Компания Meta* представила Muse как новый тип персонального ИИ-агента, который должен не просто отвечать на вопросы, а самостоятельно выполнять повседневные задачи пользователя. Такой подход заметно отличается от привычных чат-ботов: Muse может работать в интернете, взаимодействовать с подключенными сервисами, отправлять письма, бронировать поездки, заниматься покупками и выполнять другие действия от имени человека.
Однако вместе с ростом возможностей возникает и принципиально новая проблема конфиденциальности. Чтобы персональный агент действительно мог действовать самостоятельно, ему требуется значительно больше информации о человеке, чем обычному чат-боту. Расследование TIME показало, что Muse способен формировать постоянно обновляемые профили не только своих пользователей, но и людей, которых пользователь упоминает в переписке.
Именно поэтому вокруг Muse возник спор: где заканчивается полезная персонализация и начинается создание подробного цифрового досье?
Что такое Meta* Muse
Muse — персональный ИИ-агент Meta*, представленный в сентябре 2026 года. Компания позиционирует его как помощника, которому можно передать выполнение целых задач, а не отдельные команды.
Например, пользователь может попросить Muse найти подходящий вариант поездки, разобраться с электронной почтой, отменить подписку, подготовить список покупок или выполнить другие действия в интернете. Агент работает в фоновом режиме и использует отдельную виртуальную машину в облаке.
Главная идея заключается в том, что Muse должен постепенно узнавать предпочтения владельца. Если обычному чат-боту приходится регулярно объяснять контекст, персональный агент должен помнить важные сведения и использовать их в будущих действиях.
Meta* также интегрировала Muse с собственной экосистемой и предусмотрела взаимодействие через отдельное приложение и WhatsApp*. Компания рассчитывает превратить персонального агента в постоянного цифрового помощника, которому пользователь может поручать значительную часть рутинной работы.
Почему Muse сравнивают с агентом ФБР
Причина необычного сравнения заключается не в том, что Muse занимается расследованиями. Проблема в масштабе информации, которую агент способен собирать и структурировать.
Согласно расследованию TIME, внутренние инструкции Muse предусматривают создание постоянно обновляемых информационных досье. Они содержат сведения о пользователе, его целях, предпочтениях и отношениях с другими людьми.
Причем речь идет не только о человеке, который непосредственно пользуется Muse. Если в электронной почте, сообщениях или другой информации, к которой получил доступ агент, упоминается знакомый пользователя, сведения о нем также могут попасть в формируемую систему отношений.
Таким образом, Muse способен создавать своеобразную карту социального окружения человека.
- как пользователь познакомился с определенным человеком;
- какие интересы они разделяют;
- о чем они разговаривали;
- какие между ними возникали конфликты;
- кто кому близок;
- какие существуют «напряжения и союзы» внутри социальной группы;
- какой стиль общения лучше работает с конкретным человеком.
Muse пытается понять то, что пользователь не сказал напрямую
Самая интересная часть расследования TIME связана не с простым хранением фактов, а с попыткой агента делать выводы.
Внутренние инструкции, изученные журналистами, предполагают, что Muse должен анализировать цели пользователя, в том числе те, о которых человек непосредственно не говорил. Кроме того, агент способен оценивать, какие способы взаимодействия эффективнее.
В качестве примера TIME приводит внутреннюю формулировку, согласно которой определенный пользователь лучше реагирует на короткие напоминания после 22:00. То есть система анализирует не только содержание общения, но и поведенческую реакцию человека.
В результате формируется модель, которая отвечает уже не только на вопрос «что пользователь сказал?», но и на вопрос «как с ним лучше разговаривать, чтобы он отреагировал определенным образом?».
Для персонального помощника это может быть очень полезно. Но одновременно такой подход вызывает серьезные вопросы о границе между персонализацией и поведенческим профилированием.
В досье могут попадать люди, которые вообще не используют Muse
Одна из наиболее спорных особенностей системы заключается в том, что для появления информации в профиле человеку не обязательно самому пользоваться Muse.
Если пользователь подключил к агенту электронную почту или другие источники информации и в них упоминается его родственник, коллега, друг или другой знакомый, Muse может использовать соответствующий контекст для построения собственной модели отношений.
Это создает принципиально новую проблему согласия. Человек может никогда не устанавливать приложение Meta* и ничего не разрешать Muse, но информация о нем потенциально окажется в контексте работы чужого персонального агента.
