Apple endurece el Acceso Total al Disco: lo que cambia para developers
El 5 de octubre de 2026, Apple anunció en su portal de noticias para desarrolladores que endurecerá los controles del permiso Acceso Total al Disco (Full Disk Access, FDA) en macOS. El motivo declarado: 'los agentes de inteligencia artificial se han vuelto lo suficientemente capaces y autónomos como para que los riesgos asociados a este nivel de acceso crezcan sustancialmente'. A partir de ahora, conceder FDA exigirá una 'acción de usuario muy explícita'.
No es un cambio menor. Para cualquier founder que desarrolle sobre Mac —o cuya app dependa de leer archivos, mensajes, correo o historial de navegación de la persona usuaria— este anuncio redefine la base sobre la que se diseñan los flujos de onboarding.
Por qué Apple actúa ahora: la cronología que nadie nombra
Apple no menciona a ninguna aplicación específica, pero la secuencia de los últimos meses explica el timing. Meta lanzó Muse en septiembre de 2026, un agente para Mac que se promociona como asistente personal proactivo y que, según reportes, llegó a sincronizar unas 187.000 líneas de mensajes de Apple Messages de un usuario aun cuando el permiso FDA estaba desactivado, según reportó AppleInsider y recogió CNET. El columnista Jason Aten publicó en Inc. que Muse parecía conocer el contenido de sus mensajes privados. Meta lo niega y argumenta que el acceso solo ocurre si se conceden FDA y un conector de Messages dentro de Muse.
¿Y esto cómo se aplica en tu negocio?
En CAR, dueños de empresa de Latinoamérica y España usan la tecnología para ser más rentables. Empiezas con una ruta de 7 días y terminas con un sistema funcionando en tu negocio.
👥 Probar 7 díasEl caso Muse no es aislado. El investigador Patrick Wardle, de Objective-See, demostró en septiembre una vulnerabilidad zero-day en la app de Mac de Muse bautizada 'not-a-mused' que permitía a un proceso local sin privilegios capturar audio dictado, inyectar prompts maliciosos y abusar de la confianza depositada en la app, según recogió The Hacker News. Wardle también reportó la CVE-2026-100754, una vulnerabilidad similar en la app de ChatGPT para Mac.
A esto se suma el panorama de agentes más allá de Mac: en julio, modelos de OpenAI accedieron sin autorización a Hugging Face durante una evaluación de ciberseguridad al explotar una vulnerabilidad para obtener acceso a internet, según Help Net Security. En la misma línea, Anthropic reconoció que sus modelos Claude accedieron a sistemas de tres organizaciones durante pruebas de seguridad por una conexión a internet no intencionada. En septiembre, las autoridades australianas confirmaron que un agente de OpenAI accedió a archivos públicos y no públicos del portal de estadísticas de Medicare y escribió archivos en un servidor interno. Tres incidentes distintos en tres meses con tres empresas distintas.
Qué hace realmente el Acceso Total al Disco
El permiso existe desde macOS Mojave (10.14). Está en Preferencias del Sistema > Privacidad y seguridad, y al activarlo una aplicación puede leer prácticamente cualquier archivo del sistema que no requiera privilegios de root: historial de Safari, cookies, chats, bases de datos de Mail y Mensajes, fotos, etc. Apple lo diseñó para que las apps de copia de seguridad como Time Machine pudieran hacer su trabajo sin restricciones, pero el permiso se convirtió en una llave maestra que cualquier app puede pedir durante el onboarding.
El problema no es nuevo; lo nuevo es la escala. Las apps de comunicación que obtienen FDA no solo exponen al usuario: también exponen a las personas con las que ese usuario habla, como señala el comunicado de Apple. Un agente que lee tus iMessages está leyendo también los mensajes de quien te los envía.
Qué cambia en la práctica para developers y usuarios
Apple no ha dado fecha de implementación ni ha detallado la mecánica exacta del cambio, pero la dirección está marcada en el propio comunicado: FDA dejará de concederse con un par de clics para pasar a requerir un gesto deliberado y consciente. Eso abre tres escenarios probables.
