Los agentes de inteligencia artificial están empezando a hacer cosas que hace unos años parecían imposibles: leer información, interactuar con aplicaciones, buscar archivos y ejecutar acciones directamente en nuestros computadores.
Pero esa capacidad también está creando un nuevo problema de privacidad.
Apple acaba de anunciar que introducirá controles adicionales en macOS para modificar la forma en que las aplicaciones reciben el permiso de “Acceso total al disco” (Full Disk Access), precisamente porque los agentes de IA están aumentando los riesgos asociados a este nivel de acceso.
Y aunque Apple todavía no ha revelado todos los detalles, el anuncio deja bastante claro hacia dónde quiere llevar la seguridad del Mac.
¿Qué es Full Disk Access?
Si utilizas un Mac, probablemente hayas visto alguna vez esta opción en:
Ajustes del Sistema → Privacidad y seguridad → Acceso total al disco.
No es un permiso cualquiera.
Apple explica que Full Disk Access permite que una aplicación acceda a prácticamente todos los archivos del Mac, incluyendo información perteneciente a otras aplicaciones, como Mail, Mensajes y Safari, además de datos de la carpeta de inicio, copias de Time Machine y determinadas configuraciones administrativas.
Por eso Apple considera este permiso algo extraordinario.
Normalmente, macOS utiliza diferentes mecanismos para impedir que una aplicación pueda acceder libremente a los datos privados de otra. El acceso completo al disco es precisamente una de las excepciones que permiten saltarse buena parte de esas restricciones cuando existe una razón legítima para hacerlo.
¿Por qué Apple está preocupada ahora por la inteligencia artificial?
Aquí está la parte más interesante.
Full Disk Access no fue creado pensando específicamente en los agentes de IA. Apple explica que históricamente este nivel de acceso ha sido necesario, entre otras cosas, para que las aplicaciones de copias de seguridad puedan funcionar correctamente.
El problema es que el panorama del software ha cambiado.
Ahora existen agentes de IA capaces de interactuar con el Mac de una manera mucho más autónoma que una aplicación tradicional. Pueden analizar información, trabajar con archivos y, dependiendo de los permisos que tengan, interactuar con diferentes partes del sistema.
Apple advierte que algunos desarrolladores están utilizando Full Disk Access de maneras que pueden poner en riesgo a los usuarios, porque una aplicación con este permiso puede llegar a exponer información como archivos, correos electrónicos, mensajes e historial de navegación.
Y hay algo todavía más importante: no solo está en juego la privacidad del propietario del Mac.
Si una aplicación puede leer tus conversaciones, también podría acceder a información privada de las personas con las que estás hablando.
El caso que puso el tema bajo el foco
El anuncio de Apple llega en medio de una discusión sobre agentes de IA para Mac, especialmente después de las acusaciones relacionadas con Muse, de Meta.
El periodista tecnológico Jason Aten afirmó que Muse había hecho referencia a contenido de sus conversaciones privadas en Mensajes, pese a que él aseguraba no haberle dado permiso para acceder a ellas.
Meta respondió que la integración con Mensajes es opcional y que para que Muse pueda acceder a ese contenido deben estar habilitados tanto Full Disk Access en macOS como el conector de Mensajes dentro de Muse.
Es importante hacer esta distinción porque Apple no ha dicho que Muse haya vulnerado macOS ni que haya cometido una intrusión.
Lo que Apple sí está diciendo es algo más amplio: el modelo actual de permisos puede resultar demasiado permisivo cuando se combina con aplicaciones cada vez más autónomas.
Y eso cambia bastante la conversación.
Apple quiere que el usuario tenga que pensárselo dos veces
Apple no ha anunciado que vaya a eliminar Full Disk Access.
Tampoco ha dicho que las aplicaciones dejarán de poder utilizarlo.
Lo que ha anunciado es que incorporará “controles adicionales” para garantizar que aquellos usuarios que realmente quieran conceder este nivel extraordinario de acceso tengan que realizar una acción explícita.
La compañía quiere que el usuario comprenda mejor qué está autorizando antes de concederlo.
Esto es importante porque el objetivo no parece ser simplemente:
“Apple va a bloquear el acceso de las aplicaciones.”
Más bien parece ser:
“Apple quiere hacer mucho más consciente la decisión de darle a una aplicación acceso prácticamente total al Mac.”
