OpenAI lanza acceso de lectura, redacción y envío a Apple Messages
OpenAI ha lanzado un plugin nativo de ChatGPT que permite al asistente leer, buscar, redactar y enviar conversaciones de Apple Messages directamente desde la aplicación de escritorio de ChatGPT en un Mac. El plugin cubre hilos de iMessage, SMS y RCS, y solo funciona con la versión Apple Silicon de la aplicación, por lo que los Mac con Intel quedan excluidos por ahora. Está disponible en los planes de ChatGPT de la aplicación de escritorio, incluidos los niveles orientados a empresas Work y Codex, y tanto 9to5Mac como MacRumors informaron del lanzamiento el 20 de agosto de 2026.
Activarlo implica conceder tres permisos de macOS: automatización, acceso a Contactos y acceso completo al disco. Son concesiones amplias por diseño, porque el plugin necesita ver el contenido de los mensajes para buscarlo y resumirlo, y necesita los nombres de los contactos para dirigir una respuesta correctamente. La propia documentación del plugin de OpenAI describe la función como algo que se ejecuta localmente en el Mac, sin acceso remoto a Messages a través del asistente.
Una vez instalado, una persona puede pedirle a ChatGPT que encuentre un mensaje enterrado en meses de historial de chat, resuma lo que acordó un chat de grupo, o redacte una respuesta con un tono determinado. El asistente puede entonces enviar esa respuesta él mismo, a través de la aplicación Messages, usando la identidad del remitente. Ese último paso, redactar y enviar un mensaje como si fuera el usuario, es lo que cambia el perfil de riesgo de instalar ChatGPT en un portátil de empresa.
La aprobación es el único freno, y se puede desactivar
Entre un mensaje que ChatGPT redacta y su llegada al teléfono de una persona real hay exactamente una pregunta de aprobación. Por defecto, el sistema de OpenAI pide confirmación antes de cada envío, mostrando el destinatario y el texto para que el usuario pueda detectar un error antes de que salga. Ese comportamiento por defecto es todo el diseño de seguridad: no hay una segunda comprobación, ni retraso, ni revisión por parte de otra persona.
Los usuarios pueden debilitar ese comportamiento por defecto. Seleccionar 'Permitir siempre el envío en este chat' elimina la pregunta por mensaje para una conversación concreta, y la propia documentación de OpenAI advierte de que hacerlo elimina la última oportunidad de revisar un mensaje antes de que salga con el nombre del usuario. La empresa recomienda mantener la aprobación por mensaje activa en cualquier chat que pueda contener instrucciones engañosas o manipuladas, un reconocimiento de que el modelo puede dejarse guiar por el contenido que lee.
Esa advertencia importa porque las funciones de lectura y envío del plugin comparten el mismo canal. Un mensaje que se le pide al asistente que resuma podría, en principio, contener también texto dirigido al propio asistente, y lo único que se interpone entre ese texto y un mensaje saliente es la configuración de aprobación que el usuario eligió semanas antes y ya olvidó.
Por qué el acceso de envío cambia el cálculo para una empresa
Todo asistente de IA masivo que ha llegado hasta ahora a un dispositivo de trabajo ha sido una herramienta de lectura y sugerencia, no de envío. Copilot redacta un correo sobre el que la persona todavía tiene que pulsar Enviar; un chatbot resume un documento pero no lo archiva. El plugin de Apple Messages de ChatGPT cruza esa línea: en cuanto un chat se marca como 'permitir siempre', el asistente puede despachar un mensaje real, con el nombre de un empleado real, a un cliente o compañero real, sin que ningún humano lo lea antes.
Los datos que toca el plugin son exactamente lo que una empresa querría proteger: el historial completo de mensajes entre contactos personales y de trabajo, la propia lista de contactos, y el patrón de quién habla con quién y cuándo. El acceso completo al disco es un permiso amplio de macOS, y concedérselo a cualquier aplicación, y más aún a una que también puede actuar, suele ser una decisión que pasa por un proceso de aprobación, no por la instalación de un plugin con un solo clic.
Nada de esto convierte la función en algo temerario por sí sola; la barrera de aprobación es un control real, y OpenAI ha documentado con claridad el riesgo de eliminarla. Lo que sí significa es que un agente de IA con permisos condicionados, capaz de enviar mensajes en nombre de un empleado, ha aterrizado exactamente en la flota de dispositivos de la que son responsables los equipos de TI y seguridad, y lo ha hecho a través de una actualización de una app de consumo, no de una conversación de compras.
Qué debería hacer una empresa antes de que los empleados lo activen
Debe existir una postura por escrito antes de que este plugin aparezca en un Mac gestionado, no después. Los equipos de seguridad y TI deberían decidir, a través de su plataforma MDM, si la app de escritorio de ChatGPT puede siquiera solicitar acceso completo al disco, acceso a Contactos y privilegios de automatización, y si esa decisión es distinta para un Mac personal BYOD que para uno de la empresa. En España, esa decisión encaja directamente en el tipo de tratamiento de datos que vigila la AEPD, sobre todo cuando se mezclan contactos personales y profesionales en el mismo dispositivo.
Donde el plugin esté permitido, lo sensato por defecto es exigir la aprobación por mensaje como política fija y tratar 'permitir siempre el envío en este chat' como algo que solo puede autorizar un responsable de riesgo designado, no como una comodidad de un empleado individual. La instrucción al personal debe ser explícita: no dejar nunca que el asistente envíe en un chat con clientes o de carácter contractual sin leer antes el borrador, y no conceder nunca acceso de envío permanente a un chat de grupo con contactos personales y de trabajo mezclados.
Los empleados más expuestos son los que nunca leen el cuadro de permisos, así que la política tiene que viajar con el software, no quedarse en un documento que nadie abre. Un aviso interno breve, enviado antes de que la actualización llegue a los Mac de la empresa, cuesta mucho menos que el primer mensaje que recibe un cliente y que nadie del equipo quería realmente enviar.
Leer a continuación: OpenAI ahora coloca a todo usuario menor de 18 en un ChatGPT distinto | La nueva función de memoria de ChatGPT deja fuera a Europa primero



