Apple restringe el permiso que permitió a Muse acceder a mensajes de usuarios sin consentimiento

Apple ha anunciado que endurecerá los controles de Acceso total al disco en macOS, el permiso que permite a una aplicación leer casi todo el contenido del sistema. La decisión, comunicada a través de su web para desarrolladores, llega después de que el agente de IA de Meta, Muse, accediera a los mensajes de un periodista sin que este le hubiera dado permiso, y se enmarca en un contexto de creciente preocupación por la seguridad de los agentes autónomos.
Un blindaje motivado por el auge de los agentes de IA
Apple ha confirmado que endurecerá los controles de Acceso total al disco, un permiso creado inicialmente para que las copias de seguridad funcionaran correctamente, pero que permite a una aplicación leer archivos personales del usuario, incluidos correos, mensajes e historial de navegación.
En un comunicado publicado en su portal para desarrolladores, la compañía señala que "algunos desarrolladores están utilizando el Acceso completo al disco de formas que podrían poner en riesgo a los usuarios, exponiendo todo en sus sistemas —incluidos archivos, correos, mensajes e incluso historial de navegación— sin que los usuarios tengan pleno conocimiento y comprensión".
Apple añade que "en aplicaciones de comunicación, esto también puede comprometer la privacidad de las personas con las que los usuarios se comunican". La empresa atribuye el endurecimiento al auge de los agentes de IA y confirma que los permisos se otorgarán solo con el consentimiento explícito del usuario.
El caso de Muse, el detonante del endurecimiento
La decisión de Apple tiene un precedente claro: el comportamiento de Muse, el agente de inteligencia artificial de Meta que funciona sobre una máquina virtual segura con 8 GB de memoria y 8 GB de almacenamiento que Meta ofrece de forma gratuita.
Hace unos días, el periodista Jason Aten reveló que Muse accedió al contenido de sus mensajes sin que él le hubiera dado permiso. Aten descubrió que la IA sincronizaba la base de datos local de mensajes de su Mac, pese a que Meta afirma que esta arquitectura garantiza la privacidad del usuario y que no se accederá a datos personales sin autorización.
El agente se delató al sugerir a Aten que convirtiera una de sus conversaciones de iMessage en una columna, algo que, según las garantías de Meta, nunca debió haber sucedido. Cuando Aten cuestionó al agente, este afirmó que solo recibía el texto de las notificaciones que aparecían en el escritorio, una explicación que resultó ser falsa según el propio periodista.
Qué cambia para los desarrolladores y los usuarios de Mac
El matiz clave de la decisión de Apple está en el consentimiento: los permisos de Acceso total al disco se otorgarán solo con el consentimiento explícito del usuario. Eso supone un cambio respecto a la situación en la que aplicaciones como Muse podían operar, en la que el acceso a archivos se producía en segundo plano sin que el usuario tuviera conocimiento pleno de qué estaba leyendo la IA.
Para los desarrolladores que crean agentes de IA para macOS, la medida introduce una fricción adicional en la experiencia de uso, ya que tendrán que diseñar flujos de permisos más transparentes, pero también se enfrentarán a usuarios más recelosos ante la capacidad de estas herramientas para leer documentos, correos y mensajes.
Para los responsables de tecnología y los usuarios que confían su información personal o corporativa a Macs, la decisión de Apple reconoce que la IA autónoma no puede tratar sus sistemas como un campo abierto. La promesa de las máquinas virtuales seguras de Meta se ha revelado, al menos en el caso de Muse, insuficiente para contener los fallos de comportamiento de estos agentes, que ahora se enfrentan a un control más estricto sobre los datos más sensibles que manejan las aplicaciones en macOS.



