지는 것이 아니라 더 어렵게 주게 된다

애플의 발표는 전체 디스크 접근 기능을 폐지한다는 뜻이 아니다. 백업처럼 맥 전체를 읽어야 하는 정당한 용도는 남기되, 사용자가 이례적으로 넓은 권한임을 분명히 이해하고 직접 허용하도록 추가 장치를 만들겠다는 방향이다.

따라서 지금 당장 모든 에이전트 앱이 작동을 멈춘다거나 기존 허용이 자동 취소된다고 단정할 수 없다. 구체적인 macOS 버전, 시행일, 승인 단계는 아직 공개되지 않았다.

전체 디스크 접근은 일반 파일 선택과 범위가 다르다

보통 앱은 사용자가 고른 파일이나 지정 폴더만 읽는다. 전체 디스크 접근은 이 경계를 크게 넓혀 다른 앱의 데이터, Mail과 Messages 내용, Safari 기록, Home 데이터, Time Machine 백업과 일부 관리자 설정까지 닿을 수 있다.

이 권한 하나가 곧 모든 비밀을 평문으로 해제한다는 뜻은 아니지만, 최소 권한 원칙과는 거리가 멀다. 서로 다른 사람과의 대화도 포함될 수 있어 허용자의 개인정보만의 문제가 아니다.

핵심 사실을 네 칸으로 요약한 인포그래픽

AI 에이전트가 등장하면 같은 권한의 위험이 커진다

전통적인 백업 앱은 비교적 정해진 절차로 많은 파일을 읽는다. 에이전트는 자연어 목표를 해석하고, 폴더를 탐색하고, 외부 문서의 지시를 읽고, 다음 행동을 스스로 고를 수 있다.

이때 전체 디스크 접근과 네트워크 전송, 셸 실행 또는 앱 제어가 한 프로세스에 모이면 작은 판단 오류도 3단계 이상 연쇄될 수 있다. 권한의 크기뿐 아니라 어떤 행동 능력과 결합되는지를 함께 봐야 한다.

애플이 10월 2일 실제로 약속한 것은 여기까지다

애플은 일부 개발자가 사용자의 충분한 이해 없이 전체 디스크 접근을 활용해 파일과 통신 기록을 노출할 수 있다고 지적했다. 앞으로 이 특별한 접근을 원하는 사용자가 매우 명시적인 동작을 해야만 허용하도록 추가 통제를 도입하겠다고 밝혔다.

발표는 방향 선언이다. 새 API 이름, 승인 횟수, 기업 관리 방식, 기존 앱의 이전 정책, 개발자 베타 일정은 제시하지 않았다. 기사 제목만 보고 이미 새 보안 기능이 배포됐다고 오해하면 안 된다.

아직 모르는 네 가지가 제품 대응을 어렵게 한다

첫째, 기존에 허용한 앱을 다시 승인해야 하는지 모른다. 둘째, 백업 앱과 에이전트 앱을 기술적으로 구분할지 알 수 없다. 셋째, 전체 권한을 폴더·데이터 종류·시간으로 쪼갤지도 공개되지 않았다. 넷째, MDM으로 관리되는 업무용 맥의 예외와 감사 기능도 미정이다.

개발자는 추측으로 설치 흐름을 바꾸기보다 현재 권한 요청의 필요성을 문서화하고, 더 좁은 파일 선택기나 앱 전용 컨테이너로 대체할 수 있는지 준비해야 한다.

작동 구조와 판단 순서를 설명한 인포그래픽

사용자는 지금 전체 디스크 접근 목록부터 줄일 수 있다

시스템 설정에서 개인정보 보호 및 보안, 전체 디스크 접근으로 들어가 허용된 앱을 확인한다. 이름을 기억하지 못하는 앱, 이미 삭제한 도구의 잔여 항목, 일회성 마이그레이션 때문에 켠 앱은 필요성을 다시 확인한다.

끄기 전에 백업과 보안 소프트웨어의 공식 문서를 확인해야 한다. 필요한 앱까지 무작정 차단하면 복구 지점이 만들어지지 않거나 탐지 기능이 약해질 수 있으므로 하나씩 끄고 핵심 작업을 시험한다.

