Apple anunció el 2 de octubre de 2026, en una publicación para desarrolladores, que introducirá controles adicionales en torno al permiso de acceso total al disco (Full Disk Access) de macOS, de modo que una app solo pueda recibirlo mediante una acción muy explícita del usuario [1]. La publicación cita como motivo la creciente capacidad y autonomía de los agentes de IA [1]. El anuncio es relevante para los usuarios de Mac porque el acceso total al disco es el permiso de archivos más amplio que un usuario puede conceder a una app.
Contexto
Apple explica que macOS ofrece a los desarrolladores interfaces de programación respaldadas por controles diseñados para proteger los datos privados de los usuarios, y que el acceso total al disco elude en gran medida esos controles para que las apps de copia de seguridad puedan funcionar correctamente [1]. Los agentes de IA son programas que actúan en nombre de un usuario, y algunos ejecutan comandos y leen archivos en el Mac en el que están instalados. La publicación de Apple no da ninguna especificación técnica de los controles previstos ni fecha de lanzamiento [1], y MacRumors indica igualmente que Apple no precisó cuándo se implantarán [3].
Lo que dice el anuncio
Apple escribe que algunos desarrolladores usan el acceso total al disco de formas que podrían poner en riesgo a los usuarios, al exponer todo lo que hay en sus sistemas, incluidos archivos, correo, mensajes e incluso el historial de navegación, sin que los usuarios lo sepan y lo comprendan del todo [1]. En el caso de las apps de comunicación, añade Apple, esto también puede comprometer la privacidad de las personas con las que se comunica el usuario [1].
Apple afirma que, en adelante, introducirá controles adicionales para que los usuarios que de verdad quieran conceder a una app este nivel extraordinario de acceso solo puedan hacerlo con una acción muy explícita [1]. Añade que, a medida que los agentes de IA sean más capaces y autónomos, los riesgos asociados a este nivel de acceso crecerán de forma sustancial, y que se compromete a que los usuarios entiendan esos riesgos antes de conceder dicho acceso [1].
TechCrunch informó del anuncio el mismo día y lo relacionó con dos informaciones recientes. La primera es el relato del columnista de Inc. Jason Aten según el cual el agente de IA Muse de Meta accedió a sus mensajes privados sin permiso explícito, algo que Meta niega. La segunda es un reportaje de Wired sobre un fallo en la app de ChatGPT para Mac que podría haber permitido a atacantes llegar a datos sensibles [2]. La publicación de Apple no nombra ninguna app ni ninguna empresa [1], y TechCrunch indica que Apple no respondió a su petición de comentarios [2]. MacRumors sitúa el anuncio en el contexto de la preocupación por la privacidad de los agentes de IA siempre activos, como Muse de Meta y Dots de OpenAI [3].
Implicaciones para los usuarios de Mac
El cambio afecta al momento de conceder el acceso. La redacción de Apple indica que el permiso seguirá disponible para los usuarios que lo quieran, por ejemplo para apps de copia de seguridad, pero que concederlo exigirá una acción más deliberada que hoy [1]. La publicación no dice si se volverá a preguntar a las apps que ya tienen acceso total al disco, de modo que ese punto queda abierto.
El permiso determina lo que una app puede leer en el disco, no adónde puede enviarlo. Una app con acceso amplio a los archivos y una conexión de red abierta puede, en principio, transmitir lo que lee a un servidor remoto; las fuentes no describen ningún caso en que haya ocurrido.
Recomendaciones
- Abra Ajustes del Sistema, después Privacidad y seguridad y después Acceso total al disco, y revise qué apps aparecen.
- Desactive el acceso total al disco de cualquier app que no sea una herramienta de copia de seguridad u otra app que necesite leer todo el disco, y de cualquier asistente o agente de IA cuya necesidad no esté clara.
- Lea la solicitud de acceso de una app nueva antes de aprobarla; Apple afirma que los usuarios deben entender los riesgos antes de conceder este acceso [1].
- Instale las actualizaciones de macOS en cuanto lleguen, ya que los nuevos controles llegarán a través de Apple.
- Compruebe qué apps se conectan a internet, para conocer también los destinos de una app con acceso amplio a los archivos.
Relevancia para FireAI
FireAI es un firewall para un solo Mac. Identifica una app por su firma de código, aplica reglas por app a cada conexión que abre y la página Actividad enumera todas las apps que se conectaron, de la más reciente a la más antigua. Para los agentes de IA, el Perfil de agente reconoce apps como Claude Code y Cursor, aprende adónde se conecta normalmente cada una y señala un destino contactado por primera vez o un pico de subida, usando solo nombres de host y recuentos de bytes.
FireAI no concede, retira ni gestiona el permiso de acceso total al disco, que pertenece a macOS. No lee archivos, mensajes ni correo, y no puede saber qué ha leído una app del disco. No lee el interior de una conexión cifrada y no puede mostrar si una transferencia concreta contiene datos privados.
Limitaciones
La publicación de Apple es una declaración de intenciones: no da ningún diseño, versión de macOS ni fecha para los nuevos controles [1]. El relato de TechCrunch sobre los casos de Muse y ChatGPT es de segunda mano, y la afirmación sobre Meta está en disputa [2]; para esta noticia no se consultaron los artículos de Inc. ni de Wired. Las fuentes no establecen que ningún agente de IA usara el acceso total al disco para leer datos en los casos mencionados.
Pruebe FireAI, de HisnLabs gratis durante 17 días.