Los agentes de inteligencia artificial prometen hacer cada vez más cosas por nosotros, desde buscar información hasta ejecutar tareas directamente en el computador. Pero para hacerlo necesitan algo especialmente delicado: acceso a nuestros datos.

Apple decidió intervenir ante este nuevo escenario y anunció que introducirá controles adicionales en macOS para limitar cómo las aplicaciones pueden obtener el denominado “Acceso total al disco” (Full Disk Access).

Este permiso puede entregar a una aplicación acceso a una enorme cantidad de información almacenada en un Mac, incluyendo archivos, correos electrónicos, mensajes e incluso el historial de navegación.

La compañía reconoce que el problema adquiere una nueva dimensión con la llegada de agentes de IA cada vez más capaces y autónomos.

Qué es el “Acceso total al disco” de macOS

Apple explica que macOS cuenta normalmente con diferentes mecanismos destinados a impedir que las aplicaciones accedan libremente a los datos privados de los usuarios.

Sin embargo, existe una excepción.

El “Acceso total al disco” fue diseñado, entre otras cosas, para permitir el correcto funcionamiento de aplicaciones que necesitan revisar gran parte del almacenamiento del computador, como las herramientas destinadas a realizar copias de seguridad.

Al conceder este permiso, una aplicación puede acceder a información que normalmente se encuentra protegida por otros controles de privacidad del sistema.

Según Apple, algunos desarrolladores están utilizando esta capacidad de formas que podrían poner en riesgo a los usuarios.

La compañía advierte que esto puede terminar exponiendo archivos, correos, mensajes e historial de navegación sin que las personas comprendan completamente cuánto acceso están entregando.

Los agentes de IA cambian el problema

El anuncio llega precisamente cuando comienzan a popularizarse agentes de inteligencia artificial capaces de realizar acciones directamente en los computadores.

A diferencia de un chatbot tradicional, que principalmente responde preguntas dentro de una aplicación o navegador, estos sistemas pueden necesitar permisos para interactuar con archivos, aplicaciones y otros servicios.

Eso permite que sean mucho más útiles, pero también aumenta la cantidad de información a la que pueden acceder.

Apple considera que este escenario obliga a reforzar las protecciones.

“As AI agents become increasingly capable and autonomous, the risks associated with this level of access will grow substantially”, advirtió la compañía.

En otras palabras, mientras más tareas puedan ejecutar estos agentes por sí mismos, mayor puede ser el impacto de entregarles permisos demasiado amplios.

La polémica que puso el problema sobre la mesa

El anuncio de Apple se produjo después de una controversia relacionada con Muse, el agente de inteligencia artificial de Meta.

El periodista tecnológico Jason Aten aseguró que Muse hizo referencia al contenido de mensajes privados almacenados en su Mac pese a que, según su versión, no había autorizado al asistente específicamente para leerlos.

Meta cuestionó esa interpretación y aseguró que la integración con Mensajes es opcional y requiere que el usuario habilite los permisos correspondientes.

El caso, sin embargo, volvió a poner sobre la mesa una pregunta que será cada vez más importante a medida que los agentes de IA lleguen a los computadores: cuánto acceso necesitan realmente para funcionar.

Apple hará más difícil entregar acceso completo al Mac

Apple no ha detallado todavía cómo funcionará exactamente el nuevo sistema ni cuándo estará disponible.

La compañía sí confirmó que introducirá controles adicionales para que entregar “Acceso total al disco” requiera una acción mucho más explícita por parte del usuario.

El objetivo es que las personas comprendan mejor qué información están poniendo al alcance de una aplicación antes de conceder uno de los permisos más poderosos disponibles en macOS.

El cambio anticipa un desafío que probablemente irá mucho más allá de los Mac.

La nueva generación de agentes de inteligencia artificial busca pasar de simplemente responder preguntas a actuar directamente sobre nuestros computadores. Y mientras más cosas puedan hacer por nosotros, más importante será decidir también hasta dónde pueden mirar.