Для традиционных социальных сетей подобная ситуация тоже не является совершенно новой: компании давно анализируют связи, сообщения и взаимодействия. Но агентная модель отличается тем, что ИИ получает возможность не просто классифицировать поведение, а использовать собранные сведения для последующих действий.
Meta* говорит о контроле пользователя и защите данных
Meta* подчеркивает, что Muse создавался с учетом требований безопасности. Каждый пользователь получает отдельную виртуальную машину в облаке, на которой работает агент и хранятся связанные с ним данные.
Компания заявляет о нескольких уровнях защиты:
- для каждого пользователя создается отдельная виртуальная машина;
- второй агент Sentinel контролирует действия Muse и его доступ в интернет;
- перед чувствительными операциями, например покупкой или отправкой письма, система должна запросить подтверждение;
- Muse не должен видеть пароли и платежные реквизиты пользователя;
- пользователь самостоятельно выбирает подключаемые приложения и уровень доступа;
- данные Muse не должны передаваться рекламным системам Meta*;
- пользователь может отказаться от использования своих взаимодействий для обучения моделей Meta*;
- предусмотрена возможность попросить Muse забыть определенную информацию.
Но функция «забыть» оказалась неоднозначной
Именно здесь расследование TIME выявило особенно интересную деталь.
Meta* заявляет, что пользователь может попросить Muse забыть конкретную информацию. Однако удаление сведений из внутренней памяти агента не обязательно означает удаление исходного сообщения, в котором эти сведения были предоставлены.
По данным TIME, внутренние инструкции Muse содержат указания, согласно которым агент не должен сообщать пользователю, что исходные сообщения могут оставаться видимыми в истории чата.
Это важное различие. В обычном понимании слово «забыть» означает удаление информации. В агентной системе оно может означать лишь прекращение использования определенного факта в будущей работе модели, тогда как первичный источник информации продолжает существовать.
Поэтому пользователю важно понимать, что команда «забудь это» не обязательно равнозначна полному удалению всех связанных данных.
Обезличивание данных не решает всех вопросов
Meta* утверждает, что индивидуальные данные пользователей не передаются напрямую другим агентам Muse. При этом компания признает, что система может использовать обезличенные результаты взаимодействия для улучшения продукта.
Внутренние инструкции, согласно TIME, описывают механизм, при котором агенты из разных виртуальных машин могут учиться на обобщенных результатах работы друг друга. При этом имена и другие идентификаторы должны удаляться.
Для разработчика это логичный подход: если миллионы персональных агентов сталкиваются с похожими ситуациями, общий опыт позволяет улучшать систему.
Но для пользователя возникает другой вопрос: насколько надежно работает обезличивание? Чем больше информации собирается первоначально, тем сложнее гарантировать, что отдельные фрагменты данных невозможно связать с конкретным человеком.
Muse пытается выглядеть не как программа, а как личный помощник
Еще одна любопытная особенность Muse связана с антропоморфизацией. Внутренние инструкции системы, изученные TIME, направлены на то, чтобы взаимодействие с агентом воспринималось более естественно.
Muse должен учитывать шутки, характерные выражения и общий контекст предыдущих разговоров. Это позволяет создавать ощущение продолжения отношений, а не общения с безличным программным интерфейсом.
Такой подход способен существенно повысить удобство использования. Пользователю не приходится каждый раз объяснять агенту, кто такой конкретный человек, почему определенная ситуация важна и какой стиль общения предпочтителен.
Но у этой особенности есть обратная сторона. Чем более «личным» кажется ИИ, тем больше информации человек склонен ему доверять. В результате психологическое доверие к агенту может расти быстрее, чем понимание того, где именно хранятся его данные и кто получает доступ к результатам их обработки.
Почему эпоха ИИ-агентов отличается от обычных чат-ботов
Основная проблема Muse является частью гораздо более масштабного перехода от генеративных чат-ботов к автономным агентам.
Чат-бот обычно работает в рамках конкретного диалога: пользователь задает вопрос, система генерирует ответ. Агенту же требуется доступ к внешнему миру.
Чтобы самостоятельно выполнить задачу, ему могут понадобиться:
- электронная почта;
- календарь;
- социальные сети;
- браузер;
- сервисы бронирования;
- интернет-магазины;
- документы;
- история предыдущих действий.
Чем больше доступов получает агент, тем полезнее он становится. Но одновременно увеличивается потенциальный ущерб от ошибки, неправильной интерпретации команды, утечки данных или злоупотребления разрешениями.
