MetaがMuseを発表:アプリを閉じても働く個人AI、その権限は誰が守る?

#AI読了時間:2分

Metaは9月8日、個人向けAIエージェントMuseを発表した。[1] 質問への回答にとどまらず、ブラウザーを開いてフォームを入力し、ユーザーの目標を実行計画に変えるサービスとして紹介している。[1] 米国でiOS・Android・muse.aiを通じて順次提供するという発表であり、韓国を含む全世界での提供とは区別する必要がある。[1]

Museの青いシンボルの周囲に予約や予算調整の会話を配置した公式紹介画像
画像: Meta公式ページ

アプリを閉じても続く作業

Metaによると、MuseはMuse Sparkモデルで動作し、MuseアプリやWhatsAppから、人にメッセージを送るように依頼できる。[1] 旅行の予約やメールなど個々の作業に加え、長期的な目標に向けた時間やリソースの調整も担う設計だ。[1] 時間のかかる作業はアプリを閉じても続け、状況が変わったり承認が必要になったりすると、ユーザーに確認を求めるという。[1]

ただし、「作業を続ける」という説明を「何でも勝手に実行する」という意味に解釈してはいけない。Metaは、メール送信や購入などの慎重に扱うべき行動の前にはユーザーの確認を取り、実行済みの作業と今後の予定を示す監査記録を提供すると説明している。[1] これは同社による製品設計の説明であり、GamZipが実際の予約や決済の成功率を試した結果ではない。

実行するMuseと監視するSentinel

Museの作業環境は、専用ブラウザーを備えたクラウド上のMuse Secure VMだ。[1] Metaは、同じマシン内でシステムレベルに分離されたSentinelエージェントが外部への行動を承認し、必要に応じて人間に許可を求めるとしている。[1] パスワードや支払い手段は別に保管し、Museが内容を直接見ることなく利用できるという説明だ。[1]

接続するアプリやアクセス範囲もユーザーが決める。[1] たとえばメールを読むだけにするか、送信権限も与えるかを選び、後からアクセスを変更したり連携を解除したりできるという。[1] Metaは、会話やVM内のデータを自社広告システムと共有せず、ユーザーはやり取りをモデル学習に利用することを拒否できると説明している。[1]

現在の機能と今後の計画

ユーザーだけが持つ鍵でVM全体を暗号化するMuse Confidential VMは、年内後半に導入予定と発表された。[1] この保護方式を、現在のMuse Secure VMですでに使える機能として紹介してはいけない。AIグラスへの対応も「近日提供」とされ、現在の米国でのモバイル・ウェブ提供とは段階が異なる。[1] Metaは多くの用途で無料利用でき、より多くの作業向けにサブスクリプションもあるとしているが、本記事では未確認の料金や韓国での利用可否を付け加えない。[1]

GamZipの解説:回答より権限に注目する時

今回の発表で重要なのは、会話画面そのものより「どこで実行し、最後に誰が承認するか」だ。個人エージェントを比較する際は、印象的なデモだけでなく、読み取りと書き込みの権限分離、停止方法、行動記録も確認する必要がある。よく使うアカウントを接続する前に、小さな範囲の作業から検討するのが合理的だ。本記事は韓国時間9月10日に公式発表を整理したもので、実際に使用したレビューやセキュリティ監査ではない。

Sources

[1] https://about.fb.com/news/2026/09/introducing-muse-personal-ai-agent — Introducing Muse