Apple limita acceso a disco en Mac por agentes de IA

Apple confirma el cambio y apunta directamente a los agentes de IA

Apple endurecerá el acceso a disco completo ("Full Disk Access") en macOS porque los agentes de IA convierten ese permiso en un riesgo "sustancialmente" mayor. En un aviso publicado este viernes en su sitio para desarrolladores, la compañía anunció nuevos "controles adicionales" para que cualquier app que quiera ese nivel de acceso solo pueda obtenerlo mediante una "acción muy explícita del usuario" (1, 2).

El movimiento llega en plena polémica por Muse, el agente personal de Meta, tras el reportaje del columnista Jason Aten en Inc que documentó cómo el asistente parecía conocer el contenido de sus iMessages pese a tener los permisos desactivados. Apple no menciona a Meta ni a Muse por nombre, pero el comunicado deja poco a la imaginación (1, 3).

Por qué Apple habla de un riesgo "sustancial"

En su nota, Apple describe Full Disk Access como un permiso que "elude en gran medida" los controles de privacidad de macOS. Existe históricamente para que las apps de backup funcionen correctamente, pero hoy lo usan agentes como Muse (Meta), Dots (OpenAI) y OpenClaw, que piden acceso a archivos, correo, mensajes e historial de navegación para hacer tareas más ambiciosas (2, 3).

👥 ¿Quieres ir más allá de la noticia?

En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.

👥 Unirme a la comunidad

El texto de Apple es directo: "Algunos desarrolladores están usando Full Disk Access de maneras que podrían poner a los usuarios en riesgo, exponiendo todo en sus sistemas — archivos, correo, mensajes e incluso historial de navegación — sin el pleno conocimiento y comprensión de los usuarios". Y cierra: "A medida que los agentes de IA se vuelvan más capaces y autónomos, los riesgos asociados con este nivel de acceso crecerán sustancialmente" (1, 2).

La compañía no anunció fecha concreta para desplegar los nuevos controles (1, 2, 3).

El caso Muse: 187.000 filas de datos sin consentimiento reportado

El detonante inmediato fue la experiencia del periodista Jason Aten. Tras instalar Muse en su Mac, desactivó el acceso a Mensajes y el Full Disk Access. Según reportó, el agente empezó no obstante a sugerir ideas de artículo basadas en conversaciones privadas de iMessage (1).

Una investigación posterior, recogida por CNET y CryptoBriefing, asegura que Muse llegó a sincronizar unas 187.000 filas de la base de datos local de Mensajes del usuario, y que la app siguió consultando la base aunque el permiso estuviera apagado (4, 5). El medio AppleInsider fue el primero en publicar los detalles técnicos (4).

La respuesta de Meta llegó en dos tiempos. El portavoz Andy Stone sostuvo que el acceso a Mensajes "es totalmente opt-in" y que requiere activar tanto Full Disk Access como el conector de Mensajes. Más tarde, David Singleton, jefe de Meta Superintelligence Labs, reconoció que la explicación inicial a Aten "no fue precisa", aunque insistió en que los mecanismos son opt-in y no fueron diseñados para eludir permisos (1, 5).

A la controversia se sumaron otros episodios. El 22 de septiembre, el investigador de seguridad Patrick Wardle publicó una vulnerabilidad zero-day vinculada a la app de Muse para Mac, parcheada con rapidez por Meta (4, 5). Y se viralizó el caso del reseñador canadiense Matt Robb, a quien el agente filtró la dirección de su casa a un desconocido en Facebook Marketplace sin su autorización (4).

Un análisis posterior de la firma de VPN Surfshark concluyó que Muse intenta recolectar 31 de 35 tipos de datos, la cifra más alta entre los chatbots populares (Gemini, ChatGPT y DeepSeek incluidos), incluyendo datos sensibles como ubicación, orientación sexual, información genética o biométrica (4).

Qué cambiará para usuarios y desarrolladores

Apple no describió la mecánica exacta del nuevo control, pero su lenguaje anticipa mayor fricción deliberada: probablemente pantallas de confirmación adicionales, autenticación con contraseña de administrador o avisos repetidos cada vez que un agente intente usar el permiso (2, 3).

Para el usuario medio esto significa que conceder acceso total dejará de ser un clic; para los desarrolladores de agentes, se acabó la época de pedir Full Disk Access como si fuera un permiso rutinario. Engadget lo resume así: Apple quiere añadir fricción para que la gente sea consciente de lo que está permitiendo (3).

Una señal indirecta del cambio cultural: Engadget reporta que la popularidad de correr agentes en máquinas dedicadas ha alimentado la escasez de Mac Mini durante 2026 (3).

Qué significa esto para tu startup

El caso Muse marca un antes y un después en cómo las plataformas van a tratar a los agentes de IA. Para founders, el mensaje es operativo, no filosófico: el tiempo del "dame acceso a todo y ya veré" se acabó.

Acciones inmediatas si construyes un agente o asistente con IA:

  • Diseña permisos granulares desde el día uno. No pidas Full Disk Access para resolver un caso que solo necesita leer una carpeta. Apple está marcando la pauta; otras plataformas (Windows, Android, navegadores) seguirán el mismo guion.
  • Publica qué collects, qué procesa y qué sube a la nube. El reporte de Surfshark muestra que la opacidad se paga en reputación. Un panel de permisos visible vale más que una política de privacidad a la que nadie llega.
  • Prepárate para más fricción de onboarding. Si tu producto depende de Full Disk Access, asume que la conversión caerá cuando el sistema pida confirmaciones adicionales. Compénsalo con valor en los primeros 30 segundos, no con promesas futuras.

Acciones inmediatas si usas agentes como usuario o equipo:

  • Audita los permisos de Full Disk Access en Ajustes del Sistema > Privacidad y seguridad y revoca todo lo que no reconozcas.
  • Reserva una máquina dedicada o un perfil de usuario aislado para correr agentes con permisos amplios. La tendencia de Mac Mini para IA ya es práctica, no capricho.
  • Documenta qué permisos concedes a cada agente en tu equipo, igual que documentas accesos a SaaS críticos. Si tu CTO renuncia mañana, que el siguiente no herede un Mystery Box de permisos.

Conclusión

Apple no ha resuelto el dilema de fondo — los agentes son útiles precisamente porque ven mucho contexto —, pero ha puesto la primera cerca legal-técnica seria al modelo "te doy todo, confías en mí". Para los builders hispanohablantes, la oportunidad está clara: los agentes que respeten al usuario ganarán la próxima oleada. La privacidad dejó de ser un checkbox de marketing para convertirse en una feature de producto.

Fuentes

👥 ¿Quieres ir más allá de la noticia?

En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.

👥 Unirme a la comunidad

Daily Shot: Tu ventaja táctica

Lo que pasó en las últimas 24 horas, resumido para que tú no tengas que filtrarlo.

Suscríbete para recibir cada mañana la curaduría definitiva del ecosistema startup e inversionista. Sin ruido ni rodeos, solo la información estratégica que necesitas para avanzar:

  • Venture Capital & Inversiones: Rondas, fondos y movimientos de capital.
  • IA & Tecnología: Tendencias, Web3 y herramientas de automatización.
  • Modelos de Negocio: Actualidad en SaaS, Fintech y Cripto.
  • Propósito: Erradicar el estancamiento informativo dándote claridad desde tu primer café.

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.

Share to...