Y esa diferencia es importante.
¿Significa que las aplicaciones de IA ya no podrán acceder al Mac?
No necesariamente.
De hecho, todavía no podemos afirmarlo.
Apple no ha explicado si el cambio supondrá nuevos avisos, confirmaciones adicionales, restricciones por aplicación, permisos más específicos u otro mecanismo.
Tampoco ha anunciado qué versión de macOS incorporará estos cambios.
Por ahora, lo único confirmado oficialmente es que habrá controles adicionales y que Apple los está preparando específicamente ante el aumento del riesgo asociado a agentes de IA cada vez más capaces y autónomos.
Por eso sería incorrecto decir que Apple ya “bloqueó” Full Disk Access para la inteligencia artificial.
Todavía no.
Esto también muestra hacia dónde está evolucionando macOS
Hay una cuestión interesante detrás de todo esto.
Durante años, el modelo de seguridad del Mac tuvo que encontrar un equilibrio entre dar libertad al usuario y permitir que aplicaciones profesionales hicieran cosas avanzadas.
Una aplicación de copias de seguridad necesita acceder a una gran cantidad de información. Una herramienta empresarial puede necesitar permisos especiales. Una aplicación de administración puede requerir acceso profundo al sistema.
Pero un agente de IA introduce una variable diferente: la autonomía.
Una aplicación tradicional normalmente hace lo que el usuario le ordena dentro de unas funciones determinadas.
Un agente puede interpretar instrucciones, buscar información, tomar decisiones intermedias y realizar varias acciones consecutivas.
Por eso el mismo permiso que antes podía parecer razonable para una herramienta de administración puede representar un riesgo mucho mayor cuando se entrega a un agente capaz de actuar de manera autónoma.
Apple lo resume de forma bastante clara: a medida que los agentes de IA sean más capaces y autónomos, los riesgos asociados a este nivel de acceso aumentarán considerablemente
Y esto no significa que macOS sea inseguro
También vale la pena aclararlo.
macOS ya cuenta con diferentes capas de protección para controlar el acceso de las aplicaciones a los datos del usuario. Por ejemplo, existen permisos independientes para archivos y carpetas, cámara, micrófono, contactos, fotos, automatización y accesibilidad.
Full Disk Access es precisamente una excepción particularmente muy buena.
Por eso Apple está intentando ajustar ese punto concreto en lugar de presentar todo el modelo de seguridad de macOS como un problema.
¿Qué deberíamos hacer mientras tanto?
Aunque los nuevos controles todavía no han llegado, hay algo que podemos hacer desde ahora.
Si tienes un Mac, vale la pena entrar en:
Ajustes del Sistema → Privacidad y seguridad → Acceso total al disco
y revisar qué aplicaciones aparecen allí.
Si encuentras una aplicación que ya no utilizas o cuyo propósito no tienes claro, merece la pena preguntarse por qué necesita ese nivel de acceso.
Apple también recomienda tener cuidado con las aplicaciones a las que se conceden permisos y revisar sus prácticas de privacidad.
Y especialmente ahora que están apareciendo agentes de IA capaces de interactuar directamente con nuestros computadores, no deberíamos aceptar permisos de seguridad simplemente porque una aplicación nos los solicite.
El Mac está entrando en una nueva etapa de privacidad
Lo interesante de esto es que Apple está reconociendo que la seguridad del Mac tiene que adaptarse al nuevo mundo de los agentes de IA.
Hace unos años, darle a una aplicación acceso completo al disco podía estar justificado por funciones muy concretas, como una copia de seguridad.
Hoy una aplicación puede incorporar un agente capaz de analizar información, interactuar con diferentes aplicaciones y realizar acciones prácticamente por nosotros.
Eso cambia las reglas del juego.
Y ahí está precisamente lo importante: Apple no está diciendo que la inteligencia artificial sea incompatible con macOS. Está intentando que, a medida que los agentes sean más capaces, también tengamos más control sobre lo que pueden ver y hacer en nuestro Mac.
Todavía falta conocer cómo serán exactamente esos nuevos controles y cuándo llegarán, pero una cosa ya está clara: Apple considera que el modelo actual de Full Disk Access necesita evolucionar antes de que los agentes de IA se vuelvan todavía más autónomos.