Sprawni Cyfrowo
Sprawni Cyfrowo

Meta Muse pod lupą: spór o odczytywanie prywatnych wiadomości

Meta Muse pod lupą: spór o odczytywanie prywatnych wiadomości

Agent Meta Muse znalazł się w centrum sporu o prywatność. Jason Aten, felietonista magazynu Inc., twierdzi, że aplikacja Muse na Macu odczytała jego prywatne wiadomości, choć nie miała pełnego dostępu do dysku. Meta zaprzecza i przekonuje, że bez kilku świadomych zgód użytkownika agent nie ma wglądu w treść Wiadomości.

Gdy Aten zapytał agenta, skąd zna treść jego rozmów, Muse odpowiedział, że synchronizuje powiadomienia z urządzenia. Sugerowałoby to, że agent przechwytywał tekst z banerów powiadomień, a nie z samej aplikacji Wiadomości. Rzecznik Meta Andy Stone odpowiedział na platformie X:

„Integracja z Wiadomościami w aplikacji Muse na Maca jest w pełni opcjonalna. Aby Muse mógł czytać treść Wiadomości, trzeba włączyć zarówno pełny dostęp do dysku, jak i konektor Wiadomości.” (Andy Stone, wiceprezes Meta ds. komunikacji, tłum. red.)

David Singleton z Meta Superintelligence Labs dodał, że droga do tej funkcji prowadzi przez trzy osobne kroki: uprawnienia w samej aplikacji oraz wbudowane zabezpieczenia macOS. Włączenie pełnego dostępu do dysku wymaga ręcznego potwierdzenia w Ustawieniach systemu i ponownego uruchomienia aplikacji.

Agent Meta Muse i kolejne potknięcia

To nie pierwszy sygnał, że Muse bywa nieprzewidywalny. YouTuber Matt Robb opisał, jak agent przy sprzedaży na Facebook Marketplace przekazał kupującemu jego adres. Z kolei 28 września Simon Willison zacytował wiadomość od Muse, w której agent przeprasza za nieodebraną paczkę i fałszywe automatyczne odpowiedzi. Muse działa na rynku od września; o jego starcie i zakresie uprawnień pisaliśmy w tekście Meta Muse, agent AI, który sam wykonuje zadania.

Spór pokazuje ważną rzecz: wyjaśnienie podane przez samego agenta nie jest dowodem. Model może trafnie opisać swoje działanie, ale może też odpowiedź zmyślić. Ustalić, co naprawdę się stało, pozwalają dopiero logi systemowe i niezależna analiza.

Co to znaczy dla firm w Polsce

Dla firm, które testują agentów AI na komputerach pracowników, to praktyczna lekcja. Uprawnienia nie kończą się na liście konektorów w aplikacji. Powiadomienia systemowe potrafią zawierać fragmenty maili, czatów i kodów jednorazowych, więc dostęp do nich też jest dostępem do danych osobowych w rozumieniu RODO. Przed wdrożeniem warto sprawdzić w ustawieniach systemu, co agent faktycznie widzi, i wyłączyć wszystko, czego nie potrzebuje do zadania.

Druga lekcja dotyczy rozliczalności. Jeśli dostawca nie daje logów pokazujących, po jakie dane sięgał agent, trudno będzie odpowiedzieć na pytania klienta czy inspektora ochrony danych. Zasada najmniejszych uprawnień, osobne konta testowe i człowiek zatwierdzający działania nieodwracalne to dziś minimum, a nie nadgorliwość.

Źródło: TechCrunch (EN), 30 września 2026, oraz wpis Simona Willisona (EN), 28 września 2026.

Pomożemy Ci wdrożyć sztuczną inteligencję w Twojej firmie.

Konsultacje i wdrożenia AI

Powiązane artykuły