Je Berichten-app bevat dingen die je aan niemand laat zien. Wat als een AI-agent ze tóch leest, terwijl jij dat niet hebt toegestaan? Dat is de kern van een ruzie die sinds 28 september loopt tussen een journalist en Meta.
Wat de journalist zegt
Jason Aten, columnist bij Inc, installeerde Meta’s nieuwe agent Muse (niet te verwarren met het open model Muse Glimmer) op een iPhone en een Mac mini. Binnen een dag kreeg hij suggesties voor artikelen die volgens hem uit zijn privéberichten kwamen. Op Threads schreef hij dat Muse zo’n 187.000 regels uit de Berichten-database van zijn Mac had gesynchroniseerd, terwijl hij de app geen Volledige schijftoegang had gegeven (Bron: AppleInsider). Volledige schijftoegang is de macOS-instelling die een app nodig heeft om in beschermde mappen te lezen, waaronder die van Berichten.
Toen hij Muse erop aansprak, zei de agent eerst dat hij alleen de tekst van meldingsbanners las. Aten vond dat niet kloppen met de hoeveelheid data (Bron: AppleInsider).
Wat Meta zegt
Meta ontkent. Woordvoerder Andy Stone zegt dat de Berichten-koppeling in de Muse-app voor Mac “volledig opt-in” is. Meta-manager David Singleton legt uit dat drie stappen nodig zijn: Volledige schijftoegang verlenen, een toegangsniveau kiezen (geen, alleen-lezen of lezen) en dat in een macOS-venster bevestigen, waarna de app herstart. Zonder Volledige schijftoegang blijven die opties uitgegrijsd, waardoor onbedoelde toegang volgens Meta “onwaarschijnlijk” is (Bron: TechCrunch).
Wat nog niet vaststaat
Hoe de berichten dan bij Muse kwamen, is onopgelost. TechCrunch schrijft dat het technische mechanisme onduidelijk blijft: Meta houdt het voor onmogelijk, Aten houdt vol dat het gebeurde. Wij zagen geen onafhankelijke analyse van de Mac in kwestie. Het is dus één getuigenis tegenover één ontkenning, en geen van beide is bewezen.
Beginner-tipJe kunt in een minuut nagaan welke apps bij je beschermde gegevens kunnen. Open Systeeminstellingen, kies Privacy en beveiliging en daarna Volledige schijftoegang. Staat er een app die je niet kent of niet gebruikt, zet hem dan uit.
Wat het voor jou betekent
Het verhaal laat zien waar het met AI-agents om draait: ze werken alleen zoals jij verwacht als de rechten kloppen die je ze geeft. Meta zegt zelf op zijn helppagina dat Muse “fouten kan maken of onverwachte acties kan uitvoeren” (Bron: AppleInsider).
GevorderdenWie wil weten wat een app werkelijk doet, kan in Activiteitenweergave en met netwerktools als Little Snitch zien welke bestanden en verbindingen hij gebruikt. Zo is een bewering als deze na te gaan zonder op de woorden van een van beide partijen te vertrouwen.
Wacht je liever af? Geef een nieuwe AI-agent dan voorlopig geen Volledige schijftoegang en koppel niets wat je niet wilt kwijtraken. Zodra er een onafhankelijke verklaring of update van Meta komt, werken wij dit stuk bij. Vergelijk het met OpenAI’s Dots, waar je per actie zelf instelt wat een agent mag.
