Pronto no bastará con el consentimiento del usuario para los datos más sensibles.

Apple decidió revisar uno de los controles más potentes de macOS después de que agentes de IA empezaran a convertir el acceso completo al disco de una excepción rara en una herramienta de trabajo. La compañía informó que Full Disk Access recibirá restricciones adicionales: otorgar a una aplicación esos permisos solo será posible tras una acción extremadamente explícita del usuario.
Full Disk Access es necesario para programas que realmente precisan ver los datos de todo el ordenador, sobre todo los servicios de copia de seguridad. El permiso, en la práctica, elude una parte importante de los mecanismos habituales de protección de macOS y abre a la aplicación archivos, correo, mensajes e historial del navegador. Apple considera que parte de los desarrolladores usa estos permisos sin la suficiente comprensión por parte del propietario del Mac.
De momento Apple no ha explicado cómo cambiará exactamente la interfaz de permisos ni en qué versión de macOS aparecerán las nuevas reglas. La compañía tampoco ha declarado que Full Disk Access vaya a desaparecer o a quedar inaccesible para aplicaciones de IA. El objetivo declarado ya es: hacer que la concesión de permisos muy amplios sea más consciente y evitar situaciones en las que el usuario no comprende la magnitud del acceso.
Apple atribuye la revisión principalmente al aumento de la autonomía de los agentes de IA. Un programa ordinario obtiene datos para una función previamente definida, mientras que un agente puede leer archivos por sí mismo, tomar decisiones y ejecutar acciones. Cuanto más amplios sean los poderes del agente, más graves son las consecuencias de un comando erróneo, una instrucción maliciosa o la compromisión de la aplicación.
El riesgo ya dejó de ser puramente teórico. En julio, en Claude Cowork se detectó SharedRoot, por el cual un agente de IA local, tras salir de un entorno aislado, podía acceder a archivos fuera de la carpeta seleccionada. Escenarios similares son especialmente peligrosos para los sistemas de agentes, porque permisos amplios convierten un error del modelo o una orden externa en una acción dentro del ordenador.
La controversia en torno a Meta Muse se desató después de la declaración del periodista Jason Aten. Según su versión, el agente leyó mensajes personales en Mac sin tener activado Full Disk Access. Meta impugnó la afirmación y aseguró que el acceso a Messages exige activar simultáneamente Full Disk Access y un conector separado. Apple no nombró una aplicación concreta como causa de los cambios.
El nuevo esquema por ahora no parece una zona aislada adicional, sino un refuerzo del control en el momento de conceder el permiso. Hasta qué punto avanzará Apple no se sabe: la compañía no ha precisado si aparecerán niveles de acceso más restringidos, permisos temporales o reglas separadas para agentes. Hasta la publicación de detalles, Full Disk Access sigue funcionando según el modelo vigente.