Apple이 macOS의 개인정보 보호 기능을 긴급히 검토하고 있으며, 개인정보 보호 및 보안 설정에서 전체 디스크 접근 권한을 더 엄격하게 적용하려 한다는 이야기를 들었을 것이다. 이 글은 어떤 문제가 제기됐으며 왜 우려해야 하는지 살펴본다.

개인정보 보호와 전체 디스크 접근 권한

지난 10년 동안 데이터 개인정보를 위협하는 요인은 크게 달라지고 늘어났다. 정보 탈취 악성코드의 확산도 한몫하지만, 대부분의 사용자에게 가장 큰 위협은 매일 쓰는, 겉보기에 무해한 서비스와 앱에서 비롯된다. Apple은 갈수록 위험해지는 환경에서 사용자가 스스로 개인정보를 보호하도록 내버려두는 대신, 운영체제가 필요한 도구를 제공해야 한다고 보고 macOS Mojave부터 관련 기능을 추가해 왔다.

개인정보 보호는 복잡한 문제이며 macOS의 보호 체계도 시간이 지나면서 더 복잡해졌다. 초기에는 앱과 서비스가 접근할 수 있는 폴더와 위치를 구분했다. Apple이 하나의 일관된 목록이나 설명을 제공하지는 않지만, 현재 자주 언급되는 대상은 다음과 같다.

  • ~/Documents
  • ~/Downloads
  • ~/Desktop
  • 이동식 볼륨
  • iCloud Drive
  • 타사 클라우드 저장소
  • 네트워크 볼륨

대부분의 Mac에서 가장 흔한 대상은 앞의 세 폴더이며, 이동식 볼륨도 그다음으로 자주 해당한다. 나머지는 네트워크 공유나 타사 클라우드 서비스를 사용하는지 등 하드웨어와 설정에 따라 달라진다.

[](https://eclecticlight.co/wp-content/uploads/2026/04/privacya2.jpg)

접근 방식마다 통제 체계가 다르다. 표준 파일 열기 대화상자에서 파일을 직접 선택하면 해당 파일을 읽도록 허용한다는 의사를 표시한 것이므로, 앱에 그 폴더 접근 권한을 별도로 줄 필요가 없다. 반면 사용자의 개입 없이 앱이나 서비스가 위치와 파일에 접근할 때는 별도의 더 엄격한 통제가 적용된다. 이런 접근은 사용자의 동의에 따른 것으로 분류되며, 개인정보 보호 및 보안 설정의 긴 목록에서 관리된다.

현재 설정은 세밀하지 못하다. 예를 들어 앱이 홈 폴더 안을 훑어 특정 확장 속성을 찾거나, Spotlight 검색으로 인코딩된 파일을 찾을 수 있는지 확인하게 하려면 전체 디스크 접근 권한을 부여하는 수밖에 없다.

이 권한은 Terminal에 흔히 부여된다. 그렇지 않으면 실행하려는 일부 명령이 여러 폴더와 파일에 접근할 수 없다. 백업 유틸리티에도 필수적이다. 권한이 없으면 Mac의 파일 상당수가 백업되지 않을 수 있다. 전체 디스크 접근은 범위가 넓어 홈 폴더의 메시지와 Mail 내용처럼 매우 민감한 데이터에도 접근할 수 있게 한다.

AI 에이전트가 더하는 위험

최근 미국에서 이용할 수 있게 된 Meta의 새 앱 Muse와 같은 AI 에이전트가 등장하면서 상황이 다시 바뀌었다. 이 에이전트는 Siri AI에 도입될 기능과 표면적으로 비슷한 점도 있지만 중요한 차이가 있다. Muse에 목표를 주면 AI가 달성 방법을 판단한 뒤 사용자를 대신해 실행한다. 제대로 작동하려면 가장 사적인 데이터에 접근할 수 있어야 한다. Muse만의 사례도 아니다. ChatGPT 에이전트와 Microsoft Copilot 보조 기능도 빠르게 같은 방향으로 나아가고 있다.