Именно поэтому появление персональных агентов фактически требует нового подхода к цифровой безопасности. Вопрос теперь заключается не только в том, может ли приложение украсть пароль. Не менее важно, какую картину нашей жизни оно способно построить из легально предоставленных ему данных.
Meta* обещает усилить защиту
Компания заявила, что в будущем планирует внедрить Confidential VM для Muse. Согласно описанию Meta*, данные, разговоры и сама виртуальная машина будут защищены шифрованием с ключом, которым владеет только пользователь.
В таком варианте даже сама Meta* не должна иметь возможности получить доступ к содержимому виртуальной машины.
Это может стать существенным изменением модели доверия. Однако на момент публикации расследования TIME такая возможность еще не была доступна пользователям.
Почему интерес к Muse растет
Несмотря на вопросы конфиденциальности, Muse демонстрирует высокий интерес аудитории. TIME сообщает, что приложение превысило пять миллионов загрузок и поднялось на первое место американского App Store.
Популярность вполне объяснима. Большая часть цифровой жизни современного человека состоит из небольших повторяющихся действий: проверить письмо, найти информацию, оформить покупку, отменить подписку, забронировать поездку, составить список продуктов или перенести данные между сервисами.
Если ИИ действительно способен выполнять эти действия самостоятельно, экономия времени может быть огромной.
Поэтому главный вопрос заключается не в том, нужен ли людям такой инструмент. Вероятно, нужен. Вопрос в другом: сколько информации о себе и окружающих человек готов передать системе ради этого удобства.
Выводы
Meta* Muse показывает, каким может стать следующее поколение персональных ИИ-систем. Это уже не просто чат-бот, которому можно задать вопрос. Агент способен получать доступ к цифровой инфраструктуре человека, самостоятельно выполнять действия, помнить контекст и формировать подробную модель предпочтений пользователя.
Именно поэтому история Muse важна далеко за пределами одного продукта Meta*. Если персональные агенты станут массовыми, пользователи фактически начнут предоставлять ИИ доступ к цифровой версии собственной жизни.
Главным критерием безопасности в такой ситуации должна быть не только защита серверов от взлома. Не менее важны прозрачность памяти, возможность действительно удалить информацию, понятная история действий, ограничение доступа и четкое объяснение того, какие сведения используются для обучения и персонализации.
Muse пока является одним из первых крупных экспериментов в этой области. Его успех покажет, готовы ли пользователи обменять часть приватности на возможность передать ИИ значительную долю повседневной рутины. А выявленные TIME особенности показывают, что такой обмен требует гораздо более внимательного отношения, чем обычное использование чат-бота.
Часто задаваемые вопросы
Muse — персональный ИИ-агент Meta*, способный не только отвечать на вопросы, но и самостоятельно выполнять различные задачи пользователя в интернете и подключенных сервисах.
В зависимости от предоставленных разрешений агент может работать с электронной почтой, сообщениями, социальными сервисами и другими источниками информации. TIME также сообщал о формировании профилей пользователя и упоминаемых им людей.
Да. Если человек упоминается в сообщениях, электронной почте или другом контексте, доступном Muse, информация о нем может использоваться при формировании карты социальных связей пользователя.
Meta* заявляет, что разговоры пользователя и данные его виртуальной машины не передаются рекламным системам компании.
Да, Meta* заявляет о такой возможности. Однако расследование TIME показало, что удаление сведений из памяти агента не обязательно означает удаление исходного сообщения, в котором эти сведения содержались.
Meta* предусмотрела отдельные виртуальные машины, дополнительный агент Sentinel, подтверждение чувствительных действий и другие механизмы защиты. При этом масштаб доступа персонального агента к данным создает новые риски, которые пока только начинают изучаться.
На момент запуска Meta* объявила о распространении Muse в США, поэтому международная доступность зависит от дальнейшего расширения сервиса компанией.
Главное отличие заключается в автономности. Чат-бот преимущественно отвечает на запросы, а агент способен использовать инструменты, обращаться к сервисам и выполнять многошаговые задачи от имени пользователя.
Дополнительная информация и первоисточники
- Оригинальная публикация Xataka о Meta* Muse и расследовании его поведения.
- Расследование TIME о формировании Muse подробных профилей пользователей и их контактов.
- Официальный анонс Meta* Muse и описание принципов работы персонального агента.
- Официальный материал Meta* о безопасности и защите данных в Muse.
