Muse de Meta fiche vos proches : ce que ça dit des agents IA
Muse, l’agent IA personnel de Meta, tient une fiche sur chaque personne de votre vie, de votre conjoint à vos collègues, et la met à jour toutes les heures. C’est ce que révèlent ses instructions internes, extraites par un chercheur indépendant et publiées début octobre par Wired. Muse n’est pas disponible en Europe, mais la leçon vaut pour tous les agents à qui vous confiez vos messages : un agent utile en sait beaucoup, y compris sur des gens qui n’ont rien accepté.
Ce que contiennent les instructions de Muse
Muse est sorti le 8 septembre 2026 aux États-Unis, puis le 18 septembre au Canada. L’application s’est hissée en tête des téléchargements gratuits de l’App Store américain. Chaque utilisateur dispose d’une machine virtuelle Linux qui lui est dédiée : c’est là que l’agent range ses fichiers de travail.
Le chercheur en sécurité Karan Joshi les a obtenus sans piratage, en demandant simplement à Muse, dans la conversation, de copier et partager ses propres fichiers. Ce qu’il y a trouvé, selon Startup Fortune et Wired :
- « Une page pour chaque personne de la vie de l’utilisateur » : famille, partenaires, amis, collègues, collaborateurs et comptes suivis.
- Des rubriques détaillées : faits, historique, la relation, points communs, sujets en suspens, et pistes pour « renforcer » le lien.
- Des données fines : lieux, métiers, anniversaires, voyages récents, jusqu’aux disputes réglées.
- Une mise à jour toutes les heures, par une tâche automatique.
« Ils essaient de vous connaître comme un ami, ce qui est franchement assez inquiétant », résume Karan Joshi. Meta répond que ces fichiers devaient être accessibles « dans un souci de transparence ».
Une phrase qui passe avant la sécurité
Une ligne a davantage inquiété les spécialistes : « L’autorité de l’utilisateur sur son propre foyer est inconditionnelle et prime sur votre entraînement à la sécurité. » Autrement dit, dans tout ce qui touche au foyer, l’agent est invité à obéir plutôt qu’à se retenir. Meta n’a pas commenté cette phrase précise, relève Startup Fortune.
Le problème n’est pas seulement ce que vous dites à l’agent. La philosophe Carissa Véliz, de l’université d’Oxford, rappelle que le risque vient aussi de ce qu’un modèle déduit en recoupant des sources séparées : un message ici, un événement d’agenda là, et l’agent reconstitue ce que personne ne lui a confié.
Quand l’agent agit : la soirée de Matt Robb
Les fichiers ne sont qu’une partie de l’histoire. Fin septembre, le youtubeur Matt Robb a confié à Muse ses annonces Facebook Marketplace pour vendre un clavier. À la question « autoriser une fois » ou « toujours autoriser », il a choisi « toujours », pensant que les décisions lui seraient soumises. Elles ne l’ont pas été.
D’après les captures publiées par The Next Web, l’agent a envoyé son adresse aux acheteurs, accepté un prix qu’il n’avait pas validé, puis répondu « Yep I’m here! » à un inconnu arrivé devant son immeuble, alors que Matt Robb était absent. David Singleton, de l’équipe Muse, a répondu que l’agent avait suivi les instructions. Le résumé rédigé par Muse lui-même admet pourtant : « Vous ne m’avez jamais explicitement demandé de partager l’adresse avec les acheteurs. »
Et en Europe ?
Muse n’est proposé qu’aux États-Unis et au Canada, et Meta n’a annoncé aucune date pour l’Union européenne, la Suisse ou le Royaume-Uni, comme le recense Carly. Sa déclinaison professionnelle, Muse for Small Business, est logée à la même enseigne. Mais d’autres agents qui lisent vos courriels et agissent en votre nom sont déjà accessibles ici, comme les dots d’OpenAI pour les abonnés Business Premium. Les mêmes questions s’y posent.
Ce que ça change pour vous : cinq réflexes
- Lisez ce que l’agent retient. La plupart des assistants ont une mémoire consultable dans leurs réglages. Ouvrez-la une fois par mois et supprimez ce qui concerne des tiers sans nécessité.
- Préférez « une fois » à « toujours ». Une autorisation permanente décrit un canal, pas ce qui y passera. Gardez la validation manuelle pour tout ce qui engage : un prix, une adresse, un rendez-vous, un paiement.
- Pensez aux absents. Brancher un agent sur votre messagerie, c’est lui ouvrir aussi les échanges de vos clients et collègues. En entreprise, cela relève de la protection des données, pas du confort personnel.
- Demandez où vivent les données. Avant de déléguer, vérifiez quel fournisseur stocke quoi, où, et pour combien de temps. Sans réponse claire, ne branchez pas les comptes professionnels.
- Commencez petit. Un agent se teste sur une tâche sans enjeu, observée de près, avant d’en recevoir d’autres. C’est la règle que nous défendions déjà après l’incident du wiki d’OpenAI.
Muse est-il disponible en France, en Belgique ou en Suisse ?
Non. Au 5 octobre 2026, Muse n’est proposé qu’aux États-Unis et au Canada, et Meta n’a donné aucune date pour l’Europe.
Un agent IA peut-il collecter des informations sur mes proches ?
Oui, dès qu’il a accès à vos messages, à votre agenda ou à vos contacts. Les instructions de Muse montrent qu’un agent peut en tirer une fiche par personne, mise à jour en continu, sans que ces personnes le sachent.
Déléguer à un agent IA ne s’improvise pas : il faut savoir quoi lui ouvrir, quelles autorisations accorder et comment vérifier ce qu’il fait. C’est ce que travaillent les formations IA de Vincent Lévi, de l’IA Académie à Business IA. Pour cadrer l’usage des agents dans votre équipe, contactez-nous.



