EDICIÓN Nº 019 · Sábado 3 oct 2026
Tecnología

Apple endurece el «acceso total al disco» del Mac por los agentes de IA

Apple añadirá controles nuevos al permiso que deja a una app leer casi todo el Mac. Lo justifica por los agentes de IA. Meta defiende que su asistente Muse ya pedía permiso de forma explícita.

Redacción2026-10-03privacidad · macOS · agentes de IA · seguridad · permisos
Macbook apple imac computer screen laptop notebook technology-758989
Foto: PXHERE · CC0 · Wikimedia Commons · realzada con IA
Mac mini fresh & new (4705488853)
Foto: Markus Kniebes from Bochum, Germany · CC0 · Wikimedia Commons

En el Mac hay un permiso que muchos usuarios conceden sin pensarlo demasiado: el acceso total al disco (Full Disk Access, en la versión inglesa de macOS). Apple ha anunciado que lo va a reforzar con «controles adicionales». El motivo son los agentes de inteligencia artificial, esos asistentes que funcionan sin parar en segundo plano y actúan por su cuenta. En el comunicado, la compañía señala expresamente el agente Muse de Meta y un fallo en la aplicación de ChatGPT para Mac.

Meta no está de acuerdo con ese planteamiento. Mientras tanto, Apple no ha concretado ni la fecha ni el funcionamiento exacto de los cambios. Repasamos qué es este permiso, por qué ha saltado ahora la polémica y qué conviene revisar en tu ordenador.

Qué es el acceso total al disco y por qué es tan delicado

macOS no deja que cualquier aplicación lea lo que quiera. Tiene un sistema de permisos que protege zonas sensibles: el correo, el historial de Mensajes, los datos del navegador, las copias de seguridad, ciertas carpetas personales… Lo normal es que cada app pida permiso por separado para cada cosa (la cámara, el micrófono, los contactos…) y que tú aceptes o rechaces.

Stethoscope and Laptop Computer - Nci-vol-9713-300
Foto: Daniel Sone (photographer) · Public domain · Wikimedia Commons

El acceso total al disco es la excepción. Una vez concedido, la aplicación puede leer casi todas esas zonas protegidas a la vez. Se pensó para programas que de verdad lo necesitan, como las herramientas de copia de seguridad o los antivirus, que tienen que ver todo el sistema para hacer su trabajo. Para darlo hay que ir a Ajustes del Sistema, entrar en Privacidad y seguridad y activar un interruptor junto al nombre de la app. Es un solo clic, y ahí está el problema: según Apple, el gesto es muy pequeño para todo lo que abre.

En su aviso a desarrolladores, Apple explica que algunos están usando este permiso de formas que pueden exponer «todo lo que hay en sus sistemas», incluidos archivos, correo, mensajes e historial de navegación, sin que el usuario sea plenamente consciente.

Agentes de IA: el nuevo cliente de un permiso viejo

Durante años, este permiso lo pedían pocas aplicaciones y casi siempre muy técnicas. Los agentes de IA han cambiado eso. Herramientas como Muse (Meta), Dots (OpenAI) u OpenClaw prometen ordenarte el correo, responder mensajes o encontrar ese documento perdido. Para hacerlo necesitan ver lo que hay en el ordenador, y el camino más corto es pedir acceso total al disco.

MacBook Pro 2019 13 inch
Foto: Laptopsarena · CC BY-SA 4.0 · Wikimedia Commons

La preocupación ha llegado al punto de que algunos usuarios instalan estos agentes en un Mac aparte, como un Mac mini dedicado, para que no toquen su equipo principal. Apple dibuja así el riesgo: cuanto más capaces y autónomos sean los agentes, más crecerá el peligro de darles esta llave maestra. Un agente que lee tus mensajes también puede equivocarse, recibir instrucciones engañosas escondidas en un documento o un correo, o enviar a la nube más de lo que esperabas.

El caso Muse: ¿opcional o invisible?

La chispa fue el caso del columnista tecnológico Jason Aten. Según contó, recibió una notificación de Muse que mencionaba una conversación de su app de Mensajes, aunque aseguraba no haberle dado ese permiso. Meta respondió por boca de su director de tecnología, David Singleton:

Mac mini 2024 (cropped)
Foto: Seasider53 · CC BY 4.0 · Wikimedia Commons
«La integración de Mensajes en la app de Muse para Mac es opcional» (David Singleton, Meta)

Según Meta, para que Muse lea los mensajes hacen falta dos pasos: conceder el acceso total al disco en macOS y activar dentro de la app el conector de Mensajes. Para la compañía, eso ya es suficiente consentimiento. Apple, en cambio, cree que el acceso total al disco no basta como garantía, porque abre mucho más que los mensajes y el usuario no siempre entiende qué está autorizando.

Qué cambia para ti (y la letra pequeña)

Apple asegura que los nuevos controles servirán para que quien quiera dar a una app este nivel «extraordinario» de acceso solo pueda hacerlo con una acción del usuario «muy explícita». Lo que no ha contado es lo importante:

  • Cuándo llega. No hay fecha ni versión de macOS anunciada.
  • Cómo será. Tampoco se sabe si habrá avisos más claros, varios pasos de confirmación o permisos más finos por tipo de dato.
  • Qué pasa con lo ya concedido. Apple no ha aclarado si las apps que hoy tienen el permiso lo perderán o tendrán que volver a pedirlo.

Mientras tanto, puedes hacer algo hoy mismo: abre Ajustes del Sistema, entra en Privacidad y seguridad y luego en Acceso total al disco. Ahí aparece cada aplicación con esa llave. Si encuentras alguna que no reconoces o que ya no usas, quítale el permiso. Si usas un agente de IA, comprueba qué conectores tiene activados (correo, mensajes, archivos) y apaga los que no necesites.

Una advertencia: endurecer el permiso no lo resuelve todo. Un agente con acceso legítimo puede seguir haciendo cosas que no esperabas. El control nuevo sirve para que sepas a qué estás diciendo que sí, pero no vigila lo que la app hace después.

Por qué importa

Los ordenadores se diseñaron con un supuesto implícito: las aplicaciones hacen lo que el usuario les pide en cada momento. Los agentes de IA rompen esa idea, porque actúan de forma continua y con iniciativa propia. Por eso un permiso pensado para copias de seguridad se ha convertido en la puerta de entrada a toda nuestra vida digital. Lo que choca aquí es dónde poner la línea del consentimiento: si basta con un interruptor o si hacen falta avisos más claros y permisos más finos. La respuesta que den los sistemas operativos marcará lo cómodos y lo seguros que serán los asistentes que vienen.

FuentesResumen propio de la redacción a partir de las fuentes citadas; no es una traducción.

Texto generado con inteligencia artificial a partir de las fuentes citadas, sin revisión humana individual (Reglamento UE 2024/1689, art. 50). Las fotos llevan su crédito y licencia; las marcadas como realzadas se han retocado con IA sin alterar su contenido.

Comentarios