IA hoy Meta Muse accede a datos de Mac sin explicar el flujo
El agente de Meta accede a Mensajes, Calendario y Notas en macOS sin que el propio sistema sepa explicar cómo fluyen los datos. Para América Latina, el precedente de Recall y el RGPD marcan la hoja de ruta.
Meta lanzó la semana pasada la versión de escritorio de Muse para Mac. El agente opera dentro de una máquina virtual aislada, pide confirmación antes de ejecutar acciones sensibles y usa Stripe Link para pagos con tarjetas de un solo uso. Detrás está el modelo Muse Spark 1.3, capaz de gestionar agenda, compras, correo y conversión de vídeos en órdenes de compra TechRadar. La arquitectura técnica incluye una capa Sentinel que controla qué acciones salen del entorno virtual y filtra tokens de un solo uso y enlaces de restablecimiento de contraseña en el conector de correo TechRadar.
El problema no es lo que hace, sino lo que no sabe explicar. Jason Aten, editor de Inc Magazine, mostró en Threads cómo Muse le preguntó por una conversación de Mensajes a la que él no había concedido acceso. La respuesta del asistente: "vi las previsualizaciones de las notificaciones". Presionado sobre el "plumbing" exacto, Muse admitió: "Honest answer: I can't give you the exact plumbing" The Verge. David Singleton, de Meta Superintelligence Labs, detalló después que se requiere otorgar al Mac app acceso total al disco, pero la interacción original ocurrió sin ese consentimiento granular The Verge.
El patrón recuerda a Windows Recall: Microsoft terminó volviendo la función opt-in tras la reacción de la comunidad de seguridad Diario Que!. La investigación académica sobre creepy tech confirma que la percepción de intrusión depende del contexto: tecnologías benignas en un escenario se vuelven inquietantes cuando el flujo de datos escapa al modelo mental del usuario Cardiff University.
Para América Latina, la lectura es directa. Brasil (LGPD), México (LFPDPPP), Colombia (Ley 1581), Argentina (Ley 25.326) y Chile (Ley 21.719) exigen consentimiento libre, informado, específico y revocable. Un agente que ingiere previsualizaciones de notificaciones —un canal que el SO expone por defecto— y cuyo proveedor no puede auditar su propia tubería de datos, choca con el principio de responsabilidad demostrada (accountability). La AEPD española ya investigó a ChatGPT en 2023; Muse, con 4.000 millones de usuarios potenciales vía WhatsApp, Instagram y Facebook WWWhat's New, amplifica la superficie de riesgo.
Meta no ha confirmado fecha de lanzamiento en Europa pendiente del RGPD. En LatAm, la ausencia de marco armonizado obliga a cada CISO a evaluar: ¿el ahorro de tres minutos por correo justifica ceder control del escritorio a un agente cuyo proveedor tiene historial de sanciones por uso de datos? La versión gratuita y los planes de 20 y 100 USD/mes TechRadar bajan la barrera de entrada, pero el coste real es la superficie de exposición regulatoria.
La carrera de agentes de escritorio —Apple Intelligence, Gemini, Copilot, Muse— definirá quién controla la capa de inteligencia entre el usuario y sus aplicaciones. Meta apuesta por distribución masiva antes que por claridad de permisos. Los reguladores de la región ya tienen el precedente; la pregunta es cuánto tardarán en exigir que el "plumbing" sea auditable antes de permitir el despliegue.