에이전트 앱은 읽기 쓰기 실행 네트워크를 따로 본다

전체 디스크 접근만으로 위험 평가를 끝내지 않는다. Accessibility 권한, Automation, Developer Tools, 원격 로그인, 브라우저 저장 로그인, 셸 명령과 외부 서비스 연결이 함께 켜져 있는지 살핀다.

예를 들어 로컬 문서를 요약하기만 하는 도구와 파일을 수정하고 메시지를 보내는 도구의 위험은 다르다. 읽기 전용, 쓰기, 외부 전송, 되돌릴 수 없는 실행의 4개 층으로 권한표를 만들면 승인 근거가 선명해진다.

개발자는 전체 디스크 접근을 설치 편의 기능으로 쓰면 안 된다

앱이 특정 폴더 하나만 필요하다면 사용자가 선택하게 하고, 접근 범위를 세션이나 작업 단위로 제한하는 편이 낫다. 권한이 없을 때 기능이 조용히 실패하지 않도록 필요한 이유와 영향을 정확히 설명해야 한다.

에이전트가 외부 콘텐츠를 읽는다면 프롬프트 주입을 신뢰 경계 문제로 다뤄야 한다. 문서 속 문장이 사용자의 지시를 덮어쓰지 못하게 하고, 외부 전송과 삭제 전에는 별도 확인을 둔다.

확인된 범위와 아직 모르는 것을 나눈 인포그래픽

기업 관리자는 앱 이름보다 권한 조합과 데이터 흐름을 기록한다

업무용 맥에서는 허용 앱, 서명 주체, 버전, 업무 목적, 데이터 종류, 외부 통신 대상, 재검토 날짜를 한 표에 남긴다. 동일 앱도 플러그인이나 자동 업데이트 뒤 동작 범위가 달라질 수 있다.

최소 90일마다 재검토하고 퇴사자 계정, 비활성 프로젝트와 테스트 도구의 권한을 회수한다. 로그가 있다면 실제로 어떤 폴더와 서비스에 접근했는지 정책 설명과 맞는지 확인한다.

새 통제가 나오면 이 다섯 항목을 확인한다

업데이트 공지가 나오면 1) 지원 macOS 버전, 2) 기존 승인 이전 여부, 3) 사용자에게 보이는 설명, 4) MDM 배포와 예외, 5) 취소 뒤 앱 데이터 처리 방식을 확인한다.

승인 화면이 한 번 더 생기는 것만으로 충분한지, 아니면 범위와 기간을 줄이는 구조인지가 핵심이다. 클릭 횟수보다 사용자가 무엇을 허용하는지 예측할 수 있는지가 보안의 질을 결정한다.

독자가 확인할 항목을 정리한 체크리스트

지금의 실전 원칙은 최소 권한과 분리다

개인 문서가 많은 계정에서 실험용 에이전트를 시험하지 않는다. 별도 사용자 계정이나 테스트 맥을 쓰고, 필요한 폴더만 복제하며, 네트워크와 쓰기 권한을 처음부터 함께 주지 않는다.

전체 디스크 접근이 꼭 필요하다면 작업 시간에만 켜고 종료 뒤 끄는 방법도 고려한다. 다만 앱별 동작과 재시작 요구가 다르므로 먼저 작은 샘플로 1회 검증하고 복구 가능한 백업을 유지한다.

저작권·상표 및 이미지 고지

회사명과 제품명은 각 권리자의 상표일 수 있다. 별도 표시가 없는 시각 자료는 AI로 생성한 개념 배경 또는 자체 제작한 편집 디자인·정보 그래픽이다. 인용문이나 외부 자산을 사용하는 경우 해당 위치 또는 출처 목록에 저작자·출처·이용 조건을 표시한다.

출처와 앞으로 확인할 사항

아래 링크는 사실 확인에 사용한 1차·공식 자료다. 링크는 출처이며 이미지나 문장을 전재했다는 뜻이 아니다.

출처: Apple Developer · 직접 캡처/제작 이미지 포함

이 포스팅은 쿠팡 파트너스 활동의 일환으로, 이에 따른 일정액의 수수료를 제공받습니다.