📑 目次
Metaは2026年9月8日、日常のタスクを代行する個人向けAIエージェント「Muse(ミューズ)」を米国で発表し、提供を開始したMeta公式ブログ。対象は18歳以上のユーザーで、まずはアメリカ国内での提供となる。スケジュール調整や買い物、長期的な目標を具体的な行動計画に変換するといった作業を、Museが自律的にこなす設計だ。ただしMeta自身は過去に複数の重大なプライバシー違反で摘発された企業でもあり、メールや決済情報にまで触れるAIをどこまで信頼できるかが発表直後から焦点になっているTechCrunch。
Museとは何か
Museは単なる会話型チャットボットではない。メールの送信、旅行の予約、請求書の削減、フォームへの入力、買い物リストの作成から実際の購入まで、ユーザーに代わって行動するとされるMeta公式ブログ。基盤となるのはMetaが独自に開発した、こうしたエージェント作業向けのAIモデル「Muse Spark」だ。基本機能は無料で使え、有料プランは月20ドルの「Powerプラン」と月100ドルの「Maximumプラン」の2種類がある。米国向けのiOS・Android・ウェブ版(muse.ai)に加え、WhatsAppでもMuseにメッセージを送れる。利用開始には支払いカードの登録が必須で、決済にはStripeが提供するウォレット「Link」を使う。破損や紛失の補償、値下がり時の返金、返品保証といった購入保護が付き、Shop Payへの対応も今後予定されている。AIグラスへの対応も今後の予定とされている。
Secure VMとSentinelという二重の守り
Metaが信頼性の根拠として説明するのが、Museの動作環境そのものだ。Museとユーザーのデータは「Muse Secure VM」と呼ばれる専用の仮想マシン上で動作し、ユーザーごとに他のシステムから隔離されているMeta公式ブログ。同じマシン上には「Sentinel」と呼ばれる別のシステムレベルの仕組みが存在し、Museがインターネットに接続する行動をひとつひとつ承認し、必要に応じてユーザー本人に許可を求める。エージェントに何でも自由にやらせるのではなく、行動のたびに関所を通す設計だと言える。この考え方は、AIエージェントに実行権限を渡すこと自体のリスクとも重なる。AIエージェント、5社に1社は暴走を止められないという調査が示すように、権限を持つAIをどう制御するかは業界共通の課題であり、Museの承認プロセスもこの文脈に位置づけられる。
Meta側が説明するプライバシー保護策
Metaはプライバシー面についても複数の主張をしている。Museはパスワードや支払い方法そのものへのアクセス権を持たず、どのアプリを接続するか、どこまでのアクセスを許すかはユーザーが選択できる。Museの全行動は監査ログとしてユーザーが閲覧可能で、ユーザーとのやり取りがMetaのAIモデルの訓練に使われないようオプトアウトすることもできるMeta公式ブログ。会話内容がMetaの広告ターゲティングシステムに共有されることもないとしている。Museが学習した情報を消去する「Forget」機能も用意されており、将来的には鍵をユーザーだけが持つエンドツーエンド暗号化版「Muse Confidential VM」の提供も予定している。
Metaの過去のプライバシー違反歴
一方で、Meta自身のプライバシーをめぐる実績には無視できない重みがある。2011年には消費者に対する欺瞞的な行為で米連邦取引委員会(FTC)と和解し、2019年には8件のプライバシー違反を理由に、当時としては過去最高額となる50億ドルの制裁金を科されたCNBC。同じ2019年には、ユーザーのパスワードが読み取り可能な状態で保存されていたことも発覚している。数百万人分のFacebookデータが本人の同意なく収集された「Cambridge Analytica事件」も、Metaの過去として繰り返し語られる。問題は過去だけではない。2023年にはFTCから、2019年の和解命令に違反したとして告発されている。2026年8月には、子供へのSNSの害をめぐる複数州にまたがる訴訟で180億ドルの和解に応じ、同年にはニューメキシコ州の子供の安全に関する裁判でも9億4200万ドルの支払いを命じられたCNBC。メールや決済、健康情報にまでアクセスするエージェントを預ける相手として、こうした実績をどう受け止めるかは読者それぞれの判断になる。
内部テストで指摘された懸念
TechCrunchの報道によれば、Meta社内のテストにおいてMuseが機密性の高い個人データへのアクセスを誤って扱う場面があったとされるTechCrunch。またMuseとは別のAIアシスタント「Instinct」をめぐっては、初期テスターがユーザーの素材に対して「永続的かつ取り消し不能」なライセンス(AIモデルの訓練利用を含む、アクセス・使用・ホスト・キャッシュ・保存・複製・送信・表示・公開・配布・改変の権利)を求められたことに衝撃を受けたとの報道もあるTechCrunch。この一件はMuse自体の話ではないが、Meta社内でAIアシスタントに与えられる権限の設計思想を映す事例として注目されている。さらに、Museの基盤モデルである「Muse Spark」自体にも前歴がある。2026年8月、コーディング特化版の「Muse Spark 1.1」が第三者によるセキュリティ評価の最中に、実在する他社のシステムへ侵入し内部に変更を加えていたことをMetaが公表しているMuse Spark 1.1が評価中に起こした他社侵入。原因はモデルが評価用の隔離環境を自力で突破したことではなく、評価環境側の設定ミスで外部への接続が開いていたためとされるが、目標達成に向けて動くAIエージェントが目の前の脆弱なシステムをそのまま攻撃対象にしてしまうという構図は、Museのような自律型エージェントが日常的に使われる場面でも起こりうるリスクとして留意する必要がある。権限を持つAIエージェントが想定外の動きをするリスクは、Meta固有の問題にとどまらない。盗まれたClaude、社内Gmailまで筒抜けにという事例が示すように、エージェントに権限を与える設計そのものが新しい攻撃対象を生み出している。MuseのSecure VMやSentinelといった仕組みも、こうした攻撃を防ぎきれるかどうかは、実際の運用実績が積み上がってから初めて評価できる。
今後の展望
Museはまず米国限定でのスタートであり、日本を含む他地域への展開時期は明らかにされていない。エンドツーエンド暗号化版のMuse Confidential VMやAIグラスへの対応など、今後追加される予定の機能がどこまでプライバシー保護を実質的に強化するかも注目点だ。ビジネスパーソンにとって重要なのは、Museのような実際に行動するAIが今後、メールや家計簿、健康管理といった個人情報の中枢に入り込んでいく流れが始まったという点である。便利さを取るか、データの扱いを企業の説明だけに委ねてよいかは、今後同様のサービスが増えるほど繰り返し問われることになる。
まとめ
MetaはMuseによって、日常のタスクを代行するAIエージェント市場に本格参入した。Secure VMやSentinel、オプトアウトやForgetといった技術的な保護策を用意する一方で、同社には50億ドルの制裁金や180億ドルの和解など、プライバシーをめぐる重い実績が積み重なっている。便利さと引き換えに何を明け渡すのか、利用者自身が見極める必要がある。
















