Blog

Apple cambia los permisos de acceso completo al disco para limitar el abuso de los agentes de IA

Apple cambia los permisos de acceso completo al disco

Apple anunció el viernes un cambio en la configuración de privacidad de macOS para evitar que los desarrolladores de aplicaciones de terceros puedan tener acceso completo al disco para ver el historial de mensajes de los usuarios.

La decisión de Apple está directamente relacionada con un incidente que ha encendido las redes sociales en las últimas semanas

Un columnista de tecnología llamado Jason Aten informó haber recibido una notificación no solicitada de Muse, el agente de inteligencia artificial de Meta, en referencia a una conversación privada intercambiada con un colega a través de la aplicación Mensajes de Apple.

El autor de la columna afirmó que nunca había dado permiso a Muse para leer sus mensajes y pensaba que estaban fuera del alcance de la aplicación.

El caso ganó rápidamente impulso en redes sociales.

Muchos usuarios expresaron su preocupación por los asistentes de inteligencia artificial que algunas veces tienen acceso a ciertos datos personales: agendas, correos electrónicos, mensajes o cuentas de compras en línea.

Algunos comentarios compararon metafóricamente este imponderable con una sierra circular: es potencialmente útil, pero es probable que cause un daño grave si no se maneja con precaución.

¿Qué dice Meta al respecto?

Por supuesto, el director técnico de Meta, David Singleton, ha tratado de desactivar la controversia proporcionando aclaraciones técnicas.

Según él, para que Muse pueda acceder a los Mensajes de Apple, el usuario debe llevar a cabo dos acciones de forma manual:

  1. Otorgar a la aplicación el llamado permiso de “acceso completo al disco”, un permiso de nivel de sistema específico de macOS.
  2. Activar manualmente un conector de la aplicación «Mensajes» dentro de la configuración de Muse.

La integración de Messages en la aplicación Muse Mac es opt-in, escribió Singleton.

En resumen, la respuesta de la compañía es esencialmente que lo que Aten dijo que sucedió no sucedió y no pudo haber sucedido.

Obviamente, estas explicaciones no fueron suficientes para convencer a Apple.

No nos extraña nada.

Los años de mal manejo de los datos de los consumidores por parte del gigante tecnológico le han llevado a demandas y multas. Puede consultarse en internet.

En cualquier caso, Muse no es el único agente de IA que reclama las llaves del castillo.

OpenClaw y Dots, de OpenAI, también alientan a los usuarios a otorgar el mismo tipo de acceso.

¿Qué está haciendo Apple al respecto?

La firma de Cupertino está cambiando la forma en que funciona el permiso de acceso completo al disco, de modo que los desarrolladores de aplicaciones de terceros ya no podrán usarlo para acceder a los mensajes de los usuarios.

El cambio se aplicará a todos los Mac, independientemente del país, tan pronto como se despliegue.

Aun así, el anuncio deja sin respuesta la pregunta más relevante.

Apple no ha detallado el alcance de estos controles, su fecha de implementación ni su efecto en los permisos existentes.

Estos detalles cuentan porque el software de copia de seguridad, el software antivirus y las herramientas administrativas también dependen de un amplio acceso a los archivos.

Conclusión

La guía del usuario de Mac describe el acceso completo al disco como una opción que permite a una aplicación leer y editar casi cualquier archivo del dispositivo.

Para activarlo, el usuario debe acudir a «Configuración del Sistema» y, en el apartado «Privacidad y Seguridad» añadir la aplicación correspondiente.

También hay una categoría separada donde se muestran las aplicaciones que requieren acceso a ubicaciones específicas.

El objetivo es hacer que sea más difícil otorgar casi automáticamente un permiso extendido al configurar una aplicación y, lo más importante, que la persona sepa qué información se vuelve accesible para esta aplicación.

Pero cualquiera puede tomar una decisión técnicamente voluntaria sin comprender su alcance práctico. Es la típica brecha entre el consentimiento formal e informado.

Por lo tanto, un control más estricto no cambiará mucho si los usuarios continúan validando notificaciones sin leerlas, como suele suceder hoy en día.