Apple endurece el acceso total al disco en macOS por el avance de los agentes de IA
Apple anunció este viernes que introducirá controles adicionales sobre la función "Full Disk Access" de macOS, el permiso más profundo del sistema que permite a una aplicación leer archivos, correo, mensajes e historial de navegación del usuario. La compañía lo justificó directamente en el auge de los agentes de inteligencia artificial de escritorio que ya operan en el Mac, según publicó Infobae y replicaron MacRumors y Engadget.
El movimiento importa a cualquier startup que esté construyendo o integrando un agente en Mac: el sistema operativo va a empezar a poner más fricción a uno de los permisos que la mayoría de estos productos pide al usuario para funcionar.
Por qué Apple mueve el tablero ahora
La decisión llega dos semanas después de que el columnista de Inc. Jason Aten denunciara que Muse, el agente de IA personal de Meta para Mac, le había enviado una notificación citando el contenido de un hilo privado en iMessage con un compañero de trabajo, pese a que él asegura no haber concedido ese permiso, según reconstruyó Ars Technica.
👥 ¿Quieres ir más allá de la noticia?
En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.
👥 Unirme a la comunidadEl caso expone una zona gris importante del ecosistema Apple:
- Meta defiende que el acceso es opt-in. El CTO de Meta, David Singleton, sostuvo que Muse solo puede leer Mensajes si el usuario habilitó dos ajustes: el permiso de macOS Full Disk Access y un conector específico de Mensajes dentro de Muse.
- Expertos en seguridad macOS cuestionan la explicación. Patrick Wardle, citado por Ars Technica, señaló que técnicamente cualquier aplicación con Full Disk Access puede leer archivos, historial y chats: "con FDA, cualquier archivo (no root) es legible, historial de navegación, cookies, chats, etc".
- Apple no menciona a Meta por nombre, pero su comunicado apunta exactamente a ese patrón de uso: "algunos desarrolladores están utilizando Full Disk Access de maneras que podrían poner en riesgo a los usuarios".
Qué cambia con los nuevos controles
La función Full Disk Access existe desde hace años para que apps de respaldo y administración puedan saltarse los controles de privacidad habituales y acceder a todo el sistema. Hasta hoy, el usuario la activa con un toggle y olvida. Apple adelantó que exigirá "una acción explícita del usuario" para que una aplicación obtenga ese nivel de acceso, aunque no confirmó fechas ni los cambios técnicos concretos, según recogió MacRumors.
El comunicado oficial de Apple resume la filosofía del cambio: "A medida que los agentes de IA se vuelven cada vez más capaces y autónomos, los riesgos asociados con este nivel de acceso crecerán de manera sustancial".
En la práctica, el cambio probablemente obligue a:
- Ventanas de confirmación adicionales cada vez que un agente quiere tocar un área sensible del sistema.
- Permisos más granulares (carpeta por carpeta, app por app) en lugar del toggle binario actual.
- Advertencias más explícitas sobre qué datos se exponen: archivos, correo, mensajes, historial.
El contexto: los agentes de escritorio ya son un mercado real
El caso de Muse no fue aislado. La categoría de agentes de IA que operan sobre el escritorio explotó en los últimos meses. Engadget enumera tres de los clientes más populares que piden Full Disk Access: OpenClaw, Dots (de OpenAI) y la propia Muse de Meta. El modelo de negocio, en todos los casos, es el mismo: el agente necesita acceso profundo al sistema para automatizar tareas reales.
Mashable agregó un dato clave: Muse superó los 5 millones de descargas antes del incidente, lo que da una idea de la escala del problema. La propia CNBC había reportado en septiembre que Meta lanzó Muse con un tier gratuito y suscripciones de US$20 y US$100 mensuales según uso, dentro de la estrategia de Mark Zuckerberg de posicionar a los asistentes personales como la "próxima ola" de productos de la compañía, tras la inversión de US$14.000 millones en Scale AI para fichar a Alexandr Wang como chief de IA.
El lado B: la escasez de Mac Mini y Mac Studio
Hay un dato del lado de la oferta que conecta directamente con esta noticia. Apple se vio forzada a lanzar los nuevos Mac mini y Mac Studio con chip M5 Pro y M6 en agosto, meses antes de su calendario habitual de octubre o noviembre, porque la demanda corporativa para correr modelos de IA los había dejado sin stock, según reportó The Information y replicó Cult of Mac.
- OpenAI compró decenas de miles de Mac mini y Mac Studio para reinforcement learning y agentes de "computer-use".
- Anthropic alquila Mac minis a través de AWS para cargas similares.
- Apple no tenía un equipo de ventas enterprise ni una estrategia formal para clientes corporativos, y derivó a socios como WebAI y Mount Thor para infraestructura de Private Cloud Compute.
- El cuello de botella se agravó por la crisis global de memoria DRAM y NAND, que dejó varias configuraciones fuera de stock durante meses.
La paradoja queda expuesta: la misma Apple que recibe presión para abrir el sistema a los agentes también está viendo su propio hardware devorado por los laboratorios que los entrenan.
¿Qué significa esto para tu startup?
Si tu producto depende de un agente de IA que corre en Mac, este anuncio te toca de lleno. El Full Disk Access deja de ser un checkbox y empieza a ser una conversación con el usuario cada vez.
Acciones concretas que podés tomar esta semana:
- Auditar los permisos que pedís en el onboarding. Si tu agente aún pide Full Disk Access para funcionar, redactá un consentimiento granular (carpeta por carpeta) y mostrale al usuario exactamente qué archivos vas a leer. Esa transparencia se va a volver obligatoria en pocas actualizaciones de macOS.
- Mover cargas sensibles a la nube o a un sandbox. Modelos con datos personales (correo, mensajes, historial) probablemente necesiten ejecutarse en un entorno aislado del sistema del usuario, no sobre sus archivos locales. Revisá si tu arquitectura permite separar el "agent runtime" del "data layer".
- Considerar hardware dedicado como producto, no como work-around. Varios usuarios ya corren agentes en Mac minis separados de su equipo personal, una tendencia que el propio comunicado de Apple reconoce. Para founders B2B, ofrecer un appliance o un contenedor preconfigurado puede pasar de ser un nice-to-have a un requisito de seguridad.
- Revisar el lenguaje de tu privacy policy y tus pantallas de consentimiento. Los avisos genéricos de "al hacer clic aceptás nuestros términos" van a quedar cortos. Adoptá patrones de "explicit consent" estilo Apple (doble confirmación, lenguaje claro sobre qué se comparte) antes de que sea un requerimiento del sistema operativo.
Fuentes
- Apple limitará acceso al disco de Mac debido al riesgo de los agentes de IA - Infobae (fuente original)
- Apple Announces 'Full Disk Access' Changes on macOS Due to AI Agents - MacRumors
- Apple changes full-disk access permissions to curb abuse from AI agents - Ars Technica
- Apple sounds the alarm on AI agents and 'Full Disk Access' - Engadget
- Apple will update Macs to protect users from AI agents with full disk access - Mashable
- Meta pushes into personal AI agents as company faces public reckoning over privacy and safety - CNBC
- Blame AI companies for Mac mini and Mac Studio shortage - Cult of Mac
👥 ¿Quieres ir más allá de la noticia?
En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.
👥 Unirme a la comunidad













