老闆看到 ChatGPT Dots 這類常駐型 AI 助理上線,先想的多半是我也要一隻。該先問的是,它碰得到公司的什麼。這週兩則新聞,談的就是這個問題。
一則是 ChatGPT Dots 上線,一則是 Apple 宣布收緊 Mac 的 Full Disk Access(白話說,App 拿到這項權限,就看得到你硬碟上的檔案、郵件與訊息)。兩則談的都是 AI 助理權限。
先決定它能讀什麼、改什麼、碰哪筆錢,再挑助理。依 9to5Google 報導,Dots 目前開給 ChatGPT Pro 與 Business Premium 使用者,Enterprise 則要 workspace 管理員核准後才能試用,你的公司今天也許用不到。但權限規則得在工具進門前先訂,等員工自己接上去才發現它能碰什麼,就晚了。人工智慧科技基金會(AIF)與高通 2026 年台灣產業 AI 化大調查指出,企業內部有 61.8% 的 AI 應用完全脫離公司的管控,下面的權限表要盤的就是這一塊。
兩件事只差三天:ChatGPT Dots 上線,Apple 宣布設磁碟存取門檻

時間線很短:9 月 29 日,OpenAI 在 DevDay 發表 ChatGPT Dots;10 月 2 日,Apple 宣布替 Mac 的 Full Disk Access 增加新控制。AI 助理能碰到什麼資料、做什麼動作,連作業系統也開始處理了。
但報導沒有把兩件事連成因果,Apple 也沒有點名任何 App。MacRumors 把 Muse 與 Dots 並列為引發隱私疑慮的常駐型 AI agent 例子,這是背景說明,不是 Apple 的點名。
ChatGPT Dots 主動研究走唯讀連接,何時動手由你訂規則

Dots 能透過外掛連上 4,000 多個應用,連得越多,權限規則越重要。它的權限設計(依 9to5Google 報導)有三個重點。每隻 Dot 在自己的雲端電腦上工作,你隨時看得到它在做什麼。沒有被指派任務時,它透過唯讀連接做主動研究。要不要自己動手、哪些事得先問你,則由自訂規則決定。
報導中的示例是發票:Dot 自己發現某張發票沒寄出,建好後交給使用者核准。寄出前要人點頭。使用者也能另外授權 Dot 使用自己的電腦,報導未提細節,在細節公布前,這一步值得多留一道審核。
Apple 要收緊的,是「一次把整台電腦交出去」的授權方式

Full Disk Access 是 macOS 的一項權限,App 拿到後可以讀取硬碟上的檔案、郵件、訊息,甚至瀏覽紀錄。範圍大到等於一次打開整台電腦的門,這正是 Apple 這次要加控制的權限。
Apple 聲明指出,有些開發者使用這項權限的方式,可能讓使用者在未完全知情下暴露系統上的一切,且隨著 AI agent 越來越自主,這類存取的風險會大幅增加(依 TechCrunch 引述編譯)。新控制會讓使用者只能透過非常明確的操作授予這項權限。
報導點名的兩個事件(依 TechCrunch):一名記者指稱 Meta 的 Muse 讀取了他的私人訊息,Meta 提出異議;ChatGPT Mac app 有漏洞(Wired 報導),可能讓駭客取得敏感資料。Apple 沒給實施日期,也沒點名受影響的 App,哪些軟體會受影響,現階段無從判斷。
導入常駐 AI 助理前,權限怎麼分成看、寫、動錢三層?

權限可以分成三層:看、寫、動錢。看是唯讀,可先給;寫是代你發訊息、改檔案,每項都要批准;動錢是付款、簽核、對外承諾,預設不給。這個分法是本文的編輯整理,OpenAI 與 Apple 都沒有官方三層分類。
| 層級 | 怎麼管 | 舉例(假設情境) |
|---|---|---|
| 看 | 可先給,範圍要窄 | 貿易公司讓助理讀詢價信箱,整理沒回的信 |
| 寫 | 每項都批准,批准的人要懂內容 | 助理擬好催款信,會計確認金額後送出 |
| 動錢 | 預設不給,要開須有書面規則 | 助理發現供應商發票只提醒,付款由財務執行 |
層級越往下,出錯越難收回,批准的人也越要有能力判斷對錯。這是AI 能寫,不代表能做好那篇談過的驗收問題。
起點是同一張表:還在試用的先訂規則,已經在跑的先盤出誰接了什麼。起步可看企業 AI 應用力培訓方案與AI 導入企業講座。
AI 工具的權限盤點,一個下午怎麼做?列出每個工具拿了哪些權限

