Meta hat am 8. September 2026 Muse vorgestellt, einen persönlichen KI-Agenten, der nicht nur Fragen beantwortet, sondern Aufgaben im Namen der Nutzer ausführt und langfristige Ziele in Aktionspläne umwandelt. Die Einführung beginnt in den USA auf iOS- und Android-Geräten sowie über die Website muse.ai; außerdem plant das Unternehmen, den Dienst bald für Smart Glasses verfügbar zu machen. Der Dienst ist für die meisten Nutzungen kostenlos; für Nutzer, die mehr Aufgaben ausführen möchten, gibt es Abonnementpläne.
Ein Agent, der anwendungsübergreifend arbeitet
Muse ermöglicht es Nutzern, ähnlich wie bei einem Messaging-Dienst mit ihm zu interagieren – entweder innerhalb der Muse-App oder direkt über WhatsApp. Laut Meta kann der Agent E-Mails versenden, Reisen buchen, den Browser öffnen, Formulare ausfüllen und im Namen der Nutzer verhandeln. Er kann seine Arbeit auch nach dem Schließen der App fortsetzen und sich zurückmelden, wenn sich etwas ändert oder eine Genehmigung erforderlich ist, etwa vor dem Versenden einer Nachricht oder dem Abschluss eines Kaufs.
Muse basiert auf dem Modell Muse Spark, das Meta als seine bislang leistungsfähigsten Modelle für agentische Aufgaben in der realen Welt bezeichnet. Nutzer können dem Agenten ein allgemeines Ziel mitteilen, woraufhin dieser einen individuellen Plan erstellt, Zeit und Ressourcen koordiniert und die Umsetzung vorantreibt. Nach Angaben des Unternehmens kann Muse sich außerdem Details merken, die Nutzer einmalig mitteilen, etwa die Ernährungsbeschränkungen von Freunden, und diese später verwenden, um ein Menü vorzuschlagen oder ausgehend von einem auf Instagram gespeicherten Rezept eine Einkaufsliste zu erstellen.
Getrennte Ausführungsumgebung und Zugriffskontrollen
Das Produkt basiert auf Muse Secure VM, einer dedizierten virtuellen Maschine, die den Agenten, Nutzerdaten und Zugangsdaten verbundener Dienste beherbergt. Meta zufolge ist diese Umgebung von den Agenten anderer Nutzer isoliert. Ein separater Überwachungsagent namens Sentinel läuft auf demselben Gerät, ist jedoch auf Systemebene von Muse getrennt. Alles, was Muse ausführt, darf erst nach der Genehmigung durch Sentinel auf das Internet zugreifen; wenn dies erforderlich ist, wird zusätzlich die Erlaubnis des Nutzers eingeholt.
Nach der Beschreibung von Meta sieht Muse Passwörter oder Zahlungsdaten nicht direkt ein; die Zugangsdaten werden in einem sicheren Bereich gespeichert, den der Agent nutzen kann, ohne die Daten selbst einzusehen. Außerdem zeigt Muse ein vollständiges Protokoll darüber an, was ausgeführt wurde und was ausgeführt werden soll, und bittet vor sensiblen Aktionen um die Zustimmung des Nutzers. Nutzer legen fest, mit welchen Anwendungen Muse verbunden ist und welches Berechtigungsniveau jede Anwendung erhält; die Berechtigungen können jederzeit angepasst oder der Dienst kann jederzeit getrennt werden.
Zahlungen und Datenschutz
Bei Einkäufen kann Muse den Dienst Link von Stripe verwenden. Dieser stellt eine Wallet für Agenten bereit, die eine Einmalkarte erstellt und die tatsächlichen Kartendaten verbirgt. Meta zufolge ist Muse der erste KI-Agent, für den der Käuferschutz von Link gilt. Dieser umfasst kostenlosen Schutz für beschädigte oder verlorene Waren, Preissenkungen, kostenlose Rücksendungen und eine Rückgabegarantie für berechtigte Käufe. Shop Pay soll bald hinzukommen; außerdem ist die Unterstützung von 1Password für die Verwendung vorhandener Anmeldedaten geplant.
Nutzer können verhindern, dass ihre Interaktionen zum Training der Modelle von Meta verwendet werden. Das Unternehmen erklärt, dass Muse-Unterhaltungen und Daten der virtuellen Maschine nicht mit seinen Werbesystemen geteilt werden. Nutzer können den Agenten außerdem auffordern, bestimmte erlernte Informationen zu vergessen. Meta beabsichtigt, Muse Confidential VM noch in diesem Jahr einzuführen. Dabei sollen die virtuelle Maschine, die Daten und die Unterhaltungen mit einem Schlüssel verschlüsselt werden, den nur der Nutzer besitzt, sodass selbst Meta nicht darauf zugreifen kann.
Warum ist diese Einführung wichtig?
Muse verlagert die Diskussion von einem Bot, der Anfragen beantwortet, hin zu einem Agenten, der dauerhaft Aktionen im Web und in Anwendungen ausführen darf. Der praktische Nutzen hängt dabei mit der Fähigkeit der Nutzer zusammen, diese Berechtigungen zu kontrollieren und das Aktivitätsprotokoll zu überprüfen, und nicht nur mit der Qualität der Unterhaltung. Gleichzeitig stammen die meisten Datenschutz- und Sicherheitsversprechen weiterhin von Meta selbst. Außerdem ist die erste Einführung auf die USA beschränkt, und die Leistungsfähigkeit des Agenten bei komplexen Aufgaben sowie die Grenzen seiner Abhängigkeit von Genehmigungen müssen nach dem praktischen Einsatz noch bewertet werden.