El 2 de octubre, Apple anunció que implementaría controles más estrictos en macOS con respecto a las aplicaciones que solicitan acceso extenso a datos en un Mac. Esta decisión sigue a las quejas sobre el Muse de Meta. Además, saca a la luz un problema más amplio que se refiere al nivel de acceso que podrían tener los agentes de IA y a cómo se comunica y regula dicho acceso.

Lo que Apple está cambiando sobre el Acceso total al disco

En su actualización para desarrolladores, Apple dijo que el Acceso total al disco podría permitir el acceso a ciertos archivos, correos electrónicos, mensajes e historial de navegación, ya que elude las salvaguardas que normalmente protegen los datos de las aplicaciones.

“De cara al futuro, introduciremos controles adicionales para garantizar que los usuarios que de verdad deseen conceder a una app este nivel extraordinario de acceso solo puedan hacerlo con una acción de usuario muy explícita”, escribió Apple. Añadió que “a medida que los agentes de IA se vuelvan cada vez más capaces y autónomos, los riesgos asociados con este nivel de acceso crecerán sustancialmente”.

Reuters explicó por qué este problema tiene una mayor relevancia en computadoras Mac. Los iPhone y iPad están programados para ofrecer, como protección predeterminada, un nivel de separación entre aplicaciones. En cambio, las computadoras que ejecutan macOS permiten que una aplicación que posea la función Full Disk Access tenga un acceso mucho más amplio a los datos del usuario.

Por qué Muse recibió las quejas

El cambio llegó después de las quejas de Jason Aten, columnista de Inc, quien dijo que Muse leía mensajes privados en su Mac aunque no había habilitado Full Disk Access.

Meta ha disputado su afirmación. El portavoz de Meta, Andy Stone, dijo que el acceso a Apple Messages es opcional. Los usuarios deben primero habilitar tanto Full Disk Access como el conector de Messages, que pueden revocar en cualquier momento.

Esto no es la primera vez que Muse se enfrenta a inquietudes sobre seguridad. Según Cryptopolitan, Meta endureció su advertencia de seguridad después de que un investigador descubriera una clase de fallo catalogada como SEV-2 que podría haber permitido que un atacante accediera a la máquina virtual, los correos electrónicos y los archivos de un usuario.

Por qué los agentes necesitan las claves de todo

La tensión está incorporada en la IA agentica: cuanto más útil se vuelve un agente, más acceso puede necesitar.

El Foro Económico Mundial recomienda un Perfil de Capacidad y Autorización de Agente para definir a qué puede acceder un agente y qué se le permite hacer. La idea es que esos límites sean más fáciles de rastrear y hacer cumplir.

PwC tiene una visión similar. Sostiene que las empresas deberían gestionar los agentes de IA de manera similar a una fuerza laboral digital: con una propiedad clara, acceso basado en tareas específicas y límites sobre lo que pueden hacer por su cuenta.

La OCDE lanza una nota más cautelosa. Afirma que la IA agentica aún está evolucionando y que se necesita más trabajo antes de que estos sistemas puedan considerarse confiables.

Cómo el FME, PwC y la OCDE abordan la gobernanza de agentes de IA y la confianza

La confianza se está convirtiendo en una limitación comercial

Estos problemas ya están influyendo en la forma en que las empresas implementan la inteligencia artificial. Una investigación de FTI Consulting muestra que el despliegue de la IA se ha ralentizado, se ha detenido o se ha pospuesto en un 60% de las grandes empresas debido a cuestiones relacionadas con la reputación, la regulación y la confianza.

Un informe de SAS también destaca la existencia de una brecha de confianza. Según sus hallazgos, el 76% de los participantes confía en la IA generativa frente al 66% que confía en la IA agentica. Además, las empresas que invierten en métodos de IA confiable han visto una probabilidad 15 veces mayor de obtener un ROI alto o bueno gracias a sus esfuerzos.

Hay mucho dinero en juego en esa confianza. Según las previsiones de Gartner, las inversiones en modelos y plataformas de IA pasarán de 39,3 mil millones de dólares en 2025 a 64,3 mil millones en 2026. Capgemini estima que para 2028 los agentes de IA podrían crear hasta 450 mil millones de dólares en valor, a pesar de que solo el 2% de las empresas ha implementado sistemas de IA de forma completa.

Gobernanza de Agentes de IA en cifras: gasto, adopción y confianza en 2026

Fricción ahora, adopción más amplia después

Los controles más estrictos de Apple pueden añadir fricción, pero los permisos más claros y revocables también podrían hacer que los usuarios se sientan más cómodos al conceder un acceso significativo a los agentes. A medida que la IA agentica pasa de la experimentación al uso cotidiano, el diseño de permisos se está convirtiendo en parte del producto en sí, no solo en un tema de cumplimiento.

Si estás leyendo esto, ya vas por delante. Mantente ahí con nuestro boletín.