Metaは2026年9月8日、質問に答えるだけでなく、ユーザーに代わってタスクを実行し、長期的な目標を行動計画に変換する個人向けAIエージェント「Muse」を発表した。米国でiOSおよびAndroid端末、ならびにmuse.aiを通じて提供を開始し、同社は近くスマートグラスでも利用可能にする計画だ。サービスは大半の利用が無料で、より多くのタスクを実行したいユーザー向けにサブスクリプションプランも用意される。
アプリ間で動作するエージェント
Museでは、Museアプリ内、またはWhatsAppから直接、メッセージを送るような方法でエージェントとやり取りできる。Metaによると、エージェントはメールの送信、旅行の予約、ブラウザーの起動、フォームへの入力、ユーザーに代わった交渉を行える。また、アプリを閉じた後も作業を継続し、変化が起きた場合や、メッセージの送信・購入手続きの完了前など、承認が必要になった時点でユーザーに戻ってくる。
MuseはMuse Sparkモデルを基盤としている。Metaはこれを、現実世界でのエージェント型タスク向けとして同社史上最も強力なモデルだと説明している。ユーザーはエージェントに大まかな目標を共有でき、エージェントはカスタマイズされた計画を立て、時間とリソースを調整し、作業を前に進める。また同社によると、Museはユーザーが一度共有した情報、例えば友人の食事制限なども記憶し、後でその情報を使ってメニューを提案したり、Instagramに保存されたレシピをもとに買い物リストを作成したりできる。
分離された実行環境とアクセス制御
この製品はMuse Secure VMを中核としている。これは、エージェント、ユーザーデータ、接続されたサービスの認証情報をホストする専用の仮想マシンだ。Metaによると、この環境は他のユーザーのエージェントから隔離されており、Sentinelという別個の監視エージェントが同じ端末上で動作するものの、システムレベルでMuseから分離されている。Museが実行する操作は、Sentinelの承認後でなければインターネットにアクセスできず、必要な場合にはユーザーの許可も求められる。
Metaの説明によると、Museがパスワードや支払い情報を直接見ることはない。認証情報は安全な領域に保存され、エージェントはそれらを閲覧せずに利用できる。また、実行した内容と実行を計画している内容の完全なログを表示し、重要な操作の前にはユーザーの承認を求める。ユーザーはMuseが接続するアプリと、各アプリに付与する権限レベルを指定でき、いつでも権限を変更したりサービスを切断したりできる。
決済とプライバシー
購入時、MuseはStripeのLinkサービスを利用できる。Linkはエージェント向けウォレットを提供し、使い捨てカードを発行して実際のカード情報を隠す。Metaによると、MuseはLinkの購入保護の対象となる初のAIエージェントであり、破損品・紛失品、価格下落、無料返品、対象となる購入に対する返品保証が無料で含まれる。近くShop Payも追加される予定で、既存のログイン情報を使用するための1Passwordにも対応する予定だ。
ユーザーは、自身のやり取りをMetaのモデル訓練に使用しないように設定できる。同社によると、Museの会話と仮想マシンのデータは同社の広告システムと共有されない。また、ユーザーはエージェントに対し、学習した特定の情報を忘れるよう求めることもできる。Metaは年内のMuse Confidential VMの提供開始を予定しており、仮想マシン、データ、会話をユーザーだけが保有する鍵で暗号化する。これにより、Meta自身もそれらにアクセスできなくなる。
この発表が重要な理由
Museは、要求に答えるボットから、ウェブやアプリを横断して継続的な操作を実行する権限を持つエージェントへと議論を移すものだ。ここでの実用的な価値は、会話の質だけでなく、ユーザーがそれらの権限を制御し、アクティビティログを確認できる能力に結びついている。一方、プライバシーと安全性に関する約束の大半は依然としてMeta自身によるものであり、初期提供も米国に限られている。また、複雑なタスクにおけるエージェントの有効性や、承認への依存の限界については、実際の利用後に評価する必要がある。