Apple anunció el 2 de octubre de 2026 nuevos controles para el acceso total al disco de macOS. La compañía advierte que los agentes de IA más capaces y autónomos aumentan los riesgos de ese permiso y promete una autorización más explícita.
El comunicado para desarrolladores plantea un cambio futuro. Como recoge 9to5Mac, Apple todavía no detalla cómo funcionarán los nuevos controles; el anuncio tampoco fija una fecha de lanzamiento.
Qué datos abre el acceso total al disco
La guía de privacidad de Apple distingue dos permisos. Archivos y carpetas permite autorizar ubicaciones del equipo. Full Disk Access, o acceso total al disco, alcanza todos los archivos e incluye datos de aplicaciones como Mail, Mensajes y Safari, copias de Time Machine y ciertos ajustes administrativos de los usuarios de esa Mac.
Esa diferencia importa al conectar un agente: autorizar una ubicación de trabajo y permitirle consultar datos de otras aplicaciones tienen alcances distintos. El acceso total al disco puede abrir información que excede los archivos necesarios para un encargo concreto.
Apple advierte en su comunicado que el uso de este permiso en aplicaciones de comunicación también puede comprometer la privacidad de los interlocutores. Una conversación guardada en la Mac contiene información de personas que no necesariamente usan el agente ni participaron en la decisión de conectarlo.
La denuncia sobre Muse sigue en disputa
El anuncio llega en medio de la controversia sobre Muse, el agente de Meta. En una columna publicada en Inc., Jason Aten sostuvo que la aplicación le propuso un tema para escribir a partir de una conversación privada, aunque él había rechazado el acceso a sus mensajes.
Aten también afirmó que encontró indicios de sincronización de la base local de Mensajes y que Full Disk Access figuraba desactivado. Es su relato de lo ocurrido, cuya explicación Meta rechaza.
Andy Stone, responsable de comunicación de Meta, aseguró que Muse solo puede leer esos mensajes si el usuario activa tanto Full Disk Access en macOS como el conector de Mensajes dentro de la aplicación, según The Next Web. La respuesta de la empresa no resuelve la discrepancia con lo que Aten afirma haber observado. El comunicado de Apple no menciona Muse ni atribuye los cambios a ese caso.
Por separado, WIRED informó el 2 de octubre sobre una vulnerabilidad ya corregida en la app de ChatGPT para Mac, descubierta por investigadores de Objective-See. Podía permitir acceder a conversaciones y otros datos de la aplicación, pero requería que el atacante ya tuviera malware instalado en el equipo. Ese fallo ilustra el riesgo de comprometer una aplicación con accesos sensibles; no confirma la denuncia sobre Muse.
Apple aún debe concretar el alcance de los cambios
La discusión también afecta a las utilidades que usan este permiso para funciones ajenas a la IA. John Voorhees señala en MacStories que su propia lista incluye herramientas de gestión de archivos, lanzadores y otras aplicaciones, además de las de respaldo que Apple menciona al explicar el propósito de Full Disk Access.
Voorhees advierte que el anuncio es demasiado vago para saber si Apple añadirá pasos de confirmación o restringirá qué tipos de aplicaciones pueden recibir el permiso. Esa preocupación plantea un límite práctico: endurecer la autorización puede repercutir en herramientas que dependen de acceder a archivos para trabajar, aunque no incorporen agentes.
La compatibilidad con esas utilidades dependerá de controles cuyo diseño y calendario Apple todavía no ha publicado.