El 2 de octubre, Apple publicó un comunicado en su página de noticias para desarrolladores en el que anuncia que ajustará la forma de conceder el Acceso total al disco (Full Disk Access) en macOS: de ahora en adelante, para que una app obtenga ese permiso, hará falta una «acción muy explícita del usuario». El comunicado no detalla cómo cambiará la interacción ni cuándo entrará en vigor.
El comunicado menciona expresamente a los agentes de IA. Textualmente:
"As AI agents become increasingly capable and autonomous, the risks associated with this level of access will grow substantially."
(A medida que los agentes de IA son más capaces y autónomos, los riesgos asociados a este nivel de acceso crecerán de forma considerable.)
Un permiso pensado para el software de copias de seguridad
Según la propia Apple, las interfaces que macOS ofrece a los desarrolladores vienen acompañadas de mecanismos de control para proteger los datos privados del usuario, y el Acceso total al disco «elude en gran medida esos controles»: el permiso se creó para que el software de copias de seguridad en el Mac funcionara con normalidad.
Apple escribe en el comunicado que la forma en que algunos desarrolladores usan este permiso puede exponer, sin que el usuario sea plenamente consciente, prácticamente todo lo que hay en su sistema, incluidos archivos, correo, mensajes e incluso el historial de navegación. En las apps de mensajería, esto también afecta a la privacidad de las personas con las que el usuario conversa. El investigador de seguridad de macOS Patrick Wardle lo explicó sin rodeos a la prensa: con este permiso se puede leer prácticamente cualquier archivo que no sea de root en el sistema, incluida la base de datos de chats de Messages, el historial del navegador y las cookies. Apple no nombró a ninguna empresa en concreto.
Detrás, la polémica por Muse leyendo mensajes
En cuanto al momento, el comunicado llega justo después de una polémica alrededor de Muse, el agente de IA personal de Meta. A finales de septiembre, el columnista de Inc. Jason Aten escribió que la versión para Mac de Muse le envió una notificación proactiva con contenido de una conversación privada entre él y un colega en Apple Messages, sin que él hubiera autorizado nunca a Muse a leer sus mensajes.
David Singleton, de Superintelligence Labs de Meta, respondió que la integración con Messages es una función que el propio usuario activa:
"Your Muse can only read Messages content if macOS system-level Full Disk Access is granted and the Messages connector is enabled."
(Tu Muse solo puede leer el contenido de Messages si se ha concedido el Acceso total al disco a nivel de sistema en macOS y el conector de Messages está activado.)
Según Ars Technica, Wardle puso en duda esta semana esa versión de Meta. Ambas partes mantienen posiciones contrapuestas y, por ahora, ningún tercero independiente ha podido verificar en qué paso exacto habría dado Aten su consentimiento. Antes de esto, Wardle ya había revelado una opción de configuración oculta en el cliente de Mac de Muse que podía ser sobrescrita por programas locales; Meta publicó una corrección de emergencia para el problema.
Lo que los usuarios de Mac ya pueden hacer
Antes de que este cambio entre realmente en vigor, el usuario no tiene muchas opciones, pero hay una muy sencilla: abrir Ajustes del Sistema → Privacidad y seguridad → Acceso total al disco y revisar qué apps aparecen en esa lista.
En el último año, el número de clientes de IA instalados en el Mac ha aumentado mucho: algunos son aplicaciones de escritorio de grandes empresas tecnológicas, otros son asistentes locales y herramientas de productividad de desarrolladores independientes más pequeños. Para que un agente ayude a organizar archivos, leer conversaciones o resumir correos, necesita el alcance de lectura correspondiente, y algunas apps optan directamente por guiar al usuario a activar el Acceso total al disco por comodidad. Una vez activado ese interruptor, el alcance de datos que obtiene la app es muchísimo mayor que el que realmente requiere esa tarea.
Los cambios del lado de los desarrolladores también son previsibles. Es probable que las apps que dependen de este permiso tengan que añadir un paso extra de autorización, y la fuga de usuarios se producirá justo en ese paso. Como Apple ha justificado este endurecimiento citando a los «agentes de IA», es previsible que este tipo de apps pase a recibir un escrutinio más estricto en futuras revisiones. Apple todavía no ha explicado cómo cambiará exactamente la interacción, si estará ligada a una nueva versión de macOS ni si los permisos ya concedidos tendrán que reconfirmarse.
Fuentes: comunicado de Apple en su página de noticias para desarrolladores, Ars Technica, CocoLoop, TechCrunch; las declaraciones originales de Apple y el alcance del permiso siguen el comunicado oficial para desarrolladores, y la respuesta de Meta está tomada de la declaración pública de David Singleton.