Apple limitará el acceso total al disco en Mac por los agentes de IA

Ilustración conceptual de un agente de IA separado por un escudo de los archivos privados de un ordenador Mac

Por Redacción Pangea IA · 3 de octubre de 2026

Apple prepara controles más estrictos para que una aplicación solo obtenga acceso total al disco de un Mac mediante una acción «muy explícita» del usuario. La compañía vincula el cambio al auge de los agentes de inteligencia artificial, capaces de actuar de forma autónoma sobre archivos, correo, mensajes e historial de navegación. El anuncio es relevante, pero todavía no incluye una fecha de despliegue, una versión concreta de macOS ni el diseño de los nuevos avisos.

Qué ha anunciado Apple

Apple publicó el 2 de octubre una breve nota dirigida a desarrolladores sobre Full Disk Access, el permiso de macOS que en español aparece como «Acceso total al disco». La empresa reconoce que esta autorización se salta en buena medida las protecciones habituales del sistema para permitir que determinadas aplicaciones, como las de copia de seguridad, funcionen correctamente.

El problema es la amplitud del permiso. Una app autorizada puede acceder a todos los archivos del ordenador y a datos de otras aplicaciones, incluidos Mail, Mensajes, Safari y Casa, además de copias de Time Machine y determinados ajustes administrativos. Apple afirma que algunos desarrolladores están utilizando este acceso de formas que pueden exponer información sin que el usuario comprenda plenamente el alcance de la decisión.

La respuesta anunciada consiste en añadir controles para que conceder ese nivel de acceso exija una acción inequívoca. Apple no explica aún si habrá un nuevo cuadro de diálogo, pasos adicionales en Ajustes del Sistema, permisos temporales o límites técnicos diferentes. Tampoco dice cuándo llegarán los cambios. Por tanto, hoy no puede darse por hecho que macOS ya aplique la nueva protección.

Por qué los agentes de IA cambian el riesgo

El acceso total al disco no es nuevo. Lo novedoso es el tipo de software que empieza a solicitarlo. Una utilidad de copia de seguridad usa el permiso para una función acotada y previsible. Un agente de IA, en cambio, puede interpretar una instrucción general, explorar distintas aplicaciones, combinar información y ejecutar una secuencia de acciones sin que el usuario supervise cada paso.

Ese salto de autonomía amplía el impacto de una mala configuración, un error del modelo, una instrucción ambigua o un ataque de inyección de instrucciones. El permiso no solo abre una carpeta: puede poner al alcance del agente conversaciones, documentos laborales, datos financieros, historial web y copias de seguridad. Además, una conversación contiene información de terceras personas que nunca participaron en la decisión de conceder acceso.

Apple no presenta el anuncio como una respuesta a una vulnerabilidad concreta de macOS. Es una revisión del modelo de consentimiento ante aplicaciones que pueden hacer mucho más con los mismos privilegios. La distinción importa: reforzar la pantalla de autorización reduce concesiones accidentales, pero no sustituye a los controles dentro de cada agente ni garantiza que una app autorizada utilice los datos de forma correcta.

El caso de Meta Muse y lo que está discutido

El anuncio llega después de que el columnista tecnológico Jason Aten afirmara que Muse, el agente de Meta para tareas como cancelar suscripciones o negociar precios, conocía el contenido de mensajes privados de su Mac aunque, según su relato, no había autorizado ese acceso de forma consciente.

Meta rechazó esa interpretación. Su portavoz Andy Stone sostuvo que leer Mensajes es una función voluntaria y que exige habilitar tanto Acceso total al disco como el conector de Mensajes; también indicó que el permiso puede revocarse. Reuters informó de ambas versiones y señaló que Meta no respondió de inmediato a una nueva solicitud de comentario. No hay base para presentar como probado que Muse eludiera una protección técnica de Apple.

Lo confirmado es más amplio que esa disputa: Apple admite que el consentimiento actual puede no transmitir con suficiente claridad la magnitud del permiso y que la autonomía de los agentes aumenta el peligro. La compañía no menciona a Meta ni a Muse en su nota oficial.

Qué conviene revisar ahora en un Mac

No es necesario esperar a la futura actualización para comprobar los permisos existentes. En macOS, la lista se encuentra en menú Apple > Ajustes del Sistema > Privacidad y seguridad > Acceso total al disco. Los nombres pueden variar ligeramente según la versión y el idioma.

  1. Revisa aplicación por aplicación. Pregúntate qué función concreta necesita leer todo el disco. Una herramienta de copia de seguridad o seguridad puede tener una razón válida; un asistente que realiza una tarea puntual quizá no.
  2. Desactiva el acceso que ya no uses. Revocar el permiso puede impedir que algunas funciones sigan operativas, por lo que conviene comprobar después el comportamiento de la aplicación.
  3. Comprueba también los conectores. Un agente puede requerir, además del permiso del sistema, una integración específica con correo, mensajes, calendario o almacenamiento. Ambas capas deben revisarse.
  4. Limita los datos de prueba. Antes de delegar tareas sensibles, utiliza carpetas, cuentas o documentos de ejemplo que no contengan información confidencial.
  5. Mantén la supervisión humana. Para borrar archivos, enviar comunicaciones, aceptar condiciones o realizar pagos, exige una confirmación final y revisa el registro de acciones cuando la aplicación lo ofrezca.

