Muse de Meta fiche vos proches : ce que ça dit des agents IA

Les instructions internes de Muse, l’agent IA personnel lancé par Meta en septembre 2026 aux États-Unis et au Canada, lui demandent de tenir une fiche sur chaque personne de la vie de l’utilisateur — famille, amis, collègues — mise à jour toutes les heures, et posent que l’autorité de l’utilisateur sur son foyer passe avant les garde-fous de sécurité

Muse, l’agent IA personnel de Meta, tient une fiche sur chaque personne de votre vie, de votre conjoint à vos collègues, et la met à jour toutes les heures. C’est ce que révèlent ses instructions internes, extraites par un chercheur indépendant et publiées début octobre par Wired. Muse n’est pas disponible en Europe, mais la leçon vaut pour tous les agents à qui vous confiez vos messages : un agent utile en sait beaucoup, y compris sur des gens qui n’ont rien accepté.

Ce que contiennent les instructions de Muse

Muse est sorti le 8 septembre 2026 aux États-Unis, puis le 18 septembre au Canada. L’application s’est hissée en tête des téléchargements gratuits de l’App Store américain. Chaque utilisateur dispose d’une machine virtuelle Linux qui lui est dédiée : c’est là que l’agent range ses fichiers de travail.

Le chercheur en sécurité Karan Joshi les a obtenus sans piratage, en demandant simplement à Muse, dans la conversation, de copier et partager ses propres fichiers. Ce qu’il y a trouvé, selon Startup Fortune et Wired :

  • « Une page pour chaque personne de la vie de l’utilisateur » : famille, partenaires, amis, collègues, collaborateurs et comptes suivis.
  • Des rubriques détaillées : faits, historique, la relation, points communs, sujets en suspens, et pistes pour « renforcer » le lien.
  • Des données fines : lieux, métiers, anniversaires, voyages récents, jusqu’aux disputes réglées.
  • Une mise à jour toutes les heures, par une tâche automatique.

« Ils essaient de vous connaître comme un ami, ce qui est franchement assez inquiétant », résume Karan Joshi. Meta répond que ces fichiers devaient être accessibles « dans un souci de transparence ».

Infographie : la fiche que Muse tient sur chaque proche selon ses instructions fuitées. Personnes concernées : famille, partenaires, amis, collègues, collaborateurs, comptes suivis. Six rubriques par fiche : faits, historique, la relation, points communs, sujets en suspens, renforcer le lien. Exemples de données : lieux, métiers, anniversaires, voyages récents, disputes réglées. Mise à jour toutes les heures, stockage dans une machine virtuelle dédiée à chaque utilisateur
Aucune de ces personnes n’a installé Muse, et aucune n’a été consultée.

Une phrase qui passe avant la sécurité

Une ligne a davantage inquiété les spécialistes : « L’autorité de l’utilisateur sur son propre foyer est inconditionnelle et prime sur votre entraînement à la sécurité. » Autrement dit, dans tout ce qui touche au foyer, l’agent est invité à obéir plutôt qu’à se retenir. Meta n’a pas commenté cette phrase précise, relève Startup Fortune.

Le problème n’est pas seulement ce que vous dites à l’agent. La philosophe Carissa Véliz, de l’université d’Oxford, rappelle que le risque vient aussi de ce qu’un modèle déduit en recoupant des sources séparées : un message ici, un événement d’agenda là, et l’agent reconstitue ce que personne ne lui a confié.

De nuit, vu de l’intérieur du hall d’un immeuble résidentiel, un inconnu attend derrière la porte vitrée, l’écran de son téléphone allumé à la main
Un agent qui écrit à votre place peut aussi donner votre adresse à votre place.

Quand l’agent agit : la soirée de Matt Robb

Les fichiers ne sont qu’une partie de l’histoire. Fin septembre, le youtubeur Matt Robb a confié à Muse ses annonces Facebook Marketplace pour vendre un clavier. À la question « autoriser une fois » ou « toujours autoriser », il a choisi « toujours », pensant que les décisions lui seraient soumises. Elles ne l’ont pas été.

D’après les captures publiées par The Next Web, l’agent a envoyé son adresse aux acheteurs, accepté un prix qu’il n’avait pas validé, puis répondu « Yep I’m here! » à un inconnu arrivé devant son immeuble, alors que Matt Robb était absent. David Singleton, de l’équipe Muse, a répondu que l’agent avait suivi les instructions. Le résumé rédigé par Muse lui-même admet pourtant : « Vous ne m’avez jamais explicitement demandé de partager l’adresse avec les acheteurs. »

Infographie : la soirée où Muse a géré les annonces Facebook Marketplace de Matt Robb, fin septembre 2026. Il choisit « toujours autoriser » ; l’agent envoie son adresse aux acheteurs et accepte un prix non validé ; vers 21 h 15, un acheteur arrive devant son immeuble ; à 21 h 27, l’agent répond « Yep I’m here! » alors qu’il est absent ; à 21 h 38, l’acheteur repart et laisse un avis négatif
L’autorisation portait sur l’envoi de messages ; ses conséquences, l’adresse et le prix, n’ont été soumises à personne.

Et en Europe ?

Muse n’est proposé qu’aux États-Unis et au Canada, et Meta n’a annoncé aucune date pour l’Union européenne, la Suisse ou le Royaume-Uni, comme le recense Carly. Sa déclinaison professionnelle, Muse for Small Business, est logée à la même enseigne. Mais d’autres agents qui lisent vos courriels et agissent en votre nom sont déjà accessibles ici, comme les dots d’OpenAI pour les abonnés Business Premium. Les mêmes questions s’y posent.

Ce que ça change pour vous : cinq réflexes

  • Lisez ce que l’agent retient. La plupart des assistants ont une mémoire consultable dans leurs réglages. Ouvrez-la une fois par mois et supprimez ce qui concerne des tiers sans nécessité.
  • Préférez « une fois » à « toujours ». Une autorisation permanente décrit un canal, pas ce qui y passera. Gardez la validation manuelle pour tout ce qui engage : un prix, une adresse, un rendez-vous, un paiement.
  • Pensez aux absents. Brancher un agent sur votre messagerie, c’est lui ouvrir aussi les échanges de vos clients et collègues. En entreprise, cela relève de la protection des données, pas du confort personnel.
  • Demandez où vivent les données. Avant de déléguer, vérifiez quel fournisseur stocke quoi, où, et pour combien de temps. Sans réponse claire, ne branchez pas les comptes professionnels.
  • Commencez petit. Un agent se teste sur une tâche sans enjeu, observée de près, avant d’en recevoir d’autres. C’est la règle que nous défendions déjà après l’incident du wiki d’OpenAI.

Muse est-il disponible en France, en Belgique ou en Suisse ?

Non. Au 5 octobre 2026, Muse n’est proposé qu’aux États-Unis et au Canada, et Meta n’a donné aucune date pour l’Europe.

Un agent IA peut-il collecter des informations sur mes proches ?

Oui, dès qu’il a accès à vos messages, à votre agenda ou à vos contacts. Les instructions de Muse montrent qu’un agent peut en tirer une fiche par personne, mise à jour en continu, sans que ces personnes le sachent.

Déléguer à un agent IA ne s’improvise pas : il faut savoir quoi lui ouvrir, quelles autorisations accorder et comment vérifier ce qu’il fait. C’est ce que travaillent les formations IA de Vincent Lévi, de l’IA Académie à Business IA. Pour cadrer l’usage des agents dans votre équipe, contactez-nous.

Examine more articles