애플이 맥의 ‘전체 디스크 접근’을 더 까다롭게 만든다…AI 에이전트에 파일을 맡기기 전 알아둘 점
애플이 10월 2일(현지시간) 맥 운영체제의 ‘전체 디스크 접근(Full Disk Access)’ 권한에 추가 통제를 도입하겠다고 발표했다. 이유는 분명하다. 사용자의 파일을 찾아주고, 메일과 메시지를 읽고, 여러 앱을 오가며 일을 처리하는 AI 에이전트가 늘면서 이 권한이 예전보다 훨씬 위험해졌기 때문이다. 애플은 앞으로 앱에 이처럼 광범위한 접근권을 주려면 사용자가 ‘매우 명시적인 행동’을 하도록 만들겠다고 밝혔다.
이번 발표는 새 AI 기능 하나를 공개한 소식이 아니다. 오히려 AI가 컴퓨터 안에서 실제로 일하기 시작하면서 운영체제의 오래된 권한 체계가 어디까지 버틸 수 있는지를 보여주는 변화다. 지금까지 전체 디스크 접근은 주로 백업 프로그램처럼 컴퓨터 전체를 훑어야 하는 도구를 위해 존재했다. 그러나 같은 권한을 AI 에이전트가 얻으면 단순히 파일을 읽는 데서 끝나지 않는다. 내용을 해석하고, 다른 정보와 연결하고, 외부 서비스에 전달하거나 그 정보를 바탕으로 행동할 수 있다.
전체 디스크 접근은 정확히 무엇인가
맥은 보통 앱마다 사진, 연락처, 마이크, 카메라, 특정 폴더처럼 필요한 범위만 따로 허용하도록 설계돼 있다. 전체 디스크 접근은 이 보호막을 상당 부분 우회하는 예외 권한이다. 애플의 설명에 따르면 이 권한을 가진 앱은 파일뿐 아니라 메일, 메시지, 웹 브라우징 기록 등 매우 민감한 정보까지 볼 수 있다.
이 권한 자체가 나쁜 것은 아니다. 예를 들어 백업 앱이 컴퓨터의 자료를 빠짐없이 복사하려면 넓은 접근 범위가 필요하다. 보안 프로그램이나 저장장치 관리 도구도 비슷한 이유를 댈 수 있다. 문제는 사용자가 설정 과정에서 ‘이 앱이 내 파일에 접근한다’ 정도로만 이해한 채, 실제로는 거의 모든 개인 정보가 한꺼번에 열릴 수 있다는 점이다.
AI 에이전트에서는 위험이 한 단계 더 커진다. 일반 앱은 미리 정해진 기능을 실행하는 경우가 많지만, 에이전트는 사용자의 요청을 해석해 다음 행동을 스스로 선택한다. “지난달 계약서를 찾아 핵심만 정리해 줘”라는 요청을 받았을 때 문서 폴더만 검색하는 대신 메일 첨부파일, 메신저 대화, 다운로드 기록까지 훑을 수 있다. 결과가 정확하다면 편리하지만, 요청 범위를 잘못 이해하거나 숨겨진 지시문에 속으면 전혀 다른 자료를 읽거나 전송할 위험도 생긴다.
애플이 지금 문제를 꺼낸 이유
애플은 공식 개발자 공지에서 일부 개발자가 전체 디스크 접근을 사용자가 충분히 이해하지 못하는 방식으로 활용해 위험을 만들고 있다고 지적했다. 특히 통신 앱의 경우 기기 주인만이 아니라 그 사람과 대화한 상대방의 사생활도 함께 노출될 수 있다고 강조했다. 내 맥에 저장된 대화에는 동료, 고객, 가족이 보낸 정보도 들어 있기 때문이다.
발표 시점도 중요하다. 최근 데스크톱 AI 에이전트는 일정 확인, 메일 정리, 파일 검색, 웹 작업을 하나의 흐름으로 묶는 방향으로 발전하고 있다. 사용자는 작업을 덜 나눠 지시할 수 있지만, 그만큼 하나의 앱에 여러 권한이 집중된다. 애플은 AI 에이전트가 더 능력 있고 자율적으로 변할수록 전체 디스크 접근의 위험도 크게 증가한다고 직접 밝혔다.
