Apple anunció el 5 de octubre en su sitio de noticias para desarrolladores que añadirá nuevos controles sobre el permiso Full Disk Access en macOS. Los usuarios solo podrán conceder ese nivel de acceso a una aplicación «con una acción de usuario muy explícita». El motivo que da la empresa: los agentes de inteligencia artificial se han vuelto lo suficientemente capaces y autónomos como para convertir ese permiso en un riesgo sustancial.
Apple no ha nombrado ninguna aplicación ni ha dado fecha de implementación. La noticia llega días después de que un columnista de Inc. afirmara que Meta Muse leía el contenido de sus mensajes. Meta lo niega. El contexto es suficientemente revelador: cuatro años después de que los agentes de IA empezaran a pedir Full Disk Access para funcionar sobre el sistema de archivos, Apple reconoce que el permiso se ha salido del propósito para el que fue diseñado.
¿Qué hace realmente el Acceso Total al Disco en un Mac?
Full Disk Access está ubicado en Preferencias del sistema > Privacidad y seguridad. Cuando se concede, una aplicación puede leer prácticamente cualquier archivo del sistema que no requiera privilegios de root. El investigador de seguridad Patrick Wardle, de Objective-See, lo explicó con precisión a Ars Technica: «Desde un punto de vista técnico, con FDA cualquier archivo no de root es legible: historial de navegación, cookies del navegador, chats, etcétera.»
El permiso fue diseñado para que las aplicaciones de copia de seguridad pudieran hacer su trabajo sin restricciones. El problema es que en los últimos años algunos desarrolladores empezaron a usarlo para exponer datos de correo electrónico, mensajes e historial de navegación —sin que los usuarios supieran exactamente qué habilitaban al hacer clic en «Conceder acceso». Para las aplicaciones de comunicación, Apple señala que el riesgo se extiende a terceros: si tu app de mensajería tiene FDA, la privacidad de las personas con las que hablas también está expuesta.
Las gafas inteligentes con asistente IA anticipatorio plantean exactamente el mismo problema en otro hardware: ¿cuánto acceso al contexto personal necesita un agente para ser útil, y quién decide el límite? Apple lleva meses posicionándose en ese debate, como demostró la campaña de pantallas ATT en cinco países europeos.
¿Por qué sale esta noticia justo ahora?
La cronología es significativa. Meta Muse llegó al escritorio Mac en septiembre de 2026 como agente con acceso amplio al sistema. Amazon bloqueó la aplicación de su plataforma en septiembre. A principios de octubre, el columnista Jason Aten publicó en Inc. que Muse parecía conocer el contenido de sus mensajes. Meta respondió negando cualquier acceso no autorizado a mensajes privados.
Apple no nombra a Muse ni a ninguna otra app. Pero el timing y la descripción —aplicaciones que exponen correo, mensajes e historial de navegación— encajan con el debate que rodea a los agentes de IA de escritorio. El comunicado de Apple es cuidadoso: habla de «algunos desarrolladores» que usan el permiso de formas que exponen datos, sin señalar a nadie específicamente.
La regulación tampoco está quieta. La orden ejecutiva de Newsom en California que intentó imponer un kill switch a los modelos de IA mostró que los gobiernos estatales americanos buscan palancas de control sobre la autonomía de los agentes. Apple se adelanta con una restricción técnica a nivel de permiso del sistema operativo antes de que llegue la regulación.
Sin nombre, sin fecha: ¿qué cambia realmente en la práctica?
Apple no ha dicho cuándo llegará el cambio ni cómo funcionará exactamente. Lo que sí está claro es la dirección: Full Disk Access pasará de ser un permiso que se puede conceder con un par de clics a requerir una acción más deliberada y consciente del usuario.
Para los desarrolladores que actualmente dependen de FDA, el cambio puede afectar a flujos enteros. Una app de backup legítima que pide FDA durante la instalación seguirá funcionando, pero tendrá que rediseñar el flujo de onboarding para guiar al usuario a través del paso de concesión explícita. Para los agentes de IA que pedían FDA como primer paso de su configuración, el impacto potencial es mayor: si el usuario tiene que entender lo que está concediendo antes de activar el acceso, muchos nunca completarán ese paso.
La pregunta que no contesta el anuncio de Apple es qué sucede con las apps que ya tienen FDA concedido. Si el cambio aplica solo a nuevas instalaciones, el parque instalado actual no cambia. Si Apple revoca o requiere reconfirmación de los permisos existentes, el alcance es mucho mayor. En el primer caso, la medida es preventiva pero no resuelve el problema actual; en el segundo, hay un ciclo inmediato de fricción para millones de usuarios que tendrán que reautorizar apps que ya habían configurado.
También hay una tensión de fondo que el anuncio de Apple no resuelve: el Acceso Total al Disco es legítimamente necesario para algunas aplicaciones. Los softwares de backup, seguridad o indexación de archivos necesitan ese nivel de acceso para funcionar correctamente. La solución de Apple parece ir hacia un modelo donde el permiso existe pero se concede de forma más deliberada. Lo que no está claro es cómo distingue el sistema —técnicamente— entre una app de backup legítima y un agente de IA que usa FDA como atajos para acceder a datos de usuarios sin el mismo nivel de necesidad justificada.
La opción nuclear sería deprecar completamente FDA y reemplazarla por permisos granulares por tipo de dato (correo, mensajes, historial de navegación, archivos de usuario). Eso sería más disruptivo para los desarrolladores pero daría al usuario un control real sobre qué comparte. Si Apple va en esa dirección, el anuncio de hoy es el primer paso de un proceso más largo.
Llevar FDA bajo control explícito del usuario es la decisión correcta. Haberlo hecho cuando los agentes de IA ya llevan meses con acceso total al disco de millones de ordenadores Mac sugiere que la empresa respondió al debate público antes de que llegaran los reguladores, no antes de que el problema existiera.
☞ El artículo completo original de Natalia Polo lo puedes ver aquí