Meta는 분명히 설명하고 있다. “에이전트는 iMessage, Notes, Reminders, Email, Calendar 등 컴퓨터의 앱에서 정보를 읽을 수도 있습니다.” 이어 “에이전트가 컴퓨터를 사용하도록 하려면 Meta가 아니라 macOS가 설정하고 관리하는 권한을 Muse에 부여해야 합니다. 에이전트가 파일을 찾고 읽거나 업데이트할 수 있도록 전체 디스크 접근 권한이 필요합니다. 이 권한은 Mac의 모든 파일에 적용되지만, 에이전트는 사용자가 작업을 요청한 파일과 앱 정보만 사용합니다.”라고 설명한다.

이 에이전트도 AI 전반과 마찬가지로 실수할 수 있다. Muse 문서도 에이전트가 “부정확한 결과를 내거나 예상하지 못한 행동을 할 수 있다”고 인정한다. 사용자는 그런 실수와 에이전트가 일으킬 수 있는 다른 문제에 대해 전적으로 책임을 진다. AI 에이전트를 처음 쓰는 사람에게는 메시지를 보내기보다 읽기처럼 “위험도가 낮은” 작업부터 시작하고, 필요한 서비스에만 접근 권한을 주라는 조언이 나온다. 작업을 저위험과 고위험으로 나누는 발상 자체가 경고 신호로 받아들여져야 한다.

에이전트는 작동 방식상 프롬프트 인젝션 같은 기법으로 외부에서 조작될 위험도 본질적으로 안고 있다. 이는 조작된 콘텐츠를 지시처럼 에이전트에 제시해 원래 의도에서 벗어나게 하는 방식이다. Objective-See Foundation의 Patrick Wardle은 Muse의 보안 취약점을 발견해 보고했다.

AI 에이전트는 활동 기록을 남기지만 Apple Intelligence Reports만큼 상세하거나 감사에 적합하지는 않다. 기록을 시간을 들여 살펴보더라도 이미 일어난 일을 알려줄 뿐이다.

Apple의 대응과 이용 시 주의점

Mac에서 AI 에이전트를 사용할 생각이 있든 없든, Apple은 긴급히 전체 디스크 접근 권한을 개선해야 한다. 다만 설계와 개발을 서둘러서는 안 된다. 이미 많은 사용자가 개인정보 보호 설정을 복잡하고 불투명하게 느끼는 상황에서 설정만 더 복잡하게 만들어서는 도움이 되지 않는다.

더 근본적인 대안은 AI 에이전트를 잠재적으로 악성인 코드로 취급하는 것이다. 업체들 스스로도 에이전트가 예상치 못한 행동을 할 수 있다고 밝히고 있기 때문이다. 그렇게 본다면 Apple이 에이전트의 공증을 거부하고 App Store에서 제외할 근거가 생긴다. 하지만 그런 조치가 가능하더라도 Apple이 정면으로 맞서기보다는 기존 전체 디스크 접근 권한을 개선해 사용자가 AI 에이전트가 일으킬 수 있는 피해를 제한하도록 할 것으로 보인다. 그 방식이 효과가 있을지는 지켜봐야 한다.

macOS Golden Gate가 AI의 활동을 제한할 것이라고 예상한 사람은 없었던 것 같다.

Muse 문서에 따르면 AI 에이전트는 “부정확한 결과를 내거나 예상하지 못한 행동을 할 수” 있지만, “사용자가 작업을 요청한 파일과 앱 정보만 사용”한다고 한다. 문제가 생기면 책임은 사용자에게 있다. Muse나 다른 타사 제품의 AI 에이전트를 써보고 싶더라도, Apple이 개인정보 보호 문제를 완전히 해결하기 전까지는 전체 디스크 접근 권한을 부여하지 말아야 한다.