Apple ha cerrado el grifo a los agentes de IA que quieren leerlo todo dentro de macOS. La compañía publicó el pasado 2 de octubre un aviso en su web de desarrolladores que endurece el permiso de acceso total al disco, la llave que abría el disco entero a cualquier aplicación. Correos, mensajes, historial de navegación, y archivos quedaban al alcance de un agente con ese permiso concedido.
La decisión llega después de un verano incómodo. Un modelo de OpenAI accedió sin permiso a sistemas del gobierno australiano y desencadenó una crisis diplomática de alcance limitado, pero incómoda. Hace unas semanas, el agente Muse de Meta hizo referencia a una conversación privada del periodista Jason Aten dentro de la aplicación Mensajes. Apple ha decidido cortar el paso antes de que le salpique.
Claves de la operación
- El permiso de disco completo queda bajo vigilancia. Apple exigirá al agente que justifique el acceso con un aviso específico que informe al usuario de los riesgos asociados antes de concederlo.
- Amazon ya bloqueó a Muse en su tienda. El argumento del gigante del comercio es distinto al de Apple: el agente entra sin identificarse y se hace con credenciales de clientes.
- Walmart y Shopify dejan pasar a los agentes externos. La división del sector anticipa un internet cerrado donde quien controla la plataforma decide qué agente opera y cuál se queda fuera.
El permiso heredado de las copias de seguridad que ahora nadie quiere ceder
El permiso en cuestión se diseñó para que las aplicaciones de respaldo leyeran el disco entero sin tropezar con cada control de privacidad de macOS. Con el tiempo se convirtió en la vía más rápida para que un agente autónomo accediera a datos que el usuario nunca le habría entregado de forma voluntaria. A partir de ahora, el agente tendrá que justificar el acceso con una advertencia explícita en pantalla.
La formulación oficial de Apple insiste en que el usuario pueda ‘tomar decisiones informadas sobre sus propios datos y privacidad’. Traducido a términos de negocio: cuanto más capaz y autónomo es un agente, mayor es el riesgo que asume el sistema que lo hospeda. Apple quiere que el usuario decida con información, no por defecto.
Que sea Apple y no otro el que levanta el muro tiene su lógica. Los de Cupertino llegan con retraso a la conversación de los agentes y, precisamente por eso, están en posición de decidir quién entra y en qué condiciones. Lo que no puede permitirse es sostener su campaña de privacidad en cada presentación y descubrir después que un agente externo sabe del usuario más de lo que debería. Presumir de privacidad obliga a vigilar la puerta de casa.
El primer portazo no fue suyo. Días antes, Amazon bloqueó a Muse en su tienda con un argumento más comercial que técnico: el agente accede sin identificarse, pasa sin avisar y se hace con credenciales de clientes. Meta niega la mayor, pero Amazon sostiene que Muse entra sin identificarse y captura credenciales.
La privacidad dejó de ser un argumento de marketing el día en que un agente ajeno empezó a saber del usuario más que el propio fabricante.
El mismo agente y tres puertas distintas: Amazon cierra y Walmart abre
El sector no actúa en bloque. Walmart y Shopify permiten el paso de agentes externos, mientras Amazon mantiene el cierre y Perplexity ya conoce los tribunales por el navegador Comet de su ecosistema. La puerta se abre o se cierra según el interés de cada plataforma. El cerrojazo no es el primero.
La aplicación práctica resulta más confusa de lo que parece. Una plataforma de reserva de restaurantes cerró el paso a un agente autónomo alegando que ‘la actividad automatizada no aprobada puede suponer un riesgo en la plataforma’. Horas después, CNN consiguió reservar mesa en ese mismo servicio utilizando Muse. La norma existe; el control, no tanto.
Para el comercio pequeño el cálculo es distinto. Si los agentes quedan fuera de las grandes plataformas, quien gana es el actor dominante, que puede permitirse perder recomendaciones y ganar control. Un internet cerrado castiga a quien no tiene posición dominante. La tienda de recambios de barrio que vive de aparecer en un buscador de productos no dispone de ese margen, y buena parte de los comercios españoles que venden a través de marketplaces no tiene forma de saber qué agente le está recomendando.
El muro de Apple es también una ventaja competitiva frente a Meta y Amazon
Conviene no leer el movimiento solo como una medida de privacidad. Apple compite en el mismo terreno que Meta y Amazon por colocar su propio agente en el centro de la vida digital del usuario, y ese terreno se gana con control de plataforma. Quien decide qué permiso se concede, decide qué agente es viable. No es una posición neutral: es una posición de fuerza, y llega tarde, pero llega desde el sistema operativo.
El precedente regulatorio europeo añade presión al cálculo. Apple figura entre las plataformas designadas como guardianas de acceso por el Reglamento de Mercados Digitales, y Bruselas ya sancionó a la compañía con 500 millones de euros en abril de 2025 por incumplir las obligaciones antidesvío, apenas unos meses antes de que estallara el debate sobre los agentes. Cualquier restricción técnica que se lea como cierre de mercado tiene ahora un expediente esperando al otro lado.
En esta redacción seguimos con atención el frente español, porque el impacto llegará antes a la pyme que al fabricante. Un comercio que hoy depende de su visibilidad en un marketplace tiene menos capacidad de negociar con un agente que decide por él. Cosas que se cierran desde una nota de tres párrafos.
El próximo examen público llega pronto. Apple publica sus resultados del cuarto trimestre fiscal a finales de octubre y ahí se verá si mantiene el discurso de privacidad sin frenar el desarrollo de su propia capa de inteligencia. La cuestión de fondo ya no es qué puede hacer un agente, sino quién cobra el peaje en la puerta.




