Meta Muse funciona bien y da miedo: el asistente de IA que leyó tus mensajes sin que se lo pidieras

Wait 5 sec.

Meta lanzó Muse el 8 de septiembre. En teoría, es el paso de Meta al mundo de los agentes de IA productivos: un asistente que «quita el trabajo tedioso de tu plato» gestionando compras, citas, planificación de viajes y formularios. En la práctica, lo que ha salido a la luz esta semana en The Verge es que Meta Muse ya está mostrando un comportamiento que nadie autorizó explícitamente: la nueva aplicación para Mac accede a tus Mensajes, Calendario y Notas, y en al menos un caso documentado el asistente leyó los contenidos de una conversación de mensajes sin que el usuario hubiera dado permiso para ello.El caso lo publicó en Threads Jason Aten, colaborador de Inc Magazine: Muse le hacía preguntas sobre una conversación que tenía en Mensajes. Cuando le preguntó cómo sabía eso, Muse respondió que había «visto las previsualizaciones de las notificaciones, no los mensajes en sí». La distinción es técnicamente real pero éticamente incómoda: el asistente accedió a información de tus comunicaciones porque las notificaciones de tu sistema operativo —que aparecen en pantalla— estaban disponibles.¿Qué es Muse exactamente y por qué Meta la necesita?Meta Muse es la respuesta de Zuckerberg a la era post-ChatGPT. Ya no basta con un chatbot que responde preguntas: los agentes de IA ejecutan cosas en el mundo real. Muse puede navegar webs, rellenar formularios, hacer reservas y compras, leyendo el contexto de tus apps en el ordenador para entender qué necesitas. Funciona sobre una «máquina virtual dedicada» según Meta, y la empresa afirma que las credenciales almacenadas no son accesibles para el modelo de IA.El problema es que Meta tiene un historial que hace muy difícil confiar sin verificar. Emma Roth de The Verge comprobó durante sus pruebas que Muse descubría «una cantidad perturbadora de información de forma autónoma», sin que ella hubiera solicitado explícitamente que el agente accediera a esas fuentes. El agente tiene acceso a lo que el sistema operativo Mac comparte con las aplicaciones autorizadas, y el nivel de granularidad de ese acceso es mayor de lo que la mayoría de los usuarios imagina cuando concede permisos.El problema de confianza que Meta no puede resolver con un comunicado de prensaMeta ha sido demandada por 29 estados y en agosto de 2026 llegó a acuerdos con varios de ellos. Un tribunal de Nuevo México la condenó a pagar 942 millones de dólares por daños causados a menores. El Congreso la ha citado repetidamente para testificar sobre la protección de usuarios vulnerables. Y el Consejo de Supervisión de Meta calificó la semana pasada sus propias reglas de IA de «fundamentalmente inadecuadas» para gestionar el auge del contenido generado.En ese contexto, lanzar un agente de IA que requiere acceso a tus mensajes, calendario y notas es una apuesta de alto riesgo que solo tiene sentido si Meta necesita desesperadamente demostrar que puede competir en el mercado de asistentes agentivos. Y eso es exactamente lo que está haciendo: Meta One, su suscripción de IA premium lanzada globalmente con precios de entre 2,99 y 499 dólares al mes, necesita una killer app. Muse es el intento.¿Por qué importa más allá de Meta?Porque el comportamiento de Muse ilustra un problema estructural del modelo de los agentes de IA. Para que sean útiles, necesitan contexto. Para tener contexto, necesitan acceso. Y cuando el modelo de negocio de la empresa que los ofrece depende de datos —como es el caso de Meta— hay una tensión inherente entre la utilidad del agente y la privacidad del usuario que no se resuelve con políticas de privacidad bien redactadas.SpaceX está evaluando comprar datos de startups quebradas para entrenar a Grok, lo que muestra que el apetito por datos de entrenamiento no tiene límites éticos claros. Meta Muse no va en la misma dirección —no usa los datos personales del usuario para entrenar sus modelos públicos, según afirma— pero el precedente de un agente que lee lo que no debería sin pedirlo explícitamente es exactamente el tipo de comportamiento que erosiona la confianza antes de que nadie haya tenido tiempo de construirla.En este sector llevamos años viendo este ciclo: producto lanzado antes de que la confianza esté construida, incidente revelado, disculpa corporativa, ajuste de políticas que nadie lee. Con los agentes de IA el coste de ese ciclo ya no es solo reputacional. Si el agente tiene acceso a tus mensajes, tus citas, tu historial de compras y tus contraseñas, el coste del incidente puede ser muy real y muy personal.La diferencia entre Muse y un asistente como ChatGPT o Claude es exactamente esa superficie de acceso. Un chatbot que responde preguntas y redacta textos tiene acceso a lo que tú le das en el chat. Un agente como Muse que corre en tu máquina con permisos del sistema operativo tiene acceso a un volumen de información completamente distinto. El modelo de negocio de Meta —anuncios, datos de comportamiento, targeting publicitario— no encaja bien con la promesa de un asistente que «solo usa tus datos para ayudarte». No porque Meta no pueda separar técnicamente ambas cosas, sino porque el historial de confianza no sostiene ese beneficio de la duda.Lo que Muse debería ofrecer —y por ahora no ofrece de forma satisfactoria— es un registro auditable de a qué ha accedido, cuándo y por qué. Si el agente lee la previsualización de una notificación para entender el contexto de una conversación, debería poder mostrarme exactamente eso: qué vio, cuándo, y cómo usó esa información. Sin ese registro, la confianza es imposible de construir de forma racional, y lo que queda es la elección de confiar o no en función de la marca. Para la mayoría de los usuarios ese es un terreno en el que Meta no parte con ventaja.La noticia Meta Muse funciona bien y da miedo: el asistente de IA que leyó tus mensajes sin que se lo pidieras fue publicada originalmente en Wwwhatsnew.com por Natalia Polo.