Un MacBook Air fotografiado desde arriba sobre una mesa de madera; imagen contextual para los permisos de privacidad de macOS.

www.Pixel.la Free Stock Photos / Wikimedia Commons · CC0 1.0

Apple endurecerá el permiso más amplio de macOS por el riesgo de los agentes de IA

Apple considera que Full Disk Access se concede con demasiada facilidad ahora que los agentes autónomos de IA quieren utilizarlo. Llegarán nuevos controles, pero no hay fecha anunciada.

4 minIAA8S

Qué ha anunciado Apple

El 2 de octubre, Apple publicó una nota para desarrolladores. Explica que algunas aplicaciones usan este permiso de una forma que puede poner en riesgo a los usuarios, al exponer archivos, correo, mensajes e incluso el historial de navegación sin que exista una comprensión completa. Según Apple, cuanto más capaces y autónomos sean los agentes de IA, mayor será el riesgo.

En adelante, quien quiera conceder realmente este «nivel extraordinario de acceso» tendrá que realizar una acción muy explícita. Apple no ha dicho si será una contraseña, una autenticación biométrica, una confirmación adicional o un permiso temporal, ni en qué versión de macOS aparecerá.

Qué hace Full Disk Access

macOS normalmente pide permiso antes de que una aplicación lea datos protegidos. El correo, los mensajes, los datos de Safari y las carpetas del usuario pueden autorizarse por categorías más limitadas.

Full Disk Access salta gran parte de esas barreras. Tiene un motivo legítimo: una aplicación de copias de seguridad que necesita leer todo el disco no puede funcionar con una visión parcial. Algunas herramientas de limpieza y análisis del espacio también pueden necesitarlo. Pero el mismo alcance puede comprometer la privacidad de las personas que participan en una conversación, no solo la del propietario del Mac.

Por qué los agentes cambian el cálculo

Una aplicación tradicional ejecuta las operaciones previstas en su código. Un agente decide durante la tarea qué archivos abrir y qué aplicaciones utilizar. El usuario no aprueba una sola función, sino una capacidad que puede activarse según el contexto.

Muse, de Meta, ofrece un ejemplo reciente. Su versión para Mac llegó el 17 de septiembre como un agente para trabajar con archivos, notas, calendarios y correo, y puede seguir funcionando en segundo plano después de cerrar la ventana. Meta dice que Full Disk Access es opcional y que las acciones sensibles, como borrar archivos o enviar mensajes, requieren aprobación.

El periodista Jason Aten contó que Muse le envió una notificación basada en una conversación privada, aunque recordaba haber rechazado el acceso a sus mensajes. Es su relato personal, no una prueba de que el mismo problema afecte a todos. 9to5Mac indicó que Meta atribuyó parte de los problemas de privacidad a un error. Apple no nombró a Muse, pero su anuncio responde al tipo de riesgo que plantean los agentes siempre activos.

Lo que Apple no ha explicado

No sabemos si el nuevo gesto explícito se aplicará a los permisos ya concedidos o solo a las solicitudes nuevas. Tampoco sabemos si las herramientas de copias de seguridad recibirán un permiso temporal o confirmaciones adicionales. Apple no ha dicho si Siri AI tendrá exactamente el mismo tratamiento que los agentes de terceros.

Es importante no convertir esas preguntas en respuestas. Apple ha anunciado un principio de control, no una interfaz terminada ni una excepción para sus propias aplicaciones.

Qué puede comprobar ahora

Abra Ajustes del Sistema, entre en Privacidad y seguridad y seleccione Full Disk Access. La lista muestra las aplicaciones que ya tienen el permiso. Desactive las que no reconozca o ya no utilice; podrá volver a activarlo si alguna lo necesita.

Con un agente, es más prudente conceder acceso a una sola carpeta que a todo el disco. Lea cada aviso y compruebe lo que el agente afirma sobre sus propias acciones. Un programa con acceso amplio no puede ser su propio auditor.

Por qué importa

Full Disk Access era una gran excepción creada para una necesidad clara: las copias de seguridad. Cuando el software decide en tiempo real qué hacer, la misma excepción se vuelve menos predecible. Si Apple diseña bien los nuevos controles, el coste será una confirmación más consciente; si los diseña mal, también complicará herramientas legítimas.

Apple no ha dado un calendario. Hasta que llegue el cambio, la medida práctica más segura es revisar la lista y retirar los permisos amplios que ya no sean necesarios.

Fuentes