Meta Muse accede a datos de Mac sin explicar el flujo

El agente de Meta accede a Mensajes, Calendario y Notas en macOS sin que el propio sistema sepa explicar cómo fluyen los datos. Para América Latina, el precedente de Recall y el RGPD marcan la hoja de ruta.

Meta Muse accede a datos de Mac sin explicar el flujo

Foto: Supriya Bhandari

Meta lanzó la semana pasada la versión de escritorio de Muse para Mac. El agente opera dentro de una máquina virtual aislada, pide confirmación antes de ejecutar acciones sensibles y usa Stripe Link para pagos con tarjetas de un solo uso. Detrás está el modelo Muse Spark 1.3, capaz de gestionar agenda, compras, correo y conversión de vídeos en órdenes de compra TechRadar. La arquitectura técnica incluye una capa Sentinel que controla qué acciones salen del entorno virtual y filtra tokens de un solo uso y enlaces de restablecimiento de contraseña en el conector de correo TechRadar.

El problema no es lo que hace, sino lo que no sabe explicar. Jason Aten, editor de Inc Magazine, mostró en Threads cómo Muse le preguntó por una conversación de Mensajes a la que él no había concedido acceso. La respuesta del asistente: "vi las previsualizaciones de las notificaciones". Presionado sobre el "plumbing" exacto, Muse admitió: "Honest answer: I can't give you the exact plumbing" The Verge. David Singleton, de Meta Superintelligence Labs, detalló después que se requiere otorgar al Mac app acceso total al disco, pero la interacción original ocurrió sin ese consentimiento granular The Verge.

El patrón recuerda a Windows Recall: Microsoft terminó volviendo la función opt-in tras la reacción de la comunidad de seguridad Diario Que!. La investigación académica sobre creepy tech confirma que la percepción de intrusión depende del contexto: tecnologías benignas en un escenario se vuelven inquietantes cuando el flujo de datos escapa al modelo mental del usuario Cardiff University.

Patrocinado Advertisement

Para América Latina, la lectura es directa. Brasil (LGPD), México (LFPDPPP), Colombia (Ley 1581), Argentina (Ley 25.326) y Chile (Ley 21.719) exigen consentimiento libre, informado, específico y revocable. Un agente que ingiere previsualizaciones de notificaciones —un canal que el SO expone por defecto— y cuyo proveedor no puede auditar su propia tubería de datos, choca con el principio de responsabilidad demostrada (accountability). La AEPD española ya investigó a ChatGPT en 2023; Muse, con 4.000 millones de usuarios potenciales vía WhatsApp, Instagram y Facebook WWWhat's New, amplifica la superficie de riesgo.

Meta no ha confirmado fecha de lanzamiento en Europa pendiente del RGPD. En LatAm, la ausencia de marco armonizado obliga a cada CISO a evaluar: ¿el ahorro de tres minutos por correo justifica ceder control del escritorio a un agente cuyo proveedor tiene historial de sanciones por uso de datos? La versión gratuita y los planes de 20 y 100 USD/mes TechRadar bajan la barrera de entrada, pero el coste real es la superficie de exposición regulatoria.

La carrera de agentes de escritorio —Apple Intelligence, Gemini, Copilot, Muse— definirá quién controla la capa de inteligencia entre el usuario y sus aplicaciones. Meta apuesta por distribución masiva antes que por claridad de permisos. Los reguladores de la región ya tienen el precedente; la pregunta es cuánto tardarán en exigir que el "plumbing" sea auditable antes de permitir el despliegue.

Fuentes

  1. Muse de Meta es inquietante, pero tal vez no por las razones que piensas
  2. Meta Muse IA lee tus Mensajes y Notas en Mac y hay... - Diario Que!
  3. Probé el nuevo agente de IA Muse de Meta - TechRadar
  4. Entendiendo# creepytech: explorando el contexto de lo inquietante de la tecnología emergente
  5. Meta Muse llega al Mac: el agente de IA que controla tu ordenador sin que Google o Apple lo filtren
Valmis Di Carlo

Escrito por

Valmis Di Carlo

Especialista en infraestructura

Especialista en administración de sistemas UNIX/Linux, ciberseguridad e infraestructura tecnológica, con experiencia en consultoría TI, investigación computacional y operación de entornos críticos. Desde DICATECH, SRL, combina dominio técnico en OpenBSD, FreeBSD, Solaris y GNU/Linux con una mirada práctica sobre seguridad, continuidad y arquitectura de servicios, ayudando a organizaciones a construir plataformas más estables, seguras, auditables, escalables y resilientes.