En esta lectura

Antes de pedirle a un agente que ordene tu Mac, conviene decidir qué partes del Mac necesita conocer. Un asistente que trabaja con una carpeta de prueba y otro que puede explorar tu información personal representan decisiones de confianza muy diferentes, aunque ambos prometan ahorrarte tiempo.

El 2 de octubre Apple anunció que añadirá controles para hacer especialmente explícita la concesión de Acceso total al disco, también llamado Full Disk Access. La compañía advierte de usos que pueden exponer archivos, correo, mensajes e historial, y señala que los agentes cada vez más autónomos elevan el riesgo. No ha concretado fecha, versión de macOS ni una nueva pantalla de ajustes.

Este análisis parte del anuncio y de la documentación oficial de permisos. Lo útil hoy es entender el alcance de una autorización y elegirlo según la tarea, sin esperar a que llegue el cambio.

Un permiso amplio no es una medida de inteligencia

Que una aplicación pida acceso completo no demuestra que sea más capaz. La pregunta adecuada es otra: ¿qué tarea concreta no puede realizar sin él?

Si quieres clasificar diez PDF, empezaría preparando copias de esos archivos en una carpeta separada. Si la herramienta permite trabajar únicamente con ella, esa sería mi primera elección. Un programa de copias de seguridad, en cambio, puede tener una razón legítima para necesitar acceso mucho más amplio: Apple cita precisamente ese uso en el anuncio.

No existe una respuesta universal de «permite» o «deniega». Hay que relacionar el alcance solicitado con el resultado que esperas. «Lo necesitamos para que la IA funcione» es una explicación demasiado vaga para autorizar una excepción de este tamaño.

Leer archivos, manejar apps y ver la pantalla son cosas distintas

macOS separa permisos que a menudo aparecen juntos en la configuración de un agente. Apple describe su función en Ajustes del Sistema → Privacidad y seguridad:

PermisoQué autorizaPregunta ETR antes de concederlo
Archivos y carpetasAcceder a ubicaciones protegidas.¿Basta con los documentos de esta tarea?
Acceso total al discoUn acceso muy amplio, que incluye datos de otras apps y copias de Time Machine.¿Por qué necesita salir de la carpeta elegida?
AccesibilidadUsar scripts y comandos para controlar el Mac.¿Necesito que actúe o solo que me proponga cambios?
AutomatizaciónControlar otras aplicaciones.¿Qué aplicación debe manejar y para qué?
Grabación de pantalla y audio del sistemaCapturar lo que aparece o se escucha.¿Qué información ajena a la tarea podría quedar visible?

No conviene tratar esta lista como un paquete que se activa entero. Algunas tareas necesitan combinar permisos; otras no. Dar acceso a archivos no equivale por sí solo a autorizar todas las demás capacidades.

Por qué un agente cambia la decisión

Un chatbot al que entregas un documento trabaja con una selección que has hecho. Un agente al que encargas una tarea más abierta puede necesitar buscar, decidir entre resultados y ejecutar acciones. Antes de autorizarlo, yo separaría tres preguntas:

  • Qué puede leer: los datos disponibles para resolver la tarea.
  • Qué puede hacer: acciones y aplicaciones que le permites utilizar.
  • Qué necesita tu confirmación: cambios que quieres revisar antes de ejecutarlos.

Imagina que le encargas ordenar una carpeta de trabajo. Clasificar copias es un primer ensayo razonable. Borrar originales, enviar documentos o reorganizar material compartido merece una decisión aparte. Son ejemplos de cómo limitar una tarea, no funciones que podamos atribuir a todos los agentes.

Tampoco basta con confiar en la marca del modelo. La aplicación que lo integra, sus permisos y su forma de procesar datos forman parte de la decisión. Si el proveedor no explica qué recoge y qué hace con ello, concederle más acceso no resuelve esa falta de información.

Lo que protege un ajuste y lo que debes comprobar fuera de él

El permiso del sistema controla el acceso de la aplicación. No explica por sí solo si lo que lee se procesa en el Mac, se envía a un servidor o se conserva después. Apple recuerda en su documentación que la información recopilada por aplicaciones de terceros se rige por sus condiciones y prácticas de privacidad.

Antes de activar un agente, buscaría respuestas a estas cuestiones en su documentación:

  1. ¿Qué datos necesita recibir para hacer la tarea?
  2. ¿Dónde se procesan y qué opciones tienes para limitar ese uso?
  3. ¿Puedes restringir su ámbito de trabajo y revisar las acciones?
  4. ¿Cómo detienes la tarea y retiras los accesos concedidos?

Si las respuestas no están claras, probaría con material que pueda compartir y prescindiría de una autorización global. Que un modelo funcione localmente no convierte automáticamente en local todo el funcionamiento de la aplicación que lo utiliza.

Una revisión práctica que puedes hacer hoy

En versiones actuales de macOS, abre Ajustes del Sistema → Privacidad y seguridad → Acceso total al disco. Revisa la lista de aplicaciones que aparecen y qué función cumple cada una. La documentación de Apple sitúa allí la gestión de este acceso; los controles adicionales del anuncio aún no tienen un recorrido publicado.

Para una aplicación desconocida o que ya no utilizas, comprobaría primero su identidad y después retiraría el acceso que no necesito. En una herramienta habitual de copias de seguridad, revisaría las instrucciones del proveedor antes de desactivarlo y dejar una función importante sin operar.

Después miraría Accesibilidad, Automatización y grabación de pantalla. El objetivo no es vaciar las listas por sistema: es que cada autorización tenga una razón que puedas explicar.

Para estrenar un agente, mi procedimiento sería sencillo: copias de archivos, una tarea acotada, revisión del resultado y ampliación de acceso solo si aparece una necesidad concreta. Guardaría los originales fuera del ensayo y evitaría empezar por correo, documentos personales o material de clientes.

Lo que cambia Apple y lo que seguirá siendo tu decisión

El anuncio busca que una autorización especialmente amplia sea más consciente. No presenta un detector infalible de agentes fiables, una certificación de aplicaciones ni una garantía de que cualquier acción futura sea correcta.

Mi criterio es conceder el acceso que tenga una explicación concreta, durante el trabajo que lo justifica. Si una herramienta exige acceso completo para una tarea pequeña y no permite acotarla, compararía ese coste de confianza con el tiempo que pretende ahorrarme.

ETR//FUENTES