Revocar Acceso total al disco no elimina todos los permisos. Una aplicación puede conservar autorizaciones más limitadas para Documentos, Descargas, Calendario, Contactos, Fotos, Automatización o Accesibilidad. La revisión útil es el conjunto completo, no una sola casilla.

Qué cambia para empresas y desarrolladores

Para equipos de TI

Las empresas que prueban agentes en Mac deberían tratar Acceso total al disco como un privilegio excepcional, no como un requisito rutinario de instalación. El inventario debe incluir qué aplicación lo tiene, quién lo autorizó, para qué proceso, qué fuentes de datos quedan expuestas y cómo se revoca. También conviene separar los pilotos de los equipos que almacenan datos de clientes, credenciales o propiedad intelectual.

El anuncio refuerza una lección que ya apareció en el acceso de un agente de OpenAI a datos de incendios en Australia: el alcance real de las herramientas importa tanto como la instrucción que recibe el modelo. Y el historial de una filtración de imágenes durante pruebas con agentes muestra por qué los entornos de evaluación no deberían mezclar datos reales con capacidades de red o sistema innecesarias.

Para desarrolladores de agentes

El mensaje de Apple anticipa más fricción para las apps que dependen de un permiso general cuando podrían solicitar accesos específicos. Aunque todavía faltan detalles técnicos, el rumbo es claro: justificar el privilegio, explicar su alcance y reducirlo al mínimo necesario.

Una arquitectura más prudente separa la planificación del agente de la ejecución, permite seleccionar archivos o carpetas concretos, limita conectores por tarea y pide confirmación antes de acciones irreversibles. También necesita registros comprensibles para el usuario. Ninguna de estas medidas depende de que Apple publique la nueva interfaz.

Cuatro preguntas antes de autorizarlo

PreguntaSeñal aceptable
¿Por qué necesita todo el disco?La función concreta no puede operar con carpetas o conectores limitados.
¿Durante cuánto tiempo?Existe una tarea y un plazo definidos, con revocación posterior.
¿Qué hará con los datos?El proveedor explica procesamiento, conservación y controles de forma comprensible.
¿Cómo se audita?La organización puede revisar acciones, responsables y cambios de permisos.

Si una aplicación no permite responder a estas preguntas, la opción prudente es no conceder el permiso o realizar la prueba en un entorno separado. La confianza en el modelo o en la marca no sustituye a conocer el alcance técnico real.

Qué no sabemos todavía

  • No hay fecha de lanzamiento ni versión de macOS confirmada.
  • Apple no ha descrito los nuevos controles ni si afectarán a permisos ya concedidos.
  • No se sabe si habrá reglas específicas para agentes de IA o un cambio general para cualquier aplicación.
  • La nota no promete impedir el acceso una vez que el usuario lo autoriza; se centra en hacer el consentimiento más explícito.

Estas ausencias aconsejan evitar dos conclusiones precipitadas: ni los Mac están desprotegidos hasta que llegue el cambio, ni el nuevo aviso resolverá por sí solo los riesgos de los agentes. macOS ya exige que el usuario conceda Acceso total al disco desde Privacidad y seguridad; Apple considera ahora que ese proceso debe ser aún más claro.

Un cambio pequeño con una señal importante

El anuncio no es una nueva función de IA ni una actualización disponible para instalar. Su importancia está en la señal regulatoria y de diseño: los permisos creados para software tradicional pueden resultar demasiado amplios cuando una aplicación interpreta objetivos y actúa por su cuenta.

Apple ya integra más inteligencia en sus plataformas, como recoge nuestro análisis de las novedades de Apple Intelligence en iOS 27. Al mismo tiempo, la compañía reconoce que la utilidad de los agentes debe acompañarse de límites comprensibles. Para usuarios y empresas, la conclusión inmediata es práctica: revisar privilegios antes de delegar tareas y no confundir comodidad con consentimiento informado.

Lecturas relacionadas

Fuentes consultadas

Recibe las nuevas publicaciones de Pangea IA

Suscríbete gratis y recibe por correo las nuevas noticias, guías y análisis sobre inteligencia artificial.

Respuestas

  1. Avatar de Meta abre Muse a Raspberry Pi y dispositivos caseros – Pangea IA

    […] una red separada y evitar credenciales permanentes. El anuncio llega, además, el mismo día en que Apple ha anunciado controles más estrictos para el acceso de los agentes a los datos del Mac, una señal de que las plataformas están revisando qué permisos pueden resultar […]

    Me gusta

  2. Avatar de Supabase compra Turso para dar una base de datos a cada agente de IA – Pangea IA

    […] Esta evolución encaja con una tendencia que ya aparece en otros ámbitos de la infraestructura de IA. Los agentes necesitan entornos aislados, permisos delimitados y recursos que puedan crearse y eliminarse automáticamente. En Pangea IA hemos visto ese mismo problema desde el ángulo de la seguridad en la plataforma de NVIDIA para contener agentes de IA y, más recientemente, en los nuevos controles de acceso al disco que prepara Apple para los agentes. […]

    Me gusta

  3. Avatar de Un responsable de seguridad deja OpenAI y cuestiona su cultura – Pangea IA

    […] Apple refuerza los controles de acceso al disco frente a agentes […]

    Me gusta

  4. Avatar de Claude Code 2.1.289 corrige fallos de permisos y plugins – Pangea IA

    […] asunto conecta con el debate sobre el acceso de los agentes de IA al disco en macOS. Un asistente que comprende una tarea necesita, además, límites claros sobre los recursos que […]

    Me gusta

Deja una respuesta