Por Redacción Pangea IA · 3 de octubre de 2026
Apple prepara controles más estrictos para que una aplicación solo obtenga acceso total al disco de un Mac mediante una acción «muy explícita» del usuario. La compañía vincula el cambio al auge de los agentes de inteligencia artificial, capaces de actuar de forma autónoma sobre archivos, correo, mensajes e historial de navegación. El anuncio es relevante, pero todavía no incluye una fecha de despliegue, una versión concreta de macOS ni el diseño de los nuevos avisos.
Qué ha anunciado Apple
Apple publicó el 2 de octubre una breve nota dirigida a desarrolladores sobre Full Disk Access, el permiso de macOS que en español aparece como «Acceso total al disco». La empresa reconoce que esta autorización se salta en buena medida las protecciones habituales del sistema para permitir que determinadas aplicaciones, como las de copia de seguridad, funcionen correctamente.
El problema es la amplitud del permiso. Una app autorizada puede acceder a todos los archivos del ordenador y a datos de otras aplicaciones, incluidos Mail, Mensajes, Safari y Casa, además de copias de Time Machine y determinados ajustes administrativos. Apple afirma que algunos desarrolladores están utilizando este acceso de formas que pueden exponer información sin que el usuario comprenda plenamente el alcance de la decisión.
La respuesta anunciada consiste en añadir controles para que conceder ese nivel de acceso exija una acción inequívoca. Apple no explica aún si habrá un nuevo cuadro de diálogo, pasos adicionales en Ajustes del Sistema, permisos temporales o límites técnicos diferentes. Tampoco dice cuándo llegarán los cambios. Por tanto, hoy no puede darse por hecho que macOS ya aplique la nueva protección.
Por qué los agentes de IA cambian el riesgo
El acceso total al disco no es nuevo. Lo novedoso es el tipo de software que empieza a solicitarlo. Una utilidad de copia de seguridad usa el permiso para una función acotada y previsible. Un agente de IA, en cambio, puede interpretar una instrucción general, explorar distintas aplicaciones, combinar información y ejecutar una secuencia de acciones sin que el usuario supervise cada paso.
Ese salto de autonomía amplía el impacto de una mala configuración, un error del modelo, una instrucción ambigua o un ataque de inyección de instrucciones. El permiso no solo abre una carpeta: puede poner al alcance del agente conversaciones, documentos laborales, datos financieros, historial web y copias de seguridad. Además, una conversación contiene información de terceras personas que nunca participaron en la decisión de conceder acceso.
Apple no presenta el anuncio como una respuesta a una vulnerabilidad concreta de macOS. Es una revisión del modelo de consentimiento ante aplicaciones que pueden hacer mucho más con los mismos privilegios. La distinción importa: reforzar la pantalla de autorización reduce concesiones accidentales, pero no sustituye a los controles dentro de cada agente ni garantiza que una app autorizada utilice los datos de forma correcta.
El caso de Meta Muse y lo que está discutido
El anuncio llega después de que el columnista tecnológico Jason Aten afirmara que Muse, el agente de Meta para tareas como cancelar suscripciones o negociar precios, conocía el contenido de mensajes privados de su Mac aunque, según su relato, no había autorizado ese acceso de forma consciente.
Meta rechazó esa interpretación. Su portavoz Andy Stone sostuvo que leer Mensajes es una función voluntaria y que exige habilitar tanto Acceso total al disco como el conector de Mensajes; también indicó que el permiso puede revocarse. Reuters informó de ambas versiones y señaló que Meta no respondió de inmediato a una nueva solicitud de comentario. No hay base para presentar como probado que Muse eludiera una protección técnica de Apple.
Lo confirmado es más amplio que esa disputa: Apple admite que el consentimiento actual puede no transmitir con suficiente claridad la magnitud del permiso y que la autonomía de los agentes aumenta el peligro. La compañía no menciona a Meta ni a Muse en su nota oficial.
Qué conviene revisar ahora en un Mac
No es necesario esperar a la futura actualización para comprobar los permisos existentes. En macOS, la lista se encuentra en menú Apple > Ajustes del Sistema > Privacidad y seguridad > Acceso total al disco. Los nombres pueden variar ligeramente según la versión y el idioma.
- Revisa aplicación por aplicación. Pregúntate qué función concreta necesita leer todo el disco. Una herramienta de copia de seguridad o seguridad puede tener una razón válida; un asistente que realiza una tarea puntual quizá no.
- Desactiva el acceso que ya no uses. Revocar el permiso puede impedir que algunas funciones sigan operativas, por lo que conviene comprobar después el comportamiento de la aplicación.
- Comprueba también los conectores. Un agente puede requerir, además del permiso del sistema, una integración específica con correo, mensajes, calendario o almacenamiento. Ambas capas deben revisarse.
- Limita los datos de prueba. Antes de delegar tareas sensibles, utiliza carpetas, cuentas o documentos de ejemplo que no contengan información confidencial.
