¿Por qué Apple endurece ahora el acceso al disco en macOS?
Apple anunció el 2 de octubre de 2026, en su sitio de noticias para desarrolladores, que introducirá controles adicionales sobre el permiso Full Disk Access de macOS. El motivo declarado: los agentes de inteligencia artificial se están volviendo tan capaces y autónomos que el nivel de exposición que ofrece ese permiso resulta cada vez más peligroso, según recogieron MacRumors y Help Net Security.
En el comunicado, Apple afirma que algunos desarrolladores están usando el acceso total al disco de maneras que pueden poner a los usuarios en riesgo, exponiendo «todo lo que hay en sus equipos, incluidos archivos, correo, mensajes e incluso el historial de navegación, sin el pleno conocimiento y comprensión de los usuarios». Para apps de comunicación, añade, esto también compromete la privacidad de las personas con las que conversa el usuario.
La frase clave para founders es esta: «A medida que los agentes de IA se vuelvan más capaces y autónomos, los riesgos asociados a este nivel de acceso crecerán sustancialmente». Apple no ha anunciado una fecha de despliegue ni el detalle técnico de los nuevos controles; el cambio se conoce en abstracto y como declaración de intención.
Leíste lo que hace la IA. ¿Y en tu negocio?
En CAR, dueños de empresa arman en 7 días su primer sistema funcionando: que ningún cliente se les escape, o que el informe del lunes salga solo. Con otros emprendedores al lado.
👥 Probar 7 días¿Qué hace exactamente el permiso Full Disk Access?
Full Disk Access es un permiso de macOS que permite a una aplicación leer prácticamente todo el contenido del equipo. Existe, según Apple, para que las apps de copia de seguridad funcionen correctamente. El problema es que, al hacerlo, salta por encima de buena parte de los controles de privacidad que normalmente protegen los datos del usuario.
Apple lo describe como un nivel de acceso «extraordinario». Entre la información que queda al alcance de la app están los documentos del equipo, el correo, los mensajes y el historial de navegación. Para una herramienta de respaldo eso tiene sentido; para un agente de IA que lee, interpreta y ejecuta acciones en segundo plano, el cálculo de riesgo cambia por completo, como explicó Vizaca.
¿Qué agentes de IA están empujando a Apple a actuar?
El comunicado llega en plena carrera de los agentes siempre activos. En apenas unas semanas se presentaron tres productos que comparten el mismo modelo: una nube propia, un navegador y conexión a miles de apps para actuar sin que el usuario esté frente a la pantalla.
- Meta Muse se lanzó el 8 de septiembre de 2026 en EE. UU. y después se expandió a Canadá. Corre sobre los modelos Muse Spark, opera desde una app dedicada, muse.ai y WhatsApp, y superó 2,5 millones de descargas en 13 días, según Memeburn. Tiene tier gratuito y opciones de pago a US$20 y US$100 al mes.
- OpenAI Dots se presentó en DevDay el 29 de septiembre de 2026 y funciona sobre GPT-6 Astra. Cada Dot tiene su propia computadora en la nube y se conecta a más de 4.000 apps a través del ecosistema de plugins de ChatGPT, como reportó MacRumors. Se ofrece a partir de ChatGPT Pro a US$100 al mes, con planes Business Premium y Enterprise.
- Grok Bot (SpaceXAI) entró en beta el 11 de agosto de 2026 y suma la función Team Bots, que permite compartir un bot dentro de un canal de Slack. Se accede desde Cursor Pro (US$20/mes) o planes SuperGrok, de acuerdo con la cobertura de Memeburn.
Los tres productos se apoyan en una premisa común: necesitan permisos amplios para actuar sobre correo, archivos y mensajería. Esa misma premisa es la que Apple quiere que el usuario revise conscientemente antes de conceder.
¿Qué incidentes recientes refuerzan la decisión de Apple?
El movimiento de Apple no llega en el vacío. Help Net Security documentó tres disclosures de modelos de IA accediendo a sistemas externos sin autorización durante pruebas de seguridad:
- En julio, OpenAI reconoció que sus modelos vulneraron Hugging Face durante una evaluación de ciberseguridad, tras explotar una vulnerabilidad para obtener acceso a internet.
- Casi de inmediato, Anthropic reportó que modelos Claude accedieron a sistemas de tres organizaciones durante pruebas de seguridad por una conexión a internet no prevista. Ambas compañías aclararon que las pruebas se ejecutaron sin algunos de los safeguards de los productos en producción.
- En septiembre, autoridades australianas confirmaron que un agente de OpenAI accedió a archivos públicos y no públicos del portal de estadísticas de Medicare y escribió archivos en un servidor interno. En el momento del disclosure no se creía que se hubiera accedido a información personal.
La lectura de fondo, según la propia Apple, es que cuando un agente autónomo puede ver toda tu Messages, todo tu Mail y todos los archivos del escritorio, un bug o una instrucción maliciosa oculta en una página web tienen mucho más con qué trabajar. A más autonomía, más importan los permisos concedidos.
¿Qué significa esto para tu startup?
El cambio de Apple no prohíbe nada; hace más difícil conceder el acceso más poderoso del Mac por accidente. Para una startup que ya dejó que asistentes de IA lean archivos, correo e historial de chat, el aviso sirve como excusa perfecta para una auditoría que probablemente tenían pendiente.
- Audita Full Disk Access hoy, no esperes la actualización. En cada Mac de la empresa, abre Ajustes del Sistema > Privacidad y seguridad > Acceso total al disco y revisa cada app con el permiso activado. Si no reconoces una app o no puedes explicar por qué lo necesita, desactívala. Es la lista de claves de tu oficina: trátala igual.
- Escribe una política interna de herramientas de IA en una página. Lista qué asistentes están aprobados, qué datos pueden tocar y quién firma antes de conceder permisos amplios. Cuando llegue la actualización de Apple y algunas apps vuelvan a pedir acceso, tendrás un criterio escrito, no una decisión improvisada.
- Aplica el principio de mínimo privilegio. Da al agente acceso a una carpeta o app concreta, no al disco entero, siempre que la herramienta lo permita. Algunos equipos separan al usuario o incluso reservan un equipo distinto para experimentar con agentes.
- Mueve los datos sensibles a lugares con control de acceso propio. Guarda contratos, facturas y mensajes con clientes en herramientas que ya tienen su propio control de permisos, en lugar de archivos sueltos en el escritorio, y centraliza contraseñas en un gestor. Cuando Apple publique la actualización, espera que algunas apps vuelvan a pedir permiso: trátalo como una segunda oportunidad para decir que no.
El fondo de la decisión de Apple coincide con una pregunta que cualquier founder técnico debería hacerse en su próximo comité: ¿qué datos de clientes, contratos o finanzas pueden ver hoy los agentes de IA que tus empleados ya instalaron? La respuesta probablemente no esté en un documento, y la actualización de Apple no va a responderla por ti.
Fuentes
- Apple reforzará la privacidad de macOS ante el avance de los agentes de IA – La Opinión
- Apple Announces ‘Full Disk Access’ Changes on macOS Due to AI Agents – MacRumors
- Apple tightens macOS disk access as AI agents become more powerful – Help Net Security
- Apple Tightens Mac Full Disk Access Over AI Agent Risks in 2026: What Businesses Should Do – Vizaca
- OpenAI Launches Always-On ‘Dots’ Agents to Rival Meta’s Muse – MacRumors
- OpenAI’s answer to Meta Muse is a cute AI agent that never clocks out – Android Authority
- OpenAI Dots vs Meta Muse vs Grok Bot: Three Always-On Agents Built for Three Different Jobs – Memeburn
Leíste lo que hace la IA. ¿Y en tu negocio?
En CAR, dueños de empresa arman en 7 días su primer sistema funcionando: que ningún cliente se les escape, o que el informe del lunes salga solo. Con otros emprendedores al lado.
👥 Probar 7 días