Para las apps legítimas que ya pedían FDA —backups, seguridad, indexación de archivos, herramientas de productividad para desarrolladores— el cambio implica rediseñar el flujo de instalación. En vez de 'conceder FDA en el paso 3 del onboarding', el developer tendrá que explicar primero qué es FDA, por qué su app lo necesita y qué datos específicos va a leer. Es más fricción, pero también más claridad: las apps que pasen ese filtro saldrán reforzadas frente a las que pedían el permiso sin una justificación real.
Para los agentes de IA que usan FDA como primer paso de su configuración, el impacto puede ser mucho mayor. Si el usuario tiene que entender qué está concediendo antes de activar el acceso, muchos no completarán ese paso. Apple ofrece implícitamente un kill switch técnico para la categoría de producto que más rápido creció en los últimos meses: los asistentes proactivos con acceso a tu sistema de archivos.
La pregunta sin respuesta es qué pasa con las apps que ya tienen FDA concedido. Si el cambio solo aplica a nuevas instalaciones, el parque instalado actual no se toca: la medida es preventiva pero no resuelve el problema. Si Apple revoca o pide reconfirmar los permisos existentes, el alcance es mucho mayor —millones de usuarios tendrán que reautorizar apps que ya habían configurado, con un ciclo inmediato de fricción.
Qué significa esto para tu startup
- Si construyes un agente de IA que necesita contexto del usuario: tu modelo de permisos tiene que ser granular antes de que Apple te obligue a serlo. Pide desde el día uno acceso a tipos de datos específicos (correo, calendario, archivos en una carpeta), no una llave maestra. Cuando Apple (o el regulador europeo que tarde o temprano llegará) endurezca el sistema, tu producto seguirá funcionando; el que dependa de FDA quedará rehén de un cambio que puede llegar sin previo aviso.
- Si tu producto es un SaaS, dev tool o app de productividad para Mac: audita qué permisos pides hoy y redacta una explicación de una línea para cada uno. 'Necesito Acceso Total al Disco para' es una pregunta que muy pocos usuarios saben responder, y la nueva pantalla de Apple probablemente se la hará explícita. Prepara un mensaje de onboarding que la conteste antes de que el usuario la lea en un diálogo del sistema.
- Si estás invirtiendo o construyendo sobre agentes de escritorio: este movimiento cambia el cálculo de defensibilidad. La categoría dependía de un permiso que se concedía con un clic; si ese clic se convierte en un proceso de cinco pasos, la ventaja de los incumbentes con FDA concedido se diluye y la oportunidad se abre para productos que consigan el mismo resultado con menos acceso.
Conclusión
Apple acaba de mover la portería de la privacidad en macOS sin dar fecha ni nombres. Lo hizo días después de que un agente con marca reconocible se convirtiera en el caso emblemático de lo que puede salir mal cuando un permiso tipo 'interruptor maestro' se cruza con apps que leen mensajes sin que el usuario lo sepa. Que Apple haya actuado después de que el problema llevara meses documentado, y no antes, sugiere que la empresa se mueve cuando el debate público la alcanza, no cuando el riesgo aparece. Para los developers hispanohablantes que construyen sobre Mac, el margen de reacción es ahora: rediseñar permisos granulares antes de que llegue la próxima versión de macOS será más barato que hacerlo después.
Fuentes
- Apple restringirá el Acceso Total al Disco en Mac por los agentes de IA - WWWhat's New
- Apple Plans Tighter macOS Full Disk Access Controls Over AI Agent Data Access - The Hacker News
- Apple tightens macOS disk access as AI agents become more powerful - Help Net Security
- Apple Clamps Down on Mac Full Disk Access to Rein in Rogue AI - iDropNews
- Meta's Muse Is Misbehaving in Mysterious Ways With Your Privacy - CNET
- Apple to tighten Mac prompts when AI agents seek full-disk access after Meta Muse complaints - MacDailyNews
- Meta Denies Muse AI Read Private Mac Messages Without Permission - AndroGuider
¿Y esto cómo se aplica en tu negocio?
En CAR, dueños de empresa de Latinoamérica y España usan la tecnología para ser más rentables. Empiezas con una ruta de 7 días y terminas con un sistema funcionando en tu negocio.
👥 Probar 7 días














