Apple prepara cambios en el sistema Full Disk Access (FDA) de macOS para dificultar que determinadas aplicaciones, incluidos agentes de inteligencia artificial (IA), puedan acceder a datos privados del usuario con un único permiso. La compañía reconoce que algunos desarrolladores están utilizando este acceso de una forma que puede elevar los riesgos para la privacidad, un problema que gana importancia a medida que los agentes de IA adquieren más capacidad para actuar directamente sobre el ordenador.
Las claves del Full Disk Access de macOS en 30 segundos
- Apple modificará Full Disk Access para exigir una acción más explícita al conceder acceso a determinados datos.
- El cambio responde a los riesgos asociados a aplicaciones capaces de actuar de forma autónoma en macOS.
- El caso de Muse, el agente de IA de Meta, puso el debate sobre estos permisos en primer plano.
- Full Disk Access permite a una aplicación acceder técnicamente a numerosos datos locales protegidos por el sistema.
- Apple todavía no ha explicado si habrá permisos más granulares, confirmaciones adicionales u otros controles.
Full Disk Access es un permiso de seguridad de macOS que permite a determinadas aplicaciones acceder a información que normalmente está protegida por las restricciones de privacidad del sistema. Su existencia tiene sentido para programas que necesitan trabajar con determinados archivos o bases de datos, pero el escenario cambia cuando la aplicación que recibe ese permiso también puede interpretar información y ejecutar acciones por cuenta del usuario.
Ese es precisamente el punto que Apple quiere revisar. La compañía sostiene que algunos desarrolladores están utilizando Full Disk Access de maneras que pueden poner en riesgo a los usuarios y considera que el problema puede aumentar conforme los agentes de IA sean capaces de realizar más tareas de forma autónoma.
El caso de Muse puso el problema sobre la mesa
El debate cobró fuerza después de una experiencia relatada por el periodista tecnológico Jason Aten relacionada con Muse, el agente de IA desarrollado por Meta. Según explicó Aten, Muse le envió una notificación no solicitada que hacía referencia a una conversación mantenida con un compañero a través de Mensajes de Apple.
Aten aseguró que no había autorizado de forma explícita a Muse para leer esas conversaciones y consideraba que sus mensajes quedaban fuera del alcance del agente. El caso generó dudas sobre la diferencia entre los permisos que concede macOS y las opciones que posteriormente ofrece una aplicación para activar determinadas funciones.
Meta respondió que para que Muse pudiera acceder a Mensajes eran necesarias dos condiciones: conceder a la aplicación Full Disk Access en macOS y activar además el conector de mensajes dentro de Muse. Según la explicación de la compañía, el acceso a Messages era opcional y requería que el usuario habilitara ambas opciones.
El investigador de seguridad especializado en macOS Patrick Wardle cuestionó esta explicación desde el punto de vista técnico. Su argumento parte de una característica del propio Full Disk Access: una aplicación que dispone de este permiso puede acceder técnicamente a prácticamente cualquier archivo que no esté protegido por otro mecanismo.
Eso puede incluir bases de datos utilizadas por aplicaciones de mensajería, cookies, historial del navegador y otros datos almacenados localmente. Por tanto, el problema no depende únicamente de que una aplicación muestre en su interfaz un interruptor para activar una integración concreta. El permiso concedido al sistema operativo puede proporcionar un nivel de acceso mucho más amplio.
La diferencia resulta especialmente relevante cuando se trata de software convencional frente a agentes capaces de interpretar la información que encuentran y utilizarla para realizar nuevas acciones.
Apple quiere que dar acceso sea una decisión más consciente
Apple no ha anunciado que vaya a eliminar Full Disk Access. El cambio planteado afecta a la forma en que se concede ese permiso y busca que el usuario tenga que realizar una acción más explícita antes de proporcionar a determinadas aplicaciones acceso a información privada.
La compañía todavía no ha detallado cómo funcionará el nuevo mecanismo. No está confirmado si habrá diferentes niveles de autorización, permisos más específicos para determinados tipos de datos, varias confirmaciones o advertencias adicionales antes de conceder acceso.
Ese detalle será importante porque Full Disk Access nació precisamente para resolver necesidades legítimas de determinadas aplicaciones. Un sistema demasiado restrictivo podría afectar a programas que necesitan trabajar con archivos o información protegida, mientras que uno demasiado amplio dejaría sin resolver el problema que Apple pretende abordar.
La cuestión adquiere otra dimensión con los agentes de IA. Una aplicación tradicional puede tener acceso a un conjunto de archivos y limitarse a procesarlos cuando el usuario se lo solicita. Un agente puede, dependiendo de sus capacidades y configuración, consultar información, utilizar aplicaciones, ejecutar tareas y tomar decisiones intermedias para completar un objetivo.
Esto hace que un permiso amplio tenga consecuencias diferentes. Si un agente dispone de acceso a grandes cantidades de información local, el usuario puede no ser consciente de todos los datos que están potencialmente disponibles para el software.
El cambio anunciado por Apple apunta precisamente a reducir esa distancia entre lo que el usuario cree que está autorizando y el alcance técnico del permiso que concede. La compañía no ha confirmado todavía qué aplicaciones quedarán afectadas ni si el nuevo sistema estará dirigido específicamente a los agentes de IA o se aplicará de forma más general a las aplicaciones que soliciten Full Disk Access.
Tampoco se han comunicado en la información disponible fechas concretas para la implantación de estos controles ni una descripción completa de su funcionamiento.
El caso de Muse, por tanto, sirve como ejemplo de un problema más amplio: los permisos tradicionales de un sistema operativo fueron diseñados para aplicaciones con unas capacidades relativamente previsibles, mientras que los agentes de IA pueden combinar acceso a datos, ejecución de programas y automatización de tareas. A medida que estas herramientas incorporen más funciones, el control sobre qué información pueden consultar tendrá que ser cada vez más claro para el usuario.
Preguntas frecuentes
¿Qué es Full Disk Access en macOS?
Full Disk Access es un permiso de seguridad que permite a determinadas aplicaciones acceder a datos y archivos que normalmente están protegidos por las restricciones de privacidad de macOS.
¿Por qué Apple quiere cambiar Full Disk Access?
Apple afirma que algunos desarrolladores están utilizando este permiso de una manera que puede poner en riesgo a los usuarios, especialmente ante el aumento de las capacidades de los agentes de IA.
¿Qué ocurrió con Muse de Meta?
El periodista Jason Aten explicó que Muse hizo referencia a una conversación mantenida mediante Mensajes de Apple. Meta sostuvo que para acceder a esos datos era necesario conceder Full Disk Access y activar además el conector de mensajes.
¿Cómo cambiará Full Disk Access?
Apple ha anunciado controles adicionales para exigir una acción más explícita del usuario, pero todavía no ha detallado si incluirán permisos más granulares, confirmaciones adicionales u otros mecanismos.