這週先做一件事:把團隊正在用的每個 AI 工具列成一張表,標出它連了哪些系統、屬於看、寫、動錢哪一層、由誰批准。一個下午就能填完,不需要 IT 專案,也不必等 Dots 上線。老闆版的問法只有一句:這些工具裡,哪一個出事要通知客戶?先標出來。
| AI 工具(舉例) | 連了哪些系統 | 層級 | 誰批准 |
|---|---|---|---|
| 會議紀錄助理 | 行事曆、雲端硬碟 | 看 | 部門主管 |
| 客服草稿工具 | 客服信箱 | 寫 | 客服組長逐封核准 |
| 請款助理 | 會計系統 | 動錢 | 預設關閉,財務長書面同意 |
從員工實際在用的工具開始盤,不要只盤公司採購的那幾套。「看」那一欄要寫清楚範圍,資料分級可沿用企業導入 AI 的資安 Do 與 Don’t的三級分法。
Mac 使用者再看一處:「系統設定 > 隱私權與安全性 > 完全取用磁碟」列出已被授權的 App(依 macOS 26 繁中介面核對,英文介面為 Full Disk Access)。
智谷企業 AI 診斷的「數據可用性」與「管理系統成熟度」兩個維度,用這張表就能先跑一遍最小版。ChatGPT Dots 與 Apple 新控制的細節都還會變,表先填一版,開會時拿出來改。
FAQ
我們公司只有幾十人,沒買 Pro 或 Enterprise,現在需要管 AI 助理權限嗎?
需要。權限規則管的是公司裡所有的 AI 工具,Dots 只是其中一個。員工自己裝的 App、瀏覽器外掛、連上信箱的小工具,都各有各的權限。規模小的公司反而好做:一張表、一個人拍板,一週內就能訂完。等工具越裝越多再補,要追的系統與習慣也會跟著變多。
Apple 要收緊 Full Disk Access,代表 ChatGPT 或 Dots 不安全嗎?
這樣推論超出了目前的已知事實。Apple 的聲明沒有點名任何 App,報導提到的事件是 Meta 的 Muse 與 ChatGPT Mac app,Dots 只是 MacRumors 提到的常駐型 AI agent 例子之一。實際影響要等 Apple 公布細節,在那之前,用權限盤點取代猜測最實際。
核准按鈕每次都按同意,也算有批准流程嗎?
不算。批准流程的價值,在於有人真的判斷得出對錯,每次都按同意,等於關卡不存在。所以批准之外,還要縮小連接的範圍,連接的帳號越多,一次出事的影響也越大:Varonis Threat Labs 公開的 Copilot Personal 漏洞 CoSnitch,只要使用者點一次精心設計的連結,就能悄悄取走已連接的郵件、行事曆,以及雲端硬碟的檔名與摘要,微軟已於 2026 年 8 月 18 日修補(The Hacker News)。
Mac 上有一堆 App 被授權 Full Disk Access,要全部關掉嗎?
先逐一確認,不急著全關。對每個 App 問三件事:為什麼需要這項權限、來源是否可信、你還有沒有在用。沒在用的就從清單移除,仍需要的先保留。Apple 尚未公布新控制的日期與細節,也沒有點名受影響的 App,等官方公布後,再核對一次清單即可。
關於智谷
智谷網絡(Kvalley Network)自 1996 年創立,專注企業 AI 轉型與中高階主管培訓,累計服務 3,000+ 家企業、75,000+ 小時訓練執行時數、年度訓練 30,000+ 人次。
研究來源
- 9to5Google 2026〈OpenAI launches Dots, new ‘always-on agents’ you can assign tasks to〉
- TechCrunch 2026〈Apple says it’s tightening macOS ‘Full Disk Access’ controls due to new risks from AI agents〉
- MacRumors 2026〈Apple Announces ‘Full Disk Access’ Changes on macOS Due to AI Agents〉
- The Hacker News 2026〈Microsoft Copilot Personal Flaws Could Let One Click Exfiltrate Data From Connected Apps〉(Varonis Threat Labs 研究)
- 人工智慧科技基金會(AIF)× 高通 2026《台灣產業 AI 化大調查》(CIO Taiwan 簡報包)
CTA:想把這張權限盤點表真的在公司裡跑一輪,來和智谷聊聊你的第一步


