Apple informó el 2 de octubre a los desarrolladores de Mac que agregará nuevos controles al acceso total al disco (Full Disk Access), el permiso de macOS que entrega la máquina completa de una sola vez, y señaló a los agentes autónomos de IA como la razón. El permiso existe para que el software de respaldo pueda funcionar, explicó la compañía, pero algunos desarrolladores lo están usando hoy de maneras que podrían poner a los usuarios en riesgo.
En una publicación en su canal de noticias para desarrolladores, Apple escribió que conceder el acceso total al disco expone archivos, correo, mensajes e incluso el historial de navegación, y que esto ocurre a menudo sin que el usuario lo sepa ni lo comprenda del todo. De aquí en adelante, señaló, quienes realmente quieran otorgar ese nivel de acceso podrán hacerlo solo mediante una acción muy explícita del usuario.
Puntos clave
- Apple agregará nuevos controles de consentimiento al acceso total al disco de macOS, que hoy expone archivos, correo, mensajes e historial de navegación a cualquier aplicación que el usuario apruebe.
- La razón declarada por Apple son los agentes de IA: afirma que los riesgos asociados a este nivel de acceso aumentarán de forma sustancial a medida que los agentes se vuelvan más capaces y autónomos.
- La publicación no menciona ninguna aplicación, ninguna versión de macOS ni fecha de lanzamiento, y Apple se negó a responder las preguntas de la prensa sobre el cambio.
Qué entrega realmente el acceso total al disco
El acceso total al disco es la solicitud de consentimiento más amplia de macOS. Se diseñó para software con una necesidad legítima de leerlo todo, principalmente herramientas de respaldo, y se concede una sola vez en Configuración del Sistema, sin posibilidad de limitarlo luego por carpeta. Una aplicación aprobada puede leer el almacén de Correo, la base de datos de Mensajes y el historial del navegador junto con los documentos corrientes.
Ese diseño daba por sentado que la aplicación aprobada era una utilidad pasiva. Los asistentes de IA generativa de escritorio rompen el supuesto, porque actúan sobre lo que leen y deciden por su cuenta qué archivos abrir después. El planteamiento de Apple es explícito en este punto: a medida que los agentes se vuelvan más capaces y autónomos, argumentó, el riesgo ligado a una concesión global por única vez crece de manera sustancial, y los usuarios deberían entender ese riesgo antes de aceptarlo.
La alternativa más estrecha ya existe. macOS ofrece desde hace años avisos limitados a carpetas como Escritorio, Documentos y Descargas, de modo que un asistente que solo necesita un directorio de trabajo puede pedir eso en su lugar. El problema práctico es que el consentimiento acotado ofrece una peor experiencia de inicio, porque cada carpeta implica su propio cuadro de diálogo, mientras que el acceso total al disco despeja todos los obstáculos con una sola aprobación. La palanca que Apple busca accionar consiste en trasladar la fricción desde la opción precisa hacia la opción burda.
Los incidentes que precedieron a la publicación
Apple no citó ningún producto concreto, pero el momento coincide con dos reportes. Días antes, el columnista de Inc. Jason Aten escribió que la aplicación Muse de Meta en la Mac conocía el contenido de sus mensajes privados aunque, según él, nunca le había dado permiso; Meta rechazó esa versión. Muse ofrece el acceso total al disco como un interruptor opcional, no como requisito. Nuestra cobertura previa detalló cómo Meta calificó las lecturas del sistema de archivos de Muse como comportamiento previsto.
Por separado, Wired informó que una falla en la aplicación de ChatGPT para Mac pudo permitir que atacantes accedieran a datos sensibles. Juntos, los dos episodios apuntan al mismo problema estructural: el modelo de permisos no distingue a un agente que lee un archivo para respaldarlo de otro que lo lee para razonar sobre él, y los usuarios que aprueban el aviso tampoco tienen forma de diferenciarlos.
Lo que Apple no dijo
La publicación resulta inusualmente escueta para un cambio de plataforma de este alcance. Apple no nombró ninguna versión de macOS, no dio fecha y no precisó qué significa en la práctica una acción muy explícita del usuario: un intervalo de reconsentimiento, un control por categorías o una confirmación respaldada por hardware. Tampoco respondió las preguntas de TechCrunch sobre el cambio.
La vaguedad lleva su propia señal. Una dirección anunciada por el canal de noticias para desarrolladores, y no en una nota de versión, suele llegar antes que el código, lo que da a los fabricantes de aplicaciones una ventana para retirarse del permiso por voluntad propia antes de que un aviso modificado tome la decisión por ellos. Quienes esperen terminarán explicando un nuevo cuadro de diálogo alarmante a sus propios usuarios.
Para los desarrolladores que lanzan agentes en Mac, queda un vacío de planificación. Cualquier producto cuyo proceso de inicio pida hoy el acceso total al disco debería dar por hecho que esa concesión será más difícil de obtener y más fácil de rechazar, lo que aconseja diseñar ya en torno a permisos acotados en lugar de hacerlo cuando el control llegue.
FAQ
¿Qué puede ver una aplicación de Mac con el acceso total al disco?
Apple señala que el permiso da a la aplicación acceso a archivos, correo, mensajes e historial de navegación. Se concede en Configuración del Sistema y se aplica a todo el sistema, no a una carpeta elegida, y por eso Apple lo describe como un nivel de acceso extraordinario.
¿Apple va a eliminar el acceso total al disco?
No. Apple indicó que agregará controles para que quienes realmente deseen conceder el permiso puedan seguir haciéndolo, pero solo mediante una acción muy explícita del usuario. El permiso sigue disponible para software como las herramientas de respaldo, que lo necesitan de forma legítima.
¿Cuándo llegan los nuevos controles?
Apple no lo ha dicho. La publicación para desarrolladores no da número de versión de macOS ni plazos, y la compañía no respondió las consultas de la prensa sobre el calendario, así que los desarrolladores tienen una dirección declarada pero ninguna fecha sobre la que trabajar.






