MetaのAIエージェント「Muse」の運用指示書に、利用者の人生に登場する全員のページをつくるという記述がある。Wired(2026年10月3日)によると、対象は家族、パートナー、友人、同僚、仕事上の協力者、SNSでフォローしている相手で、作成は1時間ごとだ。ページに載るのは利用者本人の情報ではなく、周りの人の情報になる。便利さの代金の一部を、Museを使っていない人が負担していないか。指示書の記述と、Metaの説明を分けて読む。
Museの指示書にある「周りの人のページ」
Museは、Metaが2026年9月8日に発表した個人向けのAIエージェントだ。AIエージェントとは、質問に答えるだけでなく、メールの送信や買い物などの作業まで利用者に代わって進めるAIを指す。Wiredによると、数百万人がダウンロードし、銀行口座、メッセージ、健康データにつなげて使っている。
材料になったのは、Museの内部ファイルだ。AIの安全を研究するKaran Joshi氏が、通常のチャット画面からMuse自身に、自分のソフトウェアのファイルを写して共有するよう頼み、運用指示書を抜き出した。Wiredによると、ほかにも複数の研究者が同様に取り出している。Metaは「透明性のために、見られるようにしてある」と説明している。
指示書には「a page for every person in the user’s life」、つまり利用者の人生に登場する1人ごとに1ページをつくる、という記述がある。Wiredはこれを、1時間ごとに行う処理だと書いている。
ここでいうメモリとは、Museが利用者について覚えておく内容を、構造をもったテキストファイルとして保存したものだ。Wiredによると、Museはこれを使って人間関係を把握し、関係を良くする助言や、コーヒー好きの友人を朝食に誘う店の提案をする。
ページは最初は中身が薄く、時間をかけて埋まる。項目の例は、事実、経緯、関係、共通点、未了の話題、深めるための提案だ。記録する例として、指示書は住んでいる場所、仕事、繰り返し出る話題(引っ越し、共同の貯蓄目標)、誕生日や記念日を挙げる。経緯の欄には、3月の旅行、解決した口論、先週の節目を書く。相手との距離の近さや、いま相手が必要としていそうなことも記録の対象だ。指示書は、手元にある「証拠」だけを使うこと、でっち上げた細部は空のページより悪いことも定めている。
Joshi氏は「友人のように利用者を知ろうとしている。正直なところ、かなり気味が悪い」と述べた(原文は「They’re trying to know you like a friend, which is honestly pretty creepy.」)。
Metaの回答とMuseの安全設計
Metaの広報Daniel Roberts氏は、Wiredへの声明で次のように説明した。エージェントが役に立つには、利用者と、利用者がやり取りする相手についての文脈が要る。Museはそれを、公開情報と、利用者が共有すると選んだ情報から集める。請求書を送ってきた人が、以前に浴室の工事を頼んだ配管工だと分かるのも、配偶者が好きだと言った花を覚えているのも、この仕組みによる。
設計についても、Wiredによると、Metaは次のように述べている。利用者ごとに専用の仮想マシン(VM)がある。仮想マシンとは、1台のコンピューターの中に仕切りをつくり、別のコンピューターのように動かす仕組みだ。ここに利用者のデータが保存され、他のエージェントや他の利用者からは見えない。利用者はメモリの消去や、外部サービスとの連携解除をいつでもできる。メールの送信や購入の前には人の確認を求め、エージェントの全操作と今後の予定を見られる監査ログもある。
この仕組みは、発表時の説明をMetaの過去のプライバシー違反歴とあわせて整理した記事でも書いた。同記事は、Metaが2019年に8件のプライバシー違反で、当時最高額の50億ドルの制裁金を科されたことも載せている。これはCNBCの報道に基づく内容で、今回のWiredの記事には出てこない。
指示書に書かれていることと、実際の挙動は別
Wiredが伝えているのは、研究者が抜き出した指示書の内容だ。指示書に「全員のページをつくる」とあっても、Museが実際にどの利用者について、どんなページを毎時間つくっているかは、今回の材料からは分からない。Wiredも、実際に作られたページの中身は示していない。
もう一つ、記事に書かれていない点がある。ページに載る本人、つまり利用者の友人や同僚に、そのことが知らされるのか、同意を得る手続きがあるのかだ。Roberts氏の声明は、情報の出どころを「公開情報と、利用者が共有したもの」と説明するにとどまる。この点を検証した記述は、Wiredの記事にない。
専門家の指摘と、自サイトの記事で確認できること
Oxford大学のAI倫理研究所のCarissa Véliz准教授は、Wiredにこう話した。「私たちはAIシステムに、AIから得る情報よりはるかに多くの情報を渡している」。利用者が明示的に伝えた内容だけでなく、AIが利用者から推測できること(正しい場合も誤る場合もあり、どちらにも別の懸念がある)や、他のデータ源と組み合わせて分かることも含まれる、というのが同氏の指摘だ。
Center for Democracy and TechnologyのAIガバナンス研究所でディレクターを務めるMiranda Bogen氏は、AIアシスタントの記憶機能は一般的になったと説明する。そのうえで、Museは競合のシステムに比べ、人間関係や連絡先に重点があるように見えるという。透明性と編集の機能はMuseにもあるが、エージェントは利用者にもっと多くのデータを共有するよう促す一方、データを削ることには力を入れていない、と同氏は指摘した。メール、カレンダー、金融機関など「すべて」をつなぐよう求められる結果、ツールが知る内容は膨らんでいく、という見方だ。
ここからは、Wiredではなく自サイトの記事で確認できる事実だ。MuseのMac版でアカウントの鍵を奪える欠陥が見つかった件では、Metaが公表からおよそ半日から1日で修正版を出した。同記事が参照した報道に、実際に悪用された事例の記載はない。また、AmazonがMuseを自社の通販サイトから遮断した件では、Metaが発表時に「パスワードや支払い方法を見ることができない」と説明し、Amazonは顧客の認証情報を取得、保存しているとみられると主張している。両者の説明は食い違ったままだ。
企業の担当者が確かめることは、まず接続を許す範囲(メール、カレンダー、金融口座のどこまでか)だ。次にメモリの消去手順、そして取引先や同僚の情報をエージェントに読ませてよいかという社内のルールがある。
まとめ
Museの指示書には、利用者の周りの人についてのページを1時間ごとにつくると書かれており、Metaは、公開情報と利用者が共有したものから集めると説明している。指示書の記述が実際の挙動とどこまで一致するか、ページに載る本人がどう扱われるかは、Wiredの記事から分からない。AIに任せる便利さの裏で預ける情報には、自分のものだけでなく他人のものも含まれる。
参考・出典
- WIRED「Muse Creates Detailed Profiles of All Your Friends and Family」(2026年10月3日)
- aigeek.biz「Meta新AI『Muse』に50億ドル制裁金の過去」
- aigeek.biz「Amazon、MetaのAIエージェントMuseを遮断」
- aigeek.biz「Meta『安全を一から作り込んだ』AIに、Macで乗っ取れる欠陥」
📚 関連書籍を Amazon で探す
広告: Amazon アソシエイトプログラムによるリンクです
- 📚 生成AI ビジネス活用 →
業種別の導入事例。意思決定者向け俯瞰書。
- 📚 AI経営戦略 →
企業のAI導入と組織変革の指南書。












