Meta Muse: el nuevo agente de IA que exige acceso total a tus datos y despierta sospechas de privacidad
El agente AI de Meta, Muse, permite funciones de asistente personal, pero solicita permisos de disco, contactos, correos y contraseñas, lo que lo convierte en uno de los peores en cuanto a privacidad.

Meta lanzó Muse, su agente de IA orientado a usuarios sin conocimientos técnicos, con la promesa de actuar como asistente personal 24/7. En la práctica, el proceso de configuración obliga al usuario a conceder accesos que van desde la agenda y los contactos hasta el disco completo y la capacidad de almacenar contraseñas. El autor de la prueba de ZDNET describe que, tras instalar la app, Muse solicita permiso para leer el correo, mensajes, notas y hasta WhatsApp, pero curiosamente no accede al perfil personal de Facebook, solo a páginas.
Lo más llamativo es la petición de "full disk access" y de micrófono antes de que el usuario haya activado ninguna función de dictado. Además, el agente ofrece guardar credenciales en su propio almacén, pese a una integración opcional con 1Password. Para un administrador de sistemas, esa petición equivale a dar a una aplicación de terceros el control total del entorno del usuario, algo que normalmente se evita en entornos corporativos.
Meta justifica que Muse opera dentro de una máquina virtual privada, pero la política de permisos supera lo que solicitan competidores como ChatGPT, Claude o Gemini, que no requieren acceso al disco ni a micrófono de forma predeterminada. La empresa también intentó restringir la instalación en dispositivos móviles: el autor afirma que no instalará la herramienta ni en iPhone ni en Android con sus cuentas vinculadas, y evita ejecutarla en el mismo perfil de Chrome usado para trabajo.
El historial de privacidad de Meta refuerza la desconfianza. La compañía ha sido multada con 5.000 millones de dólares por violaciones de privacidad en EE. UU FTC penalty y ha pagado 265 millones de euros en Europa por negligencia en la protección de datos de 533 millones de usuarios Justice settlement. Estos antecedentes hacen que cualquier solicitud de acceso amplio sea vista con recelo.
Para los responsables de infraestructura, la principal cuestión es si integrar Muse en flujos de trabajo internos aporta valor suficiente como para justificar el riesgo. La respuesta parece ser negativa: aunque la herramienta ofrece funcionalidades interesantes, la exposición de credenciales y datos personales supera los beneficios, sobre todo en entornos donde la normativa de protección de datos es estricta.
En conclusión, Muse muestra que la facilidad de uso no siempre compensa la pérdida de control sobre la información. Hasta que Meta no demuestre una arquitectura de permisos más granular y una política de datos transparente, es probable que la mayoría de los profesionales de TI lo mantengan fuera de sus entornos productivos.


