Apple prepara cambios en Full Disk Access (FDA), uno de los permisos de seguridad más amplios de macOS, para dificultar que los agentes de inteligencia artificial (IA) puedan acceder a información privada del usuario. La decisión llega después de que el caso de Muse, el agente de Meta, pusiera de manifiesto la distancia que puede existir entre lo que un usuario cree que está autorizando y el acceso técnico que obtiene una aplicación con permisos elevados.
Las claves de los agentes de IA y Full Disk Access en 20 segundos
- Apple modificará Full Disk Access para exigir una autorización más explícita.
- El cambio afecta especialmente al escenario de agentes de IA con capacidad para actuar sobre el Mac.
- El caso de Muse de Meta abrió el debate sobre el acceso a datos de Mensajes.
- Con FDA, una aplicación puede acceder técnicamente a numerosos datos locales protegidos.
- Apple aún no ha explicado cómo serán los nuevos controles ni cuándo llegarán.
El problema no está tanto en que una aplicación pueda leer un archivo concreto como en lo que ocurre cuando ese acceso se combina con un agente capaz de interpretar información y ejecutar acciones. Un programa con Full Disk Access puede disponer de acceso a datos que el usuario probablemente no esperaba que quedaran disponibles para una herramienta de IA.
Para Apple, esta situación merece una revisión del modelo actual de permisos. La compañía sostiene que algunos desarrolladores están utilizando Full Disk Access de formas que pueden poner en riesgo la privacidad y advierte de que el problema puede aumentar a medida que los agentes sean más capaces y autónomos.
El caso Muse pone el foco en los permisos de los agentes
La polémica tomó fuerza después de que el periodista tecnológico Jason Aten contara una experiencia relacionada con Muse, el agente de IA de Meta. Según su relato, Muse le envió una notificación no solicitada que hacía referencia a una conversación que había mantenido con un compañero mediante Mensajes de Apple.
Aten afirmó que nunca había autorizado expresamente a Muse para leer sus mensajes y entendía que esas conversaciones no estaban disponibles para el agente. Meta ofreció posteriormente una explicación diferente sobre el funcionamiento del acceso.
La compañía indicó que Muse necesitaba dos condiciones para poder leer Mensajes: que el usuario concediera Full Disk Access a la aplicación y que además activara el conector de mensajes dentro de Muse. Meta describió ese acceso como opcional y señaló que ambas acciones debían realizarse para habilitarlo.
El investigador de seguridad de macOS Patrick Wardle cuestionó el alcance de esta explicación. Su argumento se basa en que Full Disk Access proporciona a una aplicación un acceso técnico mucho más amplio que el que puede sugerir una función concreta dentro de su interfaz.
Una aplicación con este permiso puede acceder técnicamente a prácticamente cualquier archivo que no esté protegido por otro mecanismo. Entre ellos pueden encontrarse bases de datos utilizadas por aplicaciones de mensajería, cookies, historial del navegador y otros datos almacenados en el ordenador.
La diferencia es especialmente importante cuando el software incorpora capacidades de agente. Una aplicación convencional puede utilizar un permiso para ejecutar una función determinada. Un agente de IA puede utilizar la información disponible para interpretar el contexto, decidir qué hacer a continuación y ejecutar distintas acciones dentro del sistema, dependiendo de las capacidades que tenga habilitadas.
El viejo modelo de permisos se enfrenta a una nueva generación de software
El anuncio de Apple llega en un momento en el que los agentes de IA están pasando de responder preguntas a realizar tareas directamente en los ordenadores. Pueden trabajar con archivos, utilizar aplicaciones y completar secuencias de acciones con una intervención humana más limitada que la de un chatbot tradicional.
Eso cambia el significado práctico de conceder un permiso amplio.
Si un usuario autoriza a una aplicación convencional a acceder a determinados recursos, normalmente puede asociar ese permiso con una función concreta. En un agente, el alcance puede ser más difícil de anticipar porque el software puede combinar diferentes capacidades para completar una tarea.
Apple no ha anunciado que vaya a eliminar Full Disk Access. La compañía ha señalado que introducirá controles adicionales para que conceder este nivel de acceso requiera una acción mucho más explícita por parte del usuario.
Todavía no se conoce el diseño final. Apple no ha detallado si habrá diferentes niveles de permisos, confirmaciones adicionales, advertencias específicas para agentes de IA o controles más granulares sobre los tipos de información a los que puede acceder una aplicación.
Ese punto será determinante. Full Disk Access también responde a necesidades legítimas de aplicaciones que requieren acceder a determinados datos protegidos del sistema. Cualquier cambio tendrá que mantener esas funciones mientras reduce el riesgo de que una aplicación con capacidades de IA termine teniendo acceso a información que el usuario no pretendía compartir.
La cuestión va más allá de Muse. El caso sirve para mostrar una tensión que afecta al desarrollo de los agentes de IA en general: cuanto más pueden hacer estas herramientas por sí mismas, más importante resulta definir con precisión qué pueden ver, qué pueden modificar y qué acciones necesitan autorización.
Hasta ahora, el modelo de permisos de macOS se ha basado en buena medida en que el usuario decide qué aplicaciones reciben acceso. Con agentes capaces de encadenar operaciones, esa decisión puede quedarse corta si el permiso concedido es demasiado amplio.
Apple todavía no concreta cuánto cambiará el acceso
Por ahora, la compañía no ha publicado el funcionamiento detallado del nuevo sistema. Tampoco ha confirmado si las modificaciones estarán dirigidas específicamente a los agentes de IA o si afectarán de forma general a las aplicaciones que soliciten Full Disk Access.
Lo que sí está claro es el objetivo: hacer que el usuario sea más consciente de la amplitud del acceso que está concediendo antes de autorizarlo.
Para el desarrollo de agentes de IA sobre macOS, el cambio puede obligar a replantear cómo estas aplicaciones solicitan permisos y cómo explican al usuario qué información necesitan. También puede aumentar la separación entre una autorización general al sistema y el acceso a funciones concretas dentro de cada agente.
El caso de Muse ha servido para poner esa diferencia en primer plano. La discusión ya no gira únicamente alrededor de si un agente puede acceder a un determinado archivo, sino de si el usuario entiende realmente todo lo que puede quedar al alcance de una aplicación cuando recibe un permiso de nivel tan amplio.
Apple aún tiene que concretar la solución. Pero el movimiento apunta a una realidad cada vez más visible en la informática con IA: dar a un agente capacidad para actuar también implica decidir hasta dónde puede ver.
Preguntas frecuentes
¿Qué es Full Disk Access en macOS?
Full Disk Access es un permiso de seguridad que permite a determinadas aplicaciones acceder a datos y archivos que macOS protege frente al acceso normal de terceros.
¿Por qué Apple quiere modificar este permiso?
Apple considera que algunos desarrolladores están utilizando Full Disk Access de una forma que puede aumentar los riesgos para la privacidad, especialmente a medida que los agentes de IA adquieren más capacidades.
¿Qué relación tiene Muse con el cambio de Apple?
Muse, el agente de IA de Meta, quedó en el centro de una polémica después de que un periodista relatara que el agente hizo referencia a una conversación de Mensajes. El caso abrió un debate sobre el alcance real de los permisos concedidos a este tipo de aplicaciones.
¿Apple prohibirá que los agentes de IA tengan acceso al Mac?
No se ha anunciado una prohibición general. Apple ha comunicado que añadirá controles para que conceder Full Disk Access requiera una acción más explícita, pero todavía no ha explicado el diseño final del sistema.
Fuente: Appleismo