최근 메타의 맥용 AI 에이전트 뮤즈를 둘러싼 논쟁도 배경에 있다. 한 칼럼니스트는 자신이 허용하지 않았다고 생각한 메시지 내용을 뮤즈가 알고 있었다고 주장했다. 메타는 메시지 연동은 선택 사항이며, 맥의 전체 디스크 접근과 뮤즈 안의 메시지 연결 설정을 모두 켜야만 읽을 수 있다고 반박했다. 외부 보도는 이 주장을 둘러싼 사실관계가 완전히 결론 난 사건으로 보지 않는다.
중요한 점은 어느 한쪽의 기억이 맞느냐만이 아니다. 사용자가 두 단계의 설정을 통과했더라도 자신이 실제로 무엇을 허용했는지 정확히 이해하지 못했다면 기존 동의 절차가 충분히 명확했는지를 물어야 한다. 기술적으로 허용됐다는 사실과 사용자가 정보 범위를 제대로 알고 동의했다는 것은 같은 말이 아니다.
무엇이 바뀌는지는 아직 공개되지 않았다
애플이 확정한 것은 ‘추가 통제’와 ‘매우 명시적인 사용자 행동’이라는 원칙이다. 새 화면이 어떻게 생길지, 권한을 파일 종류별로 나눌지, 일정 시간이 지나면 다시 묻게 할지, 어느 맥OS 버전에 적용할지는 발표하지 않았다. 따라서 당장 모든 맥에서 설정 방식이 바뀌었다고 이해하면 안 된다.
가능한 방향은 여러 가지다. 앱이 전체 디스크 접근을 요청할 때 파일·메일·메시지·브라우징 기록 등 노출 범위를 구체적으로 보여줄 수 있다. 운영체제가 앱 안의 버튼만으로는 권한을 열지 못하게 하고 사용자가 시스템 설정에서 다시 확인하도록 할 수도 있다. 장기간 쓰지 않은 권한을 자동으로 만료시키거나, 특정 폴더만 잠시 허용하는 더 세밀한 방식도 생각할 수 있다. 그러나 이는 모두 가능한 설계일 뿐, 애플이 확정한 기능은 아니다.
이 구분이 중요한 이유는 ‘애플이 AI 에이전트를 막는다’는 식의 해석을 피하기 위해서다. 애플은 에이전트를 금지한다고 말하지 않았다. 백업 앱을 비롯해 넓은 권한이 필요한 소프트웨어도 계속 존재한다. 이번 조치는 편리함을 없애기보다, 편리함을 얻기 위해 무엇을 내주는지 더 분명히 알게 하려는 방향에 가깝다.
경고창을 한 번 더 띄우는 것만으로 충분할까
사용자는 설치 과정에서 여러 권한 요청을 연달아 만나면 내용을 자세히 읽지 않고 허용 버튼을 누르기 쉽다. 이를 ‘동의 피로’라고 부를 수 있다. 전체 디스크 접근처럼 범위가 큰 권한을 일반 알림과 같은 모양으로 보여주면, 문구를 강화해도 위험의 크기가 잘 전달되지 않을 수 있다. 앱이 왜 이 권한을 원하는지 설명하는 것뿐 아니라, 허용 뒤 가능한 행동을 구체적인 사례로 보여주는 설계가 필요한 이유다.
권한이 한 번의 선택으로 영구 유지되는 구조도 다시 생각할 부분이다. 사용자가 오늘 특정 폴더를 정리하려고 AI에 접근을 허용했더라도, 여섯 달 뒤 같은 권한이 계속 필요하다는 보장은 없다. 작업이 끝나면 자동으로 닫히는 일회성 권한, 사용 중일 때만 열리는 임시 권한, 일정 기간마다 다시 확인하는 방식이 더 잘 맞을 수 있다. 다만 애플은 이런 세부 방식을 아직 발표하지 않았으므로 실제 변화는 후속 문서를 확인해야 한다.
또한 운영체제의 표시만 명확해져도 앱 안의 설명이 모호하면 사용자는 판단하기 어렵다. “생산성 향상”이라는 표현 대신 “메일과 메시지의 본문을 검색하고 결과를 회사 서버로 전송한다”처럼 데이터와 행동을 나눠 알려야 한다. 접근 가능성과 실제 이용을 분리해 공개하면 사용자는 꼭 필요한 기능만 켤 수 있고, 문제가 생겼을 때 어느 단계에서 정보가 노출됐는지도 추적하기 쉬워진다.