- Mantén la supervisión humana. Para borrar archivos, enviar comunicaciones, aceptar condiciones o realizar pagos, exige una confirmación final y revisa el registro de acciones cuando la aplicación lo ofrezca.
Revocar Acceso total al disco no elimina todos los permisos. Una aplicación puede conservar autorizaciones más limitadas para Documentos, Descargas, Calendario, Contactos, Fotos, Automatización o Accesibilidad. La revisión útil es el conjunto completo, no una sola casilla.
Qué cambia para empresas y desarrolladores
Para equipos de TI
Las empresas que prueban agentes en Mac deberían tratar Acceso total al disco como un privilegio excepcional, no como un requisito rutinario de instalación. El inventario debe incluir qué aplicación lo tiene, quién lo autorizó, para qué proceso, qué fuentes de datos quedan expuestas y cómo se revoca. También conviene separar los pilotos de los equipos que almacenan datos de clientes, credenciales o propiedad intelectual.
El anuncio refuerza una lección que ya apareció en el acceso de un agente de OpenAI a datos de incendios en Australia: el alcance real de las herramientas importa tanto como la instrucción que recibe el modelo. Y el historial de una filtración de imágenes durante pruebas con agentes muestra por qué los entornos de evaluación no deberían mezclar datos reales con capacidades de red o sistema innecesarias.
Para desarrolladores de agentes
El mensaje de Apple anticipa más fricción para las apps que dependen de un permiso general cuando podrían solicitar accesos específicos. Aunque todavía faltan detalles técnicos, el rumbo es claro: justificar el privilegio, explicar su alcance y reducirlo al mínimo necesario.
Una arquitectura más prudente separa la planificación del agente de la ejecución, permite seleccionar archivos o carpetas concretos, limita conectores por tarea y pide confirmación antes de acciones irreversibles. También necesita registros comprensibles para el usuario. Ninguna de estas medidas depende de que Apple publique la nueva interfaz.
Cuatro preguntas antes de autorizarlo
| Pregunta | Señal aceptable |
|---|---|
| ¿Por qué necesita todo el disco? | La función concreta no puede operar con carpetas o conectores limitados. |
| ¿Durante cuánto tiempo? | Existe una tarea y un plazo definidos, con revocación posterior. |
| ¿Qué hará con los datos? | El proveedor explica procesamiento, conservación y controles de forma comprensible. |
| ¿Cómo se audita? | La organización puede revisar acciones, responsables y cambios de permisos. |
Si una aplicación no permite responder a estas preguntas, la opción prudente es no conceder el permiso o realizar la prueba en un entorno separado. La confianza en el modelo o en la marca no sustituye a conocer el alcance técnico real.
Qué no sabemos todavía
- No hay fecha de lanzamiento ni versión de macOS confirmada.
- Apple no ha descrito los nuevos controles ni si afectarán a permisos ya concedidos.
- No se sabe si habrá reglas específicas para agentes de IA o un cambio general para cualquier aplicación.
- La nota no promete impedir el acceso una vez que el usuario lo autoriza; se centra en hacer el consentimiento más explícito.
Estas ausencias aconsejan evitar dos conclusiones precipitadas: ni los Mac están desprotegidos hasta que llegue el cambio, ni el nuevo aviso resolverá por sí solo los riesgos de los agentes. macOS ya exige que el usuario conceda Acceso total al disco desde Privacidad y seguridad; Apple considera ahora que ese proceso debe ser aún más claro.
Un cambio pequeño con una señal importante
El anuncio no es una nueva función de IA ni una actualización disponible para instalar. Su importancia está en la señal regulatoria y de diseño: los permisos creados para software tradicional pueden resultar demasiado amplios cuando una aplicación interpreta objetivos y actúa por su cuenta.
Apple ya integra más inteligencia en sus plataformas, como recoge nuestro análisis de las novedades de Apple Intelligence en iOS 27. Al mismo tiempo, la compañía reconoce que la utilidad de los agentes debe acompañarse de límites comprensibles. Para usuarios y empresas, la conclusión inmediata es práctica: revisar privilegios antes de delegar tareas y no confundir comodidad con consentimiento informado.
Lecturas relacionadas
- Un agente de OpenAI accedió a datos de incendios en Australia
- OpenAI confirma que sus agentes filtraron 53 imágenes de usuarios
- Comprar con agentes de IA: los bancos alertan de fraude
Fuentes consultadas
- Apple Developer: «Updates to Full Disk Access in macOS», publicado el 2 de octubre de 2026.
- Reuters: Apple reforzará el acceso a datos del Mac tras las quejas sobre Muse, 2 de octubre de 2026.
- The Verge: Apple limitará el acceso al disco por el riesgo de los agentes, 2 de octubre de 2026.
- Soporte de Apple: ajustes de Privacidad y seguridad del Mac, consultado el 3 de octubre de 2026.


Deja una respuesta