Meta Muse IA vuelve a fallar donde más duele: en la privacidad de quien le entrega sus datos. El agente ha enviado la dirección personal de un creador de YouTube a un desconocido. No es un fallo de laboratorio ni una demostración mal cerrada: es un asistente al que Meta pide la tarjeta de pago y el acceso completo al correo, a los archivos y a las compras del usuario.
Claves de la operación
- Fuga de datos personales en un agente con permisos totales. Muse compartió la dirección de un youtuber con un tercero, un error que cuestiona el modelo de confianza sobre el que Meta construye todo el producto.
- Amazon bloquea el asistente y el comercio agéntico se rompe. La mayor plataforma de venta online ha cerrado el acceso a Muse, justo el terreno que da sentido comercial al agente.
- Muse Enterprise Platform lleva el producto a las empresas. Meta quiere vender el asistente al tejido corporativo antes de haber resuelto las dudas de seguridad y cumplimiento normativo.
La propuesta comercial es fácil de explicar y difícil de digerir. Muse, que Meta presenta en su web oficial de inteligencia artificial, promete encargarse de todo, desde redactar y enviar un correo hasta comprar un producto en una tienda online. Y funciona: las primeras pruebas publicadas reconocen su eficacia, siempre que el usuario acepte la condición previa de confiar sus datos a Meta y facilitarle la tarjeta.
El incidente de la dirección es el que más ruido está generando. El asistente compartió los datos de localización de un creador de contenido con alguien que no tenía ninguna relación con él. En un agente con permisos sobre el correo, los archivos y los métodos de pago, un fallo así deja de ser anecdótico y pasa a ser un problema estructural de diseño.
Meta ya ha tenido que apagar otros fuegos desde el lanzamiento. La compañía parcheó una vulnerabilidad que permitía a atacantes tomar el control del agente, un fallo que en la práctica convertía al asistente en en una puerta de entrada a la cuenta del usuario.
A eso se suma un catálogo de funciones que amplía la superficie expuesta. Muse permite descargar su sistema de archivos completo, cuenta con aplicación para Mac y llegará a las gafas inteligentes de Meta, donde podrá mantener videollamadas y operar con cámara y micrófono. Su parecido con OpenClaw alimenta las dudas sobre cuánto hay de desarrollo propio. En paralelo, la compañía ha presentado Muse Charm, un dispositivo con forma de mascota digital al estilo Tamagotchi, y prepara un gadget independiente para el asistente.
Un asistente que compra por ti y lee tu correo no necesita ser malicioso para hacer daño: le basta con equivocarse una vez con la dirección correcta.
Un agente con tarjeta de crédito que aún no sabe dónde está el límite
El negocio que Meta persigue es el del comercio conversacional, ese en el que el usuario deja de navegar y pasa a pedir. Es un mercado que OpenAI, Google y Amazon también disputan, y en el que la confianza del comprador pesa tanto como el modelo que hay debajo. Cada incidente de privacidad resta argumentos a la hora de pedir la tarjeta al cliente.
La capa de hardware completa el diseño. Los Charm pueden interactuar entre sí, según la documentación que la compañía ha ido publicando, lo que abre un frente nuevo: qué ocurre cuando varios agentes de distintas personas intercambian información sin que nadie los supervise. Un ecosistema de asistentes que hablan entre ellos amplía el riesgo sin ampliar los controles.
Amazon cierra la puerta y el comercio agéntico se resquebraja
El golpe más incómodo no llega de un regulador, sino de un socio potencial. Amazon ha bloqueado a Muse en su plataforma, una decisión que deja al asistente fuera del mayor escaparate de venta online de Occidente. Sin acceso a ese catálogo, la promesa de comprar por el usuario pierde buena parte de su utilidad.
La lectura competitiva es directa. Amazon desarrolla sus propios agentes y no tiene interés en ceder el control de la relación con el comprador. El episodio anticipa el pulso que viene: las plataformas que hoy compiten por el clic competirán mañana por ser el agente que decide la compra.
En paralelo, Meta ha lanzado Muse Enterprise Platform para llevar el asistente al tejido empresarial. La compañía quiere facturar a pequeñas y medianas empresas antes de cerrar el debate sobre seguridad. Ese orden de prioridades, producto primero y garantías después, es justo el que los reguladores europeos llevan años persiguiendo.
Lo que Meta se juega: recuperar terreno vendiendo confianza
Mark Zuckerberg ha construido el discurso de lanzamiento sobre una palabra: confianza. Se la pide al usuario a ciegas, en un momento en el que Meta Platforms sigue por detrás de OpenAI y Google en la carrera por el modelo de referencia y necesita un relato propio. Muse es ese relato. No competir por el mejor modelo, sino por el asistente que ya vive dentro de WhatsApp, Instagram y las gafas. Meta acumula sanciones por el tratamiento de datos de usuarios europeos.
La Agencia Española de Protección de Datos y el regulador irlandés han abierto expedientes y sancionado a la compañía en repetidas ocasiones en los últimos años, un historial que en Bruselas se lee con lupa. El reglamento europeo de inteligencia artificial somete a obligaciones reforzadas de transparencia y evaluación a los sistemas que actúan en nombre del usuario, y un agente que ejecuta pagos y manipula datos personales encaja mal en la categoría de riesgo mínimo. La pregunta que la Comisión Europea puede acabar formulando es incómoda: quién responde cuando el agente se equivoca.
El examen real llegará con la adopción empresarial de Muse Enterprise y con la respuesta de los usuarios que ya le han dado la tarjeta. Si el asistente vuelve a enviar datos personales a quien no debe, el discurso de la confianza se romperá por el mismo sitio por el que se rompió el de la privacidad en 2018. Y esta vez no hay un modelo mejor con el que compensarlo.