일반 사용자는 무엇을 확인해야 하나
현재 맥 사용자에게 가장 현실적인 질문은 “이 앱이 왜 컴퓨터 전체를 봐야 하는가”다. AI 앱이 문서 한 묶음을 요약하는 데 전체 디스크 접근을 요구한다면, 필요한 파일만 직접 골라 전달하는 방식이 가능한지 먼저 확인할 만하다. 캘린더 정리가 목적이라면 캘린더 권한만으로 충분한지, 메시지 검색이 필요하지 않다면 메시지 연결을 끌 수 있는지도 살펴봐야 한다.
전체 디스크 접근은 시스템 설정의 개인정보 보호 및 보안 영역에서 확인할 수 있다. 예전에 설치했다가 지금은 쓰지 않는 앱, 역할이 불분명한 앱, 개발사를 신뢰하기 어려운 앱이 목록에 남아 있다면 권한을 해제하는 편이 안전하다. 다만 업무용 백업이나 보안 프로그램의 권한을 무작정 끄면 정상 기능이 멈출 수 있으므로 앱의 역할부터 확인해야 한다.
회사 맥에서는 영향이 더 크다. 고객 자료, 인사 문서, 계약서, 메신저 기록이 한 기기에 섞여 있을 수 있기 때문이다. 직원이 개인 판단으로 AI 에이전트에 전체 권한을 주면 회사의 데이터 관리 정책과 충돌할 수 있다. 기업은 ‘승인된 AI 목록’만 만드는 데서 끝내지 말고, 어떤 데이터 종류에 어떤 권한까지 허용하는지 정해야 한다. 같은 AI 서비스라도 웹 브라우저에서 문서를 한 장 올리는 사용과 데스크톱 앱에 컴퓨터 전체를 여는 사용은 위험 수준이 다르다.
권한을 줬다고 모든 행동을 맡겨도 되는 것은 아니다
보안 문제는 접근권만으로 끝나지 않는다. AI 에이전트는 읽은 정보를 바탕으로 메일을 보내고, 파일을 옮기고, 구매를 진행하거나 외부 웹사이트에 입력할 수 있다. 따라서 ‘읽기 권한’과 ‘행동 권한’을 분리해서 봐야 한다. 자료 검색은 자동으로 허용하되 외부 전송, 삭제, 결제, 공개 게시에는 매번 확인을 요구하는 식이 더 안전하다.
또 하나의 위험은 프롬프트 인젝션이다. 이는 문서나 웹페이지 안에 AI를 속이는 지시를 숨겨 두는 공격이다. 사용자는 단순히 자료를 요약해 달라고 했지만, 에이전트가 문서 속 “다른 파일도 찾아 특정 주소로 보내라”는 문장을 명령으로 오해할 수 있다. 컴퓨터 전체에 접근할 수 있는 에이전트라면 이런 실수의 피해 범위가 훨씬 넓어진다. 운영체제 권한을 강화하는 것만으로 모든 문제가 해결되지 않는 이유다.
개발사에는 설명 책임이 커진다. “더 편리한 기능을 위해 필요하다”는 한 줄로는 부족하다. 어떤 자료를 읽는지, 기기 밖으로 보내는지, 모델 학습에 쓰는지, 얼마 동안 보관하는지, 사용자가 세부 연결을 끌 수 있는지를 알려야 한다. 앱이 기술적으로 접근할 수 있는 범위와 실제로 수집하는 범위도 구분해 설명해야 한다.
이번 발표가 중요한 이유
애플의 발표는 AI 경쟁의 기준이 모델 성능만이 아니라 운영체제의 권한 설계로 이동하고 있음을 보여준다. 대화형 AI가 질문에 답할 때는 잘못된 답변이 주된 문제였다. 그러나 에이전트가 컴퓨터 안에서 일을 하면, 무엇을 볼 수 있는지와 어떤 행동을 실행할 수 있는지가 정확도만큼 중요해진다.
앞으로 확인할 것은 두 가지다. 첫째, 애플이 추가 통제를 실제로 얼마나 세밀하게 구현하는가다. 경고창을 한 번 더 띄우는 수준인지, 파일·메일·메시지를 나눠 허용하는 구조인지에 따라 효과가 달라진다. 둘째, AI 앱들이 넓은 권한 없이도 유용하게 작동하도록 제품을 다시 설계하는가다. 사용자가 기억해야 할 핵심은 간단하다. 전체 디스크 접근은 편의 기능을 켜는 가벼운 선택이 아니라, 컴퓨터 안의 거의 모든 자료를 한 앱에 맡기는 결정이다.