Apple añadirá controles más estrictos de Full Disk Access en macOS a medida que los agentes de IA obtienen acceso a archivos y mensajes, generando nuevas exigencias de privacidad y seguridad.

Apple prepara nuevos controles para el permiso Full Disk Access de macOS y advierte que unos agentes de IA cada vez más capaces hacen más peligroso el acceso sin restricciones a archivos, mensajes, correos e historial de navegación.
La compañía afirmó que los desarrolladores están utilizando el permiso de formas que podrían exponer todo el ordenador de un usuario «sin que este tenga pleno conocimiento y comprensión». Apple planea exigir una «acción del usuario muy explícita» a quienes quieran conceder a una aplicación este nivel de acceso, aunque todavía no ha descrito la interfaz final, los plazos ni el mecanismo técnico de aplicación.
El anuncio llega en un contexto de creciente escrutinio sobre las herramientas de IA para escritorio que pueden leer datos locales y realizar acciones en nombre del usuario. Sigue a una disputa pública sobre Meta Muse y a otro informe sobre una posible vulnerabilidad de seguridad en la aplicación ChatGPT para Mac, situando los permisos del sistema operativo en el centro del debate sobre cómo debería funcionar el software autónomo en los ordenadores personales.
Full Disk Access es una configuración de privacidad de macOS asociada originalmente con aplicaciones como las herramientas de copia de seguridad, que necesitan una visibilidad amplia de todo el ordenador. La explicación de Apple indica que el permiso puede permitir a una aplicación acceder a archivos, correo, mensajes e historial de navegación.
Ese alcance es especialmente relevante para los agentes de IA. A diferencia de una aplicación convencional que realiza una tarea concreta, un agente de IA de escritorio puede estar diseñado para buscar entre documentos, interpretar comunicaciones, utilizar otras aplicaciones o actuar basándose en información encontrada en el sistema. Así, un permiso que antes era principalmente un requisito técnico para las utilidades del sistema puede convertirse en una puerta de entrada a información personal y empresarial muy sensible.
Apple afirmó que el riesgo aumentará a medida que los agentes de IA sean «cada vez más capaces y autónomos». La compañía presentó los cambios previstos como una forma de garantizar que los usuarios entiendan qué están autorizando antes de conceder a una aplicación acceso a datos que pueden abarcar casi todos los ámbitos de su vida digital.
La compañía no ha dicho que vaya a eliminar Full Disk Access. Según la declaración de Apple, el cambio pretende dificultar que se conceda una autorización amplia por accidente o sin comprender claramente sus consecuencias.
El contexto inmediato incluye un informe del columnista de Inc. Jason Aten, quien afirmó que Meta Muse parecía conocer el contenido de sus mensajes privados aunque no había concedido conscientemente al agente de IA permiso para acceder a ellos. Meta rechazó la afirmación, según informó TechCrunch, por lo que el incidente no demuestra que Muse eludiera las protecciones de macOS ni accediera indebidamente a los mensajes.
No obstante, el episodio puso de manifiesto un problema de confianza para la IA de escritorio. Es posible que los usuarios no sepan si un agente lee contenido local mediante un permiso del sistema operativo, mediante integraciones activadas en otro lugar o a través de otra aplicación que ya tiene autorización para acceder a sus datos. Esa incertidumbre puede hacer que una solicitud de permiso no sea suficiente por sí sola.
TechCrunch también citó un informe de Wired que describía un fallo en la aplicación ChatGPT para Mac que podría haber permitido a piratas informáticos acceder a información sensible. Los informes disponibles no establecen el alcance de la explotación ni si el problema sigue activo, pero ilustran una preocupación más amplia: una aplicación de IA con amplio acceso local puede convertirse en un objetivo de gran valor si fallan sus propios controles de seguridad.
Los informes sobre Meta Muse y la aplicación ChatGPT para Mac proporcionan el contexto de la respuesta política de Apple, pero no demuestran que todos los agentes de IA de escritorio hagan un uso indebido de Full Disk Access. La declaración de Apple fue una advertencia general dirigida a los desarrolladores, no una acusación contra un producto concreto.
Apple confirmó que introducirá controles adicionales en torno a Full Disk Access y que estos exigirán una acción explícita del usuario. También afirmó que el objetivo es ayudar a las personas a tomar decisiones informadas sobre sus datos antes de conceder a una aplicación lo que denominó un «nivel extraordinario de acceso».
La compañía no ha proporcionado una fecha de lanzamiento, no ha identificado la versión de macOS afectada ni ha explicado si el cambio afectará a las aplicaciones que ya tienen el permiso. Tampoco ha detallado si los desarrolladores afrontarán nuevos requisitos de revisión, información adicional o límites técnicos sobre el uso del acceso una vez concedido.
Esas omisiones importan para los equipos de software. Una advertencia más visible podría mejorar el consentimiento sin cambiar las capacidades de un agente, mientras que una aplicación más profunda podría exigir a los desarrolladores rediseñar los flujos de búsqueda de archivos, mensajería, copias de seguridad o automatización. Hasta que Apple publique los detalles de implementación, el impacto operativo sigue siendo incierto.
Las afirmaciones más contundentes de esta historia proceden de la propia declaración de Apple dirigida a los desarrolladores y describen una evaluación de riesgos, no una tasa medida de incidentes ni una referencia independiente. Los informes de los medios aportan los ejemplos del contexto, pero las pruebas disponibles no cuantifican con qué frecuencia las herramientas de IA acceden inesperadamente a los datos ni cuántos usuarios se han visto afectados.
Para los desarrolladores de IA, el movimiento de Apple indica que los permisos amplios de escritorio se considerarán cada vez más un problema de producto y seguridad, no solo un paso inicial. Los equipos que desarrollen agentes de IA para macOS quizá deban explicar exactamente qué fuentes de datos necesitan, ofrecer alternativas más limitadas cuando sea posible y hacer comprensibles las funciones que dependen de permisos antes de activarlas.
El cambio también plantea cuestiones arquitectónicas. Un agente que puede completar más tareas desde un ordenador local puede ser más útil, pero sus modos de fallo son más difíciles de aislar. Una inyección de instrucciones en un documento, contenido malicioso en un correo electrónico o una integración comprometida podrían influir en las acciones cuando el agente puede leer información sensible y operar otro software. El anuncio de Apple no resuelve esos riesgos, pero puede obligar a los productos a afrontarlos de forma más visible.
Los compradores empresariales deben distinguir entre las capacidades declaradas de una aplicación y el acceso que realmente recibe. Las organizaciones que evalúen la IA de escritorio deberían revisar los permisos de macOS, los registros, la retención de datos, los controles administrativos y la posibilidad de revocar el acceso. También deberían considerar si los empleados necesitan realmente acceso a todo el sistema o si un espacio de trabajo controlado, un conector aprobado o un repositorio documental limitado satisfarían la misma necesidad empresarial.
Para los usuarios, un consentimiento más claro es útil, pero no suficiente. Una solicitud de permiso no puede explicar todas las formas en que un sistema autónomo podría procesar los datos después de recibir acceso. La documentación del producto, historiales de actividad visibles, controles de revocación y protecciones contra acciones no deseadas seguirán siendo importantes junto con los cambios de Apple en el sistema operativo.
La siguiente señal importante será la documentación técnica de Apple. Los desarrolladores y los equipos de seguridad necesitarán saber si los nuevos controles llegarán en una versión concreta de macOS, si se aplicarán a permisos existentes o si introducirán un nuevo nivel de permisos para las aplicaciones de IA.
También habrá que observar los cambios en la forma en que los productos de IA de escritorio solicitan acceso. Pasar de una autorización amplia a permisos específicos para cada tarea cambiaría sustancialmente el diseño de los agentes que buscan mensajes, manipulan archivos o interactúan con otras aplicaciones.
Por último, nuevos informes deberían aclarar el incidente de Meta Muse y el problema de la aplicación ChatGPT para Mac. Los hallazgos técnicos confirmados, y no relatos controvertidos o advertencias generales, determinarán si el problema central es el diseño de los permisos, el comportamiento de la aplicación, las vulnerabilidades de software o una combinación de los tres.
El anuncio de Apple reconoce un desajuste práctico entre los permisos de escritorio heredados y los agentes de IA modernos. Full Disk Access ya era potente, pero un sistema autónomo puede utilizar ese acceso de forma más amplia y frecuente que muchas utilidades tradicionales. Exigir un consentimiento más deliberado es una respuesta básica razonable.
El reto más difícil es la responsabilidad posterior al consentimiento. Los desarrolladores y las empresas necesitarán controles que muestren a qué accedió un agente, por qué lo hizo y qué hizo después. La próxima implementación de Apple será importante, pero una IA de escritorio fiable dependerá tanto de la transparencia y la contención a nivel de producto como de una solicitud de permiso más sólida.