Apple ha anunciado que endurece los controles de 'Full Disk Access' en macOS. Esta medida responde a los nuevos riesgos que presentan los agentes de IA. La función, pensada para copias de seguridad, ahora se ve comprometida por el acceso que estas IA pueden pedir a tus datos.
«A medida que los agentes de IA se vuelven más capaces y autónomos, los riesgos asociados con este nivel de acceso crecerán sustancialmente.»
techcrunch.com
Nuestra lectura
Esto no es una anécdota, es una señal clara. Los agentes de IA de escritorio, como Muse o el cliente de ChatGPT para Mac, pueden solicitar acceso completo a tu sistema. Si se lo concedes, ven tus archivos, correos, mensajes e incluso el historial de navegación. Los incidentes reportados, como el de Muse con mensajes privados o el fallo de ChatGPT, demuestran que el riesgo es real y no teórico.
Para tu empresa, esto significa que hay que ser muy cauteloso con las herramientas de IA que instalas directamente en los ordenadores. No es lo mismo usar un servicio web que una aplicación que se integra profundamente en el sistema operativo. Cada permiso que otorgas a una IA local es una puerta abierta. Es crucial que tú y tu equipo entendáis qué implicaciones tiene cada autorización antes de aceptarla.
La reacción de Apple subraya un problema de configuración y conciencia. Algunos desarrolladores han usado el 'Full Disk Access' de forma que expone los datos de los usuarios sin su total conocimiento. Apple ahora exige una acción muy explícita para conceder ese nivel de acceso. Esto nos recuerda que, a menudo, los problemas de seguridad no son fallos de la tecnología, sino de cómo la configuramos y usamos.
En tu empresa
- Revisar herramientas de IA. Antes de adoptar cualquier aplicación de IA de escritorio, verifica qué permisos solicita y si son realmente necesarios para su función. No des acceso completo por defecto.
- Formación de seguridad para IA. Educa a tu equipo sobre los riesgos de los agentes de IA locales y la importancia de entender los permisos. Asegúrate de que sepan cómo proteger los datos de la empresa.
- Política de uso de IA. Establece normas claras sobre qué herramientas de IA están permitidas en la empresa y cómo deben configurarse. Limita el uso de aquellas que pidan acceso excesivo.
Cómo te ayudamos
Abordamos este tipo de riesgos formando a tu equipo. Les enseñamos a entender qué implicaciones tienen los permisos que piden las aplicaciones de IA y cómo configurar sus sistemas para minimizar la exposición de datos sensibles. El objetivo es que usen la IA con criterio, distinguiendo entre lo que es seguro y lo que no, sin comprometer la información de tu empresa.
Más sobre cómo trabajamos en Formación en IA para empresas.
Si te preocupa la seguridad de la IA en tu empresa, hablemos de ello.
Fuente: Apple says it’s tightening macOS ‘Full Disk Access’ controls due to new risks from AI agents, techcrunch.com.
