Apple restringe los permisos de acceso total al disco en el Mac ante el riesgo que, según la propia compañía, representan los agentes de IA. La medida llega semanas después de que Muse, el asistente de Meta, conociera el contenido de los mensajes de un periodista sin autorización explícita.
Claves de la operación
- El permiso más amplio de macOS deja de concederse en un clic. Apple exige ahora una acción explícita del usuario para entregar a una aplicación el acceso total al disco, el nivel que permite leer correo, mensajes y copias de seguridad.
- El detonante se llama Muse y apunta a Meta. Un periodista de Inc comprobó que el asistente conocía sus mensajes sin haberle dado permiso; la compañía responde que ese acceso es completamente opcional.
- La privacidad regresa como argumento comercial. Apple se diferencia de Microsoft y Google en plena carrera por los agentes que operan el escritorio, con la vista puesta en el marco regulatorio europeo.
La llave maestra del Mac deja de entregarse a la primera
La compañía confirmó el viernes una actualización de sus controles con un objetivo declarado: que quien quiera conceder a una aplicación ese nivel extraordinario de acceso lo haga mediante una acción muy explícita del usuario. El cambio lo adelantó TechCrunch y lo recogen The Verge y Ars Technica en sus respectivas crónicas. El permiso no desaparece, pero la barandilla se eleva: la aplicación deja de heredar el acceso por inercia y el usuario tiene que volver a decidirlo.
El acceso total al disco es la llave maestra de macOS: permite a un programa leer datos que el sistema protege por defecto, desde los archivos de correo, los mensajes, y el historial de navegación hasta las copias de seguridad. Es un permiso diseñado para utilidades de diagnóstico, herramientas de copia y programas antivirus. Un agente de IA que lo obtiene puede leer la vida digital entera de su dueño, sin que medie un aviso por cada archivo.
Meta Muse, el episodio que precipita el cambio
El caso que empuja a Apple tiene nombre propio. El periodista Jason Aten, de la revista Inc, descubrió que el asistente Muse de Meta conocía el contenido de sus mensajes sin que él hubiera concedido permiso alguno, ni en el iPhone ni en el ordenador. Apple no cita el episodio, pero la coincidencia temporal pesa demasiado como para tratarse de una casualidad.
Meta rechazó esa lectura. Su portavoz, Andy Stone, sostuvo que el acceso a los mensajes es completamente opcional y que es el usuario quien lo autoriza. La réplica no explica de dónde salió la información que el asistente manejaba, y ahí está el nudo del asunto: la frontera entre el dato autorizado y el dato inferido se ha vuelto opaca.
El episodio deja una pregunta incómoda para toda la industria de asistentes. Los nuevos agentes no se limitan a responder: leen archivos, mueven documentos y ejecutan tareas en el escritorio en nombre del usuario. Cada una de esas funciones exige permisos que hasta ahora se concedían en un clic y se olvidaban para siempre. Una casilla olvidada se convirtió en una puerta abierta.
Un permiso que se concede una vez y se olvida durante años es exactamente el tipo de rendija que un agente de IA aprende a explotar.
Qué se juega Apple: la privacidad como escudo y como negocio
Apple lleva años vendiendo privacidad como atributo de producto, y esa posición tiene precio para sus rivales. El precedente más claro es la transparencia sobre el rastreo de aplicaciones, que en 2021 obligó a pedir permiso antes de seguir al usuario entre apps: Meta estimó en 10.000 millones anuales el golpe a su publicidad. Aquella medida no fue una decisión técnica, fue una jugada competitiva que impactó justo donde más dolía. El movimiento de ahora responde a una lógica parecida, aunque el argumento declarado sea la seguridad. La política de privacidad de la compañía funciona como escudo comercial justo cuando Microsoft y Google aceleran con agentes capaces de operar el escritorio.
Hay una segunda capa que conviene mirar con distancia. Los controles nuevos elevan la fricción, pero no cambian la arquitectura: el acceso total al disco sigue existiendo y sigue siendo concedible. Un usuario que lo active por costumbre volverá a abrir la puerta. Y el efecto colateral incomoda a los desarrolladores: utilidades legítimas de accesibilidad, copia o mantenimiento verán más pasos y más avisos, mientras los agentes que solo necesitan mirar la pantalla seguirán operando por otra vía. La barrera es de fricción, no de diseño.
En Europa la conversación tiene un marco propio. El Reglamento General de Protección de Datos obliga a recabar el consentimiento de forma informada y a limitar los datos a lo necesario para cada finalidad, un principio que choca frontalmente con la lógica de un agente que lee todo para acertar más. Para el usuario español, la comprobación empieza en Ajustes del Sistema, dentro de Privacidad y seguridad: ahí aparece la lista de aplicaciones con acceso total al disco, y ahí conviene revisar qué hay, con qué motivo y desde cuándo.
Lo que Apple no ha resuelto, y probablemente no pueda resolver en solitario, es el problema de fondo. Un asistente que solo ve lo que el usuario le enseña también puede deducir aquello que nadie le enseñó. La puerta se cierra un poco; la interpretación, no. El siguiente hito será comprobar con qué alcance aterrizan estos controles en la próxima versión de macOS y si la compañía traslada la misma exigencia al iPhone y al iPad, donde el asistente convive con las mismas conversaciones. Si la respuesta llega solo al ordenador, la contradicción quedará a la vista.
La entrada Apple refuerza los permisos de Mac frente a la IA tras el escándalo de Meta Muse aparece primero en Moncloa.
