Apple ha movido ficha en el tablero de la privacidad del sistema operativo de escritorio. Con la llegada de macOS Sequoia 15.4, la compañía ha implementado cambios significativos en la gestión del "Acceso Total al Disco" (Full Disk Access, FDA), el permiso más potente y sensible que una aplicación puede solicitar en el Mac. El objetivo declarado es contener el abuso creciente por parte de agentes de inteligencia artificial que, bajo la excusa de funcionalidades de productividad, solicitaban acceso irrestricto a todos los archivos del usuario.
Hasta ahora, una vez concedido este permiso —a menudo mediante un diálogo del sistema que muchos usuarios aceptan sin leer—, la aplicación tenía vía libre para leer, escribir y modificar cualquier archivo no protegido por SIP (System Integrity Protection). Esto incluía bases de datos de mensajería, claves SSH, historial de navegación y documentos sensibles. El auge de los asistentes locales tipo "Copilot" o herramientas de RAG (Retrieval-Augmented Generation) que indexan el disco duro ha disparado las solicitudes de este privilegio, encendiendo las alarmas de seguridad de Cupertino.
La nueva arquitectura introduce una granularidad inédita. En lugar de un interruptor binario (todo o nada), el sistema comienza a exigir justificaciones más específicas y, en ciertos flujos, limita la persistencia del acceso, obligando a la re-autenticación periódica o restringiendo el alcance a carpetas determinadas mediante "Bookmarks" de seguridad (Security-Scoped Bookmarks). Es un giro hacia el modelo de "privacidad por diseño" que Apple lleva años perfeccionando en iOS y que ahora migra agresivamente al escritorio.
La primera gran fricción corporativa no se ha hecho esperar. Meta ha levantado la voz públicamente, argumentando que las nuevas restricciones rompen la experiencia de usuario de sus plataformas estrella: WhatsApp y Messenger. Según los ingenieros de Menlo Park, sus funciones de IA —resúmenes de chats, generación de respuestas contextuales y análisis de archivos compartidos— requieren leer la base de datos local de mensajes en tiempo real. Meta sostiene que el modelo anterior de FDA era "insuficiente" para sus necesidades de indexación continua y que los nuevos controles impiden que el agente de IA "vea" los mensajes entrantes sin una interacción manual constante del usuario, lo que degrada la promesa de un asistente proactivo.
Apple, sin embargo, se mantiene inflexible. Fuentes cercanas al equipo de ingeniería de privacidad de la manzana indican que la postura es clara: la comodidad de un agente de IA no puede anteponerse a la soberanía del dato del usuario. La filosofía es que si Meta quiere leer los mensajes, debe usar las APIs oficiales de compartición (Share Sheet, File Importer) donde el usuario selecciona explícitamente qué contenido cede, no aspirar el disco entero. Es el choque clásico entre el modelo de "datos por defecto" de la IA generativa y el modelo de "consentimiento explícito" de Apple.
Este movimiento tiene implicaciones profundas para el ecosistema de desarrolladores macOS. Las apps de productividad (Raycast, Alfred, herramientas de búsqueda local tipo Spotlight alternativo) y seguridad (EDR, backup) tendrán que reescribir sus motores de indexación. La era del "pide perdón en lugar de permiso" ha terminado en el Mac. Los desarrolladores deben migrar a `NSFileProvider` o al nuevo framework `FileAccess` si quieren mantener funcionalidades de IA locales sin disparar alertas de Gatekeeper o ser rechazados en la notarización.
Para el usuario final, la ganancia es teórica pero sustancial: un malware o una app comprometida con permiso FDA ya no equivaldrá a un volcado total del disco. El coste es fricción: más diálogos, más clics en "Permitir" y, potencialmente, que funciones "mágicas" de IA dejen de funcionar automáticamente en apps de terceros como las de Meta.
En resumen, Apple está trazando una línea roja en la arena para la IA en el endpoint. El mensaje a la industria es nítido: la inteligencia artificial puede ser potente, pero en el Mac no será omnisciente a menos que el usuario lo decida, archivo a archivo, sesión a sesión. Meta y el resto de grandes tecnológicas tendrán que rediseñar sus arquitecturas de IA "on-device" para respetar ese nuevo contrato